дата публікації

Криптопостачальник Haruko зазнав кібератаки, внаслідок якої постраждали 15 клієнтів, частина коштів втрачена.

джерело

Деякі з менших клієнтів хедж-фондів компанії Haruko могли втратити активи після кібератаки, яка сталася на початку цього тижня і вплинула на 15 клієнтів.

Згідно з інформацією, атакою були скомпрометовані дані щодо API (інтерфейс прикладного програмування) та торгівлі клієнтів.

Всі постраждалі були некваліфікованими клієнтами Haruko, оскільки компанія має так званий "white-list", який дозволяє спілкуватися лише з затвердженими комп'ютерами чи веб-сайтами. Haruko не відповіла на запити про коментарі.

Згідно з інформацією, атака стала можливою через те, що компанія використовує фізичні сервери замість хмарних послуг, які забезпечують додаткові заходи безпеки.

Хоча Haruko не розголошує повний список своїх клієнтів, на її вебсайті названі деякі з них, зокрема Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2, Ampersan, MNNC Group і Trovio Asset Management. За словами представника GSR, компанія не зазнала впливу від зламу, інші компанії не прокоментували ситуацію.

Були викрадені невеликі кошти клієнтів, зокрема дані з торгівлі.

Кібератаки залишаються серйозною проблемою для криптоіндустрії, адже транзакції зазвичай є незворотними, і платформи покладаються на цифрові облікові дані, які можуть надати злочинцям прямий доступ до активів. Атакуючий використав вразливість в одному з процесів Haruko, витягуючи токен доступу користувача та використовуючи його для захоплення даних, що зберігалися в пам’яті процесу.

Логін-дані клієнтів не були скомпрометовані на їхніх системах; доступ був отриманий через вразливість інфраструктури Haruko.