La infraestructura del lado de las instituciones vuelve a ser vigilada. El proveedor de servicios de tecnología de cifrado Haruko, con sede en Londres, fue objeto de un ataque dirigido; 15 clientes se vieron afectados. El atacante, tras obtener tokens de acceso de usuarios robados, ingresó a la memoria del proceso y obtuvo detalles de la API de un exchange de solo lectura, así como datos de operaciones. Algunos clientes pequeños con una seguridad más débil, como ciertos fondos de cobertura, podrían haber sufrido pequeñas pérdidas de fondos. Las credenciales de inicio de sesión en los equipos de los clientes no fueron robadas directamente; la empresa afirma haber corregido la vulnerabilidad y haber rotado las claves del servidor, y planea realizar una revisión técnica. En el primer semestre, este tipo de ataques contra infraestructura u operaciones representaron la mayor parte del dinero robado; una vez que ocurre algo con transacciones on-chain e irreversibles, es muy difícil revertir la situación. #加密安全 #Haruko