Хакерская атака на поставщика криптотехнологий Haruko затронула 15 клиентов, похищены небольшие суммы средств

chaincatcherchaincatcher
Поставщик криптовалютных технологий Haruko подвергся кибератаке в начале этой недели, в результате которой пострадали 15 клиентов. Атака раскрыла данные API бирж с доступом только для чтения и торговые данные клиентов. По словам информированных источников, у некоторых клиентов-хедж-фондов с более слабой защитой могли быть похищены небольшие суммы средств. Адам Карлайл, соучредитель и главный технический директор Haruko, заявил в электронном письме, отправленном клиентам, что это была целенаправленная атака, организованная некой группировкой, и все пострадавшие клиенты не входили в белый список. Злоумышленники использовали уязвимость в одном из процессов Haruko для извлечения токенов доступа пользователей, получив таким образом данные, такие как информация API бирж с доступом только для чтения, хранящаяся в памяти процесса. Учетные данные для входа клиентов скомпрометированы не были. Haruko устранила уязвимость и обновила серверные ключи, а также планирует выпустить полный отчет о техническом аудите. Штаб-квартира Haruko находится в Лондоне; компания предоставляет инфраструктуру для управления портфелями и рисками, а также торговые данные для институциональных компаний в сфере цифровых активов. Платформа соединяет централизованные биржи, кастодианов, блокчейны и протоколы DeFi, в настоящее время обслуживая более 80 клиентов по всему миру и обеспечивая подключение к более чем 100 централизованным торговым площадкам, 30 блокчейнам и 250 ончейн-протоколам. Среди клиентов, перечисленных на официальном сайте, — Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2 и другие; при этом GSR заявила, что не пострадала от этого инцидента.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.