Live News

De Commodities and Futures Trading Commission (CFTC) probeert vooruitgang te boeken met haar eigen regels voor cryptomarkten nadat de Senaat er eer...

Het in Londen gevestigde bedrijf levert infrastructuur voor portefeuilles, risicobeheer en handelsgegevens aan institutionele digitale activabedrij...

En de informatie is uitgebreid...

18/09/26

Volg ons:

Crypto-technologieprovider Haruko getroffen door een cyberaanval waarbij 15 klanten betrokken waren, waarbij een deel van het geld verloren ging

Crypto-technologieprovider Haruko getroffen door een cyberaanval waarbij 15 klanten betrokken waren, waarbij een deel van het geld verloren ging
Default Door Remote - 18 Sep 2026
Het in Londen gevestigde bedrijf levert infrastructuur voor portefeuilles, risicobeheer en handelsgegevens aan institutionele digitale activabedrijven. Het platform maakt verbinding met gecentraliseerde beurzen, bewaarders, blockchains en gedecentraliseerde financiële (DeFi) protocollen, waardoor klanten een geconsolideerd beeld krijgen van hun posities, transacties en risicoblootstelling.

“GSR is niet getroffen door geruchten over een inbreuk”, aldus een woordvoerder van het bedrijf. Bitcoin Suisse, Flowdesk, 3iQ, M2, Ampersan, MNNC en Trovio hebben vóór publicatietijd niet gereageerd op verzoeken om commentaar.

Er werd een klein bedrag aan geld van klanten gestolen, zeiden de mensen, die spraken op voorwaarde van anonimiteit omdat de zaak privé is. Kleinere hedgefondsen met zwakkere veiligheidscontroles zouden in het bijzonder kwetsbaar kunnen zijn geweest, zeiden de mensen. Er werden ook handelsgegevens verzameld.

Hacks blijven een hardnekkig probleem voor de crypto-industrie, omdat transacties over het algemeen onomkeerbaar zijn en platforms afhankelijk zijn van digitale inloggegevens en ondertekeningssystemen die aanvallers directe toegang tot activa kunnen geven.

De aanvaller maakte misbruik van een kwetsbaarheid in een van de processen van Haruko door een gebruikerstoegangstoken te extraheren en deze te gebruiken om gegevens in het geheugen van het proces vast te leggen, vertelde Carlile aan klanten. Dat geheugen had alleen-lezen API-gegevens voor uitwisseling en andere gegevens kunnen bevatten.

Volgens de berichten zijn de inloggegevens van klanten op hun eigen systemen niet gecompromitteerd. In plaats daarvan werd het toegangstoken geëxtraheerd via een kwetsbaarheid in de infrastructuur van Haruko.