Провайдер криптоинфраструктуры Haruko подвергся целевой кибератаке, затронувшей **15 клиентов**, сообщили источники. Были раскрыты данные read-only API бирж и торговая информация; некоторые небольшие хедж-фонды могли потерять небольшую сумму активов.

  • Атака затронула клиентов Haruko без whitelist, включая институциональных участников рынка.
  • Платформа подключает фонды к биржам, кастодианам, блокчейнам и DeFi, расширяя поверхность атаки.
  • Haruko заявила, что устранила уязвимость и обновила серверные секреты; инцидент произошёл ранее на этой неделе.

Вывод LaunchBar: read-only API всё равно раскрывает позиции, стратегии и слабые места, а плохая защита может стать мостом к средствам. Трейдерам и фондам стоит немедленно ротировать ключи, включить allowlist бирж и проверить каждое подключение.