본문 바로가기
비트코인 인사이트 비트코인 인사이트

하루코 사이버 공격으로 암호화폐 거래소 API 데이터 15개 고객사 정보 유출, 일부 자금 손실 발생

읽는 시간 약 2분

코인데스크 가 입수한 메시지 와 사건에 정통한 세 명의 소식통에 따르면, 표적 사이버 공격으로 하루코 고객 15곳이 영향을 받았으며, 읽기 전용 거래소 API 세부 정보와 거래 데이터가 노출되었습니다.

사정에 정통한 관계자들에 따르면, 일부 소규모 헤지펀드 고객들도 공개되지 않은 소액의 손실을 입었다고 합니다.하루코는 9월 18일, 악용된 취약점을 수정하고 서버 측 비밀 키를 변경했다고 밝혔습니다. 회사는 같은 날 자사 웹사이트 에 해당 조치 공지를 게시했습니다 .

하루코는 악용된 취약점이 수정되었다고 밝혔습니다.

유출된 정보는 읽기 전용 거래소 API 세부 정보와 거래 데이터로 구성되었습니다. 읽기 전용 권한은 일반적으로 데이터 접근과 거래 체결 또는 자산 인출 기능을 구분하는 기준이 되지만, 보고서에는 영향을 받은 각 고객에 대한 권한 또는 구성이 구체적으로 명시되어 있지 않습니다.

하루코는 취약점 수정과 함께 서버 측 비밀 키를 주기적으로 교체했다고 밝혔습니다. 하지만 해당 자료에서는 취약점이 얼마나 오랫동안 악용 가능했는지, 언제 처음 침입을 감지했는지 등 추가적인 기술적 세부 정보는 공개하지 않았습니다.

공격자들은 프로세스 메모리 토큰을 통해 데이터에 접근했습니다.

Gate News는 공격자들이 Haruko 프로세스의 취약점을 악용하여 액세스 토큰을 추출한 후 프로세스 메모리에 저장된 데이터를 읽었다고 보도했습니다.

보고서에 따르면 고객 시스템의 로그인 자격 증명은 유출되지 않았습니다. 해당 사례에서는 고객 환경에서 로그인 자격 증명을 도용한 것이 아니라, 하루코의 프로세스를 통해 제공되는 토큰을 통해 접근이 이루어졌습니다.

일부 소규모 헤지펀드 고객들은 공개되지 않은 손실을 보고했습니다.

이번 사건에 정통한 소식통들은 크립토 타임스 에 일부 소규모 헤지펀드 고객들이 소액의 자금을 잃었다고 전했습니다 . 손실액의 총액이나 자금 유출의 정확한 방법은 공개되지 않았습니다.

fox
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.