O provedor de serviços de tecnologia cripto com sede em Londres, Haruko, foi atingido por um ciberataque direcionado esta semana, afetando 15 clientes e, supostamente, causando perdas de ativos para alguns clientes menores de fundos de hedge. Os dados de negociação também foram roubados. De acordo com a Foresight News, o atacante explorou uma vulnerabilidade na infraestrutura da Haruko para extrair tokens de acesso do usuário e obter informações de APIs de câmbio somente leitura e outros dados armazenados na memória do processo, enquanto as credenciais de login do cliente não foram afetadas.

A cofundadora e diretora de tecnologia da Haruko, Adam Carlile, disse que o ataque foi direcionado à própria Haruko. Ele acrescentou que a vulnerabilidade foi corrigida, as chaves do servidor foram atualizadas e um relatório técnico completo de postmortem será divulgado. O site da Haruko lista clientes como Bitcoin Suisse, GSR e Flowdesk, e a GSR disse que não foi afetada.