ผู้ให้บริการเทคโนโลยีคริปโต Haruko ถูกโจมตี กระทบลูกค้า 15 ราย เงินถูกขโมยไปจำนวนเล็กน้อย

chaincatcherchaincatcher
ผู้ให้บริการเทคโนโลยีสกุลเงินดิจิทัล Haruko ตกเป็นเป้าหมายของการโจมตีทางไซเบอร์เมื่อต้นสัปดาห์นี้ ส่งผลกระทบต่อลูกค้า 15 ราย การโจมตีครั้งนี้เปิดเผยรายละเอียด API การแลกเปลี่ยนแบบอ่านอย่างเดียวและข้อมูลการซื้อขายของลูกค้า ตามแหล่งข่าวที่เชื่อถือได้ ลูกค้าบางรายที่เป็นกองทุนเฮดจ์ฟันด์ซึ่งมีการป้องกันความปลอดภัยที่อ่อนแอกว่าอาจถูกขโมยเงินไปจำนวนเล็กน้อย Adam Carlile ผู้ร่วมก่อตั้งและประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Haruko ระบุในอีเมลที่ส่งถึงลูกค้าว่านี่เป็นการโจมตีแบบเจาะจงที่ริเริ่มโดยองค์กรหนึ่ง และลูกค้าที่ได้รับผลกระทบทั้งหมดเป็นลูกค้าที่ไม่ได้อยู่ในรายชื่อที่อนุญาต (non-whitelisted) ผู้โจมตีใช้ช่องโหว่ในกระบวนการหนึ่งของ Haruko เพื่อดึงโทเค็นการเข้าถึงของผู้ใช้ จึงได้ข้อมูลต่างๆ เช่น ข้อมูล API การแลกเปลี่ยนแบบอ่านอย่างเดียวที่จัดเก็บไว้ในหน่วยความจำของกระบวนการ ข้อมูลรับรองการเข้าสู่ระบบของลูกค้าไม่ได้รับความเสียหาย Haruko ได้แก้ไขช่องโหว่และรีเฟรชคีย์ฝั่งเซิร์ฟเวอร์แล้ว และวางแผนที่จะเผยแพร่รายงานการตรวจสอบทางเทคนิคฉบับสมบูรณ์ Haruko ซึ่งมีฐานอยู่ในลอนดอน ให้บริการโครงสร้างพื้นฐานด้านพอร์ตโฟลิโอ การบริหารความเสี่ยง และข้อมูลการซื้อขายแก่บริษัทสินทรัพย์ดิจิทัลระดับสถาบัน แพลตฟอร์มนี้เชื่อมต่อการแลกเปลี่ยนแบบรวมศูนย์ ผู้รับฝากทรัพย์สิน บล็อกเชน และโปรโตคอล DeFi ปัจจุบันให้บริการลูกค้ากว่า 80 รายทั่วโลก และเชื่อมต่อกับแพลตฟอร์มการซื้อขายแบบรวมศูนย์มากกว่า 100 แห่ง บล็อกเชน 30 แห่ง และโปรโตคอลบนเชน 250 แห่ง ลูกค้าที่ระบุไว้บนเว็บไซต์อย่างเป็นทางการ ได้แก่ Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2 และอื่นๆ โดย GSR ระบุว่าไม่ได้รับผลกระทบจากเหตุการณ์นี้

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้