اختراق Haruko يصيب 15 عميلًا من عملاء العملات الرقمية ويكشف بيانات واجهات التبادل الخاصة ببيتكوين (BTC)

تعرضت شركة Haruko التقنية المؤسسية لهجوم سيبراني موجّه طال 15 عميلًا، وكشف بيانات واجهات تبادل للقراءة فقط وسجلات التداول.

(٠٥:١٥ م UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • هجوم سيبراني موجّه على Haruko طال 15 عميلًا وكشف بيانات API للقراءة فقط
  • سُرق مبلغ صغير من أموال العملاء ولم تؤكد Haruko خسائر العملاء
  • استخرج المهاجم رمز وصول من ذاكرة عملية بعد استغلال ثغرة في نظام Haruko
  • تخدم Haruko أكثر من 80 عميلًا و100 منصة تداول مركزية و30 سلسلة كتل
v3xn8bwc

15 عميلًا متأثرًا وبيانات API مكشوفة

تعرّض مزوّد البنية التقنية للعملات الرقمية المؤسسية Haruko لهجوم سيبراني موجّه في وقت سابق من هذا الأسبوع طال 15 من عملائه، بحسب أشخاص مطلعين على الحادثة، ما أدى إلى كشف تفاصيل واجهات التطبيق البرمجية (API) للتبادل بصلاحيات القراءة فقط وسجلات التداول الخاصة بالعملاء. تقع Haruko في لندن، وتوفر بنية تحتية لإدارة المحافظ والمخاطر وبيانات التداول لشركات الأصول الرقمية المؤسسية؛ إذ تتصل منصتها بالبورصات المركزية وأمناء الحفظ وسلاسل الكتل وبروتوكولات التمويل اللامركزي لتمنح العملاء صورة موحدة عن المراكز والمعاملات والتعرض للمخاطر. الواجهات المكشوفة — واجهات التطبيق البرمجية، أي قنوات الاتصال بين أنظمة العملاء ومنصة Haruko — كانت تخدم اتصالات للقراءة فقط بحسابات تبادل تحتفظ بالأصول وتتداولها، ومنها بيتكوين (Bitcoin, BTC)، إلى جانب سجلات تداول الفوري والعقود.

لا يزال حجم الأضرار المالية غير واضح بشكل كامل. تشير المصادر إلى أن مبلغًا صغيرًا من أموال العملاء سُرق، وأن صناديق التحوط الأصغر ذات ضوابط أمنية أضعف ربما كانت الأكثر تعرضًا للخطر. لم تؤكد Haruko علنًا خسائر على مستوى العملاء، ولم ترد على طلبات التعليق المتكررة. ولأن معاملات العملات الرقمية غير قابلة للعكس عمومًا، ولأن المنصات تعتمد على بيانات اعتماد رقمية وأنظمة توقيع قد تمنح المهاجمين وصولًا مباشرًا إلى الأصول، تتعامل فرق المخاطر المؤسسية حتى مع تسرب محدود من بيانات اعتماد البورصات بوصفه حادثًا جسيمًا. الاختراق طال جميع عملاء Haruko غير المدرجين في القائمة البيضاء. لا تكشف الشركة عن قائمة عملائها الكاملة، لكن موقعها الإلكتروني يذكر Bitcoin Suisse وGSR وFlowdesk و3iQ Digital Assets وM2 وAmpersan وMNNC Group — التي تعمل الآن باسم Monarq Asset Management — وTrovio Asset Management بوصفهم عملاء. وقال متحدث باسم GSR إن الشركة لم تتأثر بأي اختراق يُتداول في الأوساط؛ أما الشركات المذكورة الأخرى فلم تصدر تعليقات حتى لحظة كتابة التقرير. نطاق القراءة فقط يعني أن المفاتيح المسربة لم تكن وحدها قادرة على تحويل الأموال، لكن بيانات التداول المسروقة ترسم للمهاجم خريطة دقيقة لمواقع الأصول المؤسسية — وقراءتنا أن هذا تحديدًا سبب احتمال أن تكون الصناديق الأصغر ذات الرقابة الأضعف هي الخاسرة هنا.

