Chargement des prix…
🩸BEARISH

Haruko : une cyberattaque touche 15 clients et vole des fonds

La faille a exposé des API d'exchange en lecture seule et des données de trading, soulignant le rôle disproportionné des faiblesses infrastructurelles et opérationnelles dans les pertes du secteur crypto.

Haruko : une cyberattaque touche 15 clients et vole des fonds
Haruko : une cyberattaque touche 15 clients et vole des fonds
Haruko : une cyberattaque touche 15 clients et vole des fonds
Haruko : une cyberattaque touche 15 clients et vole des fonds

Haruko, un fournisseur d'infrastructures de gestion de portefeuille et de trading pour les institutions détenant des actifs numériques, a été ciblé par une cyberattaque qui a touché 15 clients. La faille a exposé des informations liées aux API d'exchange en lecture seule et des données de trading, tandis qu'une petite quantité de fonds appartenant à des clients a été dérobée, selon des personnes au fait de l'incident. Les hedge funds de petite taille disposant de contrôles de sécurité moins robustes pourraient avoir été particulièrement exposés.

Le cofondateur et directeur technique de Haruko, Adam Carlile, a indiqué aux clients qu'un attaquant avait extrait un jeton d'accès utilisateur via une vulnérabilité dans l'un des processus de l'entreprise, puis l'avait utilisé pour récupérer des données stockées en mémoire. Les identifiants de connexion des clients sur leurs propres systèmes n'ont pas été compromis, selon des messages envoyés par l'entreprise.

Pourquoi c'est important

L'incident illustre le risque de conservation créé lorsque les plateformes de trading institutionnel relient exchanges, dépositaires, blockchains et protocoles DeFi au moyen d'identifiants et de systèmes d'accès partagés. Haruko a indiqué avoir corrigé la vulnérabilité et renouvelé ses secrets côté serveur. L'entreprise a également exhorté ses clients à configurer des listes blanches d'adresses IP entrantes et a déclaré prévoir la publication d'une analyse technique post-incident.

Haruko affirme servir plus de 80 clients et être connectée à plus de 100 plateformes de trading centralisées, 30 blockchains et 250 protocoles onchain. Les clients touchés ont été décrits comme les clients de Haruko qui ne figuraient pas sur sa liste blanche. GSR a déclaré ne pas avoir été affectée par la faille signalée.

Impact sur le marché

L'attaque s'ajoute à un contexte sécuritaire qui se dégrade pour les infrastructures crypto. TRM Labs a recensé 207 attaques au premier semestre 2026, soit plus du double des 83 attaques enregistrées un an plus tôt, pour des pertes de 972 millions de dollars. Les compromissions de l'infrastructure et des opérations ont représenté environ 76 % des fonds dérobés, tout en ne constituant que 15 % des incidents.

Pour les entreprises institutionnelles, les priorités immédiates seront le renouvellement des identifiants, les restrictions d'adresses IP et l'analyse technique post-incident. L'épisode rappelle également que les contrôles d'accès des prestataires de services peuvent devenir un risque important pour plusieurs relations de trading et de conservation.

Questions fréquemment posées

  1. Combien de clients de Haruko ont été touchés par la cyberattaque ?

    L'attaque a touché 15 clients de Haruko. Ils ont été décrits comme les clients du fournisseur qui ne figuraient pas sur sa liste blanche.

  2. Quelles informations la faille de Haruko a-t-elle exposées ?

    La faille a exposé des informations d'API d'exchange en lecture seule et des données de trading. Un jeton d'accès a été extrait d'un processus vulnérable et utilisé pour récupérer des données stockées en mémoire.

  3. Les identifiants de connexion des clients ont-ils été compromis ?

    Non. Des messages envoyés par Haruko indiquaient que les identifiants de connexion des clients sur leurs propres systèmes n'avaient pas été compromis.

  4. Quelles mesures Haruko a-t-elle prises après l'attaque ?

    Haruko a indiqué avoir corrigé la vulnérabilité et renouvelé ses secrets côté serveur. Elle a également conseillé à ses clients de configurer des listes blanches d'adresses IP entrantes et prévoit de publier une analyse technique post-incident.

  5. Quelle est l'ampleur du problème général de sécurité dans la crypto ?

    TRM Labs a recensé 207 attaques au premier semestre 2026, entraînant 972 millions de dollars de pertes. Les compromissions de l'infrastructure et des opérations représentaient environ 76 % des fonds dérobés.

Attribution de la source
Agrégé de CoinDesk · Vérifié · Dernière mise à jour il y a 1d
Ouvrir l'original →