Haruko 遭遇针对性网络攻击,15 家客户受影响
TREE NEWS 报道, 加密技术服务商 Haruko 本周遭遇针对性网络攻击,导致 15 家客户受到影响,部分客户资金被盗。具体损失金额尚未披露。此次事件迫使受影响客户撤销交易所只读 API 密钥,以防范进一步风险。
Haruko 为机构加密交易者提供投资组合管理和风险基础设施,连接交易所和托管方。攻击者似乎利用了其集成层漏洞,可能获取了客户凭证和交易权限。
行业影响:攻击面持续扩大
此次事件凸显了针对加密基础设施的网络威胁日益复杂。与去中心化协议不同,Haruko 等中心化服务商充当可信中介,聚合大量敏感数据和跨平台访问权限。一次入侵即可波及数十家客户,放大损害。
时机尤其令人担忧。此前 Bybit 遭遇大规模黑客攻击,已动摇市场对交易所安全的信心。攻击者可能正转向防护较弱的科技供应商——这些企业位于基金和交易所之间,安全预算往往更少,监管也更宽松。
- 集中风险:一次攻击影响 15 家客户,凸显共享基础设施的系统性脆弱。
- 凭证管理:只读密钥被盗虽权限有限,但引发对 API 权限卫生的质疑。
- 监管审查:预计对第三方风险评估和事件披露的要求将提高。
前瞻视角
机构采用加密资产的关键在于稳健的运营安全。Haruko 事件可能加速对去中心化身份解决方案、硬件密钥管理和零信任架构的需求。服务商不仅需证明功能,还需展示抵御国家级攻击者的韧性。
对客户而言,教训明确:分散交易对手风险,严格执行 API 密钥轮换。随着行业成熟,安全将成为核心竞争优势,忽视者可能成为下一个头条新闻的主角。