استخراج رمز وصول لا سرقة بيانات اعتماد

يشير رواية Haruko للحوادث، التي نقلها شريك التأسيس والمدير التقني Adam Carlile في رسائل إلى العملاء، إلى الشركة ذاتها — لا أي عميل منفرد — بوصفها هدف الهجوم. وصف Carlile هجومًا موجّهًا شنّته مجموعة على Haruko، وقدّر الأثر بـ15 عميلًا، ووضح مسار الاختراق: استغل المهاجم ثغرة في إحدى عمليات الشركة، واستخرج رمز وصول (access token) لمستخدم، واستخدمه لالتقاط البيانات الموجودة في ذاكرة تلك العملية، وهي ذاكرة ربما تضمنت تفاصيل واجهات التبادل للقراءة فقط وبيانات عملاء أخرى. بيانات اعتماد تسجيل الدخول لم تُخترق على أنظمة العملاء أنفسهم؛ بل سُحب الرمز من بنية Haruko التحتية بدلًا من ذلك.

لعبت البنية المعمارية دورًا جوهريًا هنا. تشغّل Haruko خوادم «بير ميتال» — أجهزة مادية يستخدمها الفريق حصريًا — بدلًا من الخدمات السحابية مثل Amazon Web Services التي تضيف طبقات إضافية من الضوابط الأمنية، بحسب شخص مطلع على الأمر. تخفض الأجهزة المخصصة مخاطر التقاسم بين المستأجرين، لكنها تضع عبء التحصين والترقيع وضبط الوصول بالكامل على كتف فريق الشركة. ولأن الأطراف المتأثرة كانت عملاء الشركة غير المدرجين في القائمة البيضاء — والقائمة البيضاء تسمح بالاتصال بالأجهزة المعتمدة فقط — فإن العملاء الـ15 المتأثرين كانوا بحكم التعريف خارج هذا المحيط الوقائي.

تقول Haruko إنها أصلحت الثغرة وجددت الأسرار من جانب الخوادم، وأخبرت العملاء بأن إعداد قائمة IP بيضاء للوصول تقيد الاتصال بعناوين إنترنت محددة سيوفر "حماية قصوى". وتدقيق تقني كامل بعد الحادثة قيد التخطيط. وتذكر الشركة أنها تخدم أكثر من 80 عميلًا عالميًا وتتصل بأكثر من 100 منصة تداول مركزية، و30 سلسلة كتل — تشمل بيئات الطبقة الثانية الكبرى المبنية فوق الشبكات الأساسية — و250 بروتوكولًا على السلسلة، وهو ما يغطي فئة أماكن التمويل اللامركزي التي تنتمي إليها بروتوكولات مثل Ether.fi (ETHFI). يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Gate.

التدقيق التقني الكامل في بؤرة الاهتمام

تأتي حادثة Haruko في عام قياسي للهجمات: احتسبت بيانات حوادث القطاع 207 اختراقات في النصف الأول من 2026، أكثر من ضعف الـ83 المسجلة في العام السابق، بخسائر بلغت 972 مليون دولار — وشكّلت اختراقات البنية التحتية والتشغيل نحو 15% فقط من الحوادث بينما استحوذت على نحو 76% من الأموال المسروكة. وفي قراءتنا، يمثل نمط رمز الوصول والذاكرة هنا الحالة النموذجية لذلك. وسيكون الدليل الأولي الحاسم هو التدقيق التقني الموعود، الذي ينبغي أن يسمّي العملية المتأثرة بالثغرة، ويؤكد تحركات أي أموال مسروكة على السلسلة، ويقدّر حجم الخسارة؛ وحتى ذلك الحين، يقف الإصلاح المؤكد عند إصلاح الشيفرة وتجديد الأسرار وقوائم IP البيضاء.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.