据 CoinDesk 援引三名知情人士及客户通信报道,伦敦机构加密技术服务商 Haruko 本周遭遇定向网络攻击,导致 15 家客户受到影响。部分规模较小的对冲基金客户疑似出现资产损失,另有交易数据被窃取。
攻击者利用 Haruko 基础设施中的漏洞,提取了用户访问令牌,并获取了存储于进程内存中的只读交易所 API 信息及其他数据。不过,客户自身系统的登录凭证并未受到影响。
Haruko 联合创始人兼首席技术官 Adam Carlile 表示,此次事件是针对 Haruko 本身的定向攻击。目前相关漏洞已经修复,服务器密钥也已刷新,公司后续将发布完整的技术事后分析报告。
Haruko 官网列出的客户包括 Bitcoin Suisse、GSR、Flowdesk 等机构。其中,GSR 表示其未受到此次事件影响。