Categorie: Crypto Opslag

  • Tether Bevriest USDT Na Diefstallen Bij Ledger-Gebruikers Ter Waarde Van 90 Miljoen Euro

    Tether Bevriest USDT Na Diefstallen Bij Ledger-Gebruikers Ter Waarde Van 90 Miljoen Euro

    Na een reeks diefstallen bij Ledger-gebruikers heeft stablecoin-uitgever Tether miljoenen euro’s aan USDT geblokkeerd, terwijl Ledger een reseller heeft opgeroepen om de verkoop te staken.

    De bekende stablecoin-uitgever Tether heeft ingegrepen door USDT (Tether-dollars) te bevriezen die volgens onderzoekers van MistTrack gelinkt zijn aan recente diefstallen bij gebruikers van de populaire hardware wallet-fabrikant Ledger. De totale gerapporteerde verliezen, waarvan een deel in USDT, lopen volgens MistTrack op tot een bedrag van bijna 90 miljoen euro. Parallel hieraan heeft Ledger, als reactie op de veiligheidsincidenten, reseller CryptoBilis verzocht om onmiddellijk te stoppen met de verkoop en levering van hun apparaten.

    Deze actie van Tether komt nadat de cryptocurrency-gemeenschap al langer te kampen heeft met beveiligingsproblemen rondom hardware wallets en de supply chain daarvan. De diefstallen lijken voornamelijk te zijn ontstaan door manipulatie van de apparaten, mogelijk al voordat ze de eindgebruiker bereikten. Het bevriezen van de gelden is een drastische stap die de centrale rol van Tether in het crypto-ecosysteem nogmaals benadrukt, en hoe het bedrijf kan optreden bij verdachte transacties.

    Toenemende bezorgdheid over supply chain

    De gerapporteerde verliezen van bijna 90 miljoen euro zijn een aanzienlijk bedrag voor individuele gebruikers, al valt het in het bredere plaatje van crypto-diefstallen nog mee. Ter vergelijking: vorig jaar werden er bij de Noord-Korea gelinkte hack van cryptobeurs Bitget maar liefst 388 miljoen dollar (ongeveer 365 miljoen euro) gestolen, waarvan Circle en Tether ‘slechts’ 318.000 dollar konden bevriezen. Dit toont aan dat Tether weliswaar kan ingrijpen, maar dat de impact afhankelijk is van de aard van de gestolen activa en de snelheid waarmee kan worden gereageerd.

    De bezorgdheid over de supply chain van hardware wallets neemt toe, vooral nu blijkt dat resellers mogelijk onderdeel zijn van het probleem. Ledger heeft CryptoBilis expliciet gevraagd om de verkoop en verzending van hun wallets te staken. Dit impliceert dat er aanwijzingen zijn dat de veiligheid van de apparaten mogelijk al in het distributieproces wordt gecompromitteerd. Wij vinden dat dit soort incidenten de verantwoordelijkheid van zowel fabrikanten als distributeurs om de integriteit van hun producten te waarborgen, des te urgenter maakt.

    Centrale rol van stablecoins

    De mogelijkheid voor Tether om gestolen fondsen te bevriezen, onderstreept de inherente centralisatie van stablecoins zoals USDT, ondanks hun plaats in het gedecentraliseerde crypto-landschap. Terwijl Bitcoin (BTC) op dit moment noteert op 74.006 euro, een stijging van 1,9 procent in de afgelopen 24 uur maar een daling van 4,1 procent over de afgelopen zeven dagen (stand 9 oktober om 17:31), en daarmee een marktwaarde van 1,49 biljoen euro heeft, zijn stablecoins zoals USDT essentieel voor de liquiditeit en handel op de cryptomarkten. Deze centralisatie biedt weliswaar een mechanisme om in te grijpen bij diefstal, maar het roept ook vragen op over wie de uiteindelijke controle heeft over de fondsen van gebruikers en onder welke omstandigheden dergelijke beslissingen worden genomen.

    Voor Block #9 zien wij vooral een uitdaging voor de crypto-sector om een balans te vinden tussen veiligheid, centralisatie en decentralisatie. De technologie van hardware wallets is bedoeld om gebruikers de volledige controle over hun digitale activa te geven, maar als de apparaten zelf of hun distributiekanalen kwetsbaar blijken, ondermijnt dat het hele principe van self-custody. Wij denken dat dit de discussie over de betrouwbaarheid van de supply chain en de noodzaak van robuuste controlemechanismen verder zal aanwakkeren. Dit geldt zeker nu de Fear & Greed Index, die het marktsentiment weergeeft, op ‘Greed’ staat met een score van 59 van de 100, wat betekent dat gebruikers mogelijk minder kritisch zijn op beveiliging dan in tijden van angst.

    Wat betekent dit nu?

    De bevriezing van USDT en de oproep van Ledger aan zijn reseller benadrukken de aanhoudende veiligheidsrisico’s in de crypto-ruimte, zelfs voor gebruikers van hardware wallets. Het toont aan dat, ondanks de relatieve veerkracht van de bredere cryptomarkt, zoals de recente prijsstijging van Bitcoin, de kwetsbaarheden zich kunnen manifesteren in de fysieke distributieketens en de centrale controlepunten van stablecoins. Voor gebruikers betekent dit dat waakzaamheid geboden blijft, niet alleen bij het kiezen van een wallet, maar ook bij de aankoopbron en het monitoren van de brede sectorontwikkelingen.

  • Bitget Brengt Institutioneel Onderpand Onder Bankbewaring Bij Sygnum

    Bitget Brengt Institutioneel Onderpand Onder Bankbewaring Bij Sygnum

    De cryptobeurs Bitget heeft de bewaring van institutioneel onderpand ondergebracht bij de Zwitserse bank Sygnum. Dit maakt van Bitget de vierde grote cryptobeurs die kiest voor deze vorm van beveiligde, off-exchange bewaring.

    Cryptobeurs Bitget heeft de bewaring van institutioneel onderpand verhuisd naar het off-exchange custody platform van Sygnum, een Zwitserse digitale vermogensbank. Deze stap betekent dat activa van institutionele klanten nu op gesegregeerde rekeningen bij Sygnum worden bewaard, weg van de balans van de beurs zelf. De saldi worden vervolgens weerspiegeld op Bitget, zodat klanten kunnen handelen, terwijl hun onderpand beschermd blijft onder het Zwitserse bankrecht.

    Bitget is de vierde grote cryptobeurs die zich aansluit bij dit model, na Binance, Deribit en Bybit. Samen met deze beurzen vertegenwoordigen de platformen die geïntegreerd zijn met Sygnum Protect nu meer dan de helft van het wereldwijde handelsvolume in spot- en derivatenmarkten, zo meldt Sygnum.

    Institutionele Standaard

    Deze ontwikkeling onderstreept een groeiende trend waarbij off-exchange bewaring, voorheen een nicheoplossing, een standaard infrastructuur wordt voor institutionele partijen. Thomas Eichenberger, adjunct-groep CEO van Sygnum Bank, merkt op dat dit model de afwikkelingsbasis is geworden voor institutionele handel in digitale activa. Het vermindert het tegenpartijrisico aanzienlijk, waardoor beleggers zich volledig kunnen richten op uitvoering, liquiditeit en kapitaalefficiëntie.

    Het Sygnum Protect-platform, gelanceerd in april 2024, zag zijn beheerde activa in 2025 met meer dan 900 procent toenemen en overschreed de grens van 1 miljard euro. Dit maakt het naar eigen zeggen het grootste bankgestuurde platform in zijn soort. Het accepteert een breed scala aan onderpand, waaronder bitcoin, ether, stablecoins en Amerikaanse staatsobligaties, waarvan de opbrengst de kosten van de bewaring kan compenseren.

