Hacked Read-Only API at Haruko Just Cost Hedge Funds Real Money - Startup Fortune
Haruko, una firma londinense de infraestructura cripto utilizada por operadores institucionales, informó de un ciberataque dirigido que expuso datos de negociación de 15 clientes. Según la empresa, los atacantes extrajeron tokens de acceso de memoria de proceso, lo que permitió ver detalles de APIs de intercambio y datos de trading. Aunque Haruko sostiene que las credenciales de inicio de sesión no se tocaron y que el acceso comprometido era “read-only”, algunos fondos más pequeños perdieron dinero por el impacto del incidente, cuyo monto no fue revelado. El caso subraya el riesgo de que “read-only” sigue revelando posiciones y actividad, especialmente cuando los controles del cliente son más ligeros. La brecha se produce en un periodo récord de ataques a infraestructura cripto.





