Según tres personas con conocimiento del incidente, un ciberataque dirigido contra Haruko, proveedor de tecnología criptográfica, expuso detalles de API y datos de negociación para 15 clientes, y algunos fondos de cobertura más pequeños con controles de seguridad más débiles podrían haber perdido una pequeña cantidad de fondos.
Esta semana se produjo una brecha, y la configuración de Haruko jugó un papel en ella. La empresa se basa en servidores bare-metal —máquinas físicas dedicadas exclusivamente a su propio uso— en lugar de servicios en la nube como Amazon Web Services, que cuentan con controles de seguridad adicionales, según una persona. La vulnerabilidad en cuestión se encontraba dentro de uno de los procesos de Haruko, y esa debilidad es lo que hizo posible el ataque.
Lo que fue robado
La brecha expuso los detalles de la API de intercambio solo de lectura y los datos de negociación de los clientes. Las API permiten que las computadoras de los clientes y de Haruko se comuniquen e intercambien información. Una lista blanca permite la comunicación solo con computadoras o sitios web aprobados, y las partes afectadas fueron todos los clientes de Haruko que no estaban en la lista blanca, según mensajes del cofundador y director de tecnología de la empresa, Adam Carlile, a un cliente y vistos por CoinDesk.
Las credenciales de inicio de sesión de los clientes no se vieron comprometidas en sus propios sistemas. En cambio, se extrajo un token de acceso a través de una vulnerabilidad en la infraestructura de Haruko. El atacante explotó ese token para capturar datos almacenados en la memoria del proceso, que podrían haber incluido detalles de API y otros datos.
«Este fue un ataque dirigido contra nosotros por parte de un grupo», dijo el CTO en los mensajes, describiendo a Haruko mismo como el objetivo en lugar de cualquier cliente en particular. «Fueron 15 clientes los afectados».
Quiénes fueron afectados
Repetidas solicitudes de comentarios no recibieron respuesta por parte de Haruko. Bitcoin Suisse, Flowdesk, M2, Ampersan, MNNC Group (ahora opera como Monarq Asset Management) y Trovio Asset Management aparecen como clientes en su sitio web. Ninguna de esas empresas respondió a las solicitudes de comentarios antes del momento de publicación.
GSR y 3iQ Digital Assets confirmaron por separado que no se vieron afectadas. GSR dijo que no se había visto afectada por ninguna brecha rumoreada. 3iQ dijo que sus fondos seguían siendo totalmente seguros, con el acceso a la API restringido a través del listado blanco de IP, evitando la exposición al entorno comprometido.
Los voceros insistieron en permanecer sin nombre, ya que el tema involucra asuntos personales. Los individuos sugirieron que los fondos de cobertura más pequeños, que a menudo tienen medidas de seguridad menos sólidas, eran especialmente vulnerables.
Después
La compañía afirmó haber abordado la falla y reemplazado sus secretos del lado del servidor. Haruko informó que configurar una lista blanca de IP entrantes restringiendo el acceso a direcciones de internet especificadas ofrecería «máxima protección». También ha anunciado que se publicará un análisis técnico completo.
Según el sitio web, la firma trabaja con más de 80 clientes en todo el mundo y se conecta con más de 100 sedes de negociación centralizadas, 30 blockchains y 250 protocolos onchain. Sus servicios incluyen infraestructura de portafolio, gestión de riesgos y datos comerciales para empresas de activos digitales institucionales.
Una brecha de seguridad ha surgido en un momento en que las empresas de criptomonedas enfrentan un número creciente de ataques. Según TRM Labs, los hackers ejecutaron un récord de 207 ataques en la primera mitad de 2026, lo que es más del doble de los 83 registrados un año antes. Estos incidentes provocaron pérdidas de $972 millones.
TRM dijo que los compromisos de infraestructura y operaciones representaron aproximadamente el 76% de los fondos tomados, a pesar de haber estado involucrados en solo el 15% de los incidentes. Utilizando una definición más amplia, la firma de seguridad CertiK estimó que las pérdidas para la primera mitad ascendieron a $1.32 mil millones en 344 incidentes.
DATOS CLAVE – 15 clientes afectados – Detalles de la API y datos comerciales expuestos – Pequeña cantidad de fondos de clientes robados, según fuentes – Vulnerabilidad explotada a través de la extracción de tokens de acceso – Haruko utiliza servidores bare-metal en lugar de servicios en la nube – 207 ataques en H1 2026, en comparación con 83 en H1 2025 – $972 millones en pérdidas según TRM Labs – $1.32 mil millones en pérdidas según CertiK
Material fuente: “El proveedor de tecnología de criptomonedas Haruko es atacado por ciberataque que afecta a 15 clientes, se pierden algunos fondos”, CoinDesk.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

