15 Klien Haruko Kena Serangan Siber, Kredensial API Bursa Kripto Bocor
- Sabtu, 19 September 2026
TEROPONGBISNIS.ID — Sebanyak 15 klien penyedia teknologi kripto Haruko terdampak serangan siber yang membocorkan kredensial API bursa dan data perdagangan. Beberapa hedge fund kecil dengan kontrol keamanan lemah berpotensi kehilangan dana, memicu kekhawatiran baru soal risiko infrastruktur di industri aset digital.
Haruko, perusahaan teknologi asal London yang melayani institusi aset digital, menjadi sasaran serangan siber terarah pada pekan ini. Serangan itu mengekspos detail API bursa yang bersifat read-only milik klien serta data perdagangan mereka.
API memungkinkan komputer klien dan sistem Haruko saling bertukar informasi. Pihak yang terdampak adalah seluruh klien Haruko yang tidak masuk daftar whitelist, menurut pesan dari salah satu pendiri sekaligus chief technology officer perusahaan, Adam Carlile, kepada seorang klien.
Baca JugaPilihan Tas Kerja Wanita untuk Laptop 14 Inci, Rekomendasi Terbaik
Haruko belum memberikan tanggapan atas permintaan komentar yang berulang kali diajukan.
Kerentanan pada Server Fisik Jadi Pintu Masuk
Serangan ini dimungkinkan karena Haruko menggunakan bare-metal server, yakni komputer fisik yang dipakai eksklusif oleh perusahaan, alih-alih layanan cloud seperti Amazon Web Services yang menawarkan kontrol keamanan tambahan.
Penyerang memanfaatkan celah pada salah satu proses Haruko, mengekstrak token akses pengguna, lalu memakainya untuk mengambil data yang tersimpan di memori proses tersebut. Memori itu berpotensi memuat detail API bursa read-only dan data lain.
Kredensial login klien di sistem mereka sendiri tidak ikut terkompromi. Token akses justru diambil lewat kerentanan di infrastruktur Haruko.
"Ini serangan terarah oleh sebuah kelompok terhadap kami," kata Carlile dalam pesan kepada klien, seraya menyebut Haruko sebagai target, bukan pelanggan tertentu. "Ada 15 klien terdampak."
Dana Klien Hilang dalam Jumlah Kecil
Sejumlah kecil dana klien dilaporkan dicuri. Hedge fund yang lebih kecil dengan kontrol keamanan lemah dinilai paling rentan terdampak. Data perdagangan juga ikut diambil.
Haruko menyatakan telah memperbaiki kerentanan dan memperbarui rahasia di sisi server. Perusahaan menyarankan klien mengonfigurasi whitelist IP masuk untuk membatasi akses ke alamat internet tertentu sebagai bentuk "perlindungan maksimal".
Haruko juga berencana menerbitkan laporan pasca-insiden teknis secara lengkap.
Siapa Klien Haruko
Haruko tidak mengungkap daftar lengkap pelanggannya. Namun situs resmi perusahaan mencantumkan nama Bitcoin Suisse, GSR, Flowdesk, 3iQ Digital Assets, M2, Ampersan, MNNC Group (kini beroperasi sebagai Monarq Asset Management), dan Trovio Asset Management.
"GSR tidak terdampak oleh rumor kebocoran apa pun," kata juru bicara perusahaan tersebut. Bitcoin Suisse, Flowdesk, 3iQ, M2, Ampersan, MNNC, dan Trovio tidak membalas permintaan komentar hingga waktu publikasi.
Platform Haruko terhubung dengan bursa terpusat, kustodian, blockchain, dan protokol keuangan terdesentralisasi (DeFi). Klien mendapat tampilan terpadu atas posisi, transaksi, dan eksposur risiko mereka.
Perusahaan mengklaim melayani lebih dari 80 klien global serta terhubung dengan lebih dari 100 venue perdagangan terpusat, 30 blockchain, dan 250 protokol onchain.
Serangan Kripto Meningkat Tajam
Insiden ini menambah panjang daftar serangan terhadap perusahaan kripto yang frekuensinya terus naik. Peretasan sepanjang paruh pertama 2026 mencapai rekor 207 serangan, lebih dari dua kali lipat dibanding 83 insiden pada periode yang sama tahun sebelumnya.
Data TRM Labs mencatat kerugian dari insiden tersebut mencapai 972 juta dolar AS. Kompromi infrastruktur dan operasional menyumbang sekitar 76% dari total dana yang dicuri, meski hanya mewakili 15% dari jumlah insiden.
Firma keamanan CertiK, yang memakai definisi lebih luas, memperkirakan kerugian paruh pertama mencapai 1,32 miliar dolar AS dari 344 insiden.
Transaksi kripto yang umumnya tidak dapat dibatalkan membuat industri ini terus menjadi target empuk. Platform mengandalkan kredensial digital dan sistem penandatanganan yang bisa memberi penyerang akses langsung ke aset.
Redaksi
teropongbisnis.id adalah media online yang menyajikan berita sektor bisnis dan umum secara lengkap, akurat, dan tepercaya.
Rekomendasi
Pengendara Tertib di Probolinggo Tak Didenda, Malah Dapat Beras 5 Kg dari Polisi
- Jumat, 14 Agustus 2026
Update Harga BBM Pertamina 11 April 2026 Stabil di Seluruh Wilayah Indonesia
- Sabtu, 11 April 2026
Berita Lainnya
Sinergi Strategis dengan Muhammadiyah: BSI Perkuat Ekosistem Investasi Emas Lewat Kemitraan MBC Gold
- Minggu, 20 September 2026
KAI Commuter Kini Layani 1.065 Perjalanan per Hari Usai Tambah 4 Jadwal Line Bogor
- Minggu, 20 September 2026
Transaksi UMKM MTQ Semarang Capai Rp2,4 Miliar, Kontrak Bisnis Rp7,54 Miliar
- Minggu, 20 September 2026
Terpopuler
1.
The Fed Kerek Suku Bunga ke 3,75-4%, Pertama Kali Sejak 2023
- 17 September 2026
2.
3.
4.
5.
PKB Dukung Rekening Massal 200 Juta WNI, Akses Penghasilan Jadi Sorotan
- 16 September 2026









