报道称Haruko网络攻击影响了15个加密货币客户
据报道,Haruko 网络攻击影响了15个未白名单客户,攻击者从一个易受攻击的进程中提取了用户访问令牌。 加密基础设施提供商Haruko遭遇了针对性网络攻击,据报道影响了15名未列入白名单的客户,暴露了交易所API细节、交易数据,部分情况下还包括客户资金。Haruko的联合创始人…


加密基础设施提供商Haruko遭遇了针对性网络攻击,据报道影响了15名未列入白名单的客户,暴露了交易所API细节、交易数据,部分情况下还包括客户资金。Haruko的联合创始人兼首席技术官告诉客户,攻击者从一个易受攻击的进程中提取了用户访问令牌,并从进程内存中读取了信息。
袭击发生了什么
根据CoinDesk审查的消息,攻击者从一个易受攻击的Haruko进程中获得了用户访问令牌。该令牌提供了进入客户端相关系统的路径,而进程内存中的数据包括只读交换API细节和交易信息。Haruko表示,受影响的客户端未受到入站IP允许列表的保护。
报告的机制展示了为什么应用内存和访问令牌可以与密码或私钥同样重要。系统可能避免直接存储客户凭证,同时保留临时令牌、API元数据和交易上下文,这些信息在进程被攻破时可能被滥用。
| 报告细节 | 信息 |
|---|---|
| 提供者 | 春子 |
| 据报道受影响的客户 | 15个未列入白名单的客户 |
| 最初进入 | 从易受攻击进程中提取的用户访问令牌 |
| 据报道,数据被泄露 | 只读交易所API细节及交易数据 |
| 资金 | 据报道,部分客户资金被盗 |
| 客户端凭证 | 春子表示,客户的凭证本身并未被泄露 |
泄露了哪些数据和资金
报告的暴露内容包括只读API信息和交易数据,而非直接披露客户凭证。只读访问仍可能揭示仓位、余额、交易所关系和运营模式,而被盗的令牌则可能根据权限和有效期启用操作。
CoinDesk的报告称部分客户资金被盗,但公开描述的信息并未证明所有受影响客户均损失资金,也未提供最终总损失数字。因此,该事件应被视为报告的针对性入侵,而非所有Haruko客户或所有关联交易所均受影响的说法。
使用交易基础设施的客户应盘点API权限,尽可能执行交易所级IP允许列表,提供商事件后轮换秘密,并分开读取、交易和提取权限。提款控制应要求额外审批,不应仅依赖中介流程的安全。
春子的反应
据报道,Haruko 修复了该漏洞组件,轮换了服务器端秘密,并建议客户使用入站 IP 白名单。公司还计划进行全面的技术性事后分析。这些步骤可以降低被盗令牌仍然有用的可能性,但它们并不能取代对日志、内存暴露、持久性和下游交换活动的调查。
机构客户应向服务提供商索取事件时间表、受影响环境、令牌范围、秘密轮换证据、交易所通知和修复测试。他们还应核实紧急访问程序不会在正常审批控制之外创造第二条路径。
阅读 CoinDesk报告。关注更多加密基础设施安全报道,请访问 VORTFLUX。



