Институциональный криптотехнологический провайдер Haruko подтвердил, что в результате целенаправленной кибератаки пострадали 15 клиентов. По данным CoinDesk и The Crypto Times, злоумышленники получили доступ к API-ключам бирж с правами только для чтения и торговой информации. Некоторые небольшие хедж-фонды также потеряли нераскрытые суммы средств.
Как сообщил сооснователь и технический директор Haruko Адам Карлайл, атакующие воспользовались уязвимостью в одном из процессов компании и извлекли пользовательский токен доступа. Затем этот токен использовался для чтения данных из памяти процесса, где могли находиться биржевые API-детали и другие торговые данные. При этом учётные данные клиентов на их собственных системах скомпрометированы не были — доступ был получен через инфраструктуру Haruko.
«Это была целенаправленная атака группы на нас. Пострадали 15 клиентов», — приводит издание сообщение Карлайла, направленное клиентам.
Haruko заявила, что устранила уязвимость и провела ротацию серверных секретов. 18 сентября компания опубликовала уведомление об исправлении на своём сайте и планирует выпустить технический разбор инцидента. По данным Gate News, атакующие извлекли токен через процесс Haruko, а не через кражу клиентских учётных данных.
Ключевым фактором защиты стал IP-whitelisting. Пострадали именно те клиенты, которые не настроили белые списки IP-адресов. Haruko после атаки рекомендовала клиентам настроить входящий IP-whitelist для «максимальной защиты». Компания GSR сообщила, что инцидент её не затронул. 3iQ Digital Assets также заявила, что средства в безопасности, и отдельно отметила, что именно IP-whitelisting не позволил API-доступу попасть в скомпрометированную среду.
Haruko обслуживает более 80 клиентов и интегрирована более чем со 100 централизованными торговыми площадками, свыше 30 блокчейнами и 250 ончейн-протоколами. Среди клиентов — Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2, Ampersan и Trovio Asset Management. Платформа консолидирует позиции, сделки и риск-данные, что делает её привлекательной целью даже без прямого хранения клиентских активов.
Инцидент вписывается в более широкий тренд 2026 года: за первую половину года зафиксировано более 200 атак, а по оценкам CertiK — около 344 инцидентов с потерями примерно 1,32 млрд долларов. Исследователи предупреждают, что по мере роста институционального принятия атаки на цепочки поставок, фишинг и инфраструктуру становятся всё более значимой частью модели угроз.