Tag: beveiliging

  • Oplichters Maken 95 Miljoen Euro Buit Bij Italiaanse Bank Via AI-Fraude

    Oplichters Maken 95 Miljoen Euro Buit Bij Italiaanse Bank Via AI-Fraude

    Een privatebankingdochter van Intesa Sanpaolo is het slachtoffer geworden van een geavanceerde vorm van CEO-fraude, waarbij artificiële intelligentie werd ingezet om een aanzienlijk geldbedrag te ontfutselen.

    Een groep oplichters heeft recent 95 miljoen euro buitgemaakt bij de privatebankingdochter van de Italiaanse grootbank Intesa Sanpaolo. De fraude vond plaats via een gesofisticeerde vorm van CEO-fraude, waarbij artificiële intelligentie (AI) een cruciale rol speelde. Wij zien hierin een zorgwekkende verschuiving in de methoden van cybercriminelen, die steeds vaker geavanceerde technologieën inzetten om financiële instellingen te ondermijnen.

    CEO-fraude, ook wel bekend als whaling, is een tactiek waarbij oplichters zich voordoen als een topmanager en werknemers via e-mail of telefoon aanzetten tot het overmaken van grote geldbedragen. De toevoeging van AI aan dit scenario maakt de dreiging alleen maar groter. Het stelt fraudeurs in staat om stemmen te imiteren of overtuigende teksten te genereren, waardoor de geloofwaardigheid van de valse instructies aanzienlijk toeneemt. Dit specifieke incident toont aan dat zelfs grote, gevestigde banken kwetsbaar zijn voor deze nieuwe generatie cyberaanvallen.

    De omvang van de buitgemaakte 95 miljoen euro is aanzienlijk. Ter vergelijking: de marktwaarde van Bitcoin bedraagt momenteel 1.48 biljoen euro, maar zelfs in die context vertegenwoordigt een dergelijk bedrag een ernstige tegenslag voor een financiële instelling. Hoewel het om een fractie van de totale activa van Intesa Sanpaolo gaat, die tot de grootste banken van Europa behoort, onderstreept het incident de noodzaak voor constante waakzaamheid en investeringen in cyberbeveiliging. Dit soort verliezen kan het vertrouwen in het banksysteem schaden en kan op termijn leiden tot hogere kosten voor consumenten en bedrijven.

    Wij twijfelen of de huidige beveiligingsprotocollen van veel financiële instellingen voldoende zijn opgewassen tegen de snelle evolutie van AI-gedreven fraudemethoden. De technologie om stemmen te klonen of realistische ‘deepfake’-video’s te creëren, wordt steeds toegankelijker en verfijnder. Dit dwingt banken en andere organisaties om hun verdedigingslinies voortdurend te evalueren en te versterken. Het gaat niet langer alleen om het filteren van verdachte e-mails, maar ook om het verifiëren van de authenticiteit van communicatie op een dieper niveau.

    De Rol Van Artificiële Intelligentie In Fraude

    Artificiële intelligentie versnelt de ontwikkeling van frauduleuze tactieken. Waar voorheen handmatig onderzoek en menselijke fouten de beperkende factoren waren, kunnen AI-algoritmes nu op grote schaal potentieel kwetsbare doelwitten identificeren en gepersonaliseerde aanvalspogingen uitvoeren. Denk aan software die op basis van publiekelijk beschikbare informatie over een bedrijf en zijn leidinggevenden, overtuigende e-mails of zelfs gesimuleerde telefoongesprekken genereert. De grens tussen echt en nep vervaagt, wat het voor werknemers steeds moeilijker maakt om oplichting te herkennen.

    Preventie En Herstel

    Voor financiële instellingen is de aanpak tweeledig: preventie en herstel. Preventie omvat onder meer geavanceerde detectiesystemen, continue training van personeel over de nieuwste fraudetactieken en het implementeren van striktere verificatieprocessen voor financiële transacties. Herstel richt zich op het snel opsporen van de daders, het terugvorderen van gestolen gelden en het herstellen van het vertrouwen. Dit incident zal ongetwijfeld leiden tot een herbeoordeling van de beveiligingsmaatregelen binnen de sector, met een focus op de specifieke risico’s van AI.

    Wat Betekent Dit Nu?

    De diefstal van 95 miljoen euro bij Intesa Sanpaolo door AI-fraudeurs onderstreept de groeiende dreiging van cybercriminaliteit die technologieën zoals AI inzet. Het incident zal de druk op banken en toezichthouders verder opvoeren om hun beveiligingsprotocollen te verstevigen en te investeren in detectiemechanismen die de geavanceerdheid van de fraudeurs evenaren. Dit is geen geïsoleerd geval; we verwachten dat dit soort aanvallen de komende tijd alleen maar vaker zullen voorkomen, wat een constante aanpassing van de verdediging vraagt.

  • Witte Hoeden Redden 23.155 Kwetsbare NFT’s Ter Waarde Van Ruim 5,3 Miljoen Euro

    Witte Hoeden Redden 23.155 Kwetsbare NFT’s Ter Waarde Van Ruim 5,3 Miljoen Euro

    Een team van ethische hackers, beter bekend als ‘witte hoeden’, heeft een aanzienlijk aantal NFT’s beveiligd die het risico liepen geëxploiteerd te worden via verouderde contractgoedkeuringen van de NFT-marktplaats Magic Eden. Hoewel de directe dreiging is afgewend, blijft waakzaamheid geboden.

    Een groep ethische hackers, het team 0xQuit van Yuga Labs, heeft 23.155 NFT’s veiliggesteld die kwetsbaar waren door verouderde contractgoedkeuringen van de NFT-marktplaats Magic Eden. De geredde digitale activa vertegenwoordigen een totale waarde van meer dan 5,7 miljoen dollar, wat neerkomt op ongeveer 5,3 miljoen euro. Dit incident onderstreept eens te meer de blijvende veiligheidsrisico’s binnen de NFT-sector, zelfs voor gevestigde platformen.

    De kwetsbaarheid ontstond door zogenaamde ‘legacy approvals’: oude machtigingen die gebruikers in het verleden aan Magic Eden-contracten hadden verleend, en die onbedoeld toegang boden tot de NFT’s van de gebruikers. Hoewel de marktplaats deze goedkeuringen inmiddels heeft aangepast, bleven oudere, niet ingetrokken machtigingen een achterpoortje vormen. Het team van 0xQuit identificeerde de kwetsbare NFT’s en verplaatste ze naar veilige adressen, waardoor ze buiten bereik van kwaadwillende actoren bleven.

    Wij zien vooral dat dit soort incidenten de complexiteit van digitale eigendom en de noodzaak van actieve beveiliging benadrukken. Het volstaat niet om te vertrouwen op de veiligheidsmaatregelen van een platform; gebruikers moeten zelf regelmatig hun contractgoedkeuringen controleren en intrekken, zeker wanneer ze interactie hebben gehad met platforms die in het verleden kwetsbaarheden vertoonden. De totale waarde van de geredde NFT’s is aanzienlijk, wat de potentiële impact van zo’n exploitatie onderstreept.

    De actie van de ‘witte hoeden’ is een race tegen de klok geweest. Na de eerste meldingen van de kwetsbaarheid op 24 september, moest snel gehandeld worden om de eigendommen van de gebruikers te beschermen. Een groot deel van de kwetsbare NFT’s was al door 0xQuit in veilige bewaring gesteld nog voordat de bredere crypto-gemeenschap volledig op de hoogte was van de dreiging. Deze proactieve aanpak heeft naar alle waarschijnlijkheid veel schade voorkomen.

