總部設於倫敦的加密貨幣科技服務商Haruko,為機構級數碼資產公司提供組合管理、風險評估及交易基建服務,近日證實Haruko遭黑客入侵,事件影響15間機構客戶,被盜資料包括客戶的交易所API唯讀權限資料及交易數據,當中部分保安措施較弱的中小型對沖基金更被直接盜走資金。(資料來源:CoinDesk)
Haruko遭黑客入侵 攻擊手法曝光
根據CoinDesk報道,攻擊者是次利用Haruko系統基建中的一個漏洞,成功擷取用戶存取權杖(access token),並藉此擷取存放於系統處理程序記憶體中的數據。報道進一步指出,由於Haruko採用的是裸機伺服器(bare-metal servers),而非配備額外保安控制的雲端服務架構,是次攻擊得以有機可乘。Haruko其後回應稱:「這是一次由某個組織針對我們發動的針對性攻擊」,並確認已修補相關漏洞及重新設置伺服器端密鑰。
15間機構客戶受影響 資金及數據外洩詳情
是次事件涉及15間機構客戶,外洩內容包括未加入白名單客戶的交易所API資料及交易數據;當中部分保安控制相對薄弱的中小型對沖基金,更被攻擊者直接盜走小額資金。Haruko其後建議所有客戶啟用IP白名單設定,以取得最高級別的帳戶保障,並承諾將發表完整的技術事後檢討報告,交代事件始末及後續改善措施。
GSR、3iQ澄清未受牽連 Haruko承諾公佈技術報告
事件曝光後,市場一度傳出多間知名機構受影響的猜測,但相關機構迅速澄清立場。做市商GSR表示:「GSR並未受任何有關是次外洩的傳聞影響」;加密資產管理公司3iQ亦回應稱:「3iQ並未受是次外洩事件影響,旗下基金資產維持完全安全」。市場人士指出,是次事件雖然規模有限,但再次凸顯機構級加密貨幣服務商在基建保安上的重要性,尤其是連接多個交易所、託管機構及DeFi協議的中介平台,一旦被攻破,潛在影響可波及多間下游客戶。
今年以來,加密貨幣行業的被盜金額已創歷史新高,攻擊目標亦由早期的交易所及個人錢包,逐步擴展至跨鏈橋等基礎設施,如今再蔓延至為機構提供後台服務的科技供應商,反映黑客攻擊面持續擴大,機構客戶在選擇第三方服務商時,資安審查將變得愈加重要。
常見問題
Haruko是甚麼公司?
Haruko是總部設於倫敦的加密貨幣科技服務商,為機構級數碼資產公司提供組合管理、風險評估及交易基建服務,並連接多間交易所、託管機構及DeFi協議。
Haruko遭黑客入侵的手法為何?
攻擊者利用系統基建中的漏洞擷取用戶存取權杖,再藉此取得存放於處理程序記憶體中的數據,加上公司採用裸機伺服器而非具額外保安控制的雲端架構,令攻擊得以成功。
是次事件影響了多少間客戶?
事件影響15間機構客戶,外洩內容包括未加入白名單客戶的交易所API資料及交易數據,部分保安較弱的中小型對沖基金更被盜走小額資金。
Haruko事後採取了甚麼補救措施?
Haruko已修補相關漏洞、重新設置伺服器端密鑰,並建議所有客戶啟用IP白名單設定以取得最高級別保障,同時承諾將發表完整的技術事後檢討報告。
