Nhà cung cấp công nghệ mã hóa Haruko bị tấn công mạng, 15 khách hàng bị ảnh hưởng, một lượng nhỏ tiền bị đánh cắp
Theo báo cáo của CoinDesk, nhà cung cấp công nghệ tiền điện tử Haruko đã bị tấn công mạng có chủ đích vào đầu tuần này, ảnh hưởng đến 15 khách hàng. Cuộc tấn công đã làm lộ chi tiết API sàn giao dịch chỉ đọc và dữ liệu giao dịch của khách hàng, theo thông tin từ những người biết rõ, một số khách hàng quỹ đầu cơ có bảo mật yếu có thể đã bị đánh cắp một lượng tiền nhỏ.
Adam Carlile, đồng sáng lập và Giám đốc công nghệ của Haruko, trong email gửi đến khách hàng cho biết, đây là một cuộc tấn công có chủ đích do một tổ chức thực hiện, tất cả khách hàng bị ảnh hưởng đều là khách hàng không nằm trong danh sách trắng của họ. Kẻ tấn công đã lợi dụng một lỗ hổng trong quy trình của Haruko để trích xuất mã thông báo truy cập của người dùng, từ đó lấy được thông tin API sàn giao dịch chỉ đọc được lưu trữ trong bộ nhớ quy trình, nhưng thông tin đăng nhập của khách hàng chưa bị xâm phạm. Haruko đã khắc phục lỗ hổng và làm mới khóa máy chủ, đồng thời có kế hoạch phát hành báo cáo kỹ thuật hoàn chỉnh.
Haruko có trụ sở tại London cung cấp cơ sở hạ tầng quản lý danh mục đầu tư, quản lý rủi ro và dữ liệu giao dịch cho các công ty tài sản kỹ thuật số tổ chức, nền tảng kết nối các sàn giao dịch tập trung, tổ chức lưu ký, blockchain và các giao thức DeFi, hiện đang phục vụ hơn 80 khách hàng trên toàn cầu và kết nối với hơn 100 nền tảng giao dịch tập trung, 30 blockchain và 250 giao thức trên chuỗi. Các khách hàng được liệt kê trên trang web của họ bao gồm Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2, trong đó GSR cho biết không bị ảnh hưởng bởi sự kiện này.






