Nhà cung cấp dịch vụ công nghệ tiền mã hóa có trụ sở tại London Haruko đã bị tấn công mạng có chủ đích trong tuần này, ảnh hưởng đến 15 khách hàng và bị cáo buộc đã gây ra thiệt hại về tài sản cho một số khách hàng quỹ phòng hộ nhỏ hơn. Dữ liệu giao dịch cũng bị đánh cắp. Theo Foresight News, kẻ tấn công đã khai thác một lỗ hổng trong hạ tầng của Haruko để trích xuất mã thông quyền truy cập của người dùng và lấy thông tin API giao dịch chỉ đọc cùng các dữ liệu khác được lưu trong bộ nhớ khi đang xử lý, trong khi thông tin đăng nhập của khách hàng không bị ảnh hưởng.
Adam Carlile, đồng sáng lập kiêm Giám đốc Công nghệ của Haruko, cho biết cuộc tấn công nhắm trực tiếp vào chính Haruko. Ông nói rằng lỗ hổng đã được khắc phục, các khóa máy chủ đã được làm mới và một bản tổng kết kỹ thuật đầy đủ (postmortem) sẽ được công bố. Trang web của Haruko liệt kê các khách hàng bao gồm Bitcoin Suisse, GSR và Flowdesk, và GSR cho biết họ không bị ảnh hưởng.
