Proveedor de tecnología cripto Haruko sufre ciberataque que afecta a 15 clientes, algunos fondos perdidos

La firma de tecnología cripto Haruko ha sido víctima de un ciberataque que ha impactado a 15 clientes, según fuentes internas. El incidente, que se detectó a principios de la semana, implicó la explotación de vulnerabilidades en la infraestructura de la empresa, lo que permitió a los atacantes acceder a cuentas de clientes y, en algunos casos, transferir fondos sin autorización. Los detalles precisos del ataque aún están bajo investigación, pero se sospecha que se trató de un ataque dirigido, con la intención de aprovechar las debilidades de los controles de seguridad de los clientes más pequeños.
El impacto del ciberataque ha sido particularmente severo para los fondos de cobertura de menor tamaño que dependen de los servicios de Haruko para la custodia y gestión de activos digitales. Los clientes afectados han informado que algunos fondos se han visto reducidos, aunque la magnitud exacta de las pérdidas no ha sido divulgada públicamente. Los expertos en seguridad cibernética señalan que los fondos con controles de seguridad más robustos, como la autenticación multifactor y la segregación de fondos, suelen ser menos vulnerables a este tipo de ataques, lo que sugiere que la brecha se aprovechó en cuentas con medidas de protección más débiles.
Haruko, que ha crecido rápidamente en el ecosistema cripto ofreciendo soluciones de infraestructura para exchanges, wallets y protocolos DeFi, ha declarado que está colaborando estrechamente con las autoridades y con los equipos de respuesta a incidentes para mitigar los daños y reforzar la seguridad de su plataforma. La empresa ha anunciado la implementación de nuevas capas de defensa, incluyendo la revisión de sus políticas de acceso y la adopción de protocolos de auditoría de seguridad más rigurosos. Además, se ha comprometido a ofrecer asistencia a los clientes afectados, aunque no se ha especificado la forma en que se compensarán las pérdidas.
Este incidente subraya la creciente importancia de la ciberseguridad en el sector cripto, donde la interconexión entre plataformas y la dependencia de servicios de terceros son la norma. Los analistas advierten que la industria debe adoptar un enfoque más proactivo, incorporando prácticas de seguridad de nivel bancario y realizando auditorías regulares de sus infraestructuras. La falta de controles adecuados puede exponer a los clientes a riesgos significativos, como se ha evidenciado en el caso de Haruko, donde la brecha no solo afectó a la reputación de la empresa, sino también a la confianza de los inversores en el ecosistema.
En el contexto más amplio del mercado cripto, el ciberataque a Haruko llega en un momento de creciente regulación y escrutinio por parte de organismos gubernamentales. La Comisión de Bolsa y Valores de EE. UU. (SEC) y la Autoridad Europea de Valores y Mercados (ESMA) han intensificado sus esfuerzos para garantizar la protección de los inversores y la integridad de los mercados digitales. Los incidentes de seguridad, como el ocurrido con Haruko, pueden influir en la percepción pública y en la adopción de regulaciones más estrictas, lo que a su vez podría impulsar la adopción de estándares de seguridad más altos en toda la industria.
Para los inversores y gestores de activos, la lección es clara: la diversificación de proveedores y la implementación de controles de seguridad internos robustos son esenciales para mitigar los riesgos de ciberataques. La adopción de soluciones de custodia multi-sig, la segregación de fondos y la realización de pruebas de penetración regulares pueden reducir significativamente la exposición a vulnerabilidades. A medida que el ecosistema cripto continúa evolucionando, la resiliencia frente a las amenazas cibernéticas será un factor determinante para la sostenibilidad y el crecimiento de la industria.
Relacionados

Bitcoin supera los 80.000 dólares y se avecina un nuevo Short Squeeze
18 de septiembre de 2026
Instituciones de Ethereum respaldan la propuesta de Ethlabs de reducir los tiempos de bloque
18 de septiembre de 2026