El proveedor de servicios de tecnología cripto con sede en Londres, Haruko, fue víctima esta semana de un ciberataque dirigido que afectó a 15 clientes y, presuntamente, causó pérdidas de activos a algunos clientes de fondos de cobertura más pequeños. También se robaron datos de operaciones. Según Foresight News, el atacante explotó una vulnerabilidad en la infraestructura de Haruko para extraer tokens de acceso de los usuarios y obtener información de la API de intercambio con permisos de solo lectura y otros datos almacenados en la memoria del proceso, mientras que las credenciales de inicio de sesión de los clientes no se vieron afectadas.

La cofundadora y directora de Tecnología de Haruko, Adam Carlile, dijo que el ataque estuvo dirigido a la propia Haruko. Añadió que la vulnerabilidad ya fue corregida, que las claves del servidor se han actualizado y que se publicará un informe técnico completo sobre el incidente (postmortem). En el sitio web de Haruko se mencionan clientes como Bitcoin Suisse, GSR y Flowdesk, y GSR afirmó que no se vio afectada.