Haruko-hack treft 15 klanten en lekt handelsdata
Bij de Londense aanbieder van portfolio- en risicobeheer zijn read-only exchange-API’s en handelsdata buitgemaakt. De aanval past in een bredere golf van hacks op crypto-infrastructuur.

Korte samenvatting
- Haruko werd getroffen door een gerichte cyberaanval waarbij 15 klanten zijn geraakt.
- Aanvallers buitmaakten read-only exchange-API-gegevens en handelsdata; bij enkele kleinere hedgefondsen is mogelijk een klein bedrag gestolen.
- Haruko zegt de kwetsbaarheid te hebben verholpen en server-side secrets te hebben ververst.
Haruko is getroffen door een gerichte cyberaanval waarbij 15 klanten zijn geraakt. Daarbij zijn read-only exchange API-gegevens en handelsdata buitgemaakt. Volgens bronnen kan bij enkele kleinere hedgefondsen met zwakkere beveiliging ook een klein bedrag aan fondsen zijn gestolen.
Wat er is buitgemaakt
De aanval trof volgens berichten alle niet-whitelisted klanten van Haruko. Een whitelist laat alleen vooraf goedgekeurde computers of websites toe, en juist die extra laag ontbrak bij de getroffen accounts. Volgens berichten aan klanten werd een kwetsbaarheid in een proces van Haruko misbruikt, waarna een user-access token werd buitgemaakt en data uit het geheugen van dat proces kon worden gelezen.
De logingegevens van klanten op hun eigen systemen zouden niet zijn gecompromitteerd. Wel konden aanvallers via de infrastructuur van Haruko toegang krijgen tot gegevens die onder meer exchange-API-details en handelsinformatie konden bevatten. Haruko zei de kwetsbaarheid te hebben verholpen en zijn server-side secrets te hebben ververst.
Waarom dit telt voor de cryptomarkt
De hack past in een bredere golf van aanvallen op cryptobedrijven. In de eerste helft van 2026 ging het volgens TRM Labs om een recordaantal van 207 aanvallen, met in totaal $972 miljoen (€848 miljoen) aan verliezen. Dat is relevant voor Europese crypto-investeerders, omdat vooral institutionele partijen steeds meer afhankelijk zijn van externe infrastructuur voor handel, bewaring en risicobeheer.
Haruko is een Londens cryptobedrijf dat portfolio-, risicobeheer- en trade-data-infrastructuur levert aan institutionele digitale-assetpartijen. Het platform koppelt aan crypto exchanges, custodians, blockchains en DeFi-protocollen, waardoor een incident bij zo'n partij snel meerdere klanten kan raken zonder dat hun eigen systemen direct zijn getroffen. Dat maakt dit incident vergelijkbaar met andere infrastructuurlekken, zoals de verschuiving naar key- en infrastructuuraanvallen die dit jaar al vaker werd gezien.
Breder patroon van aanvallen
TRM Labs meldde dat infrastructuur- en operationele compromitteringen goed waren voor ongeveer 76% van het gestolen geld, terwijl ze slechts 15% van de incidenten vormden. Dat wijst erop dat aanvallers zich steeds vaker richten op toegang en processen rond crypto-infrastructuur, in plaats van alleen op smart contracts of losse wallets.
Haruko zegt meer dan 80 klanten wereldwijd te bedienen en koppelt aan meer dan 100 centrale handelsplatformen, 30 blockchains en 250 onchain-protocollen. Het bedrijf heeft aangekondigd later een volledige technische post-mortem te publiceren.