Tag: beveiliging

  • Dieven Stelen Vier Kunstwerken Uit Renoir-Museum Voor Negen Miljoen Euro

    Dieven Stelen Vier Kunstwerken Uit Renoir-Museum Voor Negen Miljoen Euro

    Vanochtend vroeg sloegen onbekenden toe in het Renoir-museum aan de Franse Côte d’Azur. De buit van 9 miljoen euro omvat vier schilderijen, waarvan één tijdens de vlucht werd achtergelaten.

    In Cagnes-sur-Mer, aan de zonovergoten Côte d’Azur, werd het Renoir-museum vanochtend het toneel van een brutale kunstroof. Twee dieven braken vroeg in en namen vier waardevolle kunstwerken mee, met een geschatte waarde van maar liefst 9 miljoen euro.

    De inbraak vond plaats rond 05:48 uur, waarna het alarm afging. Binnen vijf minuten was de gemeentelijke politie ter plaatse, zo vertelde burgemeester Bryan Masson. Op camerabeelden zijn de twee verdachten te zien. Tijdens hun haastige vlucht lieten ze één van de gestolen schilderijen achter.

    Beveiliging Musea Op De Agenda

    De burgemeester van Cagnes-sur-Mer noemt de aanval op het Renoir-museum een ‘aanval op een deel van de geschiedenis en het erfgoed’. Dit incident benadrukt opnieuw de noodzaak voor een grootschalig veiligheidsplan voor Franse musea, iets wat ook het Franse ministerie van Cultuur als een topprioriteit ziet. Wij zien vooral dat de hoge waarde van kunstcollecties hen kwetsbaar maakt voor dergelijke acties, en dat de beveiligingsprotocollen blijkbaar nog niet overal volstaan.

    De buit van 9 miljoen euro is een aanzienlijk bedrag, zeker voor een museum van deze omvang. Ter vergelijking: een eerdere inbraak in oktober 2025 in het Louvre in Parijs, waar acht kroonjuwelen van Napoleon werden gestolen, had ook een enorme impact, hoewel de waarde daarvan niet is gespecificeerd. Deze herhaalde incidenten zetten de schijnwerpers op de uitdagingen rondom de bescherming van cultureel erfgoed in Frankrijk, en wij zouden hier niet verwachten dat dergelijke incidenten snel zullen afnemen zonder drastische maatregelen.

    Renoir’s Laatste Woning

    Het Renoir-museum is gevestigd in de laatste woning van de beroemde impressionistische schilder Pierre-Auguste Renoir. Naast zijn werken herbergt het museum ook originele meubels en persoonlijke voorwerpen van de kunstenaar, wat de emotionele waarde van de collectie extra groot maakt. De nationale en gemeentelijke politie zijn momenteel actief op zoek naar de daders.

  • Liquid Network Krijgt Onverwacht 266 Miljoen Euro Aan Bitcoin Terug Na Hack

    Liquid Network Krijgt Onverwacht 266 Miljoen Euro Aan Bitcoin Terug Na Hack

    Na een weekend vol onzekerheid heeft de Liquid Network een groot deel van de gestolen bitcoin teruggekregen van de verantwoordelijke ‘white-hat’ hackers. Toch blijft er nog een aanzienlijk bedrag zoek.

    De Liquid Network, een sidechain van Bitcoin, heeft 3.400 bitcoin ter waarde van ongeveer 266 miljoen euro teruggekregen. Dit volgt op een hack van afgelopen weekend waarbij in totaal 4.000 bitcoin (ongeveer 313 miljoen euro) werd buitgemaakt uit de federatieve wallet van het netwerk.

    De hackers, die zichzelf ‘white-hat’ noemden, hadden beloofd het grootste deel van de gestolen fondsen terug te geven nadat de kwetsbaarheid in het systeem was opgelost. Naar verluidt zijn de gesprekken tussen Blockstream, het bedrijf achter Liquid Network, en de hackers nog gaande over de resterende 598 bitcoin, wat neerkomt op ongeveer 47 miljoen euro.

    Wat er voorafging

    Afgelopen zondag werd de Liquid Network getroffen door de aanval. De hackers wisten toen 4.000 bitcoin weg te sluizen uit de federatieve wallet, die bedoeld is om elke L-BTC (Liquid Bitcoin) op het netwerk één-op-één te dekken. Dit zorgde ervoor dat de L-BTC plotseling niet langer volledig gedekt was, aangezien bijna de gehele reserve van ongeveer 4.200 bitcoin werd geleegd, met nog slechts 197 bitcoin over.

    De exploit dwong de beheerders van het netwerk om direct de brugknooppunten uit te schakelen en de activiteiten te pauzeren. Ook werden beurzen opgeroepen om stortingen en opnames van L-BTC te bevriezen. Andere activa die op Liquid Network werden uitgegeven, zoals Tether, bleven gelukkig onaangetast. Wij zien vooral dat dit soort incidenten het vertrouwen in gedekte activa danig op de proef stelt.

    Herstel en vooruitblik

    Samson Mow, een prominent voorstander van Bitcoin en voormalig chief strategy officer bij Blockstream, heeft de updates rond de situatie gecoördineerd. Hij bevestigde dat de 3.400 bitcoin is terugbezorgd en dat er nog wordt onderhandeld over de overige 598 bitcoin. Volgens Mow blijft het netwerk gepauzeerd terwijl Blockstream en de leden van de federatie werken aan verdere beveiligingsverbeteringen en het oplossen van een ‘chain split’ die is ontstaan tijdens de pauze. Het doel is om een veilige herstart te garanderen en het vertrouwen te herstellen dat L-BTC volledig gedekt is.

    Voor gebruikers is het advies om geen bitcoin naar de Liquid ‘peg-in’ adressen te sturen totdat de netwerkbeheerders bevestigen dat het netwerk weer volledig operationeel is. De snelheid waarmee een groot deel van de fondsen is teruggehaald, toont aan dat communicatie met dergelijke ‘white-hat’ hackers soms vruchten afwerpt, al blijft de initiële inbreuk een veeg teken voor de robuustheid van de beveiligingslagen.

  • Tether Ziet Risico Op Hack Van 91 Miljard Euro Aan USDT Op Tron

    Tether Ziet Risico Op Hack Van 91 Miljard Euro Aan USDT Op Tron

    Een nieuw rapport van beveiligingsfirma Hacken waarschuwt dat een aanzienlijk deel van de USDT-voorraad op de Tron-blockchain kwetsbaar is voor een aanval met slechts twee cryptografische sleutels, wat de controle over de stablecoin en de mogelijkheid tot het minten van nieuwe tokens in gevaar brengt.

    Ongeveer de helft van alle USDT die momenteel in omloop is, zo’n 91,3 miljard euro op het Tron-netwerk, wordt beheerd door een contract waarvan de administratieve controle kan worden overgenomen met slechts twee cryptografische sleutels. Dit blijkt uit een recent onderzoek van blockchain-beveiligingsbedrijf Hacken. Het opvallende is dat er geen ingebouwde vertraging, annuleringsmogelijkheid of manier is om een dergelijke wijziging ongedaan te maken, mocht het zover komen.

    Dit gebrek aan beveiligingslagen staat in schril contrast met de recente ‘upgrade’ van Tether. Ratingbureau Bluechip verhoogde de bedrijfsbeoordeling van Tether van D naar C, na een audit door KPMG US die aantoonde dat de reserves van de stablecoin-uitgever de verplichtingen met 6,8 miljard dollar (ongeveer 6,3 miljard euro) overtroffen per 31 december 2025. Desondanks gaf Hacken USDT een cybersecurityscore van slechts 3,3 op 10. Hoewel er geen bewijs is dat sleutels zijn gecompromitteerd of dat er een beveiligingsincident heeft plaatsgevonden, blijft de kwetsbaarheid van het systeem een punt van zorg.

    Kwetsbaarheden In Het Multisig-systeem

    De multisig-wallets die Hacken onderzocht, bewaren geen gebruikersfondsen, maar controleren het USDT-contract zelf. Dit betekent dat degene die toegang krijgt tot de benodigde twee sleutels, de macht heeft om tokens te minten, adressen te bevriezen of het eigendom opnieuw toe te wijzen. Zonder vertragingen of een annuleringsproces zou een aanvaller onmiddellijk kunnen handelen en de controle over de gehele USDT-uitrol op Tron kunnen overnemen, zonder individuele gebruikerswallets te hoeven benaderen. Volgens smart contract auditor Seher Saylık van Hacken is er geen betrouwbare manier om dit terug te draaien.

    Dit risico strekt zich mogelijk uit tot andere netwerken zoals Ethereum, Avalanche en Celo, omdat Tether dezelfde zes ondertekeningssleutels hergebruikt voor deze drie blockchains. Een compromittering van sleutels op Celo of Avalanche zou dus kunnen leiden tot ongeautoriseerde administratieve transacties op Ethereum. Dit is een aanzienlijk risico, gezien de enorme liquiditeit die USDT vertegenwoordigt in de cryptomarkt, met ongeveer 184,6 miljard euro aan uitstaande munten wereldwijd.

    Gevolgen En Context

    De bevindingen van Hacken benadrukken een risico dat eerder al stablecoin-uitgevers heeft getroffen. Zo viel de stablecoin van Resolv in maart met 70 procent na een exploit waarbij een aanvaller tokens mintte en 25 miljoen dollar (ongeveer 23 miljoen euro) aan ETH buitmaakte. StablR meldde in mei een ongeautoriseerde uitgifte van USDR en EURR na een beveiligingslek. Wij zien hier vooral het belang van een diepgaande technische controle, naast de financiële audits die traditioneel de nadruk krijgen.

    De analyse van Hacken, die nu onderdeel is van Bluechips uitgebreide SMIDGE-methodologie, combineert financiële audits met technische risicoanalyse van smart contracts en administratieve controles. Dit biedt een completer beeld van de veiligheid van stablecoins. Hoewel Tether regelmatig adressen bevriest in het kader van wetshandhaving, biedt dit mechanisme geen bescherming bij een sleutelbreuk, omdat een aanvaller de administratieve rechten van Tether permanent kan ontnemen. De goudprijs heeft in de afgelopen maanden een enorme vlucht genomen, een teken dat beleggers op zoek zijn naar veilige havens. En het is precies die veiligheid die stablecoins beloven, maar hier dus onder druk zien staan.

  • Liquid Network Legt Transacties Stil Na Hack Van 320 Miljoen Dollar Aan Bitcoin

    Liquid Network Legt Transacties Stil Na Hack Van 320 Miljoen Dollar Aan Bitcoin

    De Liquid Network, een Bitcoin-betaallaag die door cryptobeurzen wordt gebruikt, moest alle transacties stopzetten nadat vermeende ‘white-hat hackers’ het netwerk leeg haalden.

    De Liquid Network, een belangrijke betaallaag voor cryptobeurzen, heeft alle transacties tijdelijk stopgezet. Dit gebeurde nadat hackers, die zichzelf ‘white-hat hackers’ noemen, ongeveer 4.000 van de 4.200 bitcoin uit de federation wallet van het netwerk hebben gehaald. Deze gestolen cryptomunten vertegenwoordigen een waarde van ongeveer 320 miljoen dollar (circa 295 miljoen euro).

    Liquid Network, in 2018 gelanceerd door Blockstream, is een ‘sidechain’ van Bitcoin die is ontworpen om transacties sneller af te wikkelen dan de hoofd-blockchain. Om dit te bereiken, geeft het netwerk L-BTC uit in ruil voor bitcoin die in reserve worden gehouden. Het feit dat bijna de volledige reserve is leeggehaald, werpt een schaduw over de veiligheid van dit model. De beheerders van Liquid, een federatie van meer dan tachtig beurzen, infrastructuurbedrijven en vermogensbeheerders, werken aan een oplossing.

    Geen traditionele hack

    Opvallend is dat de diefstal niet plaatsvond door het kraken van wachtwoorden of privésleutels, wat vaak het geval is bij cryptohacks. In plaats daarvan werden de fondsen via SideSwap, een normaal en goedgekeurd handelsplatform, weggesluisd. Blockstream ontdekte later dat een softwarebug in het systeem genaamd Elements een deel van de betrokken bitcoin had gecreëerd. SideSwap kon het onderscheid niet maken tussen de ‘gecreëerde’ en de ‘echte’ munten en behandelde ze allemaal hetzelfde.

    Een ‘white-hat hacker’ is doorgaans een ethische hacker die kwetsbaarheden opspoort voordat kwaadwillenden dit doen, om vervolgens een vergoeding te vragen voor het terugbrengen van de activa. De zwakke plek in dit geval zit volgens beveiligingsspecialisten in de ‘node level’ van de transactiesoftware van Liquid, en niet in een inbreuk op sleutels of hardwaremodules. Dit soort incidenten is helaas niet nieuw; vorige week nog werd 6 miljoen dollar weggenomen van een leenplatform gekoppeld aan Crypto.com, en in augustus was er een inbreuk op de Coldcard hardware wallet.

    Gevolgen en onzekerheid

    De Liquid Network heeft nog niet bekendgemaakt wanneer het netwerk weer volledig operationeel zal zijn, noch is duidelijk of de gestolen bitcoin zullen worden teruggegeven. Wij zien vooral dat dit incident de kwetsbaarheid van complexe, gelaagde cryptonetwerken onderstreept, zelfs wanneer de onderliggende blockchain – Bitcoin in dit geval – als robuust wordt beschouwd. Elke extra laag introduceert nieuwe potentiële aanvalspunten.

    De markt reageert doorgaans gevoelig op dergelijke beveiligingsincidenten. Hoewel de impact op de algemene Bitcoin-koers beperkt lijkt, omdat Liquid Network een zij-netwerk is en niet de hoofd-blockchain zelf, kan het zeker het vertrouwen in ‘layer-2’-oplossingen schaden. Het toont aan dat zelfs met de beste intenties en geavanceerde technologie, softwarefouten nog steeds een aanzienlijk risico vormen voor digitale activa. Het blijft afwachten hoe de federatie van Liquid Network dit probleem precies zal oplossen en welke lessen hieruit getrokken zullen worden voor de bredere crypto-infrastructuur.

  • Liquid Network Pauzeert Na Opname Van 296 Miljoen Euro Aan Bitcoin Door Hackers

    Liquid Network Pauzeert Na Opname Van 296 Miljoen Euro Aan Bitcoin Door Hackers

    De Bitcoin-sidechain Liquid Network heeft zijn activiteiten stilgelegd nadat zogenaamde ‘white-hat’ hackers een aanzienlijk bedrag aan bitcoin opnamen. Dit roept vragen op over de beveiligingsprotocollen van het netwerk.

    Blockstream, het bedrijf achter het Liquid Network, heeft op 6 september 2026 besloten de werking van zijn Bitcoin-sidechain te pauzeren. Dit ingrijpende besluit volgt op de opname van ongeveer 320 miljoen dollar aan bitcoin, omgerekend circa 296 miljoen euro, door een groep die zichzelf omschrijft als ‘white-hat’ hackers. De reden voor de opname is een nog onbekend beveiligingslek.

    Het Liquid Network, dat bedoeld is om snellere en goedkopere transacties met bitcoin mogelijk te maken dan op de hoofdblockchain, is afhankelijk van een federatie van leden die transacties valideren. Blockstream stelde de federatie, bestaande uit 15 grote crypto-bedrijven, op de hoogte van de situatie. Zij besloten gezamenlijk om het netwerk stil te leggen om verdere ongewenste opnames te voorkomen en het probleem te onderzoeken.

    Snel Handelen Was Nodig

    Wij zien vooral dat het snelle handelen van de federatie, door het netwerk direct te pauzeren, erger heeft kunnen voorkomen. Een dergelijke opname, zelfs door ‘white-hat’ hackers, legt de kwetsbaarheden bloot van systemen die grote hoeveelheden waarde vasthouden. Het incident volgt op een reeks van soortgelijke gebeurtenissen in de cryptosector, waarbij beveiligingslekken steeds vaker worden uitgebuit. Zo zagen we recentelijk een exploit op het Cronos-netwerk waarbij 75 miljoen euro werd buitgemaakt, en eerdere incidenten waarbij miljoenen dollars verdwenen via kwetsbaarheden in bridges of DeFi-protocollen. De totale waarde die in 2023 verloren ging door hacks in de crypto-industrie bedroeg maar liefst 1,7 miljard dollar, een duidelijke indicatie van het aanhoudende risico.

    Wat Dit Betekent Voor Gebruikers

    Voor gebruikers van het Liquid Network betekent de pauze dat transacties tijdelijk onmogelijk zijn. De ‘white-hat’ hackers hebben de opgenomen fondsen niet teruggegeven op het moment van schrijven, hoewel dit vaak het doel is van dit type ethische hacking: het blootleggen van kwetsbaarheden zonder daadwerkelijk te stelen. De reputatie van Blockstream en het vertrouwen in sidechains als veilige oplossing voor Bitcoin-schaalbaarheid staan hierdoor onder druk. Het is nu afwachten hoe snel het beveiligingslek wordt gedicht en wanneer het netwerk weer veilig kan worden opgestart, en vooral, of de fondsen daadwerkelijk terugkeren.

  • Hacker Robbe Van Roey Neemt Computers Over Via Game Meccha Chameleon

    Hacker Robbe Van Roey Neemt Computers Over Via Game Meccha Chameleon

    Een Limburgse ethische hacker ontdekte een kritieke kwetsbaarheid in het populaire spel Meccha Chameleon. Hij toonde aan hoe kwaadaardige code in audiobestanden kon worden verstopt om zo de volledige controle over de computers van andere spelers te krijgen. Het probleem is intussen opgelost.

    De ethische hacker Robbe Van Roey uit Tessenderlo heeft een ernstig beveiligingslek blootgelegd in de game Meccha Chameleon. Deze kwetsbaarheid stelde hem in staat om de computers van andere spelers volledig over te nemen door schadelijke code te verbergen in ogenschijnlijk onschuldige audiobestanden. Het probleem in het spel, dat in amper één week tijd meer dan 5 miljoen keer gedownload werd, is inmiddels verholpen.

    Van Roey, die als ethisch hacker werkt bij Aikido Security, legde uit dat hij via een gemanipuleerd geluidsbestand een uitvoerbare code op de systemen van spelers kon plaatsen. Die code gaf hem toegang tot alles op de computer, inclusief bestanden, webcam en microfoon. De kwetsbaarheid zat in de mogelijkheid voor spelers om zelfgemaakte levels, zogenaamde ‘maps’, te uploaden naar het Steam-platform, waar andere spelers ze konden downloaden.

    Onervaren Ontwikkelaars

    De game Meccha Chameleon is op 9 juni 2026 gelanceerd en was meteen een succes. De ontwikkelaars, twee Japanners, hadden volgens Van Roey echter weinig ervaring met het beveiligen van videogames. “Ze zijn zo gefocust op het zorgen dat het spel werkt en niet op zorgen dat het veilig is. Dat is een heel andere mindset,” aldus Van Roey. Dit gebrek aan securitykennis bij ontwikkelaars vergroot het risico op gevaarlijke programmeerfouten, een patroon dat Block #9 al vaker heeft waargenomen in de snel evoluerende digitale sector.

    Van Roey gebruikte artificiële intelligentie om snel grote delen van de code van de game te doorzoeken, waardoor hij zich kon concentreren op de meest veelbelovende sectoren. Zo stootte hij op het lek dat hij later rapporteerde aan de Japanse ontwikkelaars. Het feit dat hij AI inzette om een dergelijk complex probleem te vinden, toont aan hoe technologie steeds vaker wordt ingezet in de strijd tussen hackers en beveiligingsexperts.

    Druk Tot Downloaden

    Een belangrijke factor die het lek extra gevaarlijk maakte, was de ingebouwde druk in de game om continu nieuwe content te downloaden. Om verder te spelen, moesten spelers een volgende map downloaden via een pop-upvenster, wat de drempel om potentieel schadelijke bestanden binnen te halen verlaagde. Van Roey contacteerde de Japanse ontwikkelaars en voorzag hen van een gedetailleerd rapport over de kwetsbaarheid. Een bedankje of een financiële tegemoetkoming bleef echter uit, zo merkte hij op met een kwinkslag. De onzichtbare strijd voor digitale veiligheid is vaak een ondankbare, maar noodzakelijke taak.

  • Cronos Lag Tien Uur Stil Na Exploit Op Tectonic Waarbij 6,29 Miljoen Euro Verdween

    Cronos Lag Tien Uur Stil Na Exploit Op Tectonic Waarbij 6,29 Miljoen Euro Verdween

    De Cronos-blockchain, ondersteund door Crypto.com, heeft zondag meer dan tien uur geen nieuwe blokken geproduceerd. Dit gebeurde na een aanval op het Tectonic-leenprotocol, waarbij een aanvaller miljoenen euro’s buitmaakte. Een groot deel van de gestolen fondsen zit nog vast op de bevroren keten.

    De Cronos-blockchain, een Layer 1-netwerk gebouwd op de Cosmos SDK en gesteund door Crypto.com, heeft zondag ruim tien uur lang geen nieuwe blokken meer aangemaakt. Het netwerk werd stilgelegd na een exploit op Tectonic, een leenprotocol dat op Cronos draait. Onderzoekers die de adressen van de aanvaller volgen, melden dat ongeveer 63,6 miljoen euro (68,7 miljoen dollar) van de buitgemaakte fondsen nog steeds vastzit op het bevroren netwerk. Slechts een kleiner deel, zo’n 5,8 miljoen euro (6,29 miljoen dollar), kon vóór de pauze worden overbrugd naar Ethereum en daar worden omgezet in 2.592 ETH.

    De stilstand werd opgemerkt door Lookonchain, dat zondagavond een momentopname van de Cronos-verkenner deelde. Daaruit bleek dat de meest recente transacties al meer dan tien uur oud waren en dat er sindsdien geen enkel blok meer was geproduceerd. Lookonchain schat de totale schade voor Tectonic op ruim 69,5 miljoen euro (75 miljoen dollar).

    Netwerk Stilgelegd Na Exploit

    Cronos Network bevestigde zondag via X (voorheen Twitter) dat er een exploit was vastgesteld in Tectonic. Ze meldden dat het Cronos-netwerk was stilgelegd en beloofden updates te geven. Verdere details over de omvang van het verlies, het mechanisme van de aanval of een verwachte herstarttijd werden toen niet meteen gedeeld.

    Een exploit op een leenprotocol zoals Tectonic kan betekenen dat een aanvaller kwetsbaarheden in de smart contracts heeft misbruikt om onderpand te manipuleren of leningen op te nemen zonder voldoende dekking. De snelle reactie van Cronos om het netwerk stil te leggen, wijst erop dat de urgentie hoog was om verdere schade te voorkomen. Wij zien dit als een poging om de situatie onder controle te krijgen, al betekent het wel dat het netwerk tijdelijk onbruikbaar was voor alle gebruikers.

    Gevolgen Voor Gebruikers En Toekomst

    De stilstand van een blockchain voor zo’n lange periode is een ernstige zaak. Het betekent dat alle transacties op het netwerk gedurende die tijd zijn gestopt. Voor gebruikers die afhankelijk zijn van Cronos voor hun DeFi-activiteiten of andere transacties, kan dit aanzienlijke hinder veroorzaken. Wij twijfelen of dit soort incidenten het vertrouwen in gedecentraliseerde financiële protocollen en de onderliggende blockchains ten goede komt, zeker als de communicatie over de oorzaak en de oplossing beperkt blijft.

    De bevriezing van een groot deel van de gestolen fondsen op het Cronos-netwerk biedt wel een sprankje hoop dat een deel van de buit mogelijk kan worden teruggevorderd, mocht het netwerk succesvol herstarten en de fondsen kunnen worden beveiligd. De focus zal nu liggen op hoe Cronos de situatie verder afhandelt en welke maatregelen worden genomen om dergelijke exploits in de toekomst te voorkomen.

  • Europese Musea Zien Toename In Gewelddadige Kunstroven, Beveiliging Schiet Tekort

    Europese Musea Zien Toename In Gewelddadige Kunstroven, Beveiliging Schiet Tekort

    Twee spectaculaire kunstroven op één dag, waarbij de goudschat van Villena en een diamanten ketting verdwenen, onderstrepen de groeiende kwetsbaarheid van Europese musea. Experts waarschuwen voor een zorgwekkende trend van toenemend geweld en onvoldoende investeringen in veiligheid.

    De Europese kunstwereld is opnieuw het toneel van spectaculaire diefstallen. Op donderdag 30 augustus 2026 verdween bijna de volledige goudschat van Villena uit een Spaans museum, terwijl diezelfde dag een ketting met 673 diamanten uit het MAK-museum in Wenen werd gestolen. Deze incidenten zijn geen alleenstaande feiten; ze passen in een zorgwekkende trend van toenemende kunstroven in Europa, vaak gepaard gaand met geweld.

    Voormalig rechercheur kunstcriminaliteit Janpiet Callens stelt in VRT NWS dat dit soort ‘hit-and-run’-operaties steeds vaker voorkomen en solide voorbereidingen verraden. Wat hem vooral opvalt, is de toenemende waarde van de gestolen objecten. Waar vroeger voornamelijk schilderijen of kleinere juwelen werden gestolen, richten criminelen zich nu op kostbare voorwerpen zoals goud, waarvan de marktwaarde de laatste jaren sterk is gestegen. Het gaat de dieven om het geld, niet om de historische waarde, waarna de buit vaak wordt omgesmolten en doorverkocht.

    Geweld neemt toe bij kunstroven

    Europol bevestigt deze verschuiving naar hardere criminaliteit in een recent rapport over museumovervallen. De Europese politiedienst waarschuwt voor nieuwe trends in kunstcriminaliteit, waarbij dieven steeds vaker geweld gebruiken. Vroeger gingen museumdieven discreet te werk, maar de laatste jaren zien we een “zorgwekkende trend richting toenemend geweld”.

    Een treffend voorbeeld hiervan is de diefstal van kroonjuwelen ter waarde van 88 miljoen euro uit het Louvre in Parijs in 2025, waarbij medewerkers en bezoekers werden bedreigd. Ook bij een roof uit het Cognacq-Jay-museum in Parijs vielen vier gemaskerde mannen met honkbalknuppels en bijlen het museum binnen. Europol vermoedt dat de daders vaak een verleden hebben in andere criminele feiten en steeds vaker ad hoc handelen, in plaats van gespecialiseerde dievenbendes.

    Musea kampen met financiering voor beveiliging

    De vraag rijst of Europese musea een beveiligingsprobleem hebben. Callens erkent dat het moeilijk is om op te treden tegen gewapende overvallers, aangezien een mensenleven meer waard is dan een schat. Toch benadrukt hij dat musea maatregelen kunnen nemen op organisatorisch, technisch en bouwkundig vlak. Het probleem is echter dat veel musea niet de nodige fondsen hebben om hierin te investeren. Soms verkiezen instellingen zelfs nieuwe aankopen boven het versterken van hun veiligheid.

    Wij zien vooral dat de afschaffing van gespecialiseerde eenheden voor kunstcriminaliteit, zoals in België, de situatie nog kwetsbaarder maakt. De dreiging van meer diefstallen, en mogelijk nog gewelddadiger, hangt boven de Europese kunstschatten. Wij volgen dit verder op, want de veiligheid van ons cultureel erfgoed staat onder druk.

  • Cronos Netwerk Legt Werking Stil Na Exploit Van 75 Miljoen Euro Op Tectonic

    Cronos Netwerk Legt Werking Stil Na Exploit Van 75 Miljoen Euro Op Tectonic

    Het Cronos-netwerk, nauw verbonden met de cryptobeurs Crypto.com, heeft noodgedwongen de activiteiten gestaakt. Een kwetsbaarheid in het Tectonic-leensysteem leidde tot een diefstal van ongeveer 69,5 miljoen euro.

    Het Cronos-netwerk, de blockchain die nauw verbonden is met de bekende cryptobeurs Crypto.com, heeft op vrijdag 30 augustus 2026 de werking stilgelegd. Dit gebeurde nadat een exploit in het Tectonic-leensysteem leidde tot een verlies van naar schatting 75 miljoen dollar, wat neerkomt op ongeveer 69,5 miljoen euro.

    De exploitatie werd ontdekt in de vroege uren van de dag. Het Tectonic-protocol, dat gebruikers de mogelijkheid biedt om crypto te lenen en uit te lenen, bleek een kwetsbaarheid te bevatten. Deze zwakke plek werd door de aanvaller benut om aanzienlijke bedragen aan digitale activa te stelen. De reactie van het Cronos-team was snel: om verdere schade te voorkomen, besloten ze het hele netwerk tijdelijk offline te halen.

    Wat Er Precies Gebeurde

    De aanval richtte zich op de manier waarop Tectonic omgaat met onderpand en leningen. Wij zien dit als een klassiek voorbeeld van een flash loan attack, waarbij een aanvaller razendsnel een grote lening opneemt zonder onderpand, deze gebruikt om de prijs van een activum op een gedecentraliseerde beurs (DEX) te manipuleren, en vervolgens de gemanipuleerde prijs gebruikt om meer waarde uit een ander protocol te onttrekken, om de initiële lening daarna terug te betalen. Dit alles gebeurt binnen één enkele transactie. De precieze details van de kwetsbaarheid worden nog onderzocht, maar de omvang van het verlies is al duidelijk.

    Het Tectonic-protocol is een belangrijk onderdeel van het gedecentraliseerde financieringslandschap (DeFi) op Cronos. Het incident heeft dan ook een aanzienlijke impact op de gebruikers die hun activa op het platform hadden staan. Het is een harde herinnering aan de risico’s die gepaard gaan met DeFi-protocollen, zelfs op netwerken die gelinkt zijn aan grote en gevestigde spelers zoals Crypto.com.

    Gevolgen En Vooruitzichten

    Het stilleggen van het Cronos-netwerk betekent dat alle transacties en dApps (gedecentraliseerde applicaties) op de blockchain momenteel niet beschikbaar zijn. Het team van Cronos en Tectonic werkt naar eigen zeggen intensief samen om de oorzaak van de exploit te achterhalen en een oplossing te implementeren. Wij houden het erop dat de prioriteit nu ligt bij het beveiligen van de resterende fondsen en het herstellen van de netwerkfunctionaliteit.

    Dergelijke incidenten ondermijnen het vertrouwen in de bredere cryptomarkt, vooral in de DeFi-sector. We weten nog niet hoe lang het zal duren voordat het Cronos-netwerk weer volledig operationeel is, noch hoe de getroffen gebruikers gecompenseerd zullen worden. De reputatie van zowel Cronos als Crypto.com staat onder druk, en de manier waarop ze dit incident afhandelen, zal cruciaal zijn voor het herwinnen van het vertrouwen van hun gemeenschap.

  • Ripple Presenteert Vierfasenplan Om XRP Ledger Voor Te Bereiden Op Kwantumcomputers

    Ripple Presenteert Vierfasenplan Om XRP Ledger Voor Te Bereiden Op Kwantumcomputers

    De ontwikkelaars van Ripple willen de XRP Ledger bestand maken tegen de rekenkracht van toekomstige kwantumcomputers. Ze hebben daarvoor een gedetailleerd stappenplan uitgewerkt, ver voor de dreiging concreet wordt.

    De ontwikkelaars achter de XRP Ledger, het betaalnetwerk van Ripple, zijn volop bezig met de toekomst. Ze hebben een vierfasenplan onthuld om de blockchain voor te bereiden op de komst van kwantumcomputers. Deze machines zouden op termijn de huidige cryptografische beveiliging van digitale activa kunnen doorbreken, wat een risico vormt voor de private sleutels die wallets en transacties beschermen.

    Ayo Akinyele, senior directeur engineering bij Ripple, benadrukt dat het de bedoeling is om niet te wachten tot kwantumcomputing een acute bedreiging vormt. Het doel is om cruciale financiële infrastructuur ruim op tijd te laten evolueren, zonder de systemen, activa en gebruikers die ervan afhankelijk zijn, te verstoren. De financiële sector is immers niet gebouwd met kwantumcomputing in gedachten, zo stelt hij.

    Vier Stappen Naar Kwantumveiligheid

    Het plan van Ripple omvat een gedetailleerde aanpak die de jaren voor en na het ontstaan van een serieuze kwantumdreiging bestrijkt. Wij zien hierin een proactieve houding die de stabiliteit van het netwerk op lange termijn moet garanderen.

    • Kwetsbaarheidsanalyse: Eerst wordt in kaart gebracht welke onderdelen van het netwerk kwetsbaar zouden zijn voor kwantumcomputers.
    • Cryptografie testen: Daarna worden alternatieve, kwantumveilige cryptografische methoden getest tegen de huidige werklast van de blockchain.
    • Parallelle systemen: In een latere fase zullen de huidige beveiligingssystemen naast de kwantumresistente alternatieven draaien.
    • Netwerkmigratie: Uiteindelijk zal het bredere netwerk volledig overstappen op de nieuwe standaarden.

    Bovendien voorziet het plan een noodprocedure voor het geval kwantumcomputing sneller vordert dan verwacht. In zo’n scenario zou het netwerk snel moeten kunnen reageren voordat aanvallers misbruik kunnen maken van de oudere cryptografie. De XRP Ledger biedt gebruikers al de mogelijkheid om de sleutels van een account te vervangen zonder het account zelf te wijzigen, wat een toekomstige migratie zou kunnen vergemakkelijken. Een bredere wijziging van de transactieregels zou echter coördinatie vereisen van de onafhankelijke validators van het netwerk.

    AI Versnelt De Noodzaak

    De urgentie rond kwantumbeveiliging wordt nog versterkt door de opkomst van AI-systemen. Deze worden steeds vaker ingezet om zwakke punten in cryptografie te vinden, wat het werk dat voorheen veel tijd kostte voor gespecialiseerde onderzoekers, aanzienlijk kan versnellen. Dit betekent dat systemen die kwantumcomputers moeten weerstaan, ook bestand moeten zijn tegen snellere, goedkopere aanvallen die door AI worden ondersteund.

    Akinyele merkt op dat AI en kwantumcomputing weliswaar verschillende technologieën zijn, maar dat ze de financiële infrastructuur in dezelfde richting duwen. AI zorgt voor meer automatisering en autonome economische activiteit, terwijl kwantumcomputing de sector dwingt verder vooruit te denken over de beveiliging van die systemen. Deze verschuiving is al zichtbaar in betalingen, waar AI-agenten autonoom transacties uitvoeren en diensten betalen, zonder menselijke goedkeuring voor elke actie. Dit creëert nieuwe eisen voor altijd beschikbare, internet-native betaalinfrastructuur.

    Ook Bitcoin en Ethereum zijn bezig met plannen om hun digitale handtekeningen te vervangen voordat kwantumcomputers ze kunnen kraken. De uitdaging is niet alleen het vinden van nieuwe cryptografie, maar ook ervoor zorgen dat deze op schaal werkt binnen een financieel netwerk, past binnen bestaande hardware en software, en miljoenen gebruikers voldoende tijd geeft om veilig over te stappen. Hoe eerder dit werk begint, hoe meer opties netwerken zullen hebben wanneer de dreiging reëel wordt, zo besluit Akinyele.

  • Oude Bitcoin-Wallets Verplaatsen 553 BTC Na Meer Dan Tien Jaar Stilte

    Oude Bitcoin-Wallets Verplaatsen 553 BTC Na Meer Dan Tien Jaar Stilte

    Zes Bitcoin-wallets die sinds 2011-2014 onaangeroerd bleven, hebben recentelijk voor ongeveer 37,5 miljoen euro aan Bitcoin verplaatst, maar de meeste munten bleven buiten de grote beurzen.

    Zes Bitcoin-wallets die al meer dan tien jaar inactief waren, hebben tussen 16 en 26 augustus samen 553,59 BTC verplaatst. Dat komt neer op een waarde van ongeveer 37,5 miljoen euro, berekend aan de hand van de huidige koers van Bitcoin. De wallets waren voor het laatst actief tussen 2011 en 2014, zo blijkt uit gegevens van Galaxy Research.

    Dergelijke bewegingen van ‘slapende’ Bitcoins wekken vaak de vrees dat vroege houders hun munten verzilveren. Toch wijst de analyse van Galaxy Digital erop dat de activiteit van langdurig inactieve Bitcoins in het tweede kwartaal van dit jaar het laagste niveau bereikte sinds 2022. Bovendien zal 2026 naar verwachting minder dan de helft van de bewegingen van vorig jaar zien.

    Meeste Bitcoin Blijft Buiten Beurzen

    De verplaatsing van Bitcoin betekent niet automatisch een verkoop. De publieke blockchain toont enkel dat munten van het ene adres naar het andere gaan. Of de eigenaar verkocht heeft, van wallet is veranderd, de munten naar een bewaarnemer heeft overgebracht of simpelweg zijn bezit heeft geherorganiseerd, is niet altijd duidelijk.

    • Bestemming: Vijf van de zes wallets stuurden hun Bitcoin naar adressen zonder bekende koppeling met cryptobeurzen. Dit suggereert dat de munten niet direct op de markt werden gebracht.
    • Uitzondering: Eén wallet verplaatste 40 BTC naar Boerse Stuttgart Digital, een Duitse aanbieder van crypto-bewaring en -handel. Dit kan duiden op een overstap naar gereguleerde bewaring of een voornemen tot verkoop via een erkende partij.

    Twee van de zes wallets zijn gelinkt aan een rechtszaak in New York, waarbij een anonieme eiser controle probeert te krijgen over Bitcoin op 39.069 slapende adressen, onder de wetgeving voor verloren eigendommen. Eerder dit jaar, in juni, werd al gemeld dat een van deze adressen 35,55 BTC verplaatste na 14 jaar inactiviteit, wat een van de eerste reacties was op de rechtszaak.

    Kwetsbaarheden en Kwantumrisico

    De recente bewegingen kunnen ook te maken hebben met bezorgdheid over de veiligheid. Na de onthulling van een kwetsbaarheid in bepaalde Coldcard hardware wallets eind juli, verlieten ongeveer 210.000 BTC in één week wallets die door Glassnode als ‘langetermijnhouders’ werden geclassificeerd. De kwetsbaarheid maakte slecht gegenereerde walletsleutels gemakkelijker te raden, wat gebruikers ertoe aanzette hun Bitcoin te verplaatsen, zelfs als hun eigen munten niet direct waren blootgesteld.

    Een andere mogelijke reden is het zogenaamde kwantumrisico. Bitcoin-wallets waarvan de publieke sleutels al zijn blootgesteld, zouden kwetsbaar kunnen worden als kwantumcomputers krachtig genoeg worden om de cryptografie achter digitale handtekeningen te breken. Naar schatting zou dit scenario 6,9 miljoen BTC kunnen treffen, waaronder die van Satoshi Nakamoto zelf. Alex Thorn van Galaxy Digital nuanceert echter dat hij geen ‘walvissen’ (grote Bitcoin-houders) kent die kwantumrisico als reden voor verkoop noemen, hoewel sommige institutionele beleggers het wel als reden aanhalen om geen Bitcoin te kopen.

  • Avici Verliest Meer Dan 1 Miljoen Euro Door Hack Op Solana-Neobank

    Avici Verliest Meer Dan 1 Miljoen Euro Door Hack Op Solana-Neobank

    De Solana-neobank Avici is het slachtoffer geworden van een aanval waarbij meer dan 1 miljoen euro aan gebruikersfondsen werd buitgemaakt. De dader omzeilde het autorisatiesysteem dat gekoppeld is aan de Visa-betaalkaarten van Avici.

    De Solana-gebaseerde neobank Avici heeft meer dan 1 miljoen euro aan gebruikersfondsen verloren door een gerichte aanval. De dader wist via een kwetsbaarheid in het autorisatiesysteem geld van de rekeningen van klanten te halen. Avici biedt Visa-betaalkaarten aan die gekoppeld zijn aan de cryptobezittingen van gebruikers, waarbij de balans in onchain-rekeningen wordt aangehouden.

    De aanval speelde zich live af en de aanvaller wist de autorisatielaag te doorbreken. Dit gebeurde door een instructie aan te roepen die een nieuwe beheerder registreert op de onderpandrekening van een gebruiker, waarna het saldo kon worden opgenomen. De wallet van de aanvaller bevatte op een bepaald moment 10.005 SOL, wat neerkomt op ongeveer 1,07 miljoen euro, aangevuld met zo’n 11.600 euro aan USDC en USDT. De SOL-balans van de aanvaller groeide in korte tijd met ongeveer 2.595 tokens, ofwel 277.000 euro.

    Twee Uur Stilte Voor Erkenning

    Het duurde bijna twee uur voordat Avici de aanval publiekelijk erkende. De eerste transactie van de aanvaller vond plaats om 16:49:48 UTC, maar pas om 18:42 UTC meldde Avici via X dat ze zich bewust waren van een probleem met opnames van kaartsaldi. Gebruikers hadden toen al berichten geplaatst over verdwenen fondsen. Wij zien dit als een zorgwekkende vertraging in de communicatie, die het vertrouwen van de gedupeerden verder kan schaden.

    De aanval volgde een specifiek patroon: eerst werd een handtekening ingediend bij Avici’s autorisatieprogramma, daarna werd een beheerder toegevoegd aan de onderpandrekening van de gebruiker, en tot slot werd het geld opgenomen. De aanvaller wisselde de gestolen stablecoins periodiek om naar SOL. Een on-chain analist, STACC, telde 125 verschillende verzendende accounts die getroffen werden, met bedragen variërend van 9 USDC tot meer dan 26.000 USDT.

    AVICI-Token Duikt Naar Recorddiepte

    De AVICI-token, die de neobank vertegenwoordigt, reageerde direct op het nieuws met een forse daling. De koers daalde met bijna 50 procent in 24 uur, naar 0,2175 euro. De marktkapitalisatie kromp tot 2,84 miljoen euro. Dit is een recordlaagte voor de token, die in november 2025 nog 7,56 euro waard was. De token handelt voornamelijk op MetaDAO’s futarchy automated market maker.

    Avici haalde in oktober 2025 nog 3,5 miljoen euro op via MetaDAO, wat toen werd gezien als een heropleving van de ICO op Solana. Het bedrijf, geregistreerd als Avici Inc. in San Francisco, kondigde eerder aan een van de eerste neobanken te zijn die tokenized aandelen van Coinbase op Base zou aanbieden. Dit incident onderstreept de aanhoudende risico’s in de DeFi-sector; het tweede kwartaal van 2026 was al het meest gehackte kwartaal ooit, met 70 exploits en 746 miljoen euro aan gestolen fondsen.

  • Ledger Spreekt ‘Hack’ Van Ethereum-App Tegen, Kwetsbaarheid Was Al Opgelost Op 13 Augustus

    Ledger Spreekt ‘Hack’ Van Ethereum-App Tegen, Kwetsbaarheid Was Al Opgelost Op 13 Augustus

    Hardware wallet-maker Ledger stelt dat de recente claim van een ‘hack’ door OneKey en Anzen feitelijk een reproductie is van een reeds gepatchte kwetsbaarheid in zijn Ethereum-app, die al op 13 augustus was verholpen.

    De hardware wallet-maker Ledger heeft recentelijk de claim van een ‘hack’ door de bedrijven OneKey en Anzen krachtig tegengesproken. Volgens Ledger reproduceerden OneKey en Anzen een kwetsbaarheid in een oudere versie van de Ethereum-app die al op dertien augustus was opgelost. Er zou dus geen sprake zijn van een actieve bedreiging voor gebruikers.

    OneKey, een andere producent van crypto wallets, en het cybersecuritybedrijf Anzen, meldden eerder deze week dat ze versie 1.22.1 van Ledgers Ethereum-app hadden ‘gehackt’. Ze toonden aan hoe een verouderde Ethereum-app een transactie kon ondertekenen die afweek van wat op het Ledger-apparaat werd getoond. Yishi Wang, oprichter van OneKey, waarschuwde gebruikers van oudere versies om hun app te updaten, en merkte op dat Ledger het probleem al had verholpen in versie 1.22.3.

    Geen ‘hack’, wel een labo-oefening

    Charles Guillemet, de Chief Technology Officer van Ledger, reageerde snel en duidelijk via sociale media. Hij stelde dat het ‘reproduceren van een reeds gepatchte bug geen ‘Ledger hacken’ is’. Guillemet benadrukte dat geen enkele Ledger-gebruiker is gehackt en dat er geen sprake was van uitbuiting van de kwetsbaarheid in de praktijk. Volgens hem was het een ‘labo-oefening, geen nieuwe bevinding’.

    Een woordvoerder van Ledger bevestigde dit standpunt aan Protos, door te stellen dat OneKey ‘de reeds openbaar gemaakte bevindingen nam en probeerde deze in een labo-omgeving te repliceren’. Het Donjon-team van Ledger, dat zich bezighoudt met beveiliging, voegde eraan toe dat de fix voor de kwetsbaarheid al op dertien augustus was doorgevoerd in versie 1.22.2 van de Ethereum-app, wat de claims van OneKey verder tegenspreekt. Wij zien hier vooral een poging van OneKey om zich in de kijker te spelen met een halfslachtig verhaal.

    Wat betekent dit voor de gebruiker?

    Voor gebruikers van Ledger-apparaten is het advies duidelijk: zorg ervoor dat je software altijd up-to-date is. Hoewel Ledger stelt dat er geen gebruikers zijn getroffen door deze specifieke kwetsbaarheid, toont het incident wel aan hoe belangrijk het is om de nieuwste versies van apps en firmware te installeren. Software-updates bevatten vaak belangrijke beveiligingspatches die je beschermen tegen bekende kwetsbaarheden. Het is een kleine moeite die veel potentiële kopzorgen kan besparen.

    Firmware: Update regelmatig de firmware van je Ledger-apparaat.

    Apps: Zorg ervoor dat alle apps op je Ledger, zoals de Ethereum-app, de meest recente versie hebben.

    Broncontrole: Wees kritisch over claims van ‘hacks’ en controleer altijd de officiële communicatie van de betreffende bedrijven.

    Wij blijven de ontwikkelingen rondom de beveiliging van hardware wallets nauwlettend volgen. De discussie tussen Ledger en OneKey benadrukt nogmaals de constante strijd tussen beveiligingsexperts en potentiële kwetsbaarheden in de snel evoluerende cryptowereld.

  • StarkWare Bevestigt Eerste Quantum-veilige Bitcoin Transactie Op Mainnet

    StarkWare Bevestigt Eerste Quantum-veilige Bitcoin Transactie Op Mainnet

    Het Israëlische bedrijf StarkWare heeft een Bitcoin-transactie op de mainnet uitgevoerd die bestand zou zijn tegen kwantumcomputers, zonder de Bitcoin-regels aan te passen.

    Het Israëlische blockchainbedrijf StarkWare heeft naar eigen zeggen een belangrijke stap gezet in de bescherming van Bitcoin tegen de dreiging van toekomstige kwantumcomputers. Op 26 augustus 2024 werd een Bitcoin-transactie op de mainnet bevestigd die volgens StarkWare ‘quantum-safe’ is gemaakt met hun Quantum Safe Bitcoin (QSB)-ontwerp. Het gaat om een transactie van 10.000 satoshi, wat neerkomt op ongeveer 6,25 euro tegen de huidige koers van Bitcoin (1 satoshi is 0,00000001 BTC).

    De transactie, met identificatie 305a24ff...ab07, werd opgenomen in blok 964.199. Volgens de blockchaingegevens omvatte de transactie twee inputs van respectievelijk 39.179 en 10.000 satoshi, creëerde één output van 44.000 satoshi en betaalde een transactiekost van 5.179 satoshi. Dit alles gebeurde zonder dat de consensusregels van Bitcoin moesten worden aangepast, wat een belangrijke horde zou zijn geweest.

    Geen Aanpassing Van Bitcoin Nodig

    Het QSB-ontwerp maakt gebruik van de bestaande scriptregels van Bitcoin, wat betekent dat er geen ‘soft fork’ of ingrijpende protocolwijziging nodig was. Dit is een cruciaal detail, want het aanpassen van Bitcoin’s kernprotocol is een complex en vaak controversieel proces. Onderzoeker Avihu Levy, de auteur van de methode, beschrijft in zijn open-source implementatie dat QSB afhankelijk is van een hash-gebaseerde ‘one-time signature’ en een ‘hash-to-signature’ puzzel. De veiligheid hiervan zou niet afhangen van de moeilijkheid om een elliptische curve te breken, zoals bij de huidige Bitcoin-cryptografie, maar van de weerstand van RIPEMD-160 tegen ‘preimage-aanvallen’.

    StarkWare benadrukt wel dat hun methode Bitcoin niet integraal quantum-veilig maakt. Het beschermt enkel munten die specifiek naar een ‘quantum-safe’ output worden verplaatst. Bestaande Bitcoin-bezittingen die beveiligd zijn met de standaard ECDSA- of Schnorr-handtekeningen, worden niet met terugwerkende kracht beschermd. Ook als de publieke sleutel van een adres al bekend is voordat de beschermende transactie wordt verstuurd, biedt de methode geen soelaas. Het is dus geen universele oplossing, maar eerder een gerichte beschermingslaag voor specifieke transacties.

    Praktische Beperkingen

    De transactie die StarkWare uitvoerde, werd door mempool.space als ‘Non-Standard’ en ‘Not seen in Mempool’ gelabeld, wat betekent dat ze een directe route naar een miner nodig had. MARA Pool, via hun Slipstream-dienst, faciliteerde de mining van deze transactie. Dit wijst erop dat de methode nog niet klaar is voor brede adoptie door gewone Bitcoin-gebruikers.

    Levy’s paper omschrijft de aanpak als een ‘last-resort’ maatregel. De offchain-berekeningen en de onchain-kosten schalen niet mee met het verwachte aantal Bitcoin-gebruikers en de doorvoer van het netwerk. Bovendien is het proces voor het genereren van de transactie complexer dan een standaard Bitcoin-transactie. Ook voor toepassingen zoals het Lightning Network is de huidige opzet niet geschikt. Dit betekent dat, hoewel de transactie een technisch bewijs van concept levert, de praktische implementatie op grote schaal nog ver weg is. Wij zien dit als een belangrijke stap in het onderzoek naar post-kwantumcryptografie, maar nog niet als een directe oplossing voor de gemiddelde Bitcoin-gebruiker.

  • Ethereum-Ontwikkelaars Nemen Eerste Stap Om 104 Miljard Euro Aan Gestakede ETH Te Beschermen Tegen Kwantumaanvallen

    Ethereum-Ontwikkelaars Nemen Eerste Stap Om 104 Miljard Euro Aan Gestakede ETH Te Beschermen Tegen Kwantumaanvallen

    Een nieuw voorstel van Ethereum-onderzoekers wil het depositocontract voor validators aanpassen, zodat het netwerk klaar is voor kwantumveilige cryptografie en de huidige, kwetsbare handtekeningen kan uitfaseren.

    Ethereum-ontwikkelaars hebben een eerste conceptvoorstel gelanceerd om het netwerk te wapenen tegen de dreiging van kwantumcomputers. Het plan richt zich op het depositocontract, de plek waar gebruikers hun ether (ETH) vastzetten om validator te worden. Het uiteindelijke doel is om de huidige cryptografische handtekeningen, die kwetsbaar zijn voor kwantumaanvallen, te vervangen door kwantumveilige alternatieven. Dit moet de ongeveer 42,4 miljoen gestakede ETH, met een waarde van circa 104 miljard euro, beschermen.

    De huidige BLS-handtekeningen (Boneh-Lynn-Shacham) zijn efficiënt, omdat ze honderdduizenden handtekeningen kunnen bundelen. Dat maakt het Ethereum-consensusmechanisme betaalbaar. Het probleem is echter dat deze technologie gebaseerd is op elliptische curve-cryptografie, die door een voldoende krachtige kwantumcomputer met Shor’s algoritme kan worden gekraakt. Een aanvaller zou dan in staat zijn om de handtekeningen van validators te vervalsen, met potentieel desastreuze gevolgen voor het netwerk.

    Nieuw Systeem Voor Validators

    Het voorgestelde concept, momenteel aangeduid met een tijdelijk nummer, wil het depositocontract zo aanpassen dat het verschillende sleutelformaten kan accepteren. De huidige BLS-sleutels krijgen een ’tag nul’, terwijl toekomstige kwantumveilige systemen andere tags kunnen gebruiken. Dit maakt een geleidelijke overgang mogelijk. In eerste instantie zouden beide systemen naast elkaar bestaan. Op termijn zou dan besloten kunnen worden om nieuwe BLS-deposits permanent uit te schakelen. Bestaande validators met BLS-sleutels zouden blijven functioneren, maar nieuwe validators zouden zich dan enkel met kwantumveilige sleutels kunnen aanmelden.

    De aanpassing is ook nodig omdat het huidige systeem de grootte van de BLS-sleutels hard codeert. Hierdoor kan Ethereum geen kwantumveilige handtekening accepteren, zelfs als die al beschikbaar zou zijn. Dit voorstel is een eerste stap om die beperking op te heffen. Het zou ook het oude depositoverwerkingssysteem, dat sinds de introductie van staking in 2022 in gebruik is, vervangen door het nieuwere raamwerk dat al voor opnames en validatorwijzigingen wordt gebruikt.

    Kwetsbaarheid Van 100 Miljard Euro

    De urgentie van deze aanpassing werd eerder dit jaar benadrukt door onderzoek van Google Quantum AI in maart. Daaruit bleek dat er vijf potentiële kwantumaanvalspaden zijn die meer dan 100 miljard dollar (ongeveer 92 miljard euro) aan activa op Ethereum in gevaar kunnen brengen, verspreid over wallets, staking, slimme contracten en Layer-2-systemen. De Ethereum Foundation, de organisatie die de ontwikkeling van de blockchain ondersteunt, streeft ernaar om de belangrijkste kwantumveilige upgrades voor het kernprotocol rond 2029 te implementeren.

    Dit voorstel is nog een vroeg concept en vereist verdere protocolwijzigingen. Wij zien dit als een belangrijke, proactieve stap om de langetermijnveiligheid van Ethereum te waarborgen. Het toont aan dat de ontwikkelaars verder kijken dan de huidige bedreigingen en anticiperen op toekomstige technologische ontwikkelingen die een impact kunnen hebben op de integriteit van het netwerk.