Tag: beveiliging

  • Hasselt Telt 492 Camera’s En Is Vlaamse Koploper In Cameratoezicht, Burgers Maken Zich Zorgen

    Hasselt Telt 492 Camera’s En Is Vlaamse Koploper In Cameratoezicht, Burgers Maken Zich Zorgen

    De Limburgse stad Hasselt heeft met 6,15 camera’s per duizend inwoners de hoogste cameradichtheid van Vlaanderen. Hoewel de politie de effectiviteit benadrukt, blijkt uit onderzoek dat inwoners zich zorgen maken over hun privacy.

    Hasselt heeft zich ontpopt tot de ‘surveillancehoofdstad’ van Vlaanderen. Met 492 actieve bewakingscamera’s in het straatbeeld telt de stad maar liefst 6,15 camera’s per duizend inwoners. Ter vergelijking: in Antwerpen, een veel grotere stad, gaat het om 2,26 camera’s per duizend inwoners, of ongeveer 1.200 camera’s op een bevolking van 530.000 mensen.

    Deze hoge cameradichtheid is een bewuste keuze, zo stelt burgemeester Steven Vandeput (N-VA). Hij ziet het cameraschild als een essentieel onderdeel van het veiligheidsbeleid, zeker gezien het bruisende stadsleven met veel evenementen, studenten en toeristen. De stadsmonitor toont aan dat Hasselaars een hoog veiligheidsgevoel rapporteren, wat de burgemeester als bevestiging ziet van het beleid.

    Burgers Vullen Zelf De Verhalen In

    Ondanks de officiële standpunten, zorgt de overmacht aan camera’s voor onrust bij de bevolking. Uit onderzoek van KU Leuven-studente Benthe Peeters blijkt dat inwoners vaak niet goed weten waarvoor al die camera’s precies dienen. Omdat de overheid beperkt communiceert over de werking, vullen burgers zelf de leemtes in met eigen verhalen en vermoedens. Peeters organiseerde ‘data walks’ waarbij inwoners hun ideeën deelden. Die gingen van een ‘dikke man met mayonaisevlekken op zijn hemd’ die live meekijkt, tot de overtuiging dat nummerplaatcamera’s (ANPR) enkel dienen als verdienmodel voor de stadskas.

    Bart Reekmans, cameramanager bij de recherche van politiezone Limburg Regio Hoofdstad (LRH), probeert deze ‘Big Brother’-vrees te ontkrachten. Hij benadrukt dat het met duizend camera’s in de hele zone onmogelijk is om alles live te volgen. De werking van de camera’s is voor 99 procent retroactief, wat betekent dat beelden pas bekeken worden na een incident. Bovendien worden beelden na dertig dagen automatisch gewist, tenzij ze nodig zijn als bewijs in een lopend onderzoek. Gezichtsherkenning in de publieke ruimte is verboden en technisch niet aanwezig; het systeem herkent hooguit objecten.

    Camera Als Objectieve Getuige

    Reekmans spreekt ook resoluut tegen dat de camera’s enkel een placebo-effect zouden hebben. Sinds de installatie is de ophelderingsgraad in dossiers met bruikbare beelden gestegen van 7 naar maar liefst 70 procent. De camera fungeert als een objectieve getuige die niet liegt, wat cruciaal is voor waarheidsvinding. Dankzij de beelden kan de politie sneller verdachten identificeren en het traject van daders reconstrueren.

    Om de privacy van burgers te waarborgen, hanteren zowel politie als stad strikte protocollen. Alles wat iemands privésfeer kan schenden, zoals een achtertuin of terras, wordt automatisch geblurd door de software. Elke raadpleging van camerabeelden wordt intern gelogd met een stamnummer en een specifieke reden, waardoor ‘zomaar’ meekijken onmogelijk is. Burgers hebben bovendien inzagerecht en kunnen contact opnemen met de beheerder van een camera als ze vragen hebben over wat er precies gefilmd wordt. Het is zelfs mogelijk om als burger een mobicamera aan te vragen bij aanhoudende overlast, wat aantoont dat het cameraschild ook dient voor de leefbaarheid van de buurt.

