暗号技術提供者のHarukoがネットワーク攻撃を受け、15社の顧客が影響を受け、少量の資金が盗まれました。
CoinDeskの報道によると、暗号技術プロバイダーのHarukoは今週初めに標的型サイバー攻撃を受け、15社の顧客が影響を受けました。攻撃により、顧客の読み取り専用取引所APIの詳細と取引データが暴露され、情報筋によると、一部のセキュリティが比較的弱いヘッジファンド顧客は少量の資金が盗まれた可能性があります。
Harukoの共同創業者兼最高技術責任者であるAdam Carlileは、顧客に送信したメールの中で、これはある組織によって引き起こされた標的型攻撃であり、影響を受けた顧客はすべてホワイトリストに登録されていない顧客であると述べました。攻撃者はHarukoのあるプロセスの脆弱性を利用してユーザーアクセス・トークンを抽出し、プロセスのメモリに保存されている読み取り専用取引所API情報などのデータを取得しましたが、顧客のログイン資格情報は侵害されていません。Harukoは脆弱性を修正し、サーバー側のキーを更新し、完全な技術的振り返り報告書を発表する予定です。
ロンドンに本社を置くHarukoは、機関デジタル資産会社に投資ポートフォリオ、リスク管理、取引データインフラを提供しており、プラットフォームは中央集権型取引所、保管機関、ブロックチェーンおよびDeFiプロトコルを接続しています。現在、世界中の80社以上の顧客にサービスを提供しており、100以上の中央集権型取引プラットフォーム、30のブロックチェーン、250のオンチェーンプロトコルに接続しています。公式ウェブサイトに掲載されている顧客には、Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets、M2などが含まれており、その中でGSRは今回の事件の影響を受けていないと述べています。
関連タグ






