Haruko Siber Saldırısı 15 Kripto Müşterisini Vurdu, Bitcoin (BTC) Borsa API Verileri Açığa Çıktı
Kurumsal kripto teknoloji sağlayıcısı Haruko'ya hedefli siber saldırı: 15 müşteri etkilendi, salt okunur borsa API verileri ve işlem kayıtları açığa çıktı.
AI ÖzetiAI
- Haruko siber saldırısında 15 müşteri etkilendi, salt okunur borsa API verileri açığa çıktı.
- 2026'nın ilk yarısında 207 hack kaydedildi, kayıplar 972 milyon dolara ulaştı.
- Altyapı ihlalleri olayların yüzde 15'ini ama çalınan paranın yüzde 76'sını oluşturdu.
- CTO Adam Carlile'e göre saldırgan erişim tokenini süreç belleğinden çekti.
15 Müşteri Etkilendi, API Verileri Açığa Uçtu
Kurumsal kripto teknolojisi sağlayıcısı Haruko, bu hafta başında hedefli bir siber saldırıya maruz kaldı ve olaya yakın kaynakların verdiği bilgiye göre 15 müşterisi etkilendi. Saldırıda müşterilerin salt okunur borsa API bilgileri ile işlem verileri açığa çıktı. Londra merkezli Haruko, kurumsal dijital varlık firmalarına portföy, risk yönetimi ve işlem verisi altyapısı sunuyor: platformu, merkezi borsalar, saklama (custody) çözümleri, blokzincirler ve merkeziyetsiz finans (DeFi) protokolleriyle bağlanarak müşterilere pozisyon, işlem ve risk maruziyetinin tek ekranda birleşik bir görünümünü veriyor. Açığa çıkan arayüzler — yani uygulama programlama arayüzleri (API), müşteri sistemleriyle Haruko platformunun birbiriyle konuştuğu kanallar — Bitcoin (BTC) gibi varlıkları tutan ve işleyen borsa hesaplarına salt okunur bağlantı sağlıyordu; spot ve vadeli işlem kayıtları da bu kapsamdaydı.
Maddi hasarın boyutu henüz tam olarak netleşmiş değil. Kaynaklar, çalınan müşteri fonu miktarının küçük kaldığına ve güvenlik kontrolleri daha zayıf olan küçük hedge fonlarının özellikle risk altında kalabileceğine işaret ediyor. Haruko, müşteri bazında kayıpları kamuya doğrulamış değil ve tekrarlanan yorum taleplerine de cevap vermedi. Kripto işlemleri genellikle geri döndürülemez olduğundan ve platformlar, saldırganlara varlıklara doğrudan erişim sağlayabilen dijital kimlik bilgileri ve imza sistemlerine yaslandığından, kurumsal risk ekipleri borsa tarafındaki sınırlı bir sızıntıyı bile ciddi olay sayıyor. Sızdırmazlık Haruko'nun beyaz listede olmayan tüm müşterilerine dokundu. Şirket tam müşteri listesini açıklamıyor, ancak web sitesi Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2, Ampersan, MNNC Group — bugün Monarq Asset Management adıyla faaliyet gösteriyor — ve Trovio Asset Management'ı müşteri olarak sıralıyor. GSR sözcüsü, firmanın iddia edilen sızıntıdan etkilenmediğini belirtti; öteki isimler yazının hazırlandığı ana kadar yorum yapmadı. Salt okunur kapsam, sızan anahtarların tek başına fon hareket ettiremeyeceği anlamına geliyor; ama çalınan işlem verisi, saldırgana kurumsal varlıkların tam olarak nerede durduğunu gösteren ayrıntılı bir harita veriyor — bizim değerlendirmemizde, izleme kapasitesi zayıf küçük fonların bu olayın asıl kaybedenlerine dönüşmesinin nedeni tam da bu.
Kimlik Hırsızlığı Değil, Token Sızması
Haruko'nun olayla ilgili kendi anlatımı, eşkurucu ortak ve teknoloji direktörü (CTO) Adam Carlile'in müşterilere gönderdiği mesajlarla aktarıldı; buna göre hedef müşterilerden biri değil, doğrudan şirketin kendisiydi. Carlile, Haruko'ya yönelik hedefli bir grup saldırısından söz etti, etkilenen müşteri sayısını 15 olarak verdi ve saldırının izini şöyle çizdi: saldırgan, şirketin süreçlerinden birindeki güvenlik açığını kullanarak bir kullanıcı erişim tokeni (erişim anahtarı) çeldi ve bu tokeni, söz konusu sürecin belleğinde tutulan verileri kopyalamak için kullandı. Bellek, salt okunur borsa API bilgilerini ve başka müşteri verilerini barındırıyor olabilirdi. Müşterilerin kendi sistemlerindeki giriş kimlik bilgileri ele geçirilmedi; token, Haruko'nun altyapısından çekildi.
Burada mimari belirleyici oldu. Olaya aşina bir kişiye göre Haruko, Amazon Web Services gibi üzerine ek güvenlik katmanları koyan bulut servisleri yerine, firmanın münhasır kullanımına ayrılmış fiziksel makineler olan bare-metal (çıplak donanım) sunucuları çalıştırıyor. Adanmış donanım, çok kiracılı ortam riskini azaltıyor; ama sertleştirme, yamalama ve erişim kontrolünün tüm yükünü operatörün kendi ekibine biniyor. Etkilenen taraflar şirketin beyaz listede olmayan müşterileriydi — beyaz liste yalnızca onaylı makinelerle iletişime izin verdiğinden, söz konusu 15 müşteri tanım gereği bu koruyucu çevrenin dışında kalıyordu.
Haruko, güvenlik açığını kapattığını ve sunucu tarafındaki sırları yenilediğini söylüyor; müşterilerine de belirli internet adresleriyle erişimi sınırlayan bir giriş IP beyaz listesi yapılandırmanın “azami koruma” sağlayacağını iletti. Teknik sonuç raporu (post-mortem) hazırlanıyor. Şirket, küresel ölçekte 80'den fazla müşteriye hizmet verdiğini ve 100'den fazla merkezi işlem mekânı, ana ağların üzerindeki Layer 2 ortamlarını da kapsayan 30 blokzincir ile Ether.fi (ETHFI)'nin dahil olduğu protokollerin aittir bu DeFi mekân sınıfını içeren 250 zincir üstü protokole bağlandığını belirtiyor. Piyasayı anlık izlemek isteyen okurlar, spot ve vadeli fiyatları Gate üzerinden canlı takip edebilir.
Teknik Rapor Belirleyici Olacak
Haruko olayı, kripto tarihinde saldırıların zirve yaptığı bir yıla denk geldi: sektör olay verileri 2026'nın ilk yarısında 207 hack saydı; bir yıl önce kaydedilen 83'ün iki katından fazlaydı. Kayıplar 972 milyon dolara ulaştı — ve altyapı ile operasyon kaynaklı ihlaller olayların yalnızca yaklaşık yüzde 15'ini oluşturmasına rağmen çalınan paranın kabaca yüzde 76'sından sorumluydu. Bizim okumamızda, buradaki erişim tokeni ve bellek sızması kalıbı bu tablonun ders kitabı örneği. Kararı birincil kanıt, söz verilen teknik sonuç raporu olacak: raporun, savunmasız süreci adlandırması, çalınan fonların zincir üstü hareketini doğrulaması ve kaybı sayısal olarak ortaya koyması gerekiyor. O ana kadar doğrulanmış düzeltme seti, kod yaması, yenilenen sırlar ve IP beyaz listesi olarak kalıyor.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


