پرش به محتوای اصلی

هاروکو، ارائه‌دهنده فناوری کریپتو مورد حمله سایبری قرار گرفت که بر 15 مشتری تأثیر گذاشت، برخی از سرمایه‌ها از دست رفت.

کوین‌دسک۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۱۸:۳۶حدود 3 دقیقه مطالعه

به گفته منابع، برخی از صندوق های تامینی کوچکتر با کنترل های امنیتی ضعیف تر ممکن است در این حمله هدفمند سرمایه خود را از دست داده باشند.

به گفته سه نفر با اطلاع از این موضوع، برخی از مشتریان کوچک‌تر صندوق تامینی هاروکو ممکن است دارایی‌های خود را پس از هدف قرار گرفتن ارائه‌دهنده فناوری رمزنگاری به موسسات در اوایل این هفته در یک حمله سایبری که 15 مشتری را تحت تاثیر قرار داد، از دست داده باشند.

بر اساس پیام‌های بررسی شده توسط CoinDesk و افرادی که با این حادثه آشنا هستند، این نقض، جزئیات رابط برنامه‌نویسی اپلیکیشن تبادل فقط خواندنی (API) و داده‌های معاملاتی را در معرض دید قرار داد. APIها به رایانه های مشتریان و هاروکو اجازه می دهند تا با هم ارتباط برقرار کنند و اطلاعات را مبادله کنند.

بر اساس پیام‌هایی که آدام کارلیل، بنیانگذار و مدیر ارشد فناوری این شرکت، به مشتری ارسال کرده و توسط CoinDesk دیده شده است، طرف‌های آسیب‌دیده، همه از مشتریان غیر مجاز هاروکو بودند. لیست سفید فقط با رایانه ها یا وب سایت های تأیید شده ارتباط برقرار می کند.

هاروکو به درخواست های مکرر برای اظهار نظر پاسخ نداد.

به گفته یکی از افراد، این رخنه به این دلیل امکان‌پذیر بود که هاروکو از سرورهای فلزی لخت یا رایانه‌های فیزیکی که منحصرا توسط خودش استفاده می‌شود، به جای سرویس‌های ابری مانند وب سرویس‌های آمازون، که کنترل‌های امنیتی بیشتری را ارائه می‌کنند، استفاده می‌کند.

هاروکو فهرست کامل مشتریان خود را فاش نمی کند، اگرچه وب سایت آن بیت کوین سوئیس، GSR، Flowdesk، 3iQ Digital Assets، M2، Ampersan، MNNC Group (اکنون به عنوان Monarq Asset Management فعالیت می کند) و Trovio Asset Management به عنوان مشتریان نام می برد.

این شرکت مستقر در لندن زیرساخت‌های پورتفولیو، مدیریت ریسک و داده‌های تجاری را برای شرکت‌های دارای دارایی دیجیتال نهادی فراهم می‌کند. پلتفرم آن با صرافی‌های متمرکز، متولیان، بلاک چین و پروتکل‌های مالی غیرمتمرکز (DeFi) متصل می‌شود و به مشتریان یک دید تلفیقی از موقعیت‌ها، تراکنش‌ها و ریسک‌پذیری‌شان می‌دهد.

یکی از سخنگویان شرکت گفت: «GSR تحت تأثیر هیچ نقض شایعه‌ای قرار نگرفته است. Bitcoin Suisse، Flowdesk، 3iQ، M2، Ampersan، MNNC و Trovio قبل از زمان انتشار به درخواست‌ها برای اظهار نظر پاسخ ندادند.

مردم گفتند که مقدار کمی از وجوه مشتریان دزدیده شد و به شرطی که نامشان فاش نشود، زیرا موضوع خصوصی است. به گفته مردم، صندوق‌های تامینی کوچک‌تر با کنترل‌های امنیتی ضعیف‌تر ممکن است به ویژه در معرض خطر قرار گرفته باشند. داده های معاملاتی نیز گرفته شد.

هک ها همچنان یک مشکل دائمی برای صنعت کریپتو باقی مانده است زیرا تراکنش ها به طور کلی غیرقابل برگشت هستند و پلتفرم ها به اعتبار دیجیتال و سیستم های امضایی متکی هستند که می توانند به مهاجمان دسترسی مستقیم به دارایی ها را بدهند.

کارلیل به مشتریان گفت که مهاجم از یک آسیب پذیری در یکی از فرآیندهای هاروکو سوء استفاده کرده و یک توکن دسترسی کاربر را استخراج کرده و از آن برای گرفتن داده های نگهداری شده در حافظه فرآیند استفاده می کند. این حافظه می‌تواند شامل جزئیات API مبادله فقط خواندنی و سایر داده‌ها باشد.

بر اساس پیام‌ها، اعتبار ورود به سیستم مشتریان در سیستم‌های خودشان به خطر نیفتاده است. در عوض، توکن دسترسی از طریق آسیب‌پذیری در زیرساخت هاروکو استخراج شد.

CTO در این پیام ها گفت: "این یک حمله هدفمند توسط یک گروه به ما بود." "این 15 مشتری تحت تاثیر قرار گرفت."

هاروکو گفت که این آسیب‌پذیری را برطرف کرده و اسرار سمت سرور خود را تازه‌سازی کرده است. این شرکت به مشتریان گفت که پیکربندی یک لیست سفید IP ورودی که دسترسی به آدرس‌های اینترنتی مشخص شده را محدود می‌کند، «حداکثر محافظت» را فراهم می‌کند. همچنین قصد دارد یک پس از مرگ فنی کامل منتشر کند.

این شرکت می گوید که به بیش از 80 مشتری در سراسر جهان خدمات ارائه می دهد و با بیش از 100 مکان تجاری متمرکز، 30 بلاک چین و 250 پروتکل زنجیره ای متصل است.

همانطور که استیبل کوین ها به سمت امور مالی تنظیم شده حرکت می کنند، APAC در حال تبدیل شدن به یک میدان اثبات کلیدی است. این گزارش قوانین منطقه، موارد استفاده و نقش RLUSD را ترسیم می کند.

خواندن متن کامل در کوین‌دسکبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Crypto tech provider Haruko hit by cyberattack affecting 15 clients, some funds lost

Some smaller hedge funds with weaker security controls may have lost funds in the targeted attack, sources said.

همه‌ی اخبار فناوری