es
Volver a la lista

Proveedor tecnológico de criptomonedas Haruko sufre ciberataque que afecta a 15 clientes, se pierden algunos fondos

source-logo  coindesk.com 18 Septiembre 2026 15:47, UTC
image

Algunos de los clientes de fondos de cobertura más pequeños de Haruko pueden haber perdido activos después de que el proveedor de tecnología criptográfica para instituciones fuera objetivo de un ciberataque a principios de esta semana que afectó a 15 clientes, según tres personas con conocimiento del asunto.

La violación expuso los detalles de la interfaz de programación de aplicaciones (API) de solo lectura de intercambio de los clientes y los datos de negociación, según mensajes revisados por CoinDesk y personas familiarizadas con el incidente. Las API permiten que las computadoras de los clientes y de Haruko se comuniquen e intercambien información.

Las partes afectadas fueron todos los clientes no incluidos en la lista blanca de Haruko, según mensajes del cofundador y director de tecnología de la empresa, Adam Carlile, a un cliente y vistos por CoinDesk. Una lista blanca permite la comunicación únicamente con computadoras o sitios web aprobados.

Haruko no respondió a las repetidas solicitudes de comentario.

La violación fue posible porque Haruko utiliza servidores físicos dedicados, o computadoras físicas usados exclusivamente por sí mismos, en lugar de servicios en la nube como Amazon Web Services, que ofrecen controles de seguridad adicionales, según una de las personas.

Haruko no revela la lista completa de sus clientes, aunque en su sitio web menciona a Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2, Ampersan, MNNC Group (ahora operando como Monarq Asset Management) y Trovio Asset Management como clientes.

La firma con sede en Londres ofrece infraestructura de portafolio, gestión de riesgos y datos comerciales a empresas institucionales de activos digitales. Su plataforma se conecta con intercambios centralizados, custodios, blockchains y protocolos de finanzas descentralizadas (DeFi), proporcionando a los clientes una vista consolidada de sus posiciones, transacciones y exposición al riesgo.

“GSR no se ha visto afectada por ningún supuesto incumplimiento,” declaró un portavoz de la compañía. Bitcoin Suisse, Flowdesk, 3iQ, M2, Ampersan, MNNC y Trovio no respondieron a las solicitudes de comentarios antes de la hora de publicación.

Una pequeña cantidad de fondos de clientes fue robada, dijeron las fuentes, que hablaron bajo condición de anonimato debido a que el asunto es privado. Los fondos de cobertura más pequeños con controles de seguridad más débiles pueden haber estado particularmente expuestos, indicaron las fuentes. También se tomaron datos de operaciones.

Los hackeos siguen siendo un problema persistente para la industria cripto debido a que las transacciones son generalmente irreversibles y las plataformas dependen de credenciales digitales y sistemas de firma que pueden otorgar a los atacantes acceso directo a los activos.

coindesk.com