ثغرة أمنية تستهدف خوادم شركة Haruko وتكشف بيانات التداول
شهد قطاع الأصول الرقمية حدثًا أمنيًا بارزًا إثر تعرض البنية التحتية الخاصة بـ شركة Haruko المتخصصة في تقديم الحلول التكنولوجية للمؤسسات لهجوم سيبراني مُوجَّه. وأدى حادث اختراق هاروكو إلى طال تأثيره 15 عميلاً مؤسسيًا من مشغلي صناديق التحوط والأصول الرقمية، مما أسفر عن تسريب بيانات واجهات برمجة التطبيقات (API) المخصصة للقراءة فقط، إضافة إلى كشف سجلات وبيانات التداول الخاصة بالجهات المتأثرة.
وأوضحت المصادر أن الخرق الأمني مكّن المهاجمين من الوصول إلى بيانات الحسابات غير المدرجة ضمن القوائم البيضاء، في حين تعرضت بعض صناديق التحوط الصغيرة ذات الضوابط الأمنية الضعيفة لسرقة أجزاء ضئيلة من أصولها الرقمية. وأكدت الإدارة التقنية لدى الشركة الموفرة للخدمة أنها عملت فور اكتشاف الخلل على إغلاق الثغرة وتحديث المفاتيح والرموز السرية الخاصة بالخوادم لمنع أي نفاذ غير مصرح به مستقبلاً.
كواليس اختراق هاروكو وآلية تسريب البيانات
أشار التقرير التقني للحادثة إلى أن عملية اختراق هاروكو نجحت نتيجة اعتماد الشركة على الخوادم المخصصة الفردية (Bare-metal Servers) بدلاً من الاعتماد الكامل على بيئات السحاب المتقدمة مثل منصة Amazon Web Services التي توفر طبقات حماية إضافية. وقد أتاح هذا الهيكل للمهاجمين استغلال ثغرة في إحدى العمليات البرمجية الداخلية لاستخراج رمز وصول المستخدم (User-access Token) والتقاط البيانات المخزنة في ذاكرة النظام.
وفي رسائل موجهة للعملاء، صرح آدام كارلايل، الشريك المؤسس والرئيس التنفيذي للتكنولوجيا في شركة Haruko، بأن الهجوم كان يستهدف بنيتهم التحتية بشكل مباشر وليس عملاء محددين بعينهم. وأكد أن بيانات الاعتماد الخاصة بالعملاء على أنظمتهم المستقلة لم تتعرض للانكشاف المباشر، بل تم سحب الرموز عبر ذاكرة الخوادم المتأثرة.
موقف الشركات المؤسسية المتأثرة والسلامة المالية
ترتبط شركة Haruko، التي تتخذ من العاصمة البريطانية لندن مقرًا لها، بتقديم خدمات إدارة المخاطر وتجميع البيانات لأكثر من 80 عميلاً عالميًا متصلين بأكثر من 100 منصة تداول مركزية و30 شبكة بلوكتشين. وعلى الرغم من أن الشركة لا تفصح عن قائمتها الكاملة، إلا أن معطيات الحادثة أظهرت تبايناً في مستويات التأثر بين المؤسسات:
- شركة GSR: أكد متحدث رسمي باسمها عدم تعرض المؤسسة لأي تأثير جراء الشائعات أو الخرق المعلن.
- مؤسسة 3iQ Digital Assets: أفاد ممثلها بأن أصول الصناديق آمنة بالكامل بفضل تطبيق تقنية القوائم البيضاء لنوافيخ العناوين (IP Whitelisting).
- جهات أخرى: لم تصدر تعليقات فورية من مؤسسات مثل منصة Bitcoin Suisse، وشركة Flowdesk، ومنصة M2، وشركة Ampersan، ومجموعة MNNC Group (المعروفة حاليًا باسم شركة Monarq Asset Management)، وشركة Trovio Asset Management.
تصاعد المخاطر السيبرانية على البنية التحتية للكريبتو
يعكس حادث اختراق هاروكو نموًا ملحوظًا في استهداف الجهات الموفرة للبنية التحتية والحلول التشغيلية لشركات الرقميات. ووفقًا لبيانات صادرة عن شركة TRM Labs المتخصصة في تحليلات البلوكتشين، سجل النصف الأول من عام 2026 قياسًا غير مسبوق في الهجمات الرقمية:
- تنفيذ أكثر من 207 هجمات سيبرانية مقارنة بـ 83 هجومًا في الفترة نفسها من العام السابق.
- وصول إجمالي الخسائر الناجمة عن الاختراقات إلى نحو 972 مليون دولار أمريكي.
- تشكيل اختراقات البنية التحتية والتشغيل نسبة 76% من إجمالي الأموال المسروقة رغم أنها مثلت 15% فقط من عدد الحوادث.
- تقدير تقارير شركة CertiK للأمن السيبراني إجمالي الخسائر بنحو 1.32 مليار دولار عبر 344 حادثة أمنية مختلفة.
اختتمت الشركة الموفرة للخدمة بياناتها بالدعوة إلى تفعيل خاصية القوائم البيضاء لعناوين البرتوكول (Inbound IP Whitelisting) كإجراء حماية حاسم لتأمين الربط الشبكي، مع التعهد بنشر تقرير تقني مفصل يشرح أبعاد الخلل وأساليب المعالجة المتبعة.