Haruko遭遇定向网络入侵,客户数据与资金安全受冲击

据FinanceFeeds报道,伦敦总部的机构级加密技术提供商Haruko近期遭受一次精心策划的网络攻击,影响范围波及15家客户,造成其只读交易所API详情及交易记录被非法获取。攻击者通过利用系统流程中的一个隐蔽漏洞,成功提取用户访问令牌,并借助该凭证从内存中窃取敏感数据。

漏洞修复完成,服务器密钥已完成轮换

联合创始人兼首席技术官Adam Carlile已向受影响客户通报情况,确认当前漏洞已被彻底修补,相关服务器端加密密钥已完成更新,以阻断潜在的持续性威胁。

未启用IP白名单客户面临更高风险

调查发现,所有受波及的客户均未部署IP白名单机制,该安全措施能将API调用权限限定在特定可信网络地址范围内。相比之下,包括GSR和3iQ Digital Assets在内的多家客户因已配置该策略,其系统未被攻破,资金状态仍处于安全可控区间。

将发布深度技术复盘报告

Haruko计划后续公布一份详尽的技术事后分析文档,全面披露此次事件的技术路径、响应过程及未来防护升级方案,以增强行业透明度与信任重建。