加密技术提供商 Haruko 遭受网络攻击,影响 15 名客户,部分资金损失
核心要点
- API 允许客户和 Haruko 的计算机进行通信和交换信息。
- 根据 CoinDesk 看到的 Haruko 联合创始人兼首席技术官 Adam Carlile 发给客户的消息,受影响的各方都是 Haruko 的非白名单客户。
- 白名单仅允许与经批准的计算机或网站进行通信。
来源 CoinDesk作者 Will Canny发布于 1 小时前

据三名知情人士透露,Haruko 的一些规模较小的对冲基金客户可能已经损失了资产,因为本周早些时候,向机构提供加密技术的提供商遭到了网络攻击,影响了 15 名客户。
根据 CoinDesk 和知情人士查看的消息,此次泄露暴露了客户的只读交易所应用程序编程接口 (API) 详细信息和交易数据。 API 允许客户和 Haruko 的计算机进行通信和交换信息。
根据 CoinDesk 看到的 Haruko 联合创始人兼首席技术官 Adam Carlile 发给客户的消息,受影响的各方都是 Haruko 的非白名单客户。白名单仅允许与经批准的计算机或网站进行通信。
晴子没有回应多次的置评请求。
一位知情人士表示,此次泄露之所以可能发生,是因为 Haruko 使用的是裸机服务器,即独自使用的物理计算机,而不是 Amazon Web Services 等提供额外安全控制的云服务。
Haruko 没有透露其完整的客户名单,但其网站将 Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets、M2、Ampersan、MNNC Group(现以 Monarq Asset Management 运营)和 Trovio Asset Management 列为客户。