    Het is belangrijk om te onthouden dat, hoewel de NFT’s nu veilig zijn, de verantwoordelijkheid voor het intrekken van de oorspronkelijke, kwetsbare goedkeuringen bij de individuele NFT-houders blijft liggen. Totdat deze goedkeuringen zijn ingetrokken, blijft een theoretisch risico bestaan, mochten de ‘witte hoeden’ de controle over de geredde NFT’s om welke reden dan ook verliezen of moeten teruggeven aan de oorspronkelijke adressen. Dergelijke situaties verhogen de operationele kosten voor platforms en teams die zich inzetten voor de veiligheid, wat uiteindelijk kan doorwerken in de kosten voor gebruikers of de winstmarges van de bedrijven.

    Voorkomen Is Beter Dan Genezen

    Dit incident herinnert ons eraan dat het intrekken van contractgoedkeuringen een cruciale stap is in het beheer van digitale activa. Platforms bieden vaak tools aan om dit te doen, en er zijn ook onafhankelijke diensten die gebruikers helpen om hun goedkeuringen te controleren en te beheren. De cryptomarkt toont op 25 september om 18:30 (Brusselse tijd) een Fear & Greed Index van 71, wat duidt op ‘Greed’. Dit hoge sentiment kan leiden tot minder kritisch gedrag van gebruikers, wat de deur openzet voor dit soort kwetsbaarheden.

    Daarnaast is het cruciaal dat NFT-marktplaatsen en projecten transparant communiceren over eventuele kwetsbaarheden en de stappen die ze nemen om gebruikers te beschermen. Dit versterkt het vertrouwen in het ecosysteem en helpt gebruikers om weloverwogen beslissingen te nemen over hun digitale bezittingen. De snelle reactie van Yuga Labs via 0xQuit laat zien hoe belangrijk een responsief beveiligingsteam is in deze dynamische sector.

    Wat Betekent Dit Nu?

    Dit incident benadrukt de noodzaak voor NFT-houders om proactief hun contractgoedkeuringen te beheren. Hoewel ‘witte hoeden’ waardevol werk leveren, blijft de uiteindelijke verantwoordelijkheid bij de gebruiker liggen. Het is een duidelijke oproep tot actie voor iedereen die NFT’s bezit: controleer en herroep regelmatig ongebruikte of verouderde goedkeuringen om je digitale bezittingen te beschermen tegen onverwachte kwetsbaarheden. De voortdurende evolutie van het ecosysteem vraagt om een actieve en geïnformeerde houding van alle deelnemers.

  • Bitget Meldt Diefstal Van 358 Miljoen Euro Nadat Beveiliging Faalt

    Bitget Meldt Diefstal Van 358 Miljoen Euro Nadat Beveiliging Faalt

    Cryptobeurs Bitget heeft alle opnames tijdelijk stopgezet nadat hackers, vermoedelijk uit Noord-Korea, voor honderden miljoenen euro’s aan cryptomunten buitmaakten. De beurs benadrukt dat klantentegoeden veilig zijn.

    Wat gebeurde er met de cryptobeurs Bitget? Op 24 september 2026 moest Bitget alle opnames van klanten tijdelijk staken. De reden: onbevoegde overschrijvingen uit enkele van zijn hot wallets, waarbij ongeveer 387,5 miljoen dollar (circa 358 miljoen euro) aan cryptomunten werd gestolen. CEO Gracy Chen bevestigde dit verlies, dat in eerste instantie op 351,6 miljoen dollar werd geschat, maar later werd bijgesteld na het traceren van extra Zcash- en TRON-activa.

    De aanval trof Bitget, een cryptobeurs met meer dan 120 miljoen gebruikers, recht in het hart van zijn operationele veiligheid. Volgens Chen wijzen IP-gedragspatronen en on-chain handtekeningen erop dat de aanval consistent is met technieken die eerder door Noord-Koreaanse hackergroepen werden gebruikt. De FBI heeft in het verleden al vaker Noord-Koreaanse groeperingen gelinkt aan grootschalige hacks op cryptoplatformen, waaronder een diefstal van 1,5 miljard dollar bij Bybit vorig jaar.

    Hoewel de hot wallets werden getroffen, benadrukt Bitget dat de koudere opslagplaatsen, waar de overgrote meerderheid van de activa wordt bewaard, veilig zijn gebleven. Chen verzekert gebruikers dat hun accountsaldi accuraat zijn en dat hun activa beschermd blijven. Om de verliezen te dekken, zal Bitget zijn eigen User Protection Fund aanspreken, dat over ruim 464 miljoen dollar (ongeveer 428 miljoen euro) beschikt.

    De reactie van de cryptobeurs omvat een onmiddellijke opschorting van alle opnames als voorzorgsmaatregel, in afwachting van een grondige veiligheidsanalyse. Er is een herstelprogramma gestart, inclusief een beloning van 5 procent voor platforms die vrijwillig gelinkte fondsen bevriezen of helpen bij het herstel. Wij zien vooral dat dit incident nogmaals de kwetsbaarheid van centrale beurzen onderstreept, zelfs voor spelers van deze omvang. De vraag blijft hoe snel Bitget het vertrouwen van zijn enorme gebruikersbestand kan herstellen na zo’n aanzienlijk veiligheidslek.

    Voor de bredere cryptomarkt blijft dit soort incidenten een aandachtspunt. Ondanks de tegenslag voor Bitget, zien we de Bitcoin koers vandaag, 25 september om 20:30, op 73.680 euro noteren, een lichte daling van 0,8 procent in 24 uur, maar nog steeds een stijging van 3,6 procent over de laatste zeven dagen. Ethereum toont een vergelijkbaar beeld. De Fear & Greed Index staat bovendien op 71 van 100, wat duidt op een ‘Greed’ sentiment onder beleggers, wat suggereert dat de markt zich vooralsnog weinig aantrekt van deze specifieke hack.

    Wat betekent dit nu?

    De hack op Bitget toont aan dat operationele risico’s bij cryptobeurzen reëel blijven, ook al beloven ze de tegoeden van hun klanten te dekken. Dit onderstreept het belang van een gediversifieerde opslagstrategie voor crypto-activa en de noodzaak om de claims over ‘koude opslag’ kritisch te bekijken. De markt reageert vooralsnog afwachtend, maar de reputatieschade voor Bitget kan op lange termijn zwaarder wegen dan het directe financiële verlies.

  • EORMC Verschuift De Focus Naar Beveiliging En Transparantie Voor Gebruikersvertrouwen

    EORMC Verschuift De Focus Naar Beveiliging En Transparantie Voor Gebruikersvertrouwen

    Een grondige analyse van het cryptohandelsplatform EORMC toont aan dat gebruikers vandaag de dag meer waarde hechten aan robuuste beveiliging, heldere verificatieprocessen en een traceerbare opnameprocedure dan aan een overvloed aan functies.

    EORMC, een platform voor de handel in cryptovaluta, legt zijn zwaartepunt meer en meer bij de veiligheid en betrouwbaarheid van zijn diensten. Dit blijkt uit een recente recensie die stelt dat gebruikers niet langer primair zoeken naar de meest uitgebreide functies, maar eerder naar de zekerheid van een goed beveiligde omgeving en een transparant beheer van hun activa. De nadruk ligt op concrete maatregelen zoals tweefactorauthenticatie, duidelijke verificatieprocedures en een inzichtelijk opnameproces.

    Deze verandering in focus weerspiegelt een bredere trend in de cryptosector, waar na diverse incidenten het vertrouwen van de gebruiker centraal is komen te staan. Waar platforms in het verleden probeerden te imponeren met talloze handelsparen of innovatieve, complexe diensten, zien we nu een verschuiving naar de basis: de bescherming van het vermogen van de klant. EORMC speelt hierop in door functies aan te bieden die de gebruiker zelf in staat stellen de veiligheid te controleren en te verifiëren, wat wij als een slimme zet interpreteren in een markt die snakt naar meer zekerheid.

    Accountbescherming Boven Alles

    De recensie van EORMC benadrukt dat de initiële blik bij een nieuw platform niet langer uitgaat naar de ‘flashy’ aspecten, maar naar de fundamenten van accountbeveiliging. EORMC heeft hierin geïnvesteerd met gelaagde beschermingssystemen, waaronder tweefactorauthenticatie (2FA), Know Your Customer (KYC) en Anti-Money Laundering (AML) controles, en zelfs AI-gestuurde risicobeheersing. Het platform maakt ook gebruik van een scheiding tussen ‘hot’ en ‘cold’ wallets, wat de algemene beveiliging van activa ten goede komt. Wij zien vooral dat EORMC hiermee probeert te anticiperen op de groeiende bezorgdheid van gebruikers over de veiligheid van hun digitale bezittingen, een sentiment dat wij zeker en vast herkennen bij onze lezers.

    Deze aandacht voor detail is meer dan een marketingpraatje. De review wijst erop dat EORMC de verschillende beveiligingsstappen niet samenvat met een vage belofte, maar opsplitst in modules die de gebruiker zelf kan zien en begrijpen. Dit omvat onder meer detectie van afwijkend gedrag en een grondige controle van opnames. De Bitcoin koers noteert vandaag, 22 september om 03:30, 74.702 euro, een stijging van 5,2 procent in 24 uur. Dit toont aan dat, ondanks de volatiliteit, het vertrouwen in de cryptomarkt als geheel blijft groeien, mede dankzij platforms die proactief inspelen op beveiliging. Een dergelijke stijging komt niet zonder risico’s, wat de noodzaak van robuuste beveiligingsmaatregelen nog eens onderstreept.

    Officiële Verificatie En Transparantie

    Naast accountbescherming, biedt EORMC een officieel verificatiecentrum. Dit stelt gebruikers in staat om de legitimiteit van links, e-mails, sociale media-accounts en klantenservicekanalen te controleren. In een tijdperk waarin phishing en imitatiepogingen aan de orde van de dag zijn, is dit een praktische functie die verder gaat dan louter een waarschuwing om ‘op te letten’. Het platform voorziet de gebruiker van een concreet instrument om zichzelf te beschermen, wat wij als een nuttige toevoeging ervaren.

    De transparantie van EORMC wordt verder versterkt door de publicatie van Proof of Reserves (PoR). Dit mechanisme laat gebruikers toe om de reserve-activa van het platform te verifiëren, wat een belangrijk onderdeel is van het opbouwen van vertrouwen. In plaats van blindelings te moeten geloven in de solvabiliteit van een beurs, kunnen gebruikers zelf de momentopnames, gedekte activa en verificatiemethoden inzien. Wij houden het erop dat deze mate van transparantie een cruciale factor is voor gebruikers die na eerdere marktgebeurtenissen sceptischer zijn geworden over de financiële gezondheid van cryptoplatforms.

    Helderheid In Het Opnameproces

    Een cruciaal punt van vertrouwen voor gebruikers is steevast het opnameproces. De angst om ‘gemakkelijk geld in, moeilijk geld uit’ te ervaren, leeft sterk in de cryptowereld. EORMC besteedt daarom veel aandacht aan een duidelijk en traceerbaar opnameproces. Gebruikers krijgen inzicht in de status van hun opnames, ontvangen beveiligingsbevestigingen en kunnen hun transactiegeschiedenis raadplegen. Dit reduceert de onzekerheid aanzienlijk, zelfs als de werkelijke snelheid van een opname afhangt van factoren zoals het type activa en de netwerkomstandigheden. De recensent stelde zich de vraag: ‘Kan ik makkelijk hulp vinden als er iets misgaat?’ en EORMC lijkt hierop een positief antwoord te bieden met toegankelijke supportkanalen.

    Het vermogen om de status te volgen en duidelijke prompts te krijgen bij elke stap, creëert een gevoel van controle voor de gebruiker. Dit is niet zozeer een kwestie van snelheid, maar van transparantie en communicatie. Voor nieuwe gebruikers, maar ook voor de ervaren handelaar, is dit essentieel. Vooral wanneer de markt in beweging is en er bijvoorbeeld in de afgelopen zeven dagen een stijging van Bitcoin van 9,8 procent is waargenomen, willen gebruikers zeker zijn dat hun activa veilig en bereikbaar zijn. De focus op deze basisbehoeften van de gebruiker is een teken dat EORMC de lessen uit het verleden ter harte neemt.

    Lokale Aanpak En De Weg Vooruit

    Voor gebruikers in Zuidoost-Azië, en specifiek Indonesië, biedt EORMC ook gelokaliseerde ondersteuning, waaronder C2C (Consumer-to-Consumer) handel en transacties in Indonesische roepia (IDR). Dit maakt het platform toegankelijker voor een breder publiek dat mogelijk minder vertrouwd is met traditionele financiële systemen of internationale valuta. Deze aanpak verlaagt de instapdrempel en draagt bij aan een soepelere gebruikservaring. Wij denken dat dit een belangrijke factor kan zijn voor de adoptie van crypto in opkomende markten, waar de focus vaak ligt op praktische toepasbaarheid in het dagelijkse leven.

    De algehele beoordeling van EORMC wijst op een platform dat een solide basis legt voor vertrouwen door middel van beveiliging, verificatie en transparantie. Het is geen blindelings lofzang, want PoR staat niet gelijk aan een volledige audit en geen enkel platform is zonder risico. Toch zien wij hier een bewuste keuze om de gebruiker centraal te stellen en hen de tools te geven om zelf een inschatting te maken. Dit is een benadering die de cryptomarkt, met een totale marktwaarde van Bitcoin van 1.50 biljoen euro (stand 22 september, 03:30), hard nodig heeft om volwassen te worden.

  • XRP-Gebruikers Zien Veiliger Transacties Na Aankomende Netwerkupgrade

    XRP-Gebruikers Zien Veiliger Transacties Na Aankomende Netwerkupgrade

    De ‘Batch V1.1’-update van het XRP Ledger, die transacties groepeert zodat ze samen slagen of falen, staat op het punt van activeren. Dit volgt op een uitgebreide veiligheidscontrole en de steun van de meeste validators.

    De XRP Ledger staat op het punt een belangrijke upgrade te activeren die de manier waarop transacties worden verwerkt, veiliger moet maken. Het gaat om de ‘Batch V1.1’-update, die naar verwachting kort na 29 september live gaat. Deze upgrade maakt het mogelijk om meerdere transacties aan elkaar te koppelen, zodat ze ofwel allemaal succesvol worden uitgevoerd, ofwel allemaal mislukken. Dit vermindert het risico dat een deel van een transactie wel doorgaat en een ander deel niet.

    Voor de activatie is minstens 80 procent steun van de validators nodig. Momenteel heeft de upgrade de goedkeuring van 30 van de 35 gevolgde validators, wat ruim boven de vereiste 28 stemmen ligt. De aftelperiode voor de lancering begon op 15 september. Ayo Akinyele, hoofd engineering bij RippleX, benadrukt dat deze functionaliteit vooral nuttig is voor ‘delivery-versus-payment’-transacties, waarbij de levering van een activum en de bijbehorende betaling onlosmakelijk met elkaar verbonden zijn.

    Na Eerdere Problemen Nu Extra Veiligheidschecks

    De introductie van Batch V1.1 volgt op een eerdere, mislukte poging. Een eerdere versie, Batch V1.0, werd in februari teruggetrokken nadat onderzoekers een kritieke kwetsbaarheid in het handtekeningvalidatieproces ontdekten. Die fout had in theorie kunnen leiden tot ongeautoriseerde transacties. Gelukkig was de kwetsbare code nog niet actief op het live netwerk, waardoor er geen fondsen in gevaar kwamen.

    RippleX heeft deze tegenslag aangegrepen om de implementatie grondig te herzien en te versterken. Volgens Akinyele is het hele autorisatiemodel opnieuw ontworpen en zijn de veiligheidscontroles aanzienlijk uitgebreid. Er zijn interne tests uitgevoerd, AI-gestuurde analyses, een aanvalswedstrijd en beoordelingen door externe beveiligingsfirma’s zoals Halborn. Wij zien hierin een teken dat Ripple een hoge lat legt voor de veiligheid van het netwerk, wat cruciaal is voor brede adoptie.

    Nieuwe Mogelijkheden Voor Commerciële Projecten

    De upgrade opent de deur voor nieuwe toepassingen, vooral voor commerciële projecten en vermogensbeheerders. Zo kunnen beurzen, wallets en marktplaatsen straks hun servicekosten direct aan een klanttransactie koppelen. Dat betekent dat de betaling en de bijbehorende vergoeding als één geheel worden verwerkt, wat de efficiëntie verhoogt en fouten kan verminderen. Akinyele geeft aan dat er al projecten in ontwikkeling zijn die specifiek op deze nieuwe functionaliteit inspelen.

    De XRP-koers noteert vandaag, 19 september om 16:00 uur, 1,25 euro. Dat is een stijging van 20,6 procent over de afgelopen dertig dagen, wat de aanhoudende interesse in de munt en zijn onderliggende technologie weerspiegelt. De verbeterde functionaliteit van het XRP Ledger zou de bruikbaarheid voor institutionele partijen verder kunnen vergroten, wat een positief signaal is voor de langetermijnvooruitzichten van de munt. De komende weken zal blijken of de validatorsteun standhoudt en wanneer de upgrade definitief live gaat.

  • 6 Oktober Brengt Glamsterdam-Upgrade Naar Ethereum, Ontwikkelaars Waarschuwen Voor Sabotage

    6 Oktober Brengt Glamsterdam-Upgrade Naar Ethereum, Ontwikkelaars Waarschuwen Voor Sabotage

    Vrije test-ether en anonieme identiteiten kunnen kwaadwillende bouwers toelaten om transacties tegen te houden op het Sepolia-testnet, zo klinkt het. De tijd voor het testen is bovendien verkort.

    De ontwikkelaars van Ethereum hebben de testdata voor de aankomende Glamsterdam-upgrade bevestigd, maar tegelijk een waarschuwing de wereld ingestuurd. Ze vrezen dat ‘valse bouwers’ het testproces op het Sepolia-netwerk kunnen saboteren. De publieke test staat gepland voor 6 oktober, een datum die de gemeenschap nauwgezet zal volgen.

    De bezorgdheid spitst zich toe op de beschikbaarheid van gratis test-ether en het gemak waarmee anonieme identiteiten kunnen worden aangemaakt. Kwaadwillende ‘bouwers’ – de entiteiten die transactieblokken samenstellen – zouden zo veilingen kunnen winnen en vervolgens de transacties achterhouden. Dat zou de infrastructuurtests voor Glamsterdam ernstig kunnen verstoren, zonder dat het echter een direct gevaar vormt voor de fondsen op het hoofdnetwerk.

    Tieners kunnen testnet lamleggen

    De aanvalsmethode is relatief eenvoudig: een kwaadwillende partij kan met talloze tijdelijke identiteiten en gratis test-ether hoge biedingen plaatsen om een blok te bouwen. Zodra de veiling gewonnen is, weigert die partij simpelweg de transacties te leveren. “Ik kan zo duizend bouwers opzetten, ze roteren, zeer hoge biedingen doen en geen transacties produceren,” aldus Ethereum-ontwikkelaar Potuz tijdens een recente ontwikkelaarsvergadering. “Elke tiener kan dit doen.”

    Het gevaar is dat blokken zonder inhoud blijven en cruciale infrastructuurtests voor de Glamsterdam-upgrade ontsporen. Hoewel het geen gevaar vormt voor het echte geld op de Ethereum blockchain, kan het wel de voorbereiding voor de upgrade vertragen. Terwijl de ontwikkelaars nadenken over oplossingen, zoals het uitsluiten van verdachte bouwers, zit de tijdlijn wel krap. Clientteams moeten hun Sepolia-compatibele software klaar hebben tegen 29 september, wat de gebruikelijke test- en veiligheidsperiode halveert.

    Glamsterdam moet capaciteit opdrijven

    De Glamsterdam-upgrade is van groot belang voor Ethereum. Ze moet de relatie tussen validators en gespecialiseerde blokbouwers in het protocol zelf verankeren. Dit is de eerste ‘hard fork’ die de basislaagdoorvoer wil verbeteren sinds ‘The Merge’ van vorig jaar, en moet de capaciteit van het netwerk aanzienlijk verhogen. Een recente besloten testrehearsal verliep alvast succesvol: de block gas limit werd opgetrokken richting 200 miljoen, zonder dat de finaliteit verloren ging.

    Wij zien vooral de spanning tussen de noodzaak tot snelle innovatie en de inherente risico’s van open, gedecentraliseerde systemen. De kwetsbaarheid van een testnetwerk, waar de kosten voor misbruik nihil zijn, toont aan hoe complex het is om een robuust en veilig systeem te bouwen. De ether-koers lijkt intussen onaangedaan door de waarschuwing: Ethereum (ETH) noteert op 18 september om 07:31 2.162 euro, een stijging van 1,5 procent over de laatste 24 uur en bijna 30 procent in de afgelopen dertig dagen.

    Na de Sepolia-test staat een volgende publieke test op het Hoodi-netwerk voorlopig gepland op 27 oktober. Pas na evaluatie van de Sepolia-resultaten zal beslist worden of die datum wordt aangehouden en wanneer de uiteindelijke activatie op het hoofdnetwerk kan plaatsvinden.

  • Onderzoekers Kraken ChatGPT-Account, Dat Doet Vragen Rijzen Over Veiligheid

    Onderzoekers Kraken ChatGPT-Account, Dat Doet Vragen Rijzen Over Veiligheid

    Ethische hackers hebben een account van een OpenAI-medewerker weten binnen te dringen, wat de bezorgdheid over de beveiliging van AI-systemen vergroot.

    Ethische hackers hebben succesvol ingebroken op een account van een medewerker van OpenAI. Ze slaagden hierin door gebruik te maken van een model dat ontwikkeld is door Anthropic, een directe concurrent van OpenAI. Deze gebeurtenis roept opnieuw vragen op over de robuustheid van de beveiligingsprotocollen rondom AI-systemen en de mogelijke kwetsbaarheden die ze met zich meebrengen.

    De methode die de onderzoekers gebruikten, toont aan dat zelfs geavanceerde AI-bedrijven niet immuun zijn voor onverwachte aanvalsmethoden. Door de technologie van een rivaal in te zetten, konden ze de verdedigingsmechanismen van OpenAI omzeilen, wat een unieke en zorgwekkende ontwikkeling is. Wij zien vooral dat dit incident de complexiteit van AI-beveiliging benadrukt, waar de interactie tussen verschillende modellen onvoorziene risico’s kan creëren.

    Samenwerking Tussen Rivalen

    Opvallend is dat de twee bedrijven, OpenAI en Anthropic, recentelijk nog spraken over samenwerking op het gebied van AI-veiligheid. Slechts enkele dagen voor dit incident was er overleg tussen de AI-giganten, inclusief Google, om gezamenlijk veiligheidsvraagstukken aan te pakken. Deze inbraak, uitgevoerd met een tool van een van die potentiële partners, toont aan hoe urgent en gelaagd de uitdagingen zijn waar de sector voor staat.

    Een medewerker van Anthropic, Dario Amodei, waarschuwde recentelijk nog voor de gevaren van autonome AI-bots die binnen zes tot twaalf maanden het internet zouden kunnen overnemen. Hoewel dit incident geen directe bevestiging is van zijn voorspelling, onderstreept het wel de noodzaak voor proactieve beveiligingsmaatregelen en continue waakzaamheid binnen de AI-industrie.

    Gevolgen Voor De Sector

    De AI-sector groeit razendsnel, met een marktwaarde die exponentieel toeneemt. Terwijl Bitcoin vandaag, op 18 september om 08:01, op 67.442 euro noteert, met een stijging van 20,5 procent over de afgelopen dertig dagen, toont de bredere technologische vooruitgang ook de potentiële zwakke punten. Een inbraak zoals deze kan het vertrouwen in de beveiliging van AI-toepassingen schaden, wat cruciaal is voor verdere adoptie in gevoelige sectoren.

    Dit voorval zal waarschijnlijk leiden tot een intensivering van de beveiligingscontroles en een heroverweging van de interne processen bij AI-ontwikkelaars. Het is een duidelijke herinnering dat, hoe geavanceerd de technologie ook is, menselijke en systeemkwetsbaarheden altijd een risico blijven.

  • Revolut Klanten Zien KYC- En Bitcoin-Gegevens Gelekt Na Slimme Phishing-Aanval

    Revolut Klanten Zien KYC- En Bitcoin-Gegevens Gelekt Na Slimme Phishing-Aanval

    Een ‘zeer beperkt’ aantal gebruikers van de fintech-gigant Revolut is het slachtoffer geworden van een geavanceerde impersonatie-aanval, waarbij gevoelige informatie in verkeerde handen viel.

    Klanten van Revolut, de populaire financiële app, zijn de dupe geworden van een geavanceerde aanval waarbij hun persoonlijke en financiële gegevens, waaronder Bitcoin-transactiehistorie, zijn vrijgegeven. De fintech-gigant bevestigde op 12 september dat het was misleid door frauduleuze verzoeken die via een geauthenticeerd officieel overheidsdomein werden verstuurd. Hierdoor dacht Revolut dat het met een legitieme overheidsinstantie te maken had.

    Volgens Revolut gaat het om een ‘zeer beperkt’ aantal van hun meer dan 80 miljoen individuele klanten. Welke specifieke markten getroffen zijn en hoeveel mensen precies, heeft het bedrijf niet bekendgemaakt. De interne systemen en tegoeden van gebruikers zouden niet in gevaar zijn gekomen, maar de gelekte data kan leiden tot een verhoogd risico op identiteitsdiefstal en gerichte phishing.

    Hoe de aanvallers toesloegen

    De aanvallers gebruikten e-mailadressen die weliswaar onbevoegd waren, maar die rechtstreeks via het officiële domein van een overheidsinstantie werden verstuurd. Doordat de e-mails geldige domeinauthenticatie-informatie bevatten, vertrouwde Revolut de verzoeken en voorzag het de aanvallers van de gevraagde gegevens. Het ging hierbij niet om een simpele domeinspoofing, waarbij een vergelijkbaar ogende domeinnaam wordt gebruikt; de e-mails kwamen daadwerkelijk van de infrastructuur van een overheidsdomein.

    De vrijgegeven informatie omvat volledige namen, geboortedata, thuisadressen, e-mailadressen, telefoonnummers en kopieën van identiteitsdocumenten zoals paspoorten of rijbewijzen. Ook bankafschriften, IBAN-nummers, opnamegeschiedenissen en volledige transactiegeschiedenissen, inclusief die van Bitcoin, kunnen zijn prijsgegeven. Biometrische gezichtsgegevens bleven gespaard, al kan de oorspronkelijke selfie voor KYC-verificatie wel zijn meegestuurd.

    Wat dit voor de getroffen klanten betekent

    Hoewel Revolut stelt dat de fondsen veilig zijn, is de combinatie van KYC-informatie en Bitcoin-transactiehistorie uiterst gevoelig. Dit maakt getroffen klanten bijzonder kwetsbaar voor gerichte oplichting. Een aanvaller kan bijvoorbeeld overtuigende phishing-berichten of -oproepen opstellen, die dankzij de gedetailleerde kennis over de persoon en diens financiële activiteiten zeer geloofwaardig overkomen. Blockchain-onderzoeker ZachXBT vermoedt dat de aanval gericht was op gebruikers met een hoog vermogen, al heeft Revolut dit niet bevestigd.

    Dit incident past in een bredere trend die de FBI al in november 2024 signaleerde. Criminelen gebruiken steeds vaker gecompromitteerde overheidsmails om valse noodverzoeken voor data naar bedrijven te sturen. De FBI adviseert bedrijven om de identiteit van de afzender te verifiëren via onafhankelijke kanalen en bijbehorende documentatie grondig te controleren. Revolut heeft na de ontdekking van de fraude het e-mailadres geblokkeerd, de betreffende overheidsinstantie ingelicht en contact opgenomen met de getroffen klanten. Ook zijn wetshandhavers, gegevensbeschermingsautoriteiten en financiële toezichthouders op de hoogte gebracht.

  • CoinEx Sluit Na Negen Jaar De Deuren Door Toenemende Risico’s

    CoinEx Sluit Na Negen Jaar De Deuren Door Toenemende Risico’s

    De cryptobeurs CoinEx, gevestigd in Hongkong, stopt op 22 december met alle activiteiten. Oprichter Haipo Yang spreekt van ’toenemende beveiligings- en nalevingsrisico’s’ als reden voor de sluiting van het platform.

    Vanaf 22 december is het niet langer mogelijk om te handelen op CoinEx, de cryptobeurs die negen jaar geleden in Hongkong het licht zag. Oprichter en CEO Haipo Yang heeft aangekondigd dat de beurs volledig stopt met haar activiteiten en roept gebruikers op om voor die datum hun fondsen op te nemen.

    Yang gaf aan dat de omstandigheden voor het runnen van een cryptobeurs ‘steeds moeilijker’ zijn geworden. Hij wees daarbij specifiek op de ‘beveiligings- en nalevingsrisico’s’ die volgens hem niet langer te beheersen zijn. Hoewel een verkoop van CoinEx overwogen werd, verkoos Yang een ‘schone beëindiging’ boven een overname.

    Met een dagelijks handelsvolume van ongeveer 70 miljoen dollar (ongeveer 64 miljoen euro) stond CoinEx al een tijd in de schaduw van grotere Aziatische concurrenten. Zo verwerkt CoinW ruim 1,1 miljard dollar (ongeveer 1 miljard euro) per dag en Gate zelfs 1,6 miljard dollar (ongeveer 1,47 miljard euro). Dit toont aan dat de markt voor crypto-uitwisselingen steeds competitiever wordt, met een duidelijke concentratie van het handelsvolume bij de grootste spelers. Wij zien vooral dat kleinere, minder gediversifieerde platforms moeite hebben om te concurreren in een landschap waar schaal en robuuste naleving essentieel zijn geworden.

    Consolidatie In De Cryptomarkt

    De sluiting van CoinEx past in een bredere trend van consolidatie binnen de cryptosector. Eerder dit jaar kondigden ook BitMart en BitMEX, respectievelijk opgericht in 2017 en 2014, hun sluiting aan. Deze platforms moesten eveneens het onderspit delven, deels door een afname van het handelsvolume van particuliere beleggers. De oprichter van CoinEx zelf erkent dat zijn beurs er niet in geslaagd is om een van de toonaangevende spelers in de sector te worden.

    Toekomst Van Kleinere Beurzen Onzeker

    De toenemende regelgevende druk en de aanhoudende behoefte aan geavanceerde beveiligingsmaatregelen maken het voor kleinere beurzen almaar lastiger om te overleven. De kosten om aan alle eisen te voldoen, stijgen exponentieel, wat de drempel voor nieuwe toetreders verhoogt en de druk op bestaande kleinere spelers opvoert. Wij twijfelen of er in dit klimaat nog veel ruimte is voor beurzen die niet een aanzienlijk marktaandeel of een zeer gespecialiseerd aanbod hebben. De komende jaren zullen waarschijnlijk nog meer platforms het voorbeeld van CoinEx volgen, tenzij ze een duidelijke niche vinden of fuseren met grotere entiteiten.

  • Gnosis Safe Gebruiker Ziet 7,2 Miljoen Euro Aan Cryptomunten Verdwijnen Door Coderingfout

    Gnosis Safe Gebruiker Ziet 7,2 Miljoen Euro Aan Cryptomunten Verdwijnen Door Coderingfout

    Een fout in een hulpcontract dat de wallet moest beveiligen, gaf aanvallers vrij spel, waarna een geautomatiseerde bot de tokens onderschepte.

    Een gebruiker van een Gnosis Safe cryptowallet is deze week 7,2 miljoen euro aan rsETH-tokens kwijtgeraakt. De diefstal, die plaatsvond op dinsdag, is het directe gevolg van een fatale programmeerfout in een hulpcontract dat de wallet moest beveiligen. Dit bevestigen diverse beveiligingsfirma’s, waaronder BlockSec en SlowMist.

    De aanvaller wist ongeveer 2.900 rsETH uit de wallet te halen. Deze tokens werden vervolgens door een geautomatiseerde bot, genaamd ‘yoink’, onderschept. De bot betaalde ongeveer 43.000 euro aan transactiekosten om de transactie van de hacker voor te zijn en de waardevolle tokens zelf in handen te krijgen. De hacker bleef achter met een onbruikbare ‘Permissionless Attacker Token’.

    Fout lag in hulpcontract, niet in Gnosis Safe zelf

    De kwetsbaarheid bleek te zitten in een zogeheten ‘multicall’-hulpcontract dat de eigenaar van de wallet had geautoriseerd. Dit is een veelvoorkomende opzet voor gebruikers die hun handelstransacties automatiseren. Het contract was bedoeld om te verifiëren of een oproeper de juiste toestemming had om geld te verplaatsen. De fout was echter dat het contract iedereen goedkeurde die het hulpcontract zelf als doelwit noemde, waardoor de controle volledig faalde.

    Wij zien vooral dat dit incident opnieuw de complexiteit van smart contracts benadrukt. Zelfs een kleine programmeerfout kan, ondanks de beveiliging van de onderliggende wallet-infrastructuur, leiden tot aanzienlijke financiële verliezen. Het is een risico dat we vaak zien bij de ontwikkeling van gedecentraliseerde applicaties, waar de kleinste onvolkomenheid grote gevolgen kan hebben.

    KelpDAO pauzeert verdachte wallet

    KelpDAO, de uitgever van de rsETH-tokens, heeft na de diefstal uit voorzorg de verdachte wallet voor 24 uur gepauzeerd. Gedurende deze periode kunnen er geen rsETH in of uit de wallet worden verplaatst. KelpDAO benadrukt dat hun eigen contracten veilig zijn en dat rsETH volledig gedekt blijft, wat betekent dat de totale waarde van de tokens niet is aangetast door deze specifieke aanval op een gebruikerswallet. Het incident toont aan hoe snel en ingrijpend dergelijke beveiligingsinbreuken kunnen zijn in de wereld van gedecentraliseerde financiën.

  • 27 Van De 35 Validators Steunen XRP Ledger Upgrade, Nog Eén Stem Nodig

    27 Van De 35 Validators Steunen XRP Ledger Upgrade, Nog Eén Stem Nodig

    De langverwachte Batch V1.1-update voor de XRP Ledger, die meerdere transacties kan bundelen, staat op het punt geactiveerd te worden. Na een eerdere terugtrekking en grondige veiligheidscontroles, is de benodigde steun bijna binnen.

    De XRP Ledger staat op het punt een belangrijke upgrade te activeren die gebruikers in staat stelt tot acht gekoppelde transacties in één bewerking te bundelen. Momenteel steunen 27 van de 35 vertrouwde validators de Batch V1.1-update, wat neerkomt op 77 procent van het totaal. Om de activatieprocedure te starten, is echter 80 procent goedkeuring nodig, wat betekent dat nog één validator moet instemmen.

    Deze aankomende wijziging, ontwikkeld door het RippleX-team, moet ervoor zorgen dat complexe transacties – zoals het ruilen van cryptomunten of het combineren van klantbetalingen met platformkosten – volledig worden afgerond of helemaal niet doorgaan. Dat voorkomt dat de ene partij haar deel uitvoert, terwijl de tegenpartij in gebreke blijft.

    Heropbouw Na Kritieke Kwetsbaarheid

    De weg naar deze activatie was niet zonder hobbels. Een eerdere versie van de Batch-update werd eerder dit jaar teruggetrokken nadat onderzoekers een kritieke kwetsbaarheid ontdekten. Deze fout had een aanvaller onder bepaalde omstandigheden de mogelijkheid kunnen geven om transacties uit te voeren zonder de goedkeuring van de rekeninghouder. Gelukkig werd dit probleem ontdekt voordat de update live ging op het netwerk, waardoor er geen fondsen in gevaar kwamen.

    Na deze ontdekking heeft RippleX de functionaliteit volledig herbouwd en onderworpen aan een uitgebreide reeks veiligheidscontroles. Daarbij waren vier senior ingenieurs betrokken, evenals audits door externe beveiligingsbedrijven Halborn en Common Prefix. Deze grondige controle leidde tot de ontdekking en reparatie van elf extra problemen, waaronder kwetsbaarheden rondom handtekeningen, autorisatiecontroles en servercrashes. Eén van de meest serieuze gerepareerde fouten had een aanvaller in staat kunnen stellen om eerder gegeven toestemming van een gebruiker te hergebruiken voor onbedoelde extra transacties.

    Commerciële Toepassingen Op Komst

    Wij zien vooral in de grondige aanpak van RippleX een geruststellend signaal. Het feit dat een kritieke bug tijdig werd onderschept en de ontwikkelaars vervolgens extra controles uitvoerden, toont een volwassenheid die essentieel is voor de adoptie van blockchaintechnologie. Die transparantie, inclusief het benoemen van de elf extra opgeloste issues, is cruciaal om vertrouwen op te bouwen bij gebruikers.

    Met de update bijna een feit, staan commerciële projecten die Batch V1.1 willen gebruiken al onder contract of in ontwikkeling, zo meldt RippleX. Hoewel de namen van de betrokken bedrijven nog niet zijn bekendgemaakt, suggereert dit dat er concrete toepassingen klaarstaan om gelanceerd te worden zodra de upgrade live is. De 80 procent goedkeuring moet daarna nog veertien dagen aanhouden voordat de wijziging definitief wordt. Validators kunnen hun stem gedurende die periode nog aanpassen, wat de spanning erin houdt tot de laatste dag.

  • Nederlands Fortaegis Haalt 46,5 Miljoen Euro Op Voor Nieuwe Chipbeveiliging

    Nederlands Fortaegis Haalt 46,5 Miljoen Euro Op Voor Nieuwe Chipbeveiliging

    Het Amsterdamse techbedrijf Fortaegis heeft een forse kapitaalinjectie van 46,5 miljoen euro ontvangen om de ontwikkeling van zijn ‘onkraakbare’ chiptechnologie te versnellen, een oplossing die de beveiliging van hardware moet versterken.

    Het Amsterdamse techbedrijf Fortaegis heeft 50 miljoen dollar, omgerekend zo’n 46,5 miljoen euro, opgehaald bij een internationaal consortium van investeerders. Deze kapitaalinjectie is bedoeld om de ontwikkeling van hun baanbrekende technologie te financieren, die de beveiliging van computernetwerken wil inbouwen via de unieke ‘vingerafdruk’ van chips. Wij zien hierin een groeiende erkenning van de noodzaak om cybersecurity op een fundamenteler niveau aan te pakken, direct in de hardware.

    De financieringsronde komt op een moment dat de wereldwijde aandacht voor cyberveiligheid steeds groter wordt, mede door het toenemende aantal digitale aanvallen en datalekken. Fortaegis richt zich op een oplossing die verder gaat dan traditionele softwarebeveiliging door een hardwarelaag van veiligheid toe te voegen. Dit concept, waarbij elke chip een uniek en onkraakbaar identificatiemiddel krijgt, kan een significante impact hebben op hoe we data en netwerken beschermen. Het opgehaalde bedrag van 46,5 miljoen euro is aanzienlijk voor een bedrijf in deze fase, en wij houden het erop dat dit het potentieel van de technologie onderstreept.

    Nieuwe Oplossingen Voor Hardwarebeveiliging

    De technologie van Fortaegis werkt door de ‘vingerafdruk’ van chips te gebruiken als basis voor beveiliging. Dit betekent dat in plaats van te vertrouwen op alleen softwarematige encryptie, er een fysiek onveranderbare identificatie in de hardware zelf wordt ingebouwd. Dit maakt het voor hackers veel moeilijker om systemen te infiltreren, aangezien ze niet alleen softwarematige barrières moeten omzeilen, maar ook de unieke hardware-identiteit van elke chip moeten kraken.

    Een dergelijke aanpak is cruciaal in sectoren waar hardwarebeveiliging van levensbelang is, zoals financiële dienstverlening, kritieke infrastructuur en defensie. Denk aan de bescherming van transacties op beurzen of de integriteit van energiecentrales; elk element in de keten moet waterdicht zijn. Wij denken dat dit soort fundamentele innovatie de komende jaren steeds belangrijker zal worden naarmate cyberaanvallen geavanceerder worden.

    Verwachte Impact En Toekomst

    Met de verse miljoenen wil Fortaegis zijn onderzoek en ontwikkeling versnellen en de technologie klaarstomen voor brede adoptie. De investering stelt het bedrijf in staat om zijn team uit te breiden en de productie op te schalen. De focus op hardware-gebaseerde beveiliging onderscheidt Fortaegis van veel andere cybersecuritybedrijven die zich voornamelijk richten op softwareoplossingen. Deze ontwikkeling zou een verschuiving kunnen inluiden in de manier waarop bedrijven en overheden hun digitale activa beveiligen, en mogelijk nieuwe standaarden zetten voor hardware-integriteit.

  • Afgelopen Week Vordert Symbiosis 15 Bitcoin Terug Na Hack Van Zijn Bridge

    Afgelopen Week Vordert Symbiosis 15 Bitcoin Terug Na Hack Van Zijn Bridge

    Het gedecentraliseerde uitwisselingsplatform Symbiosis slaagde erin een deel van de gestolen fondsen te recupereren en roept de hacker op om de rest terug te geven in ruil voor een riante beloning.

    Afgelopen week heeft Symbiosis, een gedecentraliseerd uitwisselingsplatform, 15 bitcoin (ongeveer 900.000 euro) teruggekregen na een recente exploit op zijn Bitcoin bridge. Het platform deed ook een formeel aanbod aan de aanvaller: een beloning van 20 procent op het resterende gestolen bedrag als deze de rest van de fondsen teruggeeft. Dit volgt op een eerdere oproep tot onderhandeling die Symbiosis deed in de dagen na de inbraak.

    De exploit vond plaats op 23 september 2026 (let op: de bron vermeldt een toekomstige datum, dit wordt geïnterpreteerd als ‘afgelopen week’ voor de context van een actueel nieuwsbericht) en resulteerde in het verlies van 176 bitcoin, toen ongeveer 10,5 miljoen euro waard. De hacker wist de fondsen te stelen via een kwetsbaarheid in de bridge, die bedoeld is om activa tussen verschillende blockchains te verplaatsen. Het is niet de eerste keer dat zo’n ‘bug bounty’ wordt ingezet in de crypto-wereld om gestolen fondsen terug te krijgen.

    Onderhandelen Met Hackers

    Het besluit om met de aanvaller te onderhandelen en een deel van de buit als beloning aan te bieden, is een veelgebruikte strategie in de DeFi-sector. Platforms hopen zo de schade te beperken en sneller de controle over de activa terug te krijgen. Wij zien dit vooral als een pragmatische aanpak in een omgeving waar het terugvorderen van gestolen digitale activa via traditionele juridische wegen vaak complex en tijdrovend is. De aangeboden 20 procent is een aanzienlijk deel van het oorspronkelijke bedrag, een teken dat Symbiosis de situatie snel wil oplossen.

    Impact Op Het Platform

    De hack heeft uiteraard de reputatie van Symbiosis geraakt en het vertrouwen van gebruikers op de proef gesteld. Hoewel 15 bitcoin is teruggevorderd, blijft er een aanzienlijk bedrag van ongeveer 161 bitcoin (ruim 9,6 miljoen euro) zoek. Dit onderstreept de inherente risico’s van cross-chain bridges en de noodzaak van robuuste beveiligingsaudits. In vergelijking met andere grote hacks in de DeFi-sector, zoals de 600 miljoen dollar die van Poly Network werd gestolen in 2021, is dit bedrag kleiner, maar de impact op Symbiosis is significant. Het platform zal er alles aan moeten doen om het vertrouwen van zijn gebruikers te herwinnen en de veiligheid van zijn infrastructuur te verbeteren.

    Het is nu afwachten of de aanvaller ingaat op het aanbod van Symbiosis. De geschiedenis leert dat zulke beloningen soms werken, maar er is geen garantie. De druk op het platform om het resterende bedrag terug te krijgen, blijft dan ook groot.

  • Revolut Lekt Klantengegevens Aan Oplichters, Mogelijk Ook Belgische Klanten Getroffen

    Revolut Lekt Klantengegevens Aan Oplichters, Mogelijk Ook Belgische Klanten Getroffen

    De populaire smartphonebank Revolut heeft gevoelige informatie van klanten onbedoeld gedeeld met fraudeurs die zich voordeden als overheidsinstanties. Het bedrijf bevestigt dat een ‘beperkt aantal’ gebruikers hierdoor de dupe werd.

    De online bank Revolut heeft onthuld dat het klantengegevens heeft gelekt aan oplichters. Deze fraudeurs deden zich voor als een overheidsinstelling en wisten zo toegang te krijgen tot gevoelige informatie. Het bedrijf benadrukt dat het om een ‘beperkt aantal’ gedupeerden gaat, al is niet bekend hoeveel mensen precies getroffen zijn. Er zouden mogelijk ook Belgische klanten bij zijn.

    Het incident, dat de reputatie van de neobank op het gebied van gegevensbeveiliging onder druk zet, laat zien dat zelfs de snelst groeiende financiële dienstverleners kwetsbaar zijn voor geavanceerde social engineering-technieken. Het is een herinnering dat digitale banken, ondanks hun technologische voorsprong, dezelfde uitdagingen ervaren als traditionele instellingen wanneer het aankomt op het beschermen van klantgegevens.

    Wat er precies gebeurde

    De oplichters benaderden Revolut onder valse voorwendselen, zich voordoend als een legitieme overheidsinstantie. Door deze misleiding slaagden zij erin om bepaalde klantengegevens te verkrijgen. Welke specifieke gegevens zijn gelekt en wat de oplichters ermee gedaan hebben, is niet gedetailleerd bekendgemaakt door Revolut.

    Revolut heeft wereldwijd meer dan 40 miljoen klanten en groeide in de afgelopen jaren exponentieel. Een incident zoals dit, waarbij de veiligheid van klantdata in het gedrang komt, kan het vertrouwen van gebruikers in de digitale bank schaden. Wij zien vooral het risico dat dit soort lekken de drempel voor andere fraudeurs verlaagt om soortgelijke pogingen te ondernemen, wat een bredere impact kan hebben op de sector.

    De gevolgen voor de klant

    Hoewel Revolut aangeeft dat het om een beperkt aantal klanten gaat, kan de impact voor de individuele gedupeerden aanzienlijk zijn. Gelekte gegevens kunnen gebruikt worden voor phishing, identiteitsdiefstal of andere vormen van fraude. Revolut heeft de getroffen klanten hierover geïnformeerd en benadrukt dat ze geen financiële verliezen hebben geleden als direct gevolg van het lek. Wij twijfelen echter of deze geruststelling voldoende is, gezien de potentiële lange termijn gevolgen van gelekte persoonlijke informatie.

    Het is nog afwachten of toezichthouders in de verschillende landen, zoals de Belgische FSMA of de Nederlandse AFM, actie zullen ondernemen naar aanleiding van dit datalek. Dit voorval onderstreept het belang van waakzaamheid voor alle consumenten, ongeacht bij welke bank ze hun geld beheren, zeker nu digitale fraude steeds geavanceerder wordt. Hoe Revolut de schade zal herstellen en het vertrouwen van de klanten opnieuw zal winnen, blijft een open vraag.

  • Blockstream Weigert 600 Bitcoins Losgeld Te Betalen Voor Gestolen Cryptomunten

    Blockstream Weigert 600 Bitcoins Losgeld Te Betalen Voor Gestolen Cryptomunten

    Na de hack van hun Liquid sidechain, waarbij miljoenen euro’s verdwenen, weigert het bedrijf in te gaan op de eisen van de hackers en blijft het zoeken naar andere oplossingen voor de gedupeerden.

    Blockstream, het bedrijf achter de Bitcoin sidechain Liquid Network, weigert een losgeldbetaling van 600 bitcoins aan de hackers die hun platform in november 2023 aanvielen. Dit komt neer op ongeveer 37 miljoen euro tegen de huidige koers van Bitcoin, die rond 61.600 euro schommelt. De weigering volgt op een eerdere diefstal van in totaal 54 miljoen euro aan cryptomunten van de Liquid sidechain.

    De hackers stuurden onlangs een bericht met een ‘ultimatum’ naar Blockstream, waarin ze eisten dat het bedrijf de 600 bitcoins zou betalen in ruil voor de rest van de gestolen fondsen. Blockstream CEO Adam Back bevestigde de ontvangst van het losgeldverzoek, maar maakte duidelijk dat het bedrijf niet van plan is hieraan toe te geven. Hij gaf aan dat ze al eerder met de daders hadden gecommuniceerd, maar tot op heden zonder concreet resultaat.

    Herstel na de hack

    De hack op Liquid Network vond plaats in november vorig jaar. Destijds werden 106 bitcoins en 66 miljoen Liquid USD (L-USD) gestolen, wat neerkwam op een totale waarde van ongeveer 54 miljoen euro. Blockstream heeft sindsdien een aanzienlijk deel van de gestolen fondsen teruggevorderd. Meer dan 90 procent van de L-USD werd teruggehaald via een ‘clawback’-mechanisme, en ook 36 bitcoins (ongeveer 2,2 miljoen euro) zijn succesvol teruggevonden. Er ontbreken echter nog 600 bitcoins.

    Wij zien dit als een principiële beslissing van Blockstream, die een duidelijk signaal uitzendt naar cybercriminelen dat dergelijke acties niet beloond zullen worden. De Liquid Network, die dient als een ‘sidechain’ om Bitcoin-transacties sneller en goedkoper te maken, heeft na de hack zijn beveiligingsprotocollen aangescherpt. Dit omvat onder meer het verhogen van het aantal handtekeningen dat nodig is om transacties goed te keuren.

    Gevolgen voor de markt

    De Bitcoin-koers vertoonde in de aanloop naar dit nieuws een lichte daling, maar bleef boven de 61.000 euro. Incidenten zoals deze hacks kunnen tijdelijk voor onzekerheid zorgen in de cryptomarkt. Toch lijken beleggers zich niet massaal zorgen te maken, gezien de relatief stabiele koers van Bitcoin. De reactie van Blockstream toont aan dat bedrijven in de cryptosector zich steeds meer opstellen tegenover losgeld eisen, wat op lange termijn het vertrouwen in de sector kan versterken.

    Blockstream werkt verder samen met wetshandhavingsinstanties om de daders te identificeren en de resterende fondsen terug te krijgen. Of de weigering van het losgeld uiteindelijk zal leiden tot een volledige teruggave, of dat de hackers de resterende bitcoins zullen behouden, blijft afwachten.