
Um ataque hacker na Haruko, provedora de infraestrutura de tecnologia para instituições de criptomoedas, afetou 15 clientes nesta semana. O incidente resultou na perda de ativos, especialmente para fundos de hedge menores que possuíam controles de segurança menos rígidos.
A invasão expôs detalhes de interfaces de programação de aplicativos (APIs) de leitura e dados de negociação. Segundo mensagens de Adam Carlile, cofundador e diretor de tecnologia, o alvo da invasão foram as contas que não utilizavam o sistema de “whitelist”.
O ataque ocorreu por meio de uma vulnerabilidade nos processos da própria empresa. O invasor conseguiu extrair um token de acesso e capturou informações retidas na memória, sem que as credenciais de login fossem comprometidas diretamente nos sistemas dos usuários.
Fontes relataram que o uso de servidores físicos exclusivos, conhecidos como “bare-metal”, pode ter facilitado a invasão. Esses servidores não contam com as camadas de proteção adicionais normalmente presentes em serviços de computação em nuvem, como o Amazon Web Services.
Alguns clientes institucionais já se posicionaram para tranquilizar o mercado. Um porta-voz da GSR declarou: “A GSR não foi impactada por nenhuma suposta violação”. A Haruko conecta seus usuários a centenas de protocolos e corretoras globais.
A 3iQ Digital Assets também confirmou que não sofreu danos: “A 3iQ não foi afetada por esta violação. Nossos fundos permanecem totalmente seguros e nosso acesso à API é restrito por meio de whitelisting de IP, evitando qualquer exposição ao ambiente comprometido”.
O impacto do ataque hacker na Haruko no mercado institucional
Após identificar a vulnerabilidade técnica, a empresa corrigiu a falha e atualizou seus protocolos internos de servidores. Carlile reforçou aos usuários que o evento foi um ataque direcionado à infraestrutura da companhia, e não a um cliente específico.
Para mitigar os danos e evitar um novo ataque hacker, a Haruko recomendou que todos os clientes configurem uma lista restrita de IPs de entrada. A medida garante proteção máxima, permitindo a comunicação apenas com endereços de internet previamente aprovados.
O incidente reflete uma vulnerabilidade comum enfrentada pelo mercado de criptomoedas institucional. Como as transações em blockchain são geralmente irreversíveis, os cibercriminosos miram credenciais digitais que oferecem acesso direto aos fundos.
Segundo dados da TRM Labs, o primeiro semestre de 2026 registrou um recorde de 207 ataques contra empresas de criptomoedas, somando US$ 972 milhões em perdas. Falhas em infraestrutura representam 76% dos valores roubados, apesar de corresponderem a apenas 15% das ocorrências.








