2026-09-19 00:27:56
loading...

加密技术公司Haruko发生安全事件 影响15家客户

摘要
为机构提供加密技术服务的Haruko公司近期发生安全事件,15家客户的部分只读交易所API信息和交易数据被暴露,少数小型对冲基金客户可能面临少量资金损失。Haruko已修复漏洞并更新服务器密钥。

事件概述

为机构提供加密资产技术服务的企业Haruko近期遭遇安全事件,15家客户受到影响。据知情人士透露,事件中客户的只读交易所应用程序编程接口(API)详细信息及交易数据被暴露。部分小型对冲基金客户因安全控制较弱,可能损失了少量资金。

事件细节

Haruko联合创始人兼首席技术官Adam Carlile在发给客户的消息中指出,所有非白名单客户均受到影响。白名单机制仅允许与经授权的电脑或网站通信。此次安全问题之所以发生,是因为Haruko使用裸金属服务器(即物理计算机)而非亚马逊云服务等提供额外安全控制的云端服务。Haruko公司未回应多次置评请求。

影响范围

Haruko不公开完整客户名单,但其官网列出的客户包括Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets、M2、Ampersan、MNNC Group(现以Monarq Asset Management名义运营)和Trovio Asset Management。其中GSR发言人表示未受事件影响,其余公司截至发稿未予回应。

Haruko总部位于伦敦,为机构数字资产公司提供投资组合、风险管理及交易数据基础设施。其平台连接中心化交易所、托管机构、区块链及去中心化金融协议,为客户提供仓位、交易和风险敞口的统一视图。

加密技术公司Haruko发生安全事件 影响15家客户 - 图1

漏洞修复与防护建议

攻击者通过利用Haruko某流程中的漏洞,提取用户访问令牌并用于捕获进程内存中的数据,这些数据可能包含只读交易所API详情等信息。Carlile称这是一次针对Haruko而非特定客户的定向攻击。Haruko已修复漏洞并刷新服务器端密钥,同时建议客户配置入站IP白名单以限制访问指定互联网地址,从而提供“最大保护”。公司计划发布完整的技术复盘报告。

行业背景

近期针对加密公司的安全事件呈增多趋势。据TRM Labs数据,2026年上半年共发生207起攻击,是去年同期83起的两倍多,损失金额达9.72亿美元。其中基础设施和运营层面的入侵虽仅占事件总数的15%,却导致约76%的资金损失。安全公司CertiK以更宽泛标准统计,上半年共344起事件,损失约13.2亿美元。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部