هاروکو، ارائهدهنده فناوری کریپتو مورد حمله سایبری قرار گرفت که بر 15 مشتری تأثیر گذاشت، برخی از سرمایهها از دست رفت.
به گفته منابع، برخی از صندوق های تامینی کوچکتر با کنترل های امنیتی ضعیف تر ممکن است در این حمله هدفمند سرمایه خود را از دست داده باشند.
به گفته سه نفر با اطلاع از این موضوع، برخی از مشتریان کوچکتر صندوق تامینی هاروکو ممکن است داراییهای خود را پس از هدف قرار گرفتن ارائهدهنده فناوری رمزنگاری به موسسات در اوایل این هفته در یک حمله سایبری که 15 مشتری را تحت تاثیر قرار داد، از دست داده باشند.
بر اساس پیامهای بررسی شده توسط CoinDesk و افرادی که با این حادثه آشنا هستند، این نقض، جزئیات رابط برنامهنویسی اپلیکیشن تبادل فقط خواندنی (API) و دادههای معاملاتی را در معرض دید قرار داد. APIها به رایانه های مشتریان و هاروکو اجازه می دهند تا با هم ارتباط برقرار کنند و اطلاعات را مبادله کنند.
بر اساس پیامهایی که آدام کارلیل، بنیانگذار و مدیر ارشد فناوری این شرکت، به مشتری ارسال کرده و توسط CoinDesk دیده شده است، طرفهای آسیبدیده، همه از مشتریان غیر مجاز هاروکو بودند. لیست سفید فقط با رایانه ها یا وب سایت های تأیید شده ارتباط برقرار می کند.
هاروکو به درخواست های مکرر برای اظهار نظر پاسخ نداد.
به گفته یکی از افراد، این رخنه به این دلیل امکانپذیر بود که هاروکو از سرورهای فلزی لخت یا رایانههای فیزیکی که منحصرا توسط خودش استفاده میشود، به جای سرویسهای ابری مانند وب سرویسهای آمازون، که کنترلهای امنیتی بیشتری را ارائه میکنند، استفاده میکند.
هاروکو فهرست کامل مشتریان خود را فاش نمی کند، اگرچه وب سایت آن بیت کوین سوئیس، GSR، Flowdesk، 3iQ Digital Assets، M2، Ampersan، MNNC Group (اکنون به عنوان Monarq Asset Management فعالیت می کند) و Trovio Asset Management به عنوان مشتریان نام می برد.
این شرکت مستقر در لندن زیرساختهای پورتفولیو، مدیریت ریسک و دادههای تجاری را برای شرکتهای دارای دارایی دیجیتال نهادی فراهم میکند. پلتفرم آن با صرافیهای متمرکز، متولیان، بلاک چین و پروتکلهای مالی غیرمتمرکز (DeFi) متصل میشود و به مشتریان یک دید تلفیقی از موقعیتها، تراکنشها و ریسکپذیریشان میدهد.
یکی از سخنگویان شرکت گفت: «GSR تحت تأثیر هیچ نقض شایعهای قرار نگرفته است. Bitcoin Suisse، Flowdesk، 3iQ، M2، Ampersan، MNNC و Trovio قبل از زمان انتشار به درخواستها برای اظهار نظر پاسخ ندادند.
مردم گفتند که مقدار کمی از وجوه مشتریان دزدیده شد و به شرطی که نامشان فاش نشود، زیرا موضوع خصوصی است. به گفته مردم، صندوقهای تامینی کوچکتر با کنترلهای امنیتی ضعیفتر ممکن است به ویژه در معرض خطر قرار گرفته باشند. داده های معاملاتی نیز گرفته شد.
هک ها همچنان یک مشکل دائمی برای صنعت کریپتو باقی مانده است زیرا تراکنش ها به طور کلی غیرقابل برگشت هستند و پلتفرم ها به اعتبار دیجیتال و سیستم های امضایی متکی هستند که می توانند به مهاجمان دسترسی مستقیم به دارایی ها را بدهند.
کارلیل به مشتریان گفت که مهاجم از یک آسیب پذیری در یکی از فرآیندهای هاروکو سوء استفاده کرده و یک توکن دسترسی کاربر را استخراج کرده و از آن برای گرفتن داده های نگهداری شده در حافظه فرآیند استفاده می کند. این حافظه میتواند شامل جزئیات API مبادله فقط خواندنی و سایر دادهها باشد.
بر اساس پیامها، اعتبار ورود به سیستم مشتریان در سیستمهای خودشان به خطر نیفتاده است. در عوض، توکن دسترسی از طریق آسیبپذیری در زیرساخت هاروکو استخراج شد.
CTO در این پیام ها گفت: "این یک حمله هدفمند توسط یک گروه به ما بود." "این 15 مشتری تحت تاثیر قرار گرفت."
هاروکو گفت که این آسیبپذیری را برطرف کرده و اسرار سمت سرور خود را تازهسازی کرده است. این شرکت به مشتریان گفت که پیکربندی یک لیست سفید IP ورودی که دسترسی به آدرسهای اینترنتی مشخص شده را محدود میکند، «حداکثر محافظت» را فراهم میکند. همچنین قصد دارد یک پس از مرگ فنی کامل منتشر کند.
این شرکت می گوید که به بیش از 80 مشتری در سراسر جهان خدمات ارائه می دهد و با بیش از 100 مکان تجاری متمرکز، 30 بلاک چین و 250 پروتکل زنجیره ای متصل است.
همانطور که استیبل کوین ها به سمت امور مالی تنظیم شده حرکت می کنند، APAC در حال تبدیل شدن به یک میدان اثبات کلیدی است. این گزارش قوانین منطقه، موارد استفاده و نقش RLUSD را ترسیم می کند.
متن اصلی (انگلیسی)
Crypto tech provider Haruko hit by cyberattack affecting 15 clients, some funds lost
Some smaller hedge funds with weaker security controls may have lost funds in the targeted attack, sources said.