  • Monad Stelt Walletupgrade Voor Die Verloren Sleutels En Kwantumaanvallen Overleeft

    Monad Stelt Walletupgrade Voor Die Verloren Sleutels En Kwantumaanvallen Overleeft

    De Ethereum-compatibele blockchain Monad wil gebruikers de mogelijkheid geven om de sleutels van hun account te vervangen, zonder dat het walletadres verandert. Dit opent de deur naar betere herstelmogelijkheden en bescherming tegen toekomstige kwantumaanvallen.

    Monad, een blockchain die compatibel is met Ethereum en gericht is op snellere transactieverwerking, heeft een voorstel ingediend voor een aanzienlijke upgrade van cryptowallets. Het doel is om gebruikers in staat te stellen verloren of verouderde privésleutels te vervangen, zonder dat ze hun bestaande walletadres hoeven op te geven of hun digitale activa te verplaatsen.

    Vandaag de dag betekent het verlies van een privésleutel vaak een permanente uitsluiting van de fondsen die aan dat adres gekoppeld zijn. Ook een overstap naar een veiliger systeem vereist meestal het aanmaken van een volledig nieuwe wallet en het overzetten van alle bezittingen. Monad wil dit proces vereenvoudigen door het permanente walletadres los te koppelen van de referenties die gebruikt worden om transacties goed te keuren.

    Bescherming tegen kwantumcomputers

    Een van de belangrijkste drijfveren achter dit voorstel is de dreiging van kwantumcomputers. Deze machines zouden in de toekomst de digitale handtekeningen die eigendom van cryptomunten bewijzen, kunnen kraken. Hoewel dit nog geen acute bedreiging is, wordt er in de cryptowereld al actief gezocht naar oplossingen. Bitcoin-ontwikkelaars onderzoeken kwantumresistente handtekeningschema’s, en Ethereum heeft post-kwantumbeveiliging tot een formeel onderzoeksprioriteit gemaakt.

    Monad’s aanpak richt zich op het accountniveau. Dit betekent dat gebruikers de huidige cryptografie kunnen vervangen door een kwantumresistent schema, zonder hun walletadres te wijzigen of hun activa te verplaatsen. Dit zou een belangrijke stap zijn in de langetermijnbeveiliging van digitale bezittingen.

    Hoe de upgrade werkt

    Het ontwerp van Monad stelt gebruikers in staat om de referenties die transacties goedkeuren, toe te voegen, te vervangen of buiten gebruik te stellen, terwijl het walletadres hetzelfde blijft. Deze referenties kunnen variëren van traditionele cryptosleutels tot passkeys die op telefoons of laptops worden gebruikt, of zelfs systemen met meerdere ondertekenaars (multisig).

    Een praktisch voorbeeld: een gebruiker zou zijn account zo kunnen instellen dat naast de normale sleutel ook twee vertrouwde personen gezamenlijk een vervangende sleutel kunnen installeren als de originele sleutel verloren gaat. Dit opent de deur naar flexibelere accountherstelmogelijkheden en een verbeterde beveiliging. Het voorstel, opgesteld door Kushal Babel en Jan Camenisch, is nog een vroege versie en een gedetailleerde implementatiespecificatie moet nog worden uitgewerkt. Bestaande accounts zouden na de adoptie van de wijzigingen gewoon blijven functioneren.

  • Beveiligers Schiphol Houden Ministakingen, Reizigers Moeten Rekenen Op Langere Wachtrijen

    Beveiligers Schiphol Houden Ministakingen, Reizigers Moeten Rekenen Op Langere Wachtrijen

    Vakbonden FNV en CNV roepen beveiligers op Schiphol op tot korte werkonderbrekingen op dinsdag en woensdag. Dit kan leiden tot langere wachttijden bij de veiligheidscontroles.

    De beveiligers op de luchthaven Schiphol voeren op dinsdag en woensdag actie. De vakbonden FNV en CNV hebben hun leden opgeroepen tot ministakingen van telkens een kwartier. Op dinsdag zijn er drie van zulke onderbrekingen verspreid over de dag, op woensdag zelfs vijf. Deze acties kunnen voor reizigers merkbaar zijn aan de veiligheidscontroles, waar langere rijen verwacht worden.

    De vakbonden stellen dat de werksituatie voor beveiligers sinds mei verslechterd is. Toen werd het aantal ingehuurde beveiligingsbedrijven teruggebracht van vijf naar drie. Sindsdien zouden er problemen zijn met roosters, pauzes, verlofregelingen en de algemene personeelsbezetting. De bonden eisen verbetering en zien te weinig vooruitgang, vandaar de oproep tot actie.

    Sluiting Van Controles

    André Quist van vakbond CNV legt uit wat de gevolgen zijn: rijen waar beveiligers het werk neerleggen, zullen voor vijftien minuten gesloten worden. Pas daarna gaan ze weer open. Dit betekent concreet dat passagiers langer moeten wachten bij de veiligheidscontrole. Schiphol zelf heeft laten weten er alles aan te doen om de hinder voor reizigers te beperken en de veiligheid te waarborgen.

    Wij zien vooral dat dit soort acties, hoe kort ook, de druk op een toch al gespannen situatie op de luchthaven verder opvoeren. Eerder misten al honderden mensen hun vlucht door lange wachtrijen, al viel de drukte op andere momenten dan weer mee. De bonden waarschuwen alvast dat er meer stakingsacties zullen volgen als de werkomstandigheden niet verbeteren.

    Aanhoudende Druk Op Luchthavens

    De situatie op Schiphol staat niet op zichzelf. Luchthavens in heel Europa kampen al langer met personeelstekorten en een toegenomen vraag naar reizen na de pandemie. Dit leidt regelmatig tot operationele uitdagingen, van bagageafhandeling tot veiligheidscontroles. De huidige ministakingen zijn een nieuwe uiting van de aanhoudende druk op de sector.

    Wij houden het erop dat de komende dagen zullen uitwijzen hoe groot de impact van deze korte werkonderbrekingen precies zal zijn. De luchthaven zal ongetwijfeld proberen de verstoringen tot een minimum te beperken, maar voor reizigers blijft het raadzaam om extra reistijd in te calculeren. Het is een delicate balans tussen de eisen van het personeel en de continuïteit van de dienstverlening.

  • Term Finance Verliest 8,5 Miljoen Euro Nadat Aanvaller Stemrechten Koopt

    Term Finance Verliest 8,5 Miljoen Euro Nadat Aanvaller Stemrechten Koopt

    Een aanvaller heeft via de aankoop van governance-tokens controle gekregen over de Meta Vaults van Term Finance, een uitleenplatform op Ethereum, en zo miljoenen euro’s buitgemaakt.

    Het Ethereum-uitleenplatform Term Finance heeft naar schatting 8,5 miljoen dollar (ongeveer 7,8 miljoen euro) verloren na een aanval. De dader wist voldoende stemrechten te verwerven om de controle over de zogenaamde ‘Meta Vaults’ van het platform over te nemen. Dit zorgde ervoor dat ongeveer 68 procent van de activa in deze kluizen verdween.

    Volgens blockchaindata heeft de aanvaller ongeveer 2.843 ether (toen zo’n 6,9 miljoen dollar waard, oftewel 6,3 miljoen euro) en 1,68 miljoen USDC buitgemaakt. Vóór de aanval bevatte de Meta Vaults ongeveer 12,45 miljoen dollar (11,4 miljoen euro), zo blijkt uit gegevens van DefiLlama. Bijna alle 8,8 miljoen dollar (8,1 miljoen euro) aan ether die in het product zat, werd weggenomen.

    Governance-tokens als zwakke schakel

    Het bijzondere aan deze aanval is de methode. De onchain monitoringdienst Defimon meldde dat de aanvaller voor een relatief laag bedrag een meerderheid van de governance-tokens van het project in handen kreeg. Deze tokens, die vaak schaars worden gehouden, geven houders stemrecht over de werking van het protocol. De aanvaller zou deze stemrechten vervolgens hebben gebruikt om voorstellen goed te keuren die hem controle gaven over de kluizen.

    Term Finance heeft nog niet officieel bevestigd hoe de aanvaller precies de meerderheid van de stemrechten verkreeg of welke specifieke governance-functies werden misbruikt. Het platform heeft de Meta Vaults inmiddels permanent gesloten, nieuwe stortingen geblokkeerd en de governance-rechten die wijzigingen aan de kluizen mogelijk maakten, verwijderd. Het bredere Term Finance-protocol en de directe leenmarkten zouden volgens het team niet zijn getroffen.

    Eerdere problemen en de zoektocht naar herstel

    Het is niet de eerste keer dat Term Finance met problemen kