加密技术公司Haruko发生安全事件 影响15家客户
2026-09-19 00:27 loading...
事件概述
为机构提供加密资产技术服务的企业Haruko近期遭遇安全事件,15家客户受到影响。据知情人士透露,事件中客户的只读交易所应用程序编程接口(API)详细信息及交易数据被暴露。部分小型对冲基金客户因安全控制较弱,可能损失了少量资金。
事件细节
Haruko联合创始人兼首席技术官Adam Carlile在发给客户的消息中指出,所有非白名单客户均受到影响。白名单机制仅允许与经授权的电脑或网站通信。此次安全问题之所以发生,是因为Haruko使用裸金属服务器(即物理计算机)而非亚马逊云服务等提供额外安全控制的云端服务。Haruko公司未回应多次置评请求。
影响范围
Haruko不公开完整客户名单,但其官网列出的客户包括Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets、M2、Ampersan、MNNC Group(现以Monarq Asset Management名义运营)和Trovio Asset Management。其中GSR发言人表示未受事件影响,其余公司截至发稿未予回应。
Haruko总部位于伦敦,为机构数字资产公司提供投资组合、风险管理及交易数据基础设施。其平台连接中心化交易所、托管机构、区块链及去中心化金融协议,为客户提供仓位、交易和风险敞口的统一视图。

漏洞修复与防护建议
攻击者通过利用Haruko某流程中的漏洞,提取用户访问令牌并用于捕获进程内存中的数据,这些数据可能包含只读交易所API详情等信息。Carlile称这是一次针对Haruko而非特定客户的定向攻击。Haruko已修复漏洞并刷新服务器端密钥,同时建议客户配置入站IP白名单以限制访问指定互联网地址,从而提供“最大保护”。公司计划发布完整的技术复盘报告。
行业背景
近期针对加密公司的安全事件呈增多趋势。据TRM Labs数据,2026年上半年共发生207起攻击,是去年同期83起的两倍多,损失金额达9.72亿美元。其中基础设施和运营层面的入侵虽仅占事件总数的15%,却导致约76%的资金损失。安全公司CertiK以更宽泛标准统计,上半年共344起事件,损失约13.2亿美元。
信息来源:CoinDesk
相关阅读
-
摩根大通评估机构加密交易服务 比特币汇率或迎新变局区块链资讯 2025-12-22 23:23
-
Bakkt获两家券商“买入”评级,目标价看涨至14美元区块链资讯 2025-09-10 22:08