Haruko遭遇定向网络入侵,客户数据与资金安全受冲击
据FinanceFeeds报道,伦敦总部的机构级加密技术提供商Haruko近期遭受一次精心策划的网络攻击,影响范围波及15家客户,造成其只读交易所API详情及交易记录被非法获取。攻击者通过利用系统流程中的一个隐蔽漏洞,成功提取用户访问令牌,并借助该凭证从内存中窃取敏感数据。
漏洞修复完成,服务器密钥已完成轮换
联合创始人兼首席技术官Adam Carlile已向受影响客户通报情况,确认当前漏洞已被彻底修补,相关服务器端加密密钥已完成更新,以阻断潜在的持续性威胁。
未启用IP白名单客户面临更高风险
调查发现,所有受波及的客户均未部署IP白名单机制,该安全措施能将API调用权限限定在特定可信网络地址范围内。相比之下,包括GSR和3iQ Digital Assets在内的多家客户因已配置该策略,其系统未被攻破,资金状态仍处于安全可控区间。
将发布深度技术复盘报告
Haruko计划后续公布一份详尽的技术事后分析文档,全面披露此次事件的技术路径、响应过程及未来防护升级方案,以增强行业透明度与信任重建。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
