블록체인서울

블록체인서울

뉴스

2026년 9월 18일 금요일 15:06

암호화폐 기술 제공업체 하루코, 사이버 공격으로 15개 고객사 피해, 일부 자금 손실

코인데스크

암호화폐 기술 제공업체 하루코, 사이버 공격으로 15개 고객사 피해, 일부 자금 손실
  • 하루코에 대한 표적 사이버 공격으로 15개 고객사가 영향을 받았으며, 읽기 전용 거래소 API 세부 정보와 거래 데이터가 노출되었습니다.
  • 보안 통제가 약한 일부 소규모 헤지펀드 고객사가 소액의 자금을 잃었을 수 있다고 소식통은 전했습니다.
  • 하루코는 취약점을 수정하고 서버 측 비밀을 갱신했다고 밝혔습니다.

암호화폐 기술을 기관에 제공하는 하루코가 이번 주 초 사이버 공격의 표적이 되어 15개 고객사가 영향을 받은 후, 일부 소규모 헤지펀드 고객이 자산을 잃었을 수 있다고 이 문제에 정통한 세 명의 소식통이 전했습니다.

이 침해로 인해 고객의 읽기 전용 거래소 애플리케이션 프로그래밍 인터페이스(API) 세부 정보와 거래 데이터가 노출되었다고 CoinDesk가 검토한 메시지와 사건에 정통한 사람들이 전했습니다. API는 고객과 하루코의 컴퓨터가 정보를 교환하고 소통할 수 있도록 합니다.

영향을 받은 당사자는 모두 하루코의 화이트리스트에 포함되지 않은 고객들이라고, 회사의 공동 창립자이자 최고 기술 책임자인 아담 칼라일이 고객에게 보낸 메시지에서 CoinDesk가 확인했습니다. 화이트리스트는 승인된 컴퓨터나 웹사이트와만 통신할 수 있도록 합니다.

하루코는 반복적인 논평 요청에 응답하지 않았습니다.

이 침해는 하루코가 아마존 웹 서비스와 같은 추가 보안 통제를 제공하는 클라우드 서비스가 아닌, 자체적으로만 사용하는 물리적 컴퓨터인 베어 메탈 서버를 사용하기 때문에 가능했다고 한 소식통이 전했습니다.

하루코는 전체 고객 명단을 공개하지 않지만, 웹사이트에는 Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2, Ampersan, MNNC Group(현재 Monarq Asset Management로 운영 중) 및 Trovio Asset Management가 고객으로 명시되어 있습니다.

런던에 본사를 둔 이 회사는 기관 디지털 자산 회사에 포트폴리오, 위험 관리 및 거래 데이터 인프라를 제공합니다. 플랫폼은 중앙화 거래소, 수탁자, 블록체인 및 탈중앙화 금융(DeFi) 프로토콜과 연결되어 고객에게 포지션, 거래 및 위험 노출에 대한 통합된 뷰를 제공합니다.

“GSR은 소문으로 돌고 있는 어떤 침해에도 영향을 받지 않았습니다.”라고 회사 대변인이 말했습니다. Bitcoin Suisse, Flowdesk, 3iQ, M2, Ampersan, MNNC 및 Trovio는 출판 시간 전까지 논평 요청에 응답하지 않았습니다.

소액의 고객 자금이 도난당했다고 익명을 요구한 소식통들이 전했습니다. 이 문제는 사적인 문제이기 때문입니다. 보안 통제가 약한 소규모 헤지펀드가 특히 노출되었을 수 있다고 소식통은 전했습니다. 거래 데이터도 탈취되었습니다.

해킹은 암호화폐 산업에 지속적인 문제로 남아 있습니다. 거래는 일반적으로 되돌릴 수 없으며, 플랫폼은 공격자가 자산에 직접 접근할 수 있는 디지털 자격 증명 및 서명 시스템에 의존하기 때문입니다.

공격자는 하루코의 프로세스 중 하나의 취약점을 악용하여 사용자 접근 토큰을 추출하고 이를 사용하여 프로세스의 메모리에 저장된 데이터를 캡처했다고 칼라일이 고객에게 전했습니다. 그 메모리에는 읽기 전용 거래소 API 세부 정보 및 기타 데이터가 포함될 수 있었습니다.

고객의 로그인 자격 증명은 자체 시스템에서 손상되지 않았다고 메시지에 명시되어 있습니다. 대신, 접근 토큰은 하루코의 인프라의 취약점을 통해 추출되었습니다.

“이것은 우리를 대상으로 한 그룹의 표적 공격이었습니다.”라고 CTO는 메시지에서 말하며, 특정 고객이 아닌 하루코 자체가 표적이었다고 설명했습니다. “15개 고객이 영향을 받았습니다.”

하루코는 취약점을 수정하고 서버 측 비밀을 갱신했다고 밝혔습니다. 회사는 고객에게 지정된 인터넷 주소로의 접근을 제한하는 인바운드 IP 화이트리스트를 구성하면 “최대 보호”를 제공할 것이라고 전했습니다. 또한 전체 기술적 사후 분석을 게시할 계획입니다.

회사는 웹사이트에 따르면 전 세계적으로 80개 이상의 고객에게 서비스를 제공하며 100개 이상의 중앙화 거래소, 30개 블록체인 및 250개 온체인 프로토콜과 연결되어 있다고 합니다.

이 침해는 암호화폐 회사에 대한 공격이 빈번해지는 가운데 발생했습니다. 해커들은 2026년 상반기에 기록적인 207건의 공격을 수행했으며, 이는 전년의 83건보다 두 배 이상 증가한 수치라고 TRM Labs가 전했습니다. 이 사건들은 9억 7천 2백만 달러의 손실을 초래했습니다.

TRM에 따르면 인프라 및 운영상의 타협은 사건의 15%에 불과하지만 도난당한 금액의 약 76%를 차지했습니다. 보안 회사 CertiK는 더 넓은 정의를 사용하여 상반기 손실을 344건의 사건에서 13억 2천만 달러로 추산했습니다.

더 읽기: 북한 해커들이 Hyperliquid에서 수천만 달러를 이동시키고 있으며, 트럼프는 암호화폐 플랫폼을 국내로 이전하려고 추진하고 있습니다

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록