حمله هکری به زیرساخت کریپتو؛ 15 مشتری Haruko درگیر شدند و بخشی از دارایی ها از دست رفت

حمله هکری به زیرساخت کریپتو؛ 15 مشتری Haruko درگیر شدند و بخشی از دارایی ها از دست رفت

امتیاز شما : post

شرکت Haruko که یکی از ارائه دهندگان زیرساخت فناوری برای شرکت ها و سرمایه گذاران نهادی بازار ارزهای دیجیتال محسوب می شود، هدف یک حمله سایبری هدفمند قرار گرفته‌است. این حمله دست کم 15 مشتری این شرکت را تحت تاثیر قرار داده است. لذا اطلاعات مربوط به API صرافی ها و داده های معاملاتی برخی مشتریان را در معرض دسترسی مهاجمان قرار داده‌است.

بر اساس اطلاعاتی که CoinDesk از سه منبع مطلع از این حادثه به دست آورده، در جریان این حمله مقدار محدودی از دارایی برخی مشتریان نیز به سرقت رفته‌است. گفته شده صندوق های پوشش ریسک کوچک تر که از کنترل های امنیتی ضعیف تری برخوردار بوده اند، بیشتر در معرض آسیب قرار داشته‌اند.

حمله سایبری به Haruko دقیقا چه اتفاقی افتاد؟

این حمله در اوایل هفته جاری رخ داده و به گفته منابع مطلع، یک حمله هدفمند علیه زیرساخت Haruko بوده‌است.

اطلاعات منتشرشده نشان می دهد مهاجمان توانسته‌اند از یک آسیب پذیری در یکی از فرآیندهای Haruko برای استخراج یک توکن دسترسی کاربر استفاده کنند. این توکن سپس امکان دسترسی به اطلاعاتی را فراهم کرده که در حافظه همان فرآیند قرار داشته است.

در میان اطلاعاتی که در معرض دسترسی قرار‌گرفته، جزئیات API های صرافی ها با سطح دسترسی فقط خواندنی و همچنین برخی داده های معاملاتی مشتریان وجود داشته‌است. API در واقع سازوکاری است که امکان ارتباط و تبادل اطلاعات میان نرم افزارها و سیستم های مختلف را فراهم می کند.

نکته مهم این است که طبق اطلاعات ارائه شده از سوی Haruko، اطلاعات ورود مشتریان در سیستم های خود آنها به صورت مستقیم به خطر نیفتاده‌است. در عوض، مهاجمان از طریق آسیب پذیری موجود در زیرساخت Haruko به توکن دسترسی دست پیدا کرده اند.

15 مشتری Haruko تحت تاثیر حمله قرار گرفتند

طبق پیامی که Adam Carlile، هم بنیانگذار و مدیر فناوری Haruko، برای یکی از مشتریان ارسال کرده و CoinDesk به آن دسترسی پیدا کرده‌است، مجموعا 15 مشتری تحت تاثیر این حادثه قرار گرفته‌اند.

حتما مطالعه کنید :  SEC و CFTC وارد عمل شدند؛ بیت کوین دوباره بالای 80000 دلار ایستاد

این مشتریان در گروه مشتریانی قرار داشته اند که در فهرست سفید یا همان Whitelist قرار نگرفته بودند.

Whitelist یک سازوکار امنیتی است که اجازه ارتباط یا دسترسی را فقط به رایانه ها، آدرس های IP یا سیستم هایی می دهد که از قبل تایید شده‌اند. استفاده از این روش می تواند سطح دسترسی منابع غیرمجاز به یک سیستم را محدود کند.

Haruko همچنین اعلام کرده که این حمله از ابتدا مشتری مشخصی را هدف نگرفته بود و خود زیرساخت این شرکت هدف حمله قرار داشته است.

بخشی از دارایی مشتریان به سرقت رفت

یکی از مهم ترین بخش های این حادثه، احتمال از دست رفتن بخشی از دارایی مشتریان است.

سه منبع مطلع به CoinDesk گفته‌اند که مقدار محدودی از دارایی مشتریان به سرقت رفته‌است. منابع همچنین اعلام کرده اند که برخی صندوق های پوشش ریسک کوچک تر که کنترل های امنیتی ضعیف تری داشته اند، ممکن است بیشتر در معرض خطر قرار گرفته‌باشند.

با این حال، گزارش منتشرشده رقم دقیق دارایی های از دست‌رفته را مشخص نکرده است.

علاوه بر دارایی های مالی، داده های معاملاتی نیز در جریان این حمله به دست مهاجمان افتاده‌است. این موضوع از آن جهت اهمیت دارد که اطلاعات معاملاتی شرکت های سرمایه گذاری می تواند شامل داده‌های حساس درباره موقعیت های معاملاتی، فعالیت های بازار و میزان مواجهه آنها با دارایی های مختلف باشد.

Haruko چه شرکتی است؟

Haruko یک شرکت مستقر در لندن است که زیرساخت های فناوری مورد استفاده شرکت های فعال در حوزه دارایی های دیجیتال را ارائه می کند.

این شرکت به جای اینکه یک صرافی یا پلتفرم معاملاتی معمولی برای کاربران خرد باشد، در بخش زیرساخت بازار کریپتو فعالیت می کند . لذا خدماتی مانند مدیریت پرتفوی، مدیریت ریسک و تجمیع داده‌های معاملاتی را در اختیار مشتریان نهادی قرار می دهد.

پلتفرم Haruko به صرافی های متمرکز، متولیان دارایی، بلاکچین ها و پروتکل های DeFi متصل می شود و به مشتریان اجازه می دهد اطلاعات مربوط به موقعیت های مالی، تراکنش ها و ریسک های خود را در یک محیط یکپارچه مشاهده کنند.

این شرکت اعلام کرده‌است که بیش از 80 مشتری در سراسر جهان دارد . پس زیرساخت آن به بیش از 100 پلتفرم معاملاتی متمرکز، 30 بلاکچین و 250 پروتکل آنچین متصل است.

چه شرکت هایی با Haruko همکاری دارند؟

Haruko فهرست کامل مشتریان خود را منتشر نمی کند، اما نام برخی شرکت ها در وب سایت این مجموعه دیده‌می‌شود.

حتما مطالعه کنید :  آیا حملات Brute Force تهدیدی برای عبارت Seed شماست؟

از جمله این نام ها می توان به Bitcoin Suisse، GSR، Flowdesk، 3iQ Digital Assets، M2، Ampersan، MNNC Group و Trovio Asset Management اشاره کرد.

با این حال، قرار گرفتن نام یک شرکت در فهرست مشتریان Haruko به معنای آسیب‌دیدن آن شرکت در حمله اخیر نیست.

برای نمونه، سخنگوی GSR اعلام کرده است که این شرکت تحت تاثیر این حادثه قرار نگرفته است. نماینده 3iQ نیز اعلام کرده که این شرکت از حمله آسیب ندیده و دارایی های آن کاملا امن باقی مانده است. این شرکت همچنین گفته‌دسترسی API آن از طریق IP Whitelisting محدود شده‌بود. بنابراین محیط آسیب پذیر تحت تاثیر قرار نگرفته است.

چرا استفاده از API در بازار ارز دیجیتال اهمیت دارد؟

API ها بخش مهمی از زیرساخت معاملات مدرن ارزهای دیجیتال هستند.

شرکت های سرمایه گذاری و معامله گران حرفه ای از API برای برقراری ارتباط میان سیستم های معاملاتی خود و صرافی ها یا سایر پلتفرم های مالی استفاده می کنند.

این ارتباط می تواند برای دریافت اطلاعات بازار، مشاهده موجودی، مدیریت معاملات و انتقال داده میان سیستم های مختلف مورد استفاده قرار گیرد.

به همین دلیل، افشای اطلاعات API حتی در شرایطی که دسترسی آن فقط خواندنی باشد، می تواند یک مسئله امنیتی جدی محسوب شود. زیرا مهاجم ممکن است بتواند اطلاعات معاملاتی و داده‌های حساس مربوط به فعالیت مشتری را مشاهده‌یا استخراج کند.

در حادثه Haruko نیز طبق اطلاعات منتشرشده، جزئیات API با سطح دسترسی فقط خواندنی و داده‌های معاملاتی در معرض دسترسی قرار گرفته‌است.

Haruko آسیب پذیری را برطرف کرد

پس از شناسایی حمله، Haruko اعلام کرده که آسیب‌پذیری مورداستفاده مهاجمان را برطرف‌کرده و کلیدها و اطلاعات‌محرمانه سمت سرور خودرا به‌روز کرده‌است.

این شرکت همچنین به مشتریان توصیه کرده‌است برای افزایش سطح امنیت، دسترسی های ورودی را با استفاده از IP Whitelist محدود کنند.

