据 FinanceFeeds 报道,机构加密技术提供商 Haruko 最近遭遇了一次有针对性的网络攻击,影响了 15 家客户,导致只读交易所 API 详情和交易信息遭到暴露。攻击者利用 Haruko 某个流程中的漏洞提取了用户访问令牌,随后利用该令牌从流程内存中获取信息。这家总部位于伦敦的公司确认,事件中有少量客户资金被盗。联合创始人兼首席技术官 Adam Carlile 告知受影响客户,Haruko 已修复该漏洞并更新了服务器端密钥。
受影响的 15 家客户均未配置 IP 白名单,这是一种将 API 访问限制在指定互联网地址范围内的安全控制措施。包括 GSR 和 3iQ Digital Assets 在内的其他客户表示,其资金仍然安全,并特别指出 IP 白名单防止了其环境遭到暴露。Haruko 计划发布一份技术事后分析报告,对事件进行更详细的说明。
