Поставщик криптографических технологий Haruko подвергся кибератаке, 15 клиентов пострадали, небольшая сумма средств была украдена
Согласно отчету CoinDesk, провайдер криптотехнологий Haruko на этой неделе подвергся целенаправленной кибератаке, в результате которой пострадали 15 клиентов. Атака раскрыла детали API биржи с доступом только для чтения и торговые данные клиентов; по словам информированных источников, у некоторых клиентов хедж-фондов с более слабой безопасностью могли быть украдены небольшие суммы средств.
Соучредитель и технический директор Haruko Адам Карлай в письме, отправленном клиентам, сообщил, что это была целенаправленная атака, инициированная какой-то организацией, и все пострадавшие клиенты не входили в белый список. Злоумышленники использовали уязвимость в одном из процессов Haruko для извлечения токенов доступа пользователей, что позволило им получить данные, такие как информация о API биржи с доступом только для чтения, хранящаяся в памяти процесса; учетные данные клиентов не были скомпрометированы. Haruko исправила уязвимость и обновила серверные ключи, а также планирует выпустить полный отчет о техническом анализе инцидента.
Haruko, расположенная в Лондоне, предоставляет институциональным компаниям цифровых активов инфраструктуру для управления портфелем, управления рисками и торговыми данными, платформа соединяет централизованные биржи, депозитарные учреждения, блокчейны и протоколы DeFi, в настоящее время обслуживая более 80 клиентов по всему миру и подключая более 100 централизованных торговых платформ, 30 блокчейнов и 250 ончейн-протоколов. Среди клиентов, указанных на ее официальном сайте, есть Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2 и другие, при этом GSR заявила, что не пострадала в результате этого инцидента.






