加密科技商Haruko遭黑客入侵 15間機構客戶數據及資金外洩

Haruko遭黑客入侵 15間機構客戶數據外洩 CFTime banner
一句話總結:倫敦加密貨幣科技商Haruko遭黑客入侵,近日有15間機構客戶的交易所API資料及交易數據外洩,部分中小型對沖基金更被盜走資金,公司已修補漏洞並促請客戶啟用IP白名單。

總部設於倫敦的加密貨幣科技服務商Haruko,為機構級數碼資產公司提供組合管理、風險評估及交易基建服務,近日證實Haruko遭黑客入侵,事件影響15間機構客戶,被盜資料包括客戶的交易所API唯讀權限資料及交易數據,當中部分保安措施較弱的中小型對沖基金更被直接盜走資金。(資料來源:CoinDesk

想知道哪個AI員工最適合你的公司?來做個1分鐘診斷吧! 立即體驗UD AI 診斷室,透過互動問答快速找出最適合企業日常工作的AI員工方案。

Haruko遭黑客入侵 攻擊手法曝光

根據CoinDesk報道,攻擊者是次利用Haruko系統基建中的一個漏洞,成功擷取用戶存取權杖(access token),並藉此擷取存放於系統處理程序記憶體中的數據。報道進一步指出,由於Haruko採用的是裸機伺服器(bare-metal servers),而非配備額外保安控制的雲端服務架構,是次攻擊得以有機可乘。Haruko其後回應稱:「這是一次由某個組織針對我們發動的針對性攻擊」,並確認已修補相關漏洞及重新設置伺服器端密鑰。

15間機構客戶受影響 資金及數據外洩詳情

是次事件涉及15間機構客戶,外洩內容包括未加入白名單客戶的交易所API資料及交易數據;當中部分保安控制相對薄弱的中小型對沖基金,更被攻擊者直接盜走小額資金。Haruko其後建議所有客戶啟用IP白名單設定,以取得最高級別的帳戶保障,並承諾將發表完整的技術事後檢討報告,交代事件始末及後續改善措施。

重點提示:是次事件反映機構級加密貨幣基建服務商同樣可能成為黑客目標,即使客戶本身並無直接持有資產於受攻擊平台,只要相關基建連接交易所及託管機構,仍有機會因供應鏈風險而受牽連。

GSR、3iQ澄清未受牽連 Haruko承諾公佈技術報告

事件曝光後,市場一度傳出多間知名機構受影響的猜測,但相關機構迅速澄清立場。做市商GSR表示:「GSR並未受任何有關是次外洩的傳聞影響」;加密資產管理公司3iQ亦回應稱:「3iQ並未受是次外洩事件影響,旗下基金資產維持完全安全」。市場人士指出,是次事件雖然規模有限,但再次凸顯機構級加密貨幣服務商在基建保安上的重要性,尤其是連接多個交易所、託管機構及DeFi協議的中介平台,一旦被攻破,潛在影響可波及多間下游客戶。

今年以來,加密貨幣行業的被盜金額已創歷史新高,攻擊目標亦由早期的交易所及個人錢包,逐步擴展至跨鏈橋等基礎設施,如今再蔓延至為機構提供後台服務的科技供應商,反映黑客攻擊面持續擴大,機構客戶在選擇第三方服務商時,資安審查將變得愈加重要。

常見問題

Haruko是甚麼公司?

Haruko是總部設於倫敦的加密貨幣科技服務商,為機構級數碼資產公司提供組合管理、風險評估及交易基建服務,並連接多間交易所、託管機構及DeFi協議。

Haruko遭黑客入侵的手法為何?

攻擊者利用系統基建中的漏洞擷取用戶存取權杖,再藉此取得存放於處理程序記憶體中的數據,加上公司採用裸機伺服器而非具額外保安控制的雲端架構,令攻擊得以成功。

是次事件影響了多少間客戶?

事件影響15間機構客戶,外洩內容包括未加入白名單客戶的交易所API資料及交易數據,部分保安較弱的中小型對沖基金更被盜走小額資金。

Haruko事後採取了甚麼補救措施?

Haruko已修補相關漏洞、重新設置伺服器端密鑰,並建議所有客戶啟用IP白名單設定以取得最高級別保障,同時承諾將發表完整的技術事後檢討報告。