Le hack de Haruko touche 15 clients et divulgue des données de trading
Chez ce fournisseur londonien de gestion de portefeuille et des risques, des API d’exchange en lecture seule et des données de trading ont été dérobées. L’attaque s’inscrit dans une vague plus large de hacks visant l’infrastructure crypto.

À retenir
- Haruko a été touché par une cyberattaque ciblée ayant affecté 15 clients.
- Les attaquants ont dérobé des données d’API d’exchange en lecture seule et des données de trading ; dans le cas de quelques petits hedge funds, une petite somme a peut-être été volée.
- Haruko affirme avoir corrigé la vulnérabilité et renouvelé les secrets côté serveur.
Haruko a été touché par une cyberattaque ciblée ayant affecté 15 clients. Des données d’API d’exchange en lecture seule et des données de trading ont été dérobées, et selon des sources, une petite somme pourrait avoir été volée à quelques petits hedge funds dont la sécurité était plus faible.
Ce qui a été dérobé
Selon les informations rapportées, l’attaque a visé tous les clients de Haruko qui n’étaient pas sur la whitelist. Une whitelist n’autorise que des ordinateurs ou des sites web préalablement approuvés, et c’est précisément cette couche supplémentaire qui manquait aux comptes touchés. Selon des messages adressés aux clients, une vulnérabilité dans un processus de Haruko a été exploitée, après quoi un jeton d’accès utilisateur a été dérobé et des données provenant de la mémoire de ce processus ont pu être lues.
Les identifiants de connexion des clients sur leurs propres systèmes n’auraient pas été compromis. En revanche, les attaquants ont pu, via l’infrastructure de Haruko, accéder à des données pouvant notamment contenir des détails d’API d’exchange et des informations de trading. Haruko a indiqué avoir corrigé la vulnérabilité et renouvelé ses secrets côté serveur.
Pourquoi cela compte pour le marché des cryptomonnaies
Le hack s’inscrit dans une vague plus large d’attaques visant des entreprises crypto. Au premier semestre 2026, TRM Labs a recensé un nombre record de 207 attaques, pour un total de 972 millions de dollars (848 millions d'euros) de pertes. C’est pertinent pour les investisseurs européens en crypto, car les acteurs institutionnels dépendent de plus en plus d’infrastructures externes pour le trading, la conservation et la gestion des risques.
Haruko est une entreprise crypto londonienne qui fournit des infrastructures de données de portefeuille, de gestion des risques et de trading à des acteurs institutionnels de l’univers des crypto-actifs. La plateforme se connecte à des plateformes d’échange crypto, à des dépositaires, à des blockchains et à des protocoles DeFi, ce qui signifie qu’un incident chez un tel acteur peut rapidement toucher plusieurs clients sans que leurs propres systèmes aient été directement visés. Cela rend cet incident comparable à d’autres fuites d’infrastructure, comme le déplacement vers des attaques sur les clés et l’infrastructure déjà observé plus souvent cette année.
Un schéma d’attaques plus large
TRM Labs a indiqué que les compromissions d’infrastructure et opérationnelles représentaient environ 76% des fonds volés, tout en ne constituant que 15% des incidents. Cela montre que les attaquants se concentrent de plus en plus sur l’accès et les processus autour de l’infrastructure crypto, plutôt que seulement sur les smart contracts ou des wallets isolés.
Haruko affirme servir plus de 80 clients dans le monde et se connecter à plus de 100 plateformes de trading centrales, 30 blockchains et 250 protocoles on-chain. L’entreprise a annoncé qu’elle publierait plus tard un post-mortem technique complet.