Кибератака на Haruko затронула 15 институциональных клиентов: раскрыты биржевые API и торговые данные

1 час назад 2 источника negative

Главное по теме:

  • Атака на Haruko подчёркивает рост инфраструктурных рисков для институциональных криптотрейдеров без IP-whitelisting.
  • Инвесторам стоит следить за постмортемом: утечка API-данных может ослабить доверие к CEX и DeFi.
  • Рост credential- и supply-chain-атак в 2026 году делает кибербезопасность ключевым фактором для криптоинвесторов.

Институциональный криптотехнологический провайдер Haruko подтвердил, что в результате целенаправленной кибератаки пострадали 15 клиентов. По данным CoinDesk и The Crypto Times, злоумышленники получили доступ к API-ключам бирж с правами только для чтения и торговой информации. Некоторые небольшие хедж-фонды также потеряли нераскрытые суммы средств.

Как сообщил сооснователь и технический директор Haruko Адам Карлайл, атакующие воспользовались уязвимостью в одном из процессов компании и извлекли пользовательский токен доступа. Затем этот токен использовался для чтения данных из памяти процесса, где могли находиться биржевые API-детали и другие торговые данные. При этом учётные данные клиентов на их собственных системах скомпрометированы не были — доступ был получен через инфраструктуру Haruko.

«Это была целенаправленная атака группы на нас. Пострадали 15 клиентов», — приводит издание сообщение Карлайла, направленное клиентам.

Haruko заявила, что устранила уязвимость и провела ротацию серверных секретов. 18 сентября компания опубликовала уведомление об исправлении на своём сайте и планирует выпустить технический разбор инцидента. По данным Gate News, атакующие извлекли токен через процесс Haruko, а не через кражу клиентских учётных данных.

Ключевым фактором защиты стал IP-whitelisting. Пострадали именно те клиенты, которые не настроили белые списки IP-адресов. Haruko после атаки рекомендовала клиентам настроить входящий IP-whitelist для «максимальной защиты». Компания GSR сообщила, что инцидент её не затронул. 3iQ Digital Assets также заявила, что средства в безопасности, и отдельно отметила, что именно IP-whitelisting не позволил API-доступу попасть в скомпрометированную среду.

Haruko обслуживает более 80 клиентов и интегрирована более чем со 100 централизованными торговыми площадками, свыше 30 блокчейнами и 250 ончейн-протоколами. Среди клиентов — Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2, Ampersan и Trovio Asset Management. Платформа консолидирует позиции, сделки и риск-данные, что делает её привлекательной целью даже без прямого хранения клиентских активов.

Инцидент вписывается в более широкий тренд 2026 года: за первую половину года зафиксировано более 200 атак, а по оценкам CertiK — около 344 инцидентов с потерями примерно 1,32 млрд долларов. Исследователи предупреждают, что по мере роста институционального принятия атаки на цепочки поставок, фишинг и инфраструктуру становятся всё более значимой частью модели угроз.

Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.