据 CoinDesk 报道,加密技术提供商 Haruko 本周早些时候遭到一次针对性网络攻击,共有 15 家客户受影响。
此次攻击暴露了客户的只读交易所 API 详情和交易数据。知情人士称,部分安全防护较弱的对冲基金客户可能有少量资金被盗。
Haruko 联合创始人兼首席技术官 Adam Carlile 在发给客户的邮件中表示,这次事件由某个组织发起,受影响客户均为非白名单客户。攻击者利用 Haruko 某一流程中的漏洞提取用户访问令牌,随后获取了进程内存中存储的只读交易所 API 信息等数据,客户登录凭证并未被攻破。
Haruko 表示,公司已经修复相关漏洞,并刷新了服务器端密钥,同时计划发布完整的技术复盘报告。
Haruko 总部位于伦敦,向机构数字资产公司提供投资组合、风险管理和交易数据基础设施。其平台连接中心化交易所、托管机构、区块链及 DeFi 协议,目前服务全球 80 余家客户,接入超过 100 家中心化交易平台、30 条区块链和 250 个链上协议。
Haruko 官网列出的客户包括 Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets 和 M2。其中特别是 GSR 表示,未受到此次事件影响。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