    Impact op de Markt

    De verschuiving naar meer veilige bewaringsoplossingen draagt bij aan het herstel van het vertrouwen in de cryptomarkt na recente turbulentie. Wij zien vooral dat dit soort stappen de adoptie van digitale activa door traditionele financiële instellingen versnelt. Een hogere mate van zekerheid en regulering is essentieel om deze grote spelers aan te trekken, wat op zijn beurt de algehele marktstabiliteit ten goede komt.

    De bredere cryptomarkt toont op 24 september om 18:03 een positieve trend. Bitcoin (BTC) noteert 74.199 euro, een stijging van 10,4 procent over de afgelopen zeven dagen. Ethereum (ETH) staat op 2.359 euro, met een winst van 9,0 procent in dezelfde periode. Het marktsentiment, gemeten door de angst-en-hebzuchtindex, staat op 71 van de 100, wat duidt op ‘hebzucht’ bij beleggers.

    Wat Betekent Dit Nu?

    De beslissing van Bitget om institutioneel onderpand buiten de beurs te bewaren bij een gereguleerde bank zoals Sygnum, markeert een belangrijke stap in de volwassenwording van de cryptomarkt. Het versterkt de geloofwaardigheid en veiligheid voor institutionele beleggers, wat cruciaal is voor verdere groei en acceptatie. Deze trend naar meer bankgestuurde bewaring kan de liquiditeit verhogen en de risicoperceptie verlagen, wat positief is voor de algehele stabiliteit van de sector.

  • Dit Jaar Lanceert Deutsche Bank Bewaardienst Voor Digitale Activa

    Dit Jaar Lanceert Deutsche Bank Bewaardienst Voor Digitale Activa

    De Duitse grootbank Deutsche Bank plant nog dit jaar een bewaardienst voor digitale activa te introduceren, gericht op institutionele en zakelijke klanten in Europa.

    Deutsche Bank staat op het punt om nog dit jaar een nieuwe bewaardienst voor digitale activa te lanceren, zo maakte de bank bekend. Deze dienst richt zich specifiek op de grote institutionele en zakelijke klanten in Europa. De bank zal hierbij zelf de digitale wallets en private keys beheren, wat een belangrijke stap is voor bedrijven die hun digitale activa veilig willen bewaren zonder de complexe infrastructuur zelf op te zetten.

    De dienst zal in eerste instantie ondersteuning bieden voor bitcoin en ether, aangevuld met de stablecoins USDC en EURC. Deze keuze voor een beperkt aantal, maar breed geaccepteerde digitale munten, toont aan dat de bank voorzichtig te werk gaat. Het aanbod kan later uitbreiden, afhankelijk van de vraag uit de markt en de risicobereidheid van de bank zelf. Gerald Podobnik, co-hoofd van de Corporate Bank van Deutsche Bank, benadrukt dat digitale activa geen vervanging zijn van het traditionele financiële systeem, maar eerder een aanvulling die nieuwe ‘rails’ biedt naast de bestaande infrastructuur.

    Vraag En Toezicht Bepalen Het Aanbod

    De lancering van de dienst is afhankelijk van de goedkeuring door de toezichthouders. Dit onderstreept het belang van regulering in de snelgroeiende wereld van digitale activa. Deutsche Bank positioneert zich als een betrouwbare, gereguleerde toegangspoort voor klanten die willen profiteren van de digitale activamarkt. De bank benadrukt dat klanten profiteren van de veiligheid en waarborgen die een gereguleerde financiële instelling biedt, wat wij zien als een direct antwoord op de vaak gehoorde zorgen over de veiligheid en betrouwbaarheid van de cryptomarkt.

    Wij twijfelen er niet aan dat de stap van een bank als Deutsche Bank de adoptie van digitale activa door grote institutionele spelers verder zal versnellen. De totale marktwaarde van bitcoin bedraagt momenteel 1,35 biljoen euro, en ether staat op 263,9 miljard euro (stand van 18 september om 09:01). Dit zijn aanzienlijke bedragen die de interesse van traditionele financiële instellingen verklaren. De mogelijkheid om deze activa via een vertrouwde bank te beheren, neemt voor veel institutionele partijen een drempel weg.

    Risico’s Blijven Bestaan

    Hoewel Deutsche Bank de nodige beveiligingslagen en operationele controles inbouwt, zoals gescheiden warme en koude opslag en goedkeuring door meerdere personen voor transacties, wijst de bank zelf op de inherente risico’s. Prijsschommelingen, fraude, cyberincidenten en het omvallen van marktpartijen blijven reële gevaren. Bovendien vallen cryptoactiva niet onder een depositogarantiestelsel, wat betekent dat de bescherming voor klanten anders is dan bij traditionele bankdeposito’s.

    De dienst richt zich in eerste instantie op klanten van de Corporate Bank en de Investment Bank, waaronder ondernemingen, vermogensbeheerders en hedgefondsen. Dit toont aan dat de bank de focus legt op de professionele markt, waar de vraag naar veilige en gereguleerde custody-oplossingen het grootst is. We volgen dit verder op om te zien hoe de dienst zich ontwikkelt en welke impact dit heeft op de bredere adoptie van digitale activa in Europa.

  • Gnosis Safe Gebruiker Ziet 7,2 Miljoen Euro Aan Cryptomunten Verdwijnen Door Coderingfout

    Gnosis Safe Gebruiker Ziet 7,2 Miljoen Euro Aan Cryptomunten Verdwijnen Door Coderingfout

    Een fout in een hulpcontract dat de wallet moest beveiligen, gaf aanvallers vrij spel, waarna een geautomatiseerde bot de tokens onderschepte.

    Een gebruiker van een Gnosis Safe cryptowallet is deze week 7,2 miljoen euro aan rsETH-tokens kwijtgeraakt. De diefstal, die plaatsvond op dinsdag, is het directe gevolg van een fatale programmeerfout in een hulpcontract dat de wallet moest beveiligen. Dit bevestigen diverse beveiligingsfirma’s, waaronder BlockSec en SlowMist.

    De aanvaller wist ongeveer 2.900 rsETH uit de wallet te halen. Deze tokens werden vervolgens door een geautomatiseerde bot, genaamd ‘yoink’, onderschept. De bot betaalde ongeveer 43.000 euro aan transactiekosten om de transactie van de hacker voor te zijn en de waardevolle tokens zelf in handen te krijgen. De hacker bleef achter met een onbruikbare ‘Permissionless Attacker Token’.

    Fout lag in hulpcontract, niet in Gnosis Safe zelf

    De kwetsbaarheid bleek te zitten in een zogeheten ‘multicall’-hulpcontract dat de eigenaar van de wallet had geautoriseerd. Dit is een veelvoorkomende opzet voor gebruikers die hun handelstransacties automatiseren. Het contract was bedoeld om te verifiëren of een oproeper de juiste toestemming had om geld te verplaatsen. De fout was echter dat het contract iedereen goedkeurde die het hulpcontract zelf als doelwit noemde, waardoor de controle volledig faalde.

    Wij zien vooral dat dit incident opnieuw de complexiteit van smart contracts benadrukt. Zelfs een kleine programmeerfout kan, ondanks de beveiliging van de onderliggende wallet-infrastructuur, leiden tot aanzienlijke financiële verliezen. Het is een risico dat we vaak zien bij de ontwikkeling van gedecentraliseerde applicaties, waar de kleinste onvolkomenheid grote gevolgen kan hebben.

    KelpDAO pauzeert verdachte wallet

    KelpDAO, de uitgever van de rsETH-tokens, heeft na de diefstal uit voorzorg de verdachte wallet voor 24 uur gepauzeerd. Gedurende deze periode kunnen er geen rsETH in of uit de wallet worden verplaatst. KelpDAO benadrukt dat hun eigen contracten veilig zijn en dat rsETH volledig gedekt blijft, wat betekent dat de totale waarde van de tokens niet is aangetast door deze specifieke aanval op een gebruikerswallet. Het incident toont aan hoe snel en ingrijpend dergelijke beveiligingsinbreuken kunnen zijn in de wereld van gedecentraliseerde financiën.

  • De Verenigde Staten Zien Block Een Nieuwe Bank Oprichten Voor Bitcoinbewaring

    De Verenigde Staten Zien Block Een Nieuwe Bank Oprichten Voor Bitcoinbewaring

    Het financiële technologiebedrijf Block, bekend van Square en Cash App, wil een nationale trustbank lanceren die zich richt op de bewaring van cryptomunten. Het is een volgende stap in de uitbreiding van hun gereguleerde financiële diensten.

    In de Amerikaanse financiële sector heeft Block (XYZ), het bedrijf van Jack Dorsey, een aanvraag ingediend bij de Office of the Comptroller of the Currency (OCC) om een nieuwe bank op te richten. Deze bank, genaamd Builders Bank & Trust, N.A., zou zich specifiek richten op de bewaring van bitcoin en stablecoins voor klanten. Het voorstel ligt nu bij de toezichthouder voor beoordeling.

    Als de OCC de aanvraag goedkeurt, zal Builders Bank functioneren als een federaal gereguleerde nationale trustbank, onder toezicht van de OCC. De bank zal geen deposito’s aannemen of leningen verstrekken, en is dus niet verzekerd. Het doel is om Block in staat te stellen zijn crypto-custody en gerelateerde fiduciaire diensten aan te bieden binnen een consistent nationaal regelgevend kader, wat essentieel wordt naarmate de activiteiten opschalen.

    Block Breidt Zijn Financiële Imperium Uit

    Deze stap past in een bredere strategie van Block om zijn gereguleerde financiële dienstverlening uit te breiden. Het bedrijf heeft al ervaring met zijn bestaande industriële bank, Square Financial Services. Zo konden in het tweede kwartaal van 2026 verkopers die minstens 10.000 dollar (ongeveer 9.200 euro) aanhielden op hun Square Spaarrekening, een jaarlijks rendement van 3,5 procent verdienen. Een grotere depositobasis kan in de toekomst zorgen voor goedkope financiering van leningen en de afhankelijkheid van externe financieringsbronnen verminderen, zo merkte Block op in zijn kwartaalcijfers.

    Block heeft ook zijn betalingsinfrastructuur verder geïnternaliseerd. Square Financial Services verwerkte in juni 2026 zijn eerste acquisitietransactie voor Square en is van plan om in de loop van de tijd meer van het betalingsvolume van Square en Cash App intern te verwerken. De omvang van Blocks financiële activiteiten blijkt ook uit de Cash App, waar de leningen aan consumenten in het tweede kwartaal met 59 procent stegen ten opzichte van een jaar eerder, tot 18,9 miljard dollar (ongeveer 17,4 miljard euro).

    Waarom Een Eigen Bank Nu?

    De aanvraag voor een eigen trustbank voor crypto-custody benadrukt Blocks ambitie om een volwaardige speler te worden in het financiële landschap, waarbij traditionele en digitale activa samenkomen. Wij zien vooral dat het bedrijf zo de controle over zijn crypto-activiteiten wil verstevigen en zich wil positioneren als een betrouwbare en gereguleerde partij in de steeds complexere wereld van digitale activa. De aandelen van Block zijn de afgelopen drie maanden met 18 procent gestegen, terwijl de bredere sector van internetsoftwarebedrijven een groei van 14,5 procent kende, wat aantoont dat de markt positief reageert op de strategische zetten van het bedrijf.

    De oprichting van Builders Bank & Trust, N.A. zou Block een stevige basis geven om zijn crypto-aanbod verder op te schalen. De vraag is nu hoe snel de OCC de aanvraag zal behandelen en of andere financiële instellingen dit voorbeeld zullen volgen om hun eigen gereguleerde crypto-diensten uit te bouwen.

  • Ledger Spreekt ‘Hack’ Van Ethereum-App Tegen, Kwetsbaarheid Was Al Opgelost Op 13 Augustus

    Ledger Spreekt ‘Hack’ Van Ethereum-App Tegen, Kwetsbaarheid Was Al Opgelost Op 13 Augustus

    Hardware wallet-maker Ledger stelt dat de recente claim van een ‘hack’ door OneKey en Anzen feitelijk een reproductie is van een reeds gepatchte kwetsbaarheid in zijn Ethereum-app, die al op 13 augustus was verholpen.

    De hardware wallet-maker Ledger heeft recentelijk de claim van een ‘hack’ door de bedrijven OneKey en Anzen krachtig tegengesproken. Volgens Ledger reproduceerden OneKey en Anzen een kwetsbaarheid in een oudere versie van de Ethereum-app die al op dertien augustus was opgelost. Er zou dus geen sprake zijn van een actieve bedreiging voor gebruikers.

    OneKey, een andere producent van crypto wallets, en het cybersecuritybedrijf Anzen, meldden eerder deze week dat ze versie 1.22.1 van Ledgers Ethereum-app hadden ‘gehackt’. Ze toonden aan hoe een verouderde Ethereum-app een transactie kon ondertekenen die afweek van wat op het Ledger-apparaat werd getoond. Yishi Wang, oprichter van OneKey, waarschuwde gebruikers van oudere versies om hun app te updaten, en merkte op dat Ledger het probleem al had verholpen in versie 1.22.3.

    Geen ‘hack’, wel een labo-oefening

    Charles Guillemet, de Chief Technology Officer van Ledger, reageerde snel en duidelijk via sociale media. Hij stelde dat het ‘reproduceren van een reeds gepatchte bug geen ‘Ledger hacken’ is’. Guillemet benadrukte dat geen enkele Ledger-gebruiker is gehackt en dat er geen sprake was van uitbuiting van de kwetsbaarheid in de praktijk. Volgens hem was het een ‘labo-oefening, geen nieuwe bevinding’.

    Een woordvoerder van Ledger bevestigde dit standpunt aan Protos, door te stellen dat OneKey ‘de reeds openbaar gemaakte bevindingen nam en probeerde deze in een labo-omgeving te repliceren’. Het Donjon-team van Ledger, dat zich bezighoudt met beveiliging, voegde eraan toe dat de fix voor de kwetsbaarheid al op dertien augustus was doorgevoerd in versie 1.22.2 van de Ethereum-app, wat de claims van OneKey verder tegenspreekt. Wij zien hier vooral een poging van OneKey om zich in de kijker te spelen met een halfslachtig verhaal.

    Wat betekent dit voor de gebruiker?

    Voor gebruikers van Ledger-apparaten is het advies duidelijk: zorg ervoor dat je software altijd up-to-date is. Hoewel Ledger stelt dat er geen gebruikers zijn getroffen door deze specifieke kwetsbaarheid, toont het incident wel aan hoe belangrijk het is om de nieuwste versies van apps en firmware te installeren. Software-updates bevatten vaak belangrijke beveiligingspatches die je beschermen tegen bekende kwetsbaarheden. Het is een kleine moeite die veel potentiële kopzorgen kan besparen.

    Firmware: Update regelmatig de firmware van je Ledger-apparaat.

    Apps: Zorg ervoor dat alle apps op je Ledger, zoals de Ethereum-app, de meest recente versie hebben.

    Broncontrole: Wees kritisch over claims van ‘hacks’ en controleer altijd de officiële communicatie van de betreffende bedrijven.

    Wij blijven de ontwikkelingen rondom de beveiliging van hardware wallets nauwlettend volgen. De discussie tussen Ledger en OneKey benadrukt nogmaals de constante strijd tussen beveiligingsexperts en potentiële kwetsbaarheden in de snel evoluerende cryptowereld.

  • Amerikaanse Beurswaakhond SEC Stuurt Nieuwe Crypto-Bewaarregels Naar Witte Huis Voor Definitieve Goedkeuring

    Amerikaanse Beurswaakhond SEC Stuurt Nieuwe Crypto-Bewaarregels Naar Witte Huis Voor Definitieve Goedkeuring

    De Securities and Exchange Commission (SEC) heeft een belangrijke stap gezet in de regulering van crypto door haar herziene bewaringsregels voor digitale activa naar het Office of Management and Budget (OMB) van het Witte Huis te sturen. Dit is de laatste horde voor de regels definitief worden.

    De Amerikaanse beurswaakhond, de Securities and Exchange Commission (SEC), heeft haar voorstel voor strengere regels rond de bewaring van crypto-activa doorgestuurd naar het Witte Huis. Concreet ligt het dossier nu bij het Office of Management and Budget (OMB), een afdeling die de regelgeving van federale agentschappen controleert. Dit is een belangrijke stap in het wetgevingsproces en betekent dat de regels een laatste controle krijgen voordat ze definitief kunnen worden.

    De voorgestelde wijzigingen, die de SEC in februari 2023 al openbaar maakte, hebben als doel de bescherming van beleggers te vergroten. Ze verplichten geregistreerde beleggingsadviseurs om de activa van hun klanten, inclusief crypto, bij ‘gekwalificeerde bewaarders’ onder te brengen. Dit betekent in de praktijk dat bewaarders aan strikte eisen moeten voldoen op het vlak van kapitaal, audits en interne controles. De SEC wil hiermee voorkomen dat beleggers hun geld verliezen bij faillissementen of fraude, zoals eerder gebeurde bij platforms als FTX.

    Strenge Eisen Voor Bewaarders

    De huidige regels, bekend als de ‘custody rule’ uit 2009, zijn oorspronkelijk niet geschreven met digitale activa in gedachten. De SEC wil dit aanpassen door expliciet te maken dat de regels ook van toepassing zijn op crypto. Dit betekent dat niet elke partij zomaar als gekwalificeerde bewaarder kan optreden. Banken en trustmaatschappijen voldoen doorgaans aan de eisen, maar veel crypto-bedrijven zullen hun processen moeten aanpassen of zelfs partnerschappen moeten aangaan met traditionele financiële instellingen.

    De beurswaakhond wil ook dat beleggingsadviseurs een schriftelijke overeenkomst afsluiten met de bewaarder, waarin duidelijk staat welke rechten de klant heeft op zijn activa. Dit moet de transparantie vergroten en ervoor zorgen dat klanten hun activa kunnen terugvorderen, zelfs als de bewaarder in moeilijkheden komt. Wij zien hierin een poging om de risico’s die inherent zijn aan de crypto-sector, zoals het ontbreken van duidelijke eigendomsrechten in geval van een faillissement, te mitigeren.

    Kritiek En Onzekerheid

    Het voorstel heeft sinds de aankondiging vorig jaar heel wat kritiek gekregen vanuit de crypto-industrie. Velen vrezen dat de regels te streng zijn en innovatie zullen afremmen, vooral voor kleinere spelers. Sommige critici stellen dat de eisen zo hoog zijn dat enkel traditionele banken en grote financiële instellingen als gekwalificeerde bewaarders kunnen optreden, wat de concurrentie zou beperken.

    De volgende stap is dat het OMB de voorgestelde regels beoordeelt. Dit kan enkele weken tot maanden duren. Als het OMB groen licht geeft, kan de SEC de definitieve regels publiceren. Het is nog afwachten of er nog aanpassingen komen na de feedbackronde en de beoordeling door het Witte Huis, maar de richting is duidelijk: de SEC wil meer controle en bescherming voor beleggers in de crypto-ruimte.

  • Crypto-Custodybedrijf Copper Krijgt Bod Van 200 Miljoen Euro, Ver Onder Vraagprijs

    Crypto-Custodybedrijf Copper Krijgt Bod Van 200 Miljoen Euro, Ver Onder Vraagprijs

    De Britse crypto-bewaarder Copper, die in 2021 nog 2,5 miljard dollar waard was, zoekt kopers. De biedingen liggen echter ver onder de 500 miljoen dollar die het bedrijf in mei nog vroeg.

    Het Britse crypto-custodybedrijf Copper, dat in 2021 nog een waardering van 2,5 miljard dollar (ongeveer 2,3 miljard euro) kende, staat in de etalage. Hoewel er interesse is van potentiële kopers, liggen de biedingen aanzienlijk lager dan de 500 miljoen dollar (ongeveer 460 miljoen euro) die investeringsbank Cantor Fitzgerald in mei nog als vraagprijs hanteerde. Volgens bronnen dicht bij het dossier zijn er momenteel twee à drie concrete aanbiedingen, elk rond de 200 miljoen dollar (ongeveer 184 miljoen euro).

    Deze forse daling in waardering is niet geheel onverwacht in de huidige cryptomarkt. Veel bedrijven die tijdens de bullmarkt van 2021 torenhoge waarderingen kregen, zien hun waarde nu drastisch terugvallen. Voor Copper betekent dit een uitdaging, zeker gezien de meer dan 300 miljoen dollar aan durfkapitaal dat het bedrijf eerder ophaalde. Dit kan complicaties opleveren voor aandeelhouders met preferente aandelen, die voorrang hebben bij uitbetalingen.

    Focus op institutionele handel

    Copper heeft in 2023 zijn bedrijfsmodel aangepast door de focus te verleggen van algemene bewaardiensten naar zijn ClearLoop-handelssysteem. Dit systeem is specifiek ontworpen voor institutionele beleggers en maakt ‘delivery versus payment’ (DvP) mogelijk vanuit bewaring, zonder dat activa on-chain hoeven te worden gebracht. Dit elimineert het afwikkelingsrisico, wat een belangrijk voordeel is voor grote spelers.

    Op dit moment telt Copper meer dan duizend actieve handelspartners en verwerkt het maandelijks een nominaal handelsvolume van meer dan 50 miljard dollar (ongeveer 46 miljard euro). Deze cijfers tonen aan dat het bedrijf een stevige positie heeft opgebouwd in de institutionele cryptomarkt, ondanks de algemene marktdaling.

    Van beursgang naar verkoop

    Eerder dit jaar waren er nog geruchten dat Copper een beursgang overwoog, in navolging van andere crypto-bewaarders zoals Bitgo. Bitgo’s aandelen zijn echter sinds hun beursdebuut met meer dan 60 procent gedaald, wat de haalbaarheid van een beursgang voor Copper waarschijnlijk heeft beïnvloed. De huidige zoektocht naar een koper, tegen een veel lagere prijs, wijst erop dat de prioriteiten zijn verschoven. Wij zien dit als een teken dat de cryptosector nog steeds volwassen moet worden en dat de snelle waardestijgingen van weleer plaatsmaken voor een realistischer beeld van de markt.

  • Monad Stelt Walletupgrade Voor Die Verloren Sleutels En Kwantumaanvallen Overleeft

    Monad Stelt Walletupgrade Voor Die Verloren Sleutels En Kwantumaanvallen Overleeft

    De Ethereum-compatibele blockchain Monad wil gebruikers de mogelijkheid geven om de sleutels van hun account te vervangen, zonder dat het walletadres verandert. Dit opent de deur naar betere herstelmogelijkheden en bescherming tegen toekomstige kwantumaanvallen.

    Monad, een blockchain die compatibel is met Ethereum en gericht is op snellere transactieverwerking, heeft een voorstel ingediend voor een aanzienlijke upgrade van cryptowallets. Het doel is om gebruikers in staat te stellen verloren of verouderde privésleutels te vervangen, zonder dat ze hun bestaande walletadres hoeven op te geven of hun digitale activa te verplaatsen.

    Vandaag de dag betekent het verlies van een privésleutel vaak een permanente uitsluiting van de fondsen die aan dat adres gekoppeld zijn. Ook een overstap naar een veiliger systeem vereist meestal het aanmaken van een volledig nieuwe wallet en het overzetten van alle bezittingen. Monad wil dit proces vereenvoudigen door het permanente walletadres los te koppelen van de referenties die gebruikt worden om transacties goed te keuren.

    Bescherming tegen kwantumcomputers

    Een van de belangrijkste drijfveren achter dit voorstel is de dreiging van kwantumcomputers. Deze machines zouden in de toekomst de digitale handtekeningen die eigendom van cryptomunten bewijzen, kunnen kraken. Hoewel dit nog geen acute bedreiging is, wordt er in de cryptowereld al actief gezocht naar oplossingen. Bitcoin-ontwikkelaars onderzoeken kwantumresistente handtekeningschema’s, en Ethereum heeft post-kwantumbeveiliging tot een formeel onderzoeksprioriteit gemaakt.

    Monad’s aanpak richt zich op het accountniveau. Dit betekent dat gebruikers de huidige cryptografie kunnen vervangen door een kwantumresistent schema, zonder hun walletadres te wijzigen of hun activa te verplaatsen. Dit zou een belangrijke stap zijn in de langetermijnbeveiliging van digitale bezittingen.

    Hoe de upgrade werkt

    Het ontwerp van Monad stelt gebruikers in staat om de referenties die transacties goedkeuren, toe te voegen, te vervangen of buiten gebruik te stellen, terwijl het walletadres hetzelfde blijft. Deze referenties kunnen variëren van traditionele cryptosleutels tot passkeys die op telefoons of laptops worden gebruikt, of zelfs systemen met meerdere ondertekenaars (multisig).

    Een praktisch voorbeeld: een gebruiker zou zijn account zo kunnen instellen dat naast de normale sleutel ook twee vertrouwde personen gezamenlijk een vervangende sleutel kunnen installeren als de originele sleutel verloren gaat. Dit opent de deur naar flexibelere accountherstelmogelijkheden en een verbeterde beveiliging. Het voorstel, opgesteld door Kushal Babel en Jan Camenisch, is nog een vroege versie en een gedetailleerde implementatiespecificatie moet nog worden uitgewerkt. Bestaande accounts zouden na de adoptie van de wijzigingen gewoon blijven functioneren.

  • Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    De Canadese fabrikant Coinkite heeft een firmware-update voor zijn Coldcard hardware wallets gelanceerd. Dit volgt op een diefstal van ruim honderd miljoen euro aan bitcoin, veroorzaakt door een fout in de willekeurige getallengenerator. Opvallend is dat artificiële intelligentie werd ingezet om de code te controleren.

    Coinkite, het Canadese bedrijf achter de Coldcard hardware wallet, heeft nieuwe firmware uitgebracht voor zijn apparaten. Deze stap komt weken nadat bekend werd dat een kwetsbaarheid in de willekeurige getallengenerator van de wallets leidde tot de diefstal van meer dan 114 miljoen dollar (ongeveer 105 miljoen euro) aan bitcoin van gebruikers.

    De fabrikant meldt dat de grondige controle van de software, die drie weken in beslag nam, werd ondersteund door artificiële intelligentie (AI). Modellen zoals ‘Kimi’ werden ingezet om niet alleen de oorspronkelijke fout in de willekeurige getallengenerator te onderzoeken, maar het hele systeem te doorlichten. Dit leidde tot de ontdekking van bijkomende problemen, onder meer in de manier waarop transacties worden goedgekeurd, hoe data via USB wordt verwerkt en hoe firmware-updates gevalideerd worden.

    Nieuwe Aanpak Voor Walletbeveiliging

    De update lost de gevonden kwetsbaarheden op, maar een bestaande wallet die al gecompromitteerd is, wordt er niet automatisch veilig door. Gebruikers die hun ‘seed’ (de hoofdsleutel van hun wallet) hebben aangemaakt met de kwetsbare firmware tussen 2021 en juli 2026, moeten nog steeds een nieuwe seed genereren en hun fondsen overzetten. Wij zien hierin een belangrijke waarschuwing: een software-update kan een fundamenteel gecompromitteerde basis niet herstellen.

    Nieuwe seeds worden nu anders aangemaakt. De eigenaar moet zelf zorgen voor de willekeurigheid, bijvoorbeeld door 65 keer op onvoorspelbare momenten op een toets te drukken, 50 keer met een zeskoppige dobbelsteen te gooien, of 128 keer een munt op te werpen. Dit fysieke proces is cruciaal, omdat software de uitkomst van een dobbelsteen of munt niet kan voorspellen, in tegenstelling tot de eerdere, kwetsbare softwarematige willekeurige getallengenerator.

    Onder de motorkap heeft Coinkite de back-up willekeurige getallengenerator volledig vervangen. De oude Yasmarang-algoritme is ingeruild voor een systeem dat gebaseerd is op SHA-256, dezelfde hashing-functie die bitcoin zelf gebruikt. Bovendien controleert het apparaat een transactie nu opnieuw vlak voordat deze wordt ondertekend. Dit voorkomt dat een gecompromitteerde computer de betaling kan wijzigen nadat de gebruiker deze op het scherm heeft goedgekeurd. Handtekeningmodi die delen van een transactie bewerkbaar laten na ondertekening, zijn nu standaard geblokkeerd.

    AI Als Beveiligingshulp

    De inzet van AI bij Coldcard is geen alleenstaand geval. Het is de vijfde keer in drie weken dat een bitcoin- of crypto-organisatie publiekelijk meldt dat AI de beveiligingspraktijken verandert. Zo werd BTCPay Server, een open-source platform voor bitcoinbetalingen, recent getroffen door een exploit die Lightning nodes van gebruikers leegzoog. Het project betaalde 0,42 BTC aan onderzoekers die de fout vonden en waarschuwt handelaars om fondsen in koude opslag te bewaren, zeker in deze periode van snelle, AI-gedreven veranderingen.

    Ook de zogeheten Bitcoin Red Team, een groep van zestien ontwikkelaars, rapporteerde in de eerste 24 uur van hun AI-gestuurde controles 4.962 bevindingen bij 390 projecten, waaronder 85 kritieke en 635 ernstige kwetsbaarheden. Crypto-beurs Bybit, die in februari 2025 ongeveer 1,46 miljard dollar verloor aan de Lazarus Group, stelde deze week dat AI-ondersteunde audits drie tot vijf keer sneller ernstige kwetsbaarheden vinden dan handmatige controles. Dit hielp hen in de eerste helft van het jaar 700 miljoen dollar aan verdachte opnames te blokkeren. Wij zien hier een duidelijke trend: AI wordt een steeds belangrijker instrument in de strijd tegen cybercriminaliteit in de cryptosector.

  • SafePal Hardware Wallet Getroffen Door Datalek: Klantgegevens Blootgesteld

    SafePal Hardware Wallet Getroffen Door Datalek: Klantgegevens Blootgesteld

    Een datalek bij hardware wallet-fabrikant SafePal heeft de persoonlijke bestelinformatie van bijna 40.000 klanten blootgelegd. Hoewel crypto-activa veilig bleven, waarschuwt het bedrijf voor verhoogd risico op phishing.

    SafePal, een bekende aanbieder van hardware wallets voor cryptocurrency, heeft recentelijk een datalek bekendgemaakt. Het incident heeft de bestelinformatie van duizenden klanten gecompromitteerd, wat vragen oproept over de veiligheid van persoonlijke gegevens binnen de crypto-sector. Het bedrijf benadrukt dat de digitale activa van gebruikers, zoals private keys en seed phrases, niet zijn aangetast.

    Het lek betrof specifiek namen, fysieke adressen en contactgegevens van klanten die tussen 2 maart 2025 en 11 april 2026 een bestelling hebben geplaatst. In totaal zijn 39.798 klanten getroffen. SafePal heeft de kwetsbaarheid, een autorisatiefout in een plug-in voor orderverwerking, inmiddels verholpen. Deze fout stelde kwaadwillenden mogelijk in staat om besteldetails van andere klanten in te zien, vergelijkbaar met het onbedoeld delen van verzendinformatie in een online winkel.

    Gevolgen en Maatregelen

    Hoewel de crypto-fondsen zelf veilig zijn gebleven, waarschuwt SafePal de getroffen gebruikers voor een verhoogd risico op phishing en identiteitsfraude. De blootgestelde gegevens kunnen door aanvallers worden gebruikt voor gerichte pogingen om toegang te krijgen tot wallets via misleidende e-mails, telefoontjes of brieven. Gebruikers wordt geadviseerd extra waakzaam te zijn en hun activa onmiddellijk naar een nieuwe wallet over te zetten als zij vermoeden dat hun private keys of seed phrases via dergelijke pogingen zijn gedeeld.

    Als reactie op het incident heeft SafePal meerdere stappen ondernomen. Naast het dichten van de kwetsbaarheid en het implementeren van aanvullende beveiligingsmaatregelen, heeft het bedrijf een onafhankelijke externe beveiligingsfirma ingeschakeld voor een audit. Ook heeft SafePal het beleid voor gegevensretentie aangepast, waarbij persoonlijke klantgegevens in het orderverwerkingssysteem nu slechts 90 dagen worden bewaard. Meer dan 30 frauduleuze websites en phishing-links die verband hielden met het lek zijn geïdentificeerd en verwijderd. Klanten kunnen via een verificatietool op de website van SafePal controleren of hun gegevens zijn getroffen.

    Context voor Europese Gebruikers

    Dit incident onderstreept het belang van zorgvuldige omgang met persoonlijke gegevens, ook bij bedrijven die zich richten op digitale veiligheid. Voor Europese gebruikers is dit extra relevant gezien de strikte privacywetgeving, zoals de AVG (GDPR). Bedrijven die persoonsgegevens van EU-burgers verwerken, zijn verplicht passende technische en organisatorische maatregelen te nemen om deze gegevens te beschermen. Een datalek, zelfs als het geen directe financiële schade aan crypto-activa veroorzaakt, kan leiden tot reputatieschade en potentiële boetes onder deze regelgeving.

    Het incident bij SafePal volgt op andere recente beveiligingsproblemen in de hardware wallet-sector, zoals een hack bij Coldcard. Hoewel deze incidenten niet duiden op een fundamentele zwakte in hardware wallets als opslagmethode, benadrukken ze wel dat geen enkele oplossing volledig risicovrij is. Het is voor gebruikers van cruciaal belang om alert te blijven op mogelijke bedreigingen, hun holdings te diversifiëren en de beveiligingspraktijken van de door hen gebruikte diensten kritisch te evalueren.

  • Metamask Revolutioneert Crypto-handel Met Ai-gestuurde Wallets

    Metamask Revolutioneert Crypto-handel Met Ai-gestuurde Wallets

    MetaMask heeft onlangs de lancering van zijn Agent Wallet aangekondigd, een zelfbewarende wallet waarmee AI-agenten onafhankelijk crypto kunnen verhandelen, met de beperking dat de gebruiker het kader bepaalt. Deze ontwikkeling biedt gebruikers de mogelijkheid om de autonomie van een AI-agent te combineren met hun eigen controle; de agent kan swaps uitvoeren, perps (perpetual contracts) aangaan, weddenschappen op voorspelling markten plaatsen en staken op Ethereum-compatibele ketens, maar dit alles binnen de door de gebruiker gestelde randvoorwaarden.

    Om een AI-agent te laten handelen, dienen gebruikers enkele belangrijke stappen te doorlopen. Ze moeten het uitgavenplafond instellen, de protocollen waarmee de agent kan interageren goedkeuren en een risiconiveau vaststellen. Gebruikers kunnen kiezen tussen twee modi: de voorzichtige “Guard Mode” en de riskantere “Beast Mode”. In Guard Mode pre-approveren gebruikers de protocollen en adressen waarmee de agent interactie mag hebben. Wanneer een transactie buiten deze regels valt of het bestedingsplafond overschrijdt, moet dit wachten op een tweefactorauthenticatie (2FA) goedkeuring. Daarentegen biedt “Beast Mode” de agent volledige vrijheid om transacties aan te gaan, waarbij alleen real-time dreigingsanalyses als beveiliging fungeren, hoewel bestedingsplafonds en 2FA-controlemiddelen nog steeds van toepassing zijn.

    Elke transactie ondergaat simulatie, dreigingsscanning en MEV-bescherming (Miner Extractable Value), en bij kwalificerende transacties geldt tot $10.000 per maand aan verliesdekking. De wallet integreert met bekende AI-tools zoals Claude Code, Codex, Cursor en OpenClaw, en regelt de gaskosten door de vergoedingen te vereffenen in de tokens die worden verplaatst. Dit betekent dat een agent niet hoeft te beschikken over de inheemse munt van een keten. Tevens is er geen token aan de wallet gekoppeld.

    Het is belangrijk op te merken dat MetaMask niet de eerste speler is die deze functie in de markt introduceert; Coinbase lanceerde agentic wallets in februari en MoonPay is hier sinds het voorjaar mee bezig. Toch heeft MetaMask een aanzienlijke marktaandeel van ongeveer een kwart van de wallet-markt. ConsenSys, de moedermaatschappij van MetaMask, en oprichter Joe Lubin geloven duidelijk dat de volgende golf van on-chain activiteiten niet door mensen, maar door machines zal worden gedreven. De cruciale vraag is echter of traders bereid zijn echte waarde aan autonome software toe te vertrouwen en hoe lang het zal duren voordat comfort en vertrouwen zijn opgebouwd.

    Mijn persoonlijke inschatting? We zijn nog minstens één jaar verwijderd van een brede acceptatie, maar de ontwikkeling in deze richting is in volle gang. Het is logisch om nu de infrastructuur te bouwen, want agentic trading vormt ongetwijfeld de toekomst van crypto-handel.

    Momenteel vertonen de grote crypto-activa een lichte stijging; Bitcoin is met 0,4% gestegen en staat op $65.000, terwijl Ethereum op $1.913 en Solana op $73,50 stabiel blijft. Andere altcoins zoals LIT, ADA en ENA hebben respectievelijk 11%, 7% en 6% winst geboekt. Aan de andere kant steeg de olieprijs met 1% naar $76,80 en goud met 2% naar $4.380.

    De aandelenindexen reageren positief op nieuwe werkgelegenheidscijfers die vandaag verwacht worden, waarbij de DOW met 0,1% en de Nasdaq met 0,5% stijgt. De stemming omtrent de Clarity Act, wetenschappelijk gereguleerd binnen de crypto-omgeving, is echter pessimistisch, nu de stemming is uitgesteld tot na het zomerreces met een kans van slechts 13% om dit jaar nog goedgekeurd te worden. Dit weerspiegelt de groeiende druk op de CFTC (Commodity Futures Trading Commission) om “wildfire bets” op voorspellingsmarkten te verbieden en koppelt het grotere debat over verantwoord risicobeheer in de cryptomarkt.

    Tether breidt zijn tokenisatie-activiteiten uit naar Saoedi-Arabië, met de focus op institutioneel vastgoed, en heeft plannen om andere activaklassen ook on-chain te brengen. JPMorgan heeft echter gerapporteerd dat de instroom in Hyperliquid ETF’s is gestagneerd, wat wijst op toenemende concurrentie van nieuwere producten die de afgelopen maanden zijn gelanceerd. Opmerkelijk is ook dat bijna 23% van de grote Bitcoin-mijners op dit moment met een dagelijks verlies opereert, een teken van de uitdagingen waar deze sector mee te maken heeft.

    Vraag & Antwoord

    Wat is de Agent Wallet van MetaMask?
    De Agent Wallet van MetaMask stelt AI-agenten in staat om crypto-transacties zelfstandig uit te voeren onder de door de gebruiker vastgestelde voorwaarden.

    Welke beveiligingsmodi biedt de Agent Wallet?
    De wallet biedt twee modi: “Guard Mode”, waar transacties goedgekeurd moeten worden door de gebruiker, en “Beast Mode”, waar de agent vrij kan handelen zonder voorafgaande goedkeuring, afhankelijk van real-time dreigingsanalyses.

    Hoe beïnvloedt de huidige markt de crypto-prijzen?
    Lichte stijgingen in cryptocurrencies zijn te zien tegen de achtergrond van positieve macro-economische signalen, hoewel uitdagingen zoals stijgende concurrentie en wetgevend uitstel de markt blijven beïnvloeden.

  • Kwetsbaarheid In Cryptowallets: Ledger Belicht De Cruciale Rol Van Hardwarematige Randomisatie

    Kwetsbaarheid In Cryptowallets: Ledger Belicht De Cruciale Rol Van Hardwarematige Randomisatie

    In de nasleep van de recente Coldcard-exploit heeft Ledger, producent van hardwareportefeuilles, de aandacht gevestigd op de kwetsbaarheden binnen de cryptowalletsector. De Chief Technology Officer van Ledger, Charles Guillemet, benadrukt dat deze gebeurtenis een belangrijke les biedt over de fondamenten van cryptografische randomisatie, een cruciaal onderdeel voor de veiligheid van digitale activa.

    De Coldcard-kwetsbaarheid, die teruggaat tot een firmwarebuild van maart 2021, onthult dat sommige hardware wallets softwarematige terugvallen in plaats van betrouwbare hardwarematige randomisatie gebruiken bij het genereren van herstelzinnen. Dit heeft geleid tot een onbegrijpelijke situatie waarin privé-sleutels voorspelbaar waren, wat resulteerde in een verlies van ongeveer 130 miljoen dollar aan Bitcoin. Guillemet vraagt ons ons te realiseren dat de beveiligingsmodellen van hardware wallets steeds ernstiger op de proef worden gesteld, vooral met de opkomst van geavanceerde technologieën zoals kunstmatige intelligentie (AI).

    De incidenten rondom Coldcard dienen als een helder voorbeeld van de noodzaak voor hardware wallets om gebruik te maken van onafhankelijke, gecertificeerde hardware-randomgetallengeneratoren. Guillemet legt uit dat een echt toestel dat volledig afhangt van een hardwarematige random generator, zoals dat van Ledger, in staat is om een volledige 256 bits van entropie (de mate van willekeur) te produceren voor elke gegenereerde seed en daardoor robuuster is tegen aanvallen. Deze aanpak minimaliseert de kans op exploitatie via softwarematige kwetsbaarheden.

    De recente gebeurtenissen leggen niet alleen de tekortkomingen bloot in de beveiligingsarchitectuur van sommige hardware wallets, maar ze dwingen ons ook om kritischer naar de ontwerprichtlijnen binnen de industrie te kijken. “Open source en getest zijn niet synoniemen,” waarschuwt Guillemet. Dit benadrukt het verschil tussen transparantie en effectiviteit in de beoordeling van veiligheid. Reflecterend op de rol van AI in cybersecurity, stelt hij vast dat aanvallers nu sneller dan ooit kwetsbaarheden kunnen identificeren, waardoor verdedigingen in dezelfde snelheid moeten opereren.

    De implicaties van dergelijke kwetsbaarheden zijn verstrekkend. Neem bijvoorbeeld de situatie in mei, toen een andere kwetsbaarheid in Zcash werd ontdekt, die leidde tot een grote paniek onder investeerders en een dramatische koersdaling. Dit wijst op de noodzaak voor walletproducenten, zoals Ledger, om hun beveiligingsprocedures voortdurend te herzien en te verbeteren. Door AI te combineren met menselijke expertise, kan Ledger proactief beveiligingshiaten identificeren voordat deze door aanvallers worden uitgebuit.

    Ledger’s Donjon-onderzoekslaboratorium heeft erop gericht om hun producten op de proef te stellen, wat een pragmatische benadering van beveiliging weerspiegelt. Het is erop gericht niet alleen te anticiperen op potentiële zwaktes, maar ook om bestaande protocollen te verbeteren. Guillemet stelt dat een hardware wallet grondig moet worden geëvalueerd op zijn vermogen om randomisatie op een veiligere manier te genereren, iets wat investeerders sterk in overweging moeten nemen.

    Bij het kiezen van een hardware wallet is het van essentieel belang om te begrijpen hoe deze randomisatie genereert en of deze processen onafhankelijk zijn gecertificeerd. Guillemet is duidelijk: “Randomisatie moet voortkomen uit fysica, niet uit een formule,” wat impliceert dat de fundering van digitale veiligheid niet alleen op theorievorming mag rusten, maar op verifieerbare realiteit. Ledger werkt voortdurend aan het verbeteren van hun beveiligingsnormen, wat moet dienen als een indicatie voor de industrie als geheel; de tijd van lukraak vertrouwen is voorbij.

    Vraag & Antwoord

    Wat heeft de Coldcard-exploit blootgelegd over hardware wallets?
    De exploit heeft aangetoond dat het gebruik van softwarematige terugvallen in plaats van veilige hardware randomisatie kwetsbaarheden creëert die aanvallers kunnen benutten, wat resulteert in aanzienlijke verliezen voor gebruikers.

    Hoe garandeert Ledger de veiligheid van zijn hardware wallets?
    Ledger maakt gebruik van een echte hardware random number generator die rechtstreeks is geïntegreerd in een gecertificeerde Secure Element, wat zorgt voor een robuuste en veilige generatie van herstelzinnen.

    Waarom is onafhankelijke certificering van randomisatieprocessen belangrijk?
    Onafhankelijke certificering waarborgt dat de randomisatieprocessen van hardware wallets daadwerkelijk veilig zijn en dat ze getest zijn door experts die actief zoeken naar kwetsbaarheden, in plaats van enkel door de producent zelf te worden bevestigd.

  • Hardware Wallets Kwetsbaar: Binance Oprichter Waarschuwt Crypto-bezitters Na Coldcard Exploit

    Hardware Wallets Kwetsbaar: Binance Oprichter Waarschuwt Crypto-bezitters Na Coldcard Exploit

    Changpeng “CZ” Zhao, de oprichter van Binance, heeft een krachtige waarschuwing gegeven aan crypto-bezitters om niet blindelings vertrouwen te stellen in hardware wallets. Dit volgt op een exploit waarbij tientallen miljoenen dollars aan Bitcoin zijn gestolen van Coldcard-apparaten. Zhao benadrukt dat, ondanks de reputatie van hardware wallets als veilige opslagopties, ook zij kwetsbaar kunnen zijn voor bugs en andere tekortkomingen. Zijn boodschap is eenvoudig: “Niets is 100%.” Deze kritische observatie weerspiegelt de noodzaak voor investeerders en analisten om altijd alert te blijven op de risico’s binnen hun crypto-portefeuilles.

    De aanleiding voor Zhao’s oproep is een ernstige kwetsbaarheid die is ontdekt in de Coldcard-apparaten van Coinkite, veroorzaakt door een fout in de firmware die in maart 2021 werd uitgebracht. Een defect leidde ertoe dat de seeds (de basis voor het genereren van privésleutels) uit een softwarematige fallback werden gehaald in plaats van uit de hardwarematige random number generator. Dit maakte het voor aanvallers veel eenvoudiger om privé-sleutels te raden en toegang te krijgen tot de wallets. Het is cruciaal om te beseffen dat het updaten van de firmware niets oplost voor bestaande seeds die op een kwetsbaar apparaat zijn aangemaakt.

    In de nasleep van de exploit heeft Galaxy Research het verlies aan Bitcoin opnieuw ingeschat, waarbij de schade nu wordt geraamd op ongeveer 1.082,65 BTC, wat overeenkomt met zo’n 70,2 miljoen dollar. Dit komt uit een patroon van vermogensstromen dat is blootgelegd door ingenieurs van Block. Aanvankelijk werd er gesproken over een schadepost van ongeveer 594 BTC, ofwel 38 miljoen dollar, afkomstig uit ongeveer 500 wallets. Het blijkt dat deze cijfers in de afgelopen dagen bijna zijn verdubbeld.

    Het rapport van Galaxy benadrukt dat iedere transactie een identieke, hardgecodeerde vergoeding betaalde en geen verandering opleverde, wat een teken is dat een geautomatiseerde tool is gebruikt die de sleutels al in bezit had. De slachtoffers waren zowel afkomstig uit native SegWit- als oudere adressen, wat wijst op een multi-path key scanning techniek. De gestolen Bitcoin werd binnen enkele minuten samengevoegd in een handvol adressen en, tot op heden, is er geen beweging meer naar andere wallets geweest.

    Als reactie op de ontdekking van deze kwetsbaarheid heeft Coinkite spoedupdates uitgebracht en gebruikers aangespoord om over te stappen naar nieuw gegenereerde seeds. Dit toont aan dat, zelfs in een sector die bekend staat om haar technologische innovaties, voortdurende waakzaamheid en aanpassing aan nieuwe bedreigingen essentieel zijn. Voor investeerders is het van groot belang om niet alleen hun strategieën voor het opslaan van vermogen te heroverwegen, maar ook een diversificatie van hun wallets te overwegen. Hierdoor wordt de risico-exposure aanzienlijk verminderd.

    Vraag & Antwoord

    Wat zijn de implicaties van de Coldcard-exploit voor crypto-investeerders?
    De Coldcard-exploit benadrukt de noodzaak voor investeerders om hun beveiligingsstrategieën opnieuw te bekijken. Investeren in diverse types wallets, inclusief hot- en cold wallets, kan helpen om risico’s te minimaliseren en de kans op verliezen te verkleinen.

    Hoe kunnen gebruikers hun fundamentele risico’s minimaliseren?
    Gebruikers zouden hun fondsen over meerdere wallets moeten spreiden. Dit kan variëren van hardware wallets tot software wallets, waarbij elke wallet consistent moet worden geüpdatet en gecontroleerd op mogelijke kwetsbaarheden.

    Wat zijn de beste praktijken voor beveiliging in crypto?
    Het is cruciaal om altijd aandacht te besteden aan firmware-updates, bewust te zijn van de risico’s en om persoonlijke en fundamentele beveiligingsmaatregelen, zoals 2FA (tweedelige verificatie) en sterke wachtwoorden, toe te passen.

     

  • Samsung Wallet Voegt Ondersteuning Voor Stablecoins Toe: Een Nieuwe Stap Voor Crypto-gebruik In Mainstream Tech

    Samsung Wallet Voegt Ondersteuning Voor Stablecoins Toe: Een Nieuwe Stap Voor Crypto-gebruik In Mainstream Tech

    Samsung streeft ernaar om stablecoins een plaats te geven naast uw instapkaart. Tijdens de Galaxy Unpacked in Londen op 22 juli kondigde het bedrijf aan dat Samsung Wallet, de app die al betaalkaarten, identificaties en hotelkaarten opslaat, native ondersteuning voor stablecoins zal toevoegen. De details over de lanceringsdatum, de uitgever of de blockchain waarop de tokens zullen draaien, werden niet genoemd, maar de implicaties zijn aanzienlijk. Stablecoins, zoals Circle’s USDC, zijn tokens die zijn ontworpen om een stabiele waarde te behouden, meestal door een één-op-één koppeling met contant geld of kortlopende staatsobligaties.

    Lee Dinham, productmanager bij Samsung, benadrukte dat deze uitbreiding Samsung in staat zal stellen om zich te positioneren als een van de eerste grote smartphonefabrikanten die native stablecoins aanbiedt. “Dit zal de overdracht van digitale waarde sneller en betrouwbaarder maken,” aldus Dinham. Het is ook interessant om op te merken dat de omgeving voor stablecoins, volgens de recente gegevens, zich rond een wereldwijde marktomvang van bijna $310 miljard bevindt, een weerspiegeling van de groei in deze sector sinds de invoering van de GENIUS Act.

    Deze stap is voor Samsung geen onbekend terrein. In 2019 integreerde het bedrijf crypto-opslag in Galaxy-telefoons via Knox, een hardware-geïsoleerde kluis die alleen toegankelijk is met een pincode of vingerafdruk. Later werd ondersteuning toegevoegd voor cryptocurrencies zoals Bitcoin, Ethereum, Tron en Stellar. In 2021 maakte Samsung het mogelijk voor Galaxy-gebruikers om hardware wallets zoals de Ledger Nano S rechtstreeks aan die kluis te koppelen.

    In oktober vorig jaar breidde Samsung zijn samenwerking met Coinbase uit, waardoor crypto-aankopen direct in Samsung Wallet konden worden gedaan door 75 miljoen Amerikaanse Galaxy-gebruikers. Dit kwam onder andere samen met de aankondiging van de Galaxy Card, Samsung’s eerste creditcard in de Verenigde Staten. Deze creditcard, uitgegeven door Barclays op het Visa-netwerk, biedt 5% cashback op aankopen van Samsung en 3% op transacties via Samsung Wallet. Visa’s Kirk Stuart benadrukte dat de kaart weerspiegelt hoe consumenten verwachten dat betalingen naadloos geïntegreerd zijn in de digitale ervaringen die ze dagelijks gebruiken.

    De vraag rijst echter hoe Samsung van plan is deze stablecoins te implementeren. Blijft het bij een custodial model, waarbij Samsung of een derde partij de fondsen van de gebruikers beheert, of wordt het een non-custodial model, waarbij de gebruikers zelf de controle hebben over hun privésleutels? Dit is een cruciaal punt, omdat het de manier waarop gebruikers hun activa kunnen beheren en beveiligen, direct beïnvloedt. De antwoorden op deze vragen zijn essentieel voor investeerders die de implicaties van deze ontwikkeling willen begrijpen.

    Uiteindelijk benadrukt Samsung’s stap naar een bredere acceptatie van stablecoins de versmelting van traditionele en digitale financiële systemen. De technologiegigant lijkt goed gepositioneerd om zijn invloed in de cryptoruimte uit te breiden en nieuwe mogelijkheden voor gebruikers te creëren, wat uiteindelijk een aanzienlijke impact kan hebben op de manier waarop we naar digitale betalingen kijken.

    Vraag & Antwoord

    Welke impact kan Samsung’s integratie van stablecoins hebben op de Europese cryptomarkt?
    De integratie van stablecoins in een mainstream platform zoals Samsung Wallet zou kunnen leiden tot een grotere acceptatie van cryptocurrencies onder het publiek. Dit biedt investeerders kansen, maar kan ook zorgen oproepen over regulering en concurrentie.

    Wat zijn de mogelijke risico’s van een custodial versus non-custodial model?
    In een custodial model zijn gebruikers afhankelijk van Samsung of een derde partij voor de veiligheid van hun fondsen, wat het risico op hacks of wanbeheer verhoogt. Een non-custodial model biedt gebruikers meer controle, maar vereist ook een grotere verantwoordelijkheid voor beveiliging.

    Wat betekent de samenwerking met Coinbase voor de toekomst van crypto-oplossingen binnen Samsung?
    De samenwerking met Coinbase positioneert Samsung niet alleen als een innovator in de crypto-ruimte, maar benadrukt ook de noodzaak voor gebruiksvriendelijke oplossingen die de adoptie van cryptocurrencies eenvoudiger maken voor de gemiddelde consument.