Целевая кибератака на поставщика криптотехнологий Haruko затронула 15 клиентов, и часть небольших хедж-фондов могла потерять средства. Это уже второй заметный случай за месяц, когда удар приходится не по бирже, а по инфраструктурному подрядчику.
Кого затронула атака и что известно о потерях
Злоумышленники действовали не наугад, а выбирали конкретные цели. Потери средств зафиксированы у части небольших хедж-фондов, чьи системы защиты оказались слабее, чем у крупных игроков.
Всего под удар попали 15 клиентов Haruko. Компания предоставляет технологические решения для криптотрейдинга — от управления портфелем до риск-менеджмента, поэтому через её системы проходят данные и средства множества фондов.
Напомним, что ранее Chainalysis раскрыла схемы малвари на блокчейне — активность вредоносных программ в публичных сетях выросла на 420%.
Небольшие фонды с ослабленным контролем безопасности оказались наиболее уязвимы — именно у них зафиксированы потери средств.
Каким именно способом злоумышленники получили доступ, не раскрывается. Точная сумма ущерба тоже не сообщается.
Почему взлом подрядчика опаснее атаки на одну биржу
Атака на Haruko показывает, что риски концентрируются не только на биржах и DeFi-протоколах. Инфраструктурные подрядчики — поставщики софта, аналитики и риск-систем — становятся точкой входа для злоумышленников.
Один успешный взлом такого посредника может затронуть сразу десятки фондов, что делает последствия масштабнее, чем при атаке на отдельную площадку. Крупные игроки обычно имеют собственные службы безопасности, а небольшие фонды часто полагаются на защиту подрядчика.
15 клиентов Haruko пострадали от одной целевой атаки — это подтверждает, что цепочка поставщиков остаётся слабым звеном в криптоинфраструктуре.
Тренд 2024-2025: хакеры охотятся на сервисные компании
Случай Haruko вписывается в общий тренд: в 2024-2025 годах атаки всё чаще нацелены на сервисные компании, обслуживающие криптофонды и трейдинговые фирмы. Хакеры ищут не отдельные кошельки, а доступ к инфраструктуре, через которую проходят активы множества клиентов.
Прямой связи с Россией или СНГ в этом инциденте нет. Русскоязычные трейдеры и фонды, пользующиеся западными технологическими подрядчиками, косвенно могут столкнуться с усилением проверок и требований к безопасности со стороны таких поставщиков.
Дальнейшее развитие зависит от того, раскроет ли Haruko детали атаки и компенсирует ли потери пострадавшим фондам. Пока неясно, была ли у компании страховка от киберрисков и как инцидент повлияет на доверие клиентов к её платформе.