Haruko зазнала цілеспрямованої кібератаки, унаслідок якої постраждали 15 клієнтів, а частину коштів було викрадено.

За даними ChainCatcher, постачальник технологій для криптовалют Haruko на початку цього тижня зазнав цілеспрямованої кібератаки, яка торкнулася 15 клієнтів. Унаслідок атаки було розкрито клієнтські ключі API бірж із доступом лише для читання, а також торгові дані. За словами поінформованих джерел, у деяких клієнтів — хедж-фондів із недостатніми заходами безпеки — могли викрасти невелику суму коштів. Співзасновник і технічний директор Haruko Адам Карлайл у листі до клієнтів повідомив, що зловмисники скористалися вразливістю в одному з процесів компанії, щоб викрасти токени доступу користувачів і отримати інформацію про API бірж із доступом лише для читання, яка зберігалася в пам’яті процесу. Облікові дані клієнтів для входу не були скомпрометовані. Haruko усунула вразливість і оновила ключі шифрування на стороні сервера.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів