Dijital varlık kurumlarına portföy ve işlem altyapısı sağlayan Haruko, 15 müşteriyi etkileyen bir siber saldırının hedefi oldu. Olay hakkında bilgi sahibi kişilere göre saldırı, salt okunur borsa API bilgilerini ve işlem verilerini açığa çıkardı, ayrıca az miktarda müşteri fonu çalındı. Güvenlik kontrolleri daha zayıf olan küçük hedge fonları özellikle risk altında kalmış olabilir.
Haruko'nun kurucu ortağı ve CTO'su Adam Carlile, müşterilere saldırganın şirketin süreçlerinden birindeki güvenlik açığından yararlanarak bir kullanıcı erişim belirteci çıkardığını ve bunu bellekte tutulan verileri ele geçirmek için kullandığını söyledi. Şirket tarafından gönderilen mesajlara göre müşterilerin kendi sistemlerindeki giriş bilgileri ele geçirilmedi.
Neden önemli
Olay, kurumsal işlem platformlarının ortak kimlik bilgileri ve erişim sistemleri üzerinden borsalara, saklama kuruluşlarına, blok zincirlerine ve DeFi protokollerine bağlanmasıyla oluşan saklama riskini ortaya koyuyor. Haruko, güvenlik açığını giderdiğini ve sunucu tarafındaki gizli bilgilerini yenilediğini söyledi. Şirket ayrıca müşterilerini gelen bağlantılar için IP beyaz listeleri yapılandırmaya teşvik etti ve teknik bir olay sonrası raporu yayımlamayı planladığını belirtti.
Haruko, 80'den fazla müşteriye hizmet verdiğini ve 100'den fazla merkezi işlem platformu, 30 blok zinciri ve 250 zincir üstü protokolle bağlantı kurduğunu söylüyor. Etkilenen müşteriler, Haruko'nun beyaz listeye alınmamış müşterileri olarak tanımlandı. GSR, bildirilen saldırıdan etkilenmediğini söyledi.
Piyasa etkisi
Saldırı, kripto altyapısı için giderek kötüleşen güvenlik ortamına ekleniyor. TRM Labs, 2026'nın ilk yarısında 207 saldırı kaydetti. Bu sayı bir yıl önce kaydedilen 83 saldırının iki katından fazla ve toplam kayıp 972 milyon dolara ulaştı. Altyapı ve operasyon kaynaklı ihlaller, olayların %15'ini oluşturmasına rağmen çalınan fonların yaklaşık %76'sından sorumlu oldu.
Kurumsal şirketler için ilk aşamadaki odak noktaları kimlik bilgilerini yenilemek, IP kısıtlamaları uygulamak ve teknik olay sonrası raporu incelemek olacak. Olay ayrıca hizmet sağlayıcılardaki erişim kontrollerinin birden fazla işlem ve saklama ilişkisinde önemli bir riske dönüşebileceğini gösteriyor.
Sıkça sorulan sorular
-
Siber saldırıdan kaç Haruko müşterisi etkilendi?
Saldırı, Haruko'nun 15 müşterisini etkiledi. Bu müşteriler, sağlayıcının beyaz listeye alınmamış müşterileri olarak tanımlandı.
-
Haruko saldırısı hangi bilgileri açığa çıkardı?
Saldırı, salt okunur borsa API bilgilerini ve işlem verilerini açığa çıkardı. Güvenlik açığı bulunan bir süreçten erişim belirteci çıkarıldı ve bellekteki verileri ele geçirmek için kullanıldı.
-
Müşterilerin giriş bilgileri ele geçirildi mi?
Hayır. Haruko tarafından gönderilen mesajlarda, müşterilerin kendi sistemlerindeki giriş bilgilerinin ele geçirilmediği belirtildi.
-
Haruko saldırının ardından hangi adımları attı?
Haruko, güvenlik açığını giderdiğini ve sunucu tarafındaki gizli bilgilerini yenilediğini söyledi. Şirket ayrıca müşterilere gelen bağlantılar için IP beyaz listeleri yapılandırmalarını tavsiye etti ve teknik bir olay sonrası raporu yayımlamayı planlıyor.
-
Kriptodaki daha geniş güvenlik sorunu ne kadar ciddi?
TRM Labs, 2026'nın ilk yarısında 207 saldırı kaydetti ve kayıplar 972 milyon dolara ulaştı. Altyapı ve operasyon kaynaklı ihlaller, çalınan fonların yaklaşık %76'sından sorumlu oldu.
CoinDesk