O que aconteceu
A Haruko, provedora de tecnologia para criptomoedas, foi alvo de um ataque cibernético que afetou 15 de seus clientes, resultando em perdas financeiras para alguns fundos menores. Fontes revelaram que a violação expôs detalhes da API de troca em modo de leitura e dados de negociação.
Impacto nos Clientes
Segundo informações de pessoas familiarizadas com o incidente, alguns hedge funds menores, que possuem controles de segurança mais fracos, podem ter perdido uma quantia significativa de fundos. A Haruko afirmou ter corrigido a vulnerabilidade e atualizado seus segredos do lado do servidor.
Detalhes do Ataque
O ataque foi direcionado especificamente a clientes não aprovados pela whitelist da Haruko, permitindo que o invasor acessasse informações críticas. A empresa utiliza servidores físicos, o que pode ter contribuído para a falha de segurança, ao contrário de serviços em nuvem que oferecem controles adicionais.
Por que isso importa
Esse incidente destaca a crescente vulnerabilidade da indústria cripto a ataques cibernéticos. Em um cenário onde as transações são irreversíveis e os atacantes podem obter acesso direto a ativos, a segurança se torna uma preocupação central. A Haruko relatou que um token de acesso foi extraído através de uma vulnerabilidade em sua infraestrutura, permitindo que dados sensíveis fossem capturados.
Prevenção Futura
A empresa está implementando um whitelist de IPs para restringir o acesso apenas a endereços de internet autorizados, aumentando assim a proteção contra futuros ataques. Além disso, a Haruko planeja publicar um post-mortem técnico completo sobre o incidente.
Conclusão
À medida que a frequência de ataques a empresas de criptomoedas aumenta, a Haruko se junta a uma lista crescente de vítimas. Com 207 ataques registrados no primeiro semestre de 2026, superando os 83 do ano anterior, o setor precisa urgentemente fortalecer suas defesas. O futuro da segurança em criptomoedas depende de respostas rápidas e eficazes a esses desafios.