Haruko اعلام کرده که قصد دارد یک گزارش فنی کامل درباره این حادثه منتشر کند. چنین گزارشی می تواند جزئیات بیشتری درباره نحوه نفوذ، گستره واقعی اطلاعات افشاشده و اقداماتی که برای جلوگیری از تکرار چنین حادثه ای انجام شده‌است، ارائه کند.

چرا حمله به زیرساخت های کریپتو نگران‌کننده‌است؟

حمله اخیر Haruko در شرایطی رخ‌داده که حملات سایبری علیه شرکت های حوزه ارز دیجیتال همچنان یکی از چالش های مهم این صنعت است.

بر اساس داده های TRM Labs که در گزارش CoinDesk به آن اشاره‌شده، در نیمه اول سال 2026 تعداد حملات علیه شرکت های کریپتویی به 207 مورد رسید. در حالی که این رقم در مدت مشابه سال قبل 83 مورد بود.

حتما مطالعه کنید :  راهنمای گام به گام برای تأیید مشروعیت توکن

طبق همین داده‌ها، خسارت مالی ناشی از این حوادث در نیمه اول سال 2026 حدود 972 میلیون دلار برآورد شده‌است. همچنین حملات مربوط به زیرساخت و عملیات، با وجود اینکه حدود 15 درصد از کل حوادث را تشکیل داده‌اند، مسئول حدود 76 درصد از ارزش دارایی های سرقت شده‌بوده‌اند.

شرکت امنیتی CertiK با استفاده از تعریف گسترده تری از حملات، میزان خسارت نیمه اول سال را حدود 1.32 میلیارد دلار در 344 حادثه برآورد کرده‌است.

حمله Haruko چه درسی برای فعالان بازار کریپتو دارد؟

این حادثه نشان می دهد که امنیت در بازار ارزهای دیجیتال تنها به نگهداری امن کلید خصوصی یا انتخاب یک صرافی معتبر محدود نمی شود.

هر بار که یک کاربر، معامله گر یا شرکت سرمایه گذاری برای مدیریت دارایی های خود از API، نرم افزارهای مدیریت پرتفوی، ابزارهای معاملاتی یا سرویس های واسطه استفاده می کند، یک لایه جدید به زنجیره امنیتی خود اضافه کرده است.

در چنین شرایطی، سطح دسترسی API، استفاده از IP Whitelist، مدیریت توکن های دسترسی، نگهداری امن اطلاعات حساس و بررسی دوره ای دسترسی های فعال می توانند اهمیت زیادی داشته باشند.

به ویژه برای شرکت های سرمایه گذاری و معامله گران حرفه ای که همزمان با چندین صرافی و شبکه بلاکچینی کار می کنند، یک آسیب پذیری در لایه زیرساختی می تواند فراتر از یک حساب کاربری منفرد اثرگذار باشد.

جمع بندی

حمله سایبری به Haruko بار دیگر توجه بازار ارزهای دیجیتال را به امنیت زیرساخت های مورد استفاده سرمایه گذاران نهادی جلب کرده‌است.

در این حادثه 15 مشتری تحت تاثیر قرار گرفتند. اطلاعاتی شامل API های فقط خواندنی و داده‌های معاملاتی در معرض دسترسی قرار گرفت. همچنین منابع مطلع از سرقت مقدار محدودی از دارایی برخی مشتریان خبر داده‌اند.

Haruko اعلام کرده آسیب پذیری مورد استفاده مهاجمان را برطرف کرده، اطلاعات محرمانه سمت سرور را به روز کرده و قصد دارد گزارش فنی کاملی درباره این حادثه منتشر کند.

این اتفاق نشان می دهد که با گسترش استفاده از زیرساخت های دیجیتال در بازار کریپتو، امنیت API ها، توکن های دسترسی و سیستم های واسطه به اندازه امنیت خود دارایی های دیجیتال اهمیت پیدا کرده است.

آکادمی ارز دیجیتال کمال قزلباش

آگاهی از اتفاقات امنیتی، فناوری و تحولات بازار ارزهای دیجیتال بخش مهمی از شناخت این بازار است. در آکادمی ارز دیجیتال کمال قزلباش تلاش می شود مفاهیم و اتفاقات مهم حوزه کریپتو به زبان ساده و کاربردی بررسی شود. درنتیجه فعالان این بازار بتوانند با شناخت بیشتری درباره امنیت، فناوری بلاکچین و سازوکار بازار ارزهای دیجیتال مطالعه کنند.

مقالات مرتبط

جستجو