据三名知情人士透露,Haruko 的一些规模较小的对冲基金客户可能已经损失了资产,因为本周早些时候,向机构提供加密技术的提供商遭到了网络攻击,影响了 15 名客户。

根据 和知情人士查看的消息,此次泄露暴露了客户的只读交易所应用程序编程接口 (API) 详细信息和交易数据。 API 允许客户和 Haruko 的计算机进行通信和交换信息。

根据 看到的 Haruko 联合创始人兼首席技术官 Adam Carlile 发给客户的消息,受影响的各方都是 Haruko 的非白名单客户。白名单仅允许与经批准的计算机或网站进行通信。

晴子没有回应多次的置评请求。

一位知情人士表示,此次泄露之所以可能发生,是因为 Haruko 使用的是裸机服务器,即独自使用的物理计算机,而不是 Amazon Web Services 等提供额外安全控制的云服务。

Haruko 没有透露其完整的客户名单,但其网站将 Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets、M2、Ampersan、MNNC Group(现以 Monarq Asset Management 运营)和 Trovio Asset Management 列为客户。

这家总部位于伦敦的公司为机构数字资产公司提供投资组合、风险管理和贸易数据基础设施。其平台与中心化交易所、托管机构、区块链和去中心化金融(DeFi)协议相连接,为客户提供其头寸、交易和风险敞口的综合视图。

“GSR 并未受到任何传闻中的违规行为的影响,”公司发言人表示。 Bitcoin Suisse、Flowdesk、3iQ、M2、Ampersan、MNNC 和 Trovio 在发布之前均未回复置评请求。

知情人士称,少量客户资金被盗。由于此事属于私人事件,该人士要求匿名。知情人士表示,安全控制较弱的规模较小的对冲基金可能尤其容易受到影响。交易数据也被获取。

黑客攻击仍然是加密行业持续存在的问题,因为交易通常是不可逆转的,而且平台依赖于数字凭证和签名系统,可以让攻击者直接访问资产。

卡莱尔告诉客户,攻击者利用了 Haruko 进程中的一个漏洞,提取了用户访问令牌并使用它来捕获进程内存中保存的数据。该内存可能包含只读交换 API 详细信息和其他数据。

根据消息,客户的登录凭据在自己的系统上没有受到损害。相反,访问令牌是通过 Haruko 基础设施中的漏洞提取的。

“这是一个组织对我们进行的有针对性的攻击,”首席技术官在消息中表示,他将 Haruko 本身而非任何特定客户描述为目标。 “有 15 名客户受到影响。”

Haruko 表示已修复该漏洞并刷新了服务器端机密。该公司告诉客户,配置入站 IP 白名单限制对指定互联网地址的访问将提供“最大程度的保护”。它还计划发布完整的技术事后分析。

据该网站称,该公司表示,它为全球 80 多个客户提供服务,并与 100 多个中心化交易场所、30 个区块链和 250 个链上协议连接。

此次违规事件发生之际,针对加密货币公司的攻击越来越频繁。根据 TRM Labs 的数据,2026 年上半年,黑客发起了创纪录的 207 次攻击,是去年同期记录的 83 次攻击的两倍多。这些事件造成了 9.72 亿美元的损失。

TRM 表示,尽管基础设施和运营受损仅占事件的 15%,但约占被盗资金的 76%。安全公司 CertiK 使用更广泛的定义,估计上半年 344 起事件造成的损失为 13.2 亿美元。