暗号資産関連の技術プロバイダーであるHarukoが標的型のサイバー攻撃を受け、顧客15社に影響が及ぶ事態となりました。関係者によると、この攻撃によって一部の資金が失われたと伝えられています。特にセキュリティ管理が脆弱だった一部の小規模ヘッジファンドにおいて資金流出の被害が生じた可能性があると見られています。機関投資家向けインフラを支える技術プロバイダーへの攻撃が顧客資産の損失につながった事例として、業界全体のサプライチェーンにおける安全管理の観点から重要視されています。
株式会社Pacific Metaが運営する編集チームです。ステーブルコイン、RWA(リアルワールドアセット)、セキュリティトークン、NFTなどのトークン活用や、オンチェーン金融、AI×ブロックチェーン領域の事業開発・実装、暗号資産の基礎知識と国内取引所の使い方まで、ブロックチェーン事業の支援で得た知見をもとに記事の企画・執筆・監修を行っています。編集部や運営会社の詳細は公式サイトと編集方針をご覧ください。
被害の概要と小規模ヘッジファンドへの影響
報道によると、Harukoを標的としたサイバー攻撃により、同社の顧客15社に影響が発生しました。情報筋の話として、セキュリティ体制が弱かった一部の小規模ヘッジファンドにおいて、実際に資金が失われた可能性があるとされています。
Harukoは機関投資家向けに暗号資産のポートフォリオ管理やリスク管理、取引データなどのインフラを提供する企業とされています。暗号資産市場において運用企業が専門の外部システムを利用するケースが増加するなか、インフラ提供企業が直接標的となる攻撃手法が顕在化しました。
外部インフラ利用におけるセキュリティ管理の重要性
今回のインシデントでは、影響を受けた顧客の中でもセキュリティ管理体制の強弱によって被害の度合いが分かれたと見られます。技術プロバイダーのシステムに依存するだけでなく、接続する各運用企業自身がどれだけ強固なアクセス制御や安全対策を講じているかが資産防衛の鍵となることが浮き彫りになりました。外部ベンダーのインフラリスクが連鎖して顧客資産に直接影響を与える可能性があるという点で、Web3業界における運用体制の再点検を促す契機となった可能性があります。
ポイント
- 暗号資産技術プロバイダーのHarukoが標的型サイバー攻撃を受け、顧客15社に影響が発生しました。
- セキュリティ対策が脆弱だった一部の小規模ヘッジファンドにおいて、資金が失われた可能性があると関係者が伝えています。
- 外部の技術インフラを利用する運用企業自身のセキュリティ体制の重要性が改めて浮き彫りとなった点で注目されます。