Kripto Altyapı Şirketine Saldırı: 15 Müşteri Etkilendi, Bazı Müşteri Fonları Çalındı
Kripto altyapı şirketi Haruko’ya yönelik saldırıda 15 kurumsal müşteri etkilendi ve bazı müşteri fonları kaybedildi.
Londra merkezli Haruko, kurumların kripto portföylerini, işlemlerini ve risklerini takip etmesini sağlayan altyapı hizmeti sunuyor. CoinDesk’in incelediği müşteri mesajları ve konuya yakın üç kişinin aktardığı bilgilere göre saldırı, şirketin bu hafta hedef alınmasıyla gerçekleşti.
Haruko Teknoloji Direktörü Adam Carlile’ın müşterilere gönderdiği mesajlarda, saldırıdan şirketin beyaz listeye alınmamış 15 müşterisinin etkilendiği belirtildi. Saldırganlar, Haruko’nun kendi altyapısındaki bir süreçte bulunan açığı kullanarak bir kullanıcı erişim tokenı çıkardı ve bu süreçteki verilere ulaştı.
Haruko’nun altyapısındaki güvenlik açığı API ve işlem verilerini riske attı
Erişilen veriler arasında müşterilere ait salt okunur borsa API bilgileri ve işlem kayıtları yer aldı. Bu API bilgileri, borsalarla veri alışverişi yapılmasını sağlıyor ancak müşterilerin kendi sistemlerindeki giriş bilgilerinin ele geçirilmediği bildirildi.
Konuya ilişkin bilgi veren kişiler, bazı küçük hedge fonlarının varlık kaybetmiş olabileceğini söyledi. Anonim kaynaklar ayrıca az miktarda müşteri fonunun çalındığını aktardı.
Haruko, açığı giderdiğini ve sunucu tarafında kullanılan gizli anahtarları yenilediğini müşterilerine bildirdi. Şirket, erişimi yalnızca belirlenmiş internet adresleriyle sınırlayan bir IP beyaz listesinin en yüksek korumayı sağlayacağını belirtti. Ayrıca saldırının ayrıntılarını içeren kapsamlı bir teknik rapor yayımlamayı planlıyor.
Haruko’nun internet sitesinde yer alan bilgilere göre şirket, dünya genelinde 80’den fazla müşteriye hizmet veriyor. Platform ayrıca 100’den fazla merkezi borsaya, 30 blokzincire ve 250 zincir üstü protokole bağlanıyor. Bitcoin Suisse, GSR, Flowdesk ve 3iQ Digital Assets şirketin müşterileri arasında listeleniyor. GSR ise saldırıdan etkilenmediğini açıkladı.
Saldırı, kripto sektöründeki güvenlik ihlallerinin arttığı bir dönemde gerçekleşti. TRM Labs, 2026’nın ilk yarısında 207 saldırı tespit edildiğini ve bu olaylarda toplam 972 milyon dolar kaybedildiğini bildirdi. Altyapı ve operasyon açıkları, saldırıların yaklaşık yüzde 15’ini oluşturmasına rağmen çalınan fonların yaklaşık yüzde 76’sından sorumlu oldu.