Galaxy Digital, фінансова компанія з цифрових активів, заснована Майком Новограцем, повідомила про інцидент із кібербезпекою, який включав несанкціонований доступ до ізольованого середовища розробки; втрати були обмежені несуттєвою сумою коштів компанії, використаних для тестування, що оцінюється менш ніж у $10,000.
Компанія підкреслила, що уражене середовище використовувалося лише для досліджень і розробки та не було пов’язане з її базовою інфраструктурою, виробничими системами, торговими платформами чи рахунками клієнтів, при цьому всі сервіси залишалися повністю функціональними.
Galaxy Digital виявила несанкціонований доступ до ізольованого середовища розробки, яке використовувалося виключно для досліджень і тестування. Компанія швидко вжила заходів, щоб стримати вторгнення, забезпечила компрометоване середовище та запровадила додаткові запобіжні заходи в усій своїй on-chain інфраструктурі.
Офіційний представник компанії заявив, що на несуттєву суму коштів компанії, використаних для тестування в ізольованому середовищі розробки, було здійснено вплив, а втрати оцінюються менш ніж у $10,000. Компанія підкреслила, що уражене середовище не було пов’язане з її базовою інфраструктурою, виробничими системами, торговими платформами чи рахунками клієнтів.
Galaxy заявила, що за результатами її перевірки на сьогодні не було отримано доступу до коштів клієнтів або інформації про рахунки клієнтів, і що цьому не було під загрозою на жодному етапі. Усі торгові платформи та сервіси залишаються повністю функціональними та не зазнали впливу.
Galaxy Digital працює як диверсифікована фінансова та інвестиційна компанія, орієнтована на сектор цифрових активів і блокчейну, надаючи інституційним клієнтам торгові послуги, управління активами, кредитування, консультаційні послуги та послуги з кастоді. Компанія працює на глобальних ринках, у сфері управління активами та цифрової інфраструктури, а також керує бізнесами з криптодобування, стейкінгу та діяльності дата-центрів.
Інцидент підкреслює триваючі ризики кібербезпеки в криптоіндустрії, де відкритий код, великі пули onchain ліквідності та нерівномірні практики безпеки створюють привабливі цілі для атакувальників. Оцінки в галузі часто перевищують $1–2 млрд щорічних втрат через експлойти смартконтрактів, фішингові схеми та злами інфраструктури.
Швидка реакція Galaxy та прозора комунікація відображають еволюціонуючі стандарти для практик безпеки інституційного рівня. Її здатність стримати інцидент без впливу на активи клієнтів або виробничі системи підкреслює важливість надійних внутрішніх заходів безпеки.
Навіть коли інциденти стримуються і активи клієнтів не зазнають впливу, порушення можуть руйнувати довіру, підвищувати увагу з боку регуляторів і висвітлювати операційні ризики, з якими стикаються компанії, що працюють у значною мірою незворотних, системах фінансування “завжди увімкнених”. Проактивні дії Galaxy можуть створити прецедент для найкращих практик у управлінні інцидентами та прозорості.
Порушення не вплинуло на основні напрями бізнесу Galaxy Digital та її глобальні ринки і операції з управління активами. Компанія й надалі позиціонує себе як міст між традиційними фінансами та криптовалютою, пропонуючи доступ інституційного рівня до цифрових активів і пов’язаних технологій, а також інвестиції в венчури на базі блокчейну та нові напрями, такі як інфраструктура з підтримкою AI.
Galaxy заявила, що вона продовжує перегляд інциденту та надаватиме оновлення за необхідності. Її зобов’язання підтримувати безпечні операції для своїх інституційних клієнтів залишається незмінним.
Що було уражено в інциденті безпеки Galaxy Digital?
Несанкціонований доступ був обмежений ізольованим середовищем розробки, яке використовувалося для досліджень і тестування. Уражене середовище не було пов’язане з базовою інфраструктурою Galaxy, її виробничими системами, торговими платформами чи рахунками клієнтів. Кошти клієнтів і інформацію про рахунки не було отримано або не було під загрозою.
Скільки було втрачено в інциденті?
На несуттєву суму коштів компанії, використаних для тестування в ізольованому середовищі розробки, було здійснено вплив, а втрати оцінюються менш ніж у $10,000. Galaxy Digital заявила, що кошти клієнтів не були задіяні.
Чи досі працюють сервіси Galaxy Digital?
Так, усі торгові платформи та сервіси залишаються повністю функціональними та не зазнали впливу. Компанія впровадила додаткові запобіжні заходи в усій своїй on-chain інфраструктурі та продовжує надавати клієнтам сервіси інституційного рівня.