ChainCatcher 消息,加密技術提供商 Haruko 本周早些時候遭到針對性網絡攻擊,共有 15 家客戶受影響。攻擊暴露了客戶的只讀交易所 API 詳情和交易數據,據知情人士透露,部分安全防護較弱的對沖基金客戶可能有少量資金被盜。
Haruko 聯合創始人兼首席技術官 Adam Carlile 在發給客戶的郵件中表示,這是由某組織發起的針對性攻擊,受影響客戶均為其非白名單客戶。攻擊者利用 Haruko 某一流程中的漏洞提取用戶訪問令牌,進而獲取進程內存中存儲的只讀交易所 API 信息等數據,客戶的登入憑證並未被攻破。Haruko 已修復漏洞並刷新服務器端密鑰,同時計劃發布完整的技術覆盤報告。
總部位於倫敦的 Haruko 為機構數字資產公司提供投資組合、風險管理和交易數據基礎設施,平台連接中心化交易所、託管機構、區塊鏈及 DeFi 協議,目前服務全球 80 餘家客戶,並接入超過 100 家中心化交易平台、30 條區塊鏈和 250 個鏈上協議。其官網列出的客戶包括 Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets、M2 等,其中 GSR 表示未受到此次事件影響。