Dit is de gecontroleerde stand van zaken op het moment van publicatie.
De in Londen gevestigde aanbieder van cryptotechnologie voor institutionele partijen, Haruko, is slachtoffer geworden van een gerichte cyberaanval. Bij het incident zijn vijftien niet-gewhiteliste klanten van het platform getroffen, waarbij een aantal kleinere hedgefondsen met minder strenge beveiligingsmaatregelen naar verluidt een beperkte hoeveelheid cryptovaluta is verloren.
Kwetsbaarheid in processen benut
Tijdens het beveiligingsincident maakten de aanvallers misbruik van een kwetsbaarheid in de operationele processen van het bedrijf. Hierdoor slaagden zij erin om toegangstokens te ontvreemden. Met deze tokens verkregen de aanvallers toegang tot transactiegegevens en read-only API-koppelingen van de getroffen klanten, wat leidde tot het verlies van fondsen bij specifieke kleinere fondsen.
Haruko levert doorgaans de infrastructuur voor risicobeheer en handelsdata waarmee ruim tachtig institutionele klanten verbinding maken met meer dan honderd gecentraliseerde handelsplatforms en dertig verschillende blockchains.
Directe maatregelen en herstel
Medeoprichter en CTO Adam Carlile heeft bevestigd dat het beveiligingslek inmiddels volledig is gedicht. Als directe reactie op het incident zijn alle servergeheimen vernieuwd. Het bedrijf kondigde tevens aan dat het op korte termijn een uitgebreide technische post-mortem over de aanval zal publiceren om inzicht te geven in de toedracht en de genomen voorzorgsmaatregelen.
Gecontroleerde kernpunten
Wat is bevestigd?
- Onderwerp
- Cryptomarkt
Wat zegt dit bericht niet?
Deze publicatie voorspelt geen koersbeweging en is geen persoonlijk financieel advies. Een officiële melding kan later worden aangevuld of gewijzigd. Controleer voor besluiten altijd de actuele informatie bij de oorspronkelijke bron.