Por Canuto  

Haruko, proveedor londinense de infraestructura para activos digitales, sufrió un ciberataque que afectó a 15 clientes y provocó pérdidas de fondos en algunos casos. El incidente reabre el debate sobre los riesgos de concentrar conexiones, credenciales y operaciones institucionales en una sola plataforma.
***

  • Haruko sufrió un ciberataque que comprometió datos pertenecientes a 15 clientes.
  • La información publicada sobre el incidente señala que algunos fondos se perdieron, lo que eleva el caso más allá de una simple brecha de datos.
  • El incidente podría atraer escrutinio regulatorio y obliga a los clientes a revisar estrategias, accesos y credenciales.


Haruko, una plataforma londinense de tecnología para activos digitales, sufrió un ciberataque que expuso datos pertenecientes a 15 clientes y ocasionó pérdidas de fondos en algunos casos. La empresa funciona como una capa de conexión entre fondos de cobertura y las sedes donde negocian, por lo que el incidente afecta una pieza especialmente sensible de la infraestructura cripto institucional.

La brecha no se limita a la exposición de información operativa, porque la pérdida confirmada de algunos fondos introduce una dimensión financiera y legal mucho más grave. Según la información publicada por CoinDesk, los atacantes accedieron a datos de negociación y a datos de API de exchanges con permisos de solo lectura. En algunos fondos de cobertura más pequeños también se habría perdido una cantidad reducida de activos.

Por qué Haruko ocupa una posición sensible

Haruko fue fundada en marzo de 2021 con el objetivo de resolver un problema habitual entre los participantes institucionales del mercado cripto: la información fragmentada entre múltiples plataformas. Su tecnología reúne en un solo panel datos procedentes de exchanges de finanzas centralizadas, protocolos on-chain y mercados extrabursátiles, lo que permite observar exposiciones financieras en tiempo real.

Ese servicio está dirigido a fondos de cobertura, creadores de mercado y equipos de tesorería que necesitan supervisar operaciones distribuidas en distintos entornos. En lugar de revisar cada cuenta por separado, los usuarios pueden centralizar la información y seguir sus posiciones desde una interfaz común, una ventaja operativa que también concentra conexiones de alto valor en un mismo punto.

La compañía informa que se integra con más de 100 sedes de negociación centralizadas y que admite más de 30 blockchains y 250 protocolos on-chain. Esa amplitud ayuda a explicar por qué una vulnerabilidad en la plataforma puede tener consecuencias que exceden a un solo exchange o a una única red, especialmente cuando los clientes utilizan varios conectores para operar.

Haruko recaudó aproximadamente USD $16 millones en financiación total, incluida una ronda Serie A de USD $6 millones anunciada en julio de 2024 y codirigida por White Star Capital y MMC Ventures. La empresa también promociona permisos basados en roles, autenticación multifactor, inicio de sesión único y listas blancas de direcciones IP, medidas que ahora serán examinadas a la luz del ataque.

De una filtración de datos a la pérdida de fondos

La diferencia entre una filtración de información y la pérdida efectiva de activos resulta central para entender el alcance del caso. Una brecha puede exponer identidades, reportes o estrategias, mientras que la pérdida de fondos plantea preguntas adicionales sobre responsabilidad legal, cobertura de seguros y posibles respuestas de los reguladores.

La información disponible no identifica de forma completa el vector técnico del ataque ni explica exactamente cómo se movieron los fondos. Sin embargo, la exposición de datos de API y de negociación muestra que la intrusión alcanzó información relacionada con las conexiones de los clientes. No está confirmado que todas las claves expuestas tuvieran permisos para retirar activos.

Haruko no opera necesariamente como un custodio tradicional, sino como una plataforma de datos y análisis que enlaza distintos entornos de negociación. Aun así, la pérdida de fondos sugiere que la superficie de riesgo no depende únicamente de quién mantiene directamente los activos, sino también de quién administra los accesos necesarios para consultar, coordinar o ejecutar operaciones.

La arquitectura que hace valiosa a la plataforma también puede convertirla en un punto único de compromiso. Al reunir información de más de 100 exchanges, más de 30 blockchains y 250 protocolos, Haruko simplifica la supervisión institucional, pero una intrusión exitosa podría ofrecer a los atacantes una ruta hacia numerosos sistemas conectados.

Consecuencias para los clientes y la supervisión

Los 15 clientes afectados tendrán que reconstruir qué información pudo quedar expuesta y durante cuánto tiempo permanecieron comprometidas sus conexiones. Además de calcular las pérdidas inmediatas, deberán revisar si sus posiciones, modelos de ejecución o estrategias de negociación quedaron visibles para terceros con capacidad de aprovechar esa información.

La rotación de credenciales aparece como una de las tareas más urgentes para las instituciones que utilizaban la plataforma. Según la información publicada sobre el incidente, Haruko corrigió la vulnerabilidad y renovó secretos del lado del servidor. Aun así, los clientes deberán revisar cada exchange, protocolo o sede extrabursátil vinculada mediante la plataforma para evitar que permanezcan activos conectores antiguos.

El incidente también podría atraer la atención de la Financial Conduct Authority del Reino Unido, que regula las empresas y los mercados de servicios financieros del país. Esa posibilidad no significa que ya exista una conclusión oficial sobre responsabilidades ni que la FCA haya anunciado una investigación sobre Haruko. El hecho de que el proveedor tenga sede en Londres y atienda a clientes institucionales aumenta, sin embargo, la relevancia del caso.

Para el mercado, el episodio vuelve a poner bajo discusión la confianza depositada en los proveedores de infraestructura que operan entre fondos y exchanges. Las instituciones no solo deberán evaluar la seguridad de los custodios y las plataformas donde negocian, sino también los permisos, integraciones y credenciales que entregan a las herramientas utilizadas para administrar sus operaciones.

Un desafío para la infraestructura cripto institucional

El caso de Haruko refleja un patrón conocido en la industria: los atacantes no siempre necesitan comprometer directamente una blockchain o un exchange para alcanzar activos digitales. En ocasiones, el objetivo más atractivo es una empresa intermedia que concentra visibilidad, accesos y conexiones de múltiples clientes dentro de una misma infraestructura.

Las medidas de seguridad anunciadas por Haruko muestran que la autenticación multifactor y los permisos diferenciados son componentes importantes, pero no constituyen una garantía absoluta. La brecha plantea preguntas sobre la configuración de esos controles, la protección de las credenciales, la segmentación entre clientes y la capacidad de detectar operaciones anómalas antes de que generen pérdidas.

La respuesta posterior será tan importante como la investigación técnica inicial, porque los clientes necesitarán conocer el alcance real de la exposición y las acciones adoptadas para evitar nuevos incidentes. También tendrán que valorar si la eficiencia de centralizar sus operaciones compensa el riesgo adicional de depender de una plataforma que conecta tantos mercados y protocolos.

Por ahora, la información confirmada se limita a la exposición de datos de 15 clientes y a la pérdida de algunos fondos, mientras continúan las preguntas sobre el método utilizado por los atacantes. El incidente deja una advertencia concreta para el ecosistema institucional: cada conexión que simplifica la operación puede convertirse también en una vía de acceso que exige controles, monitoreo y planes de respuesta proporcionales a su alcance.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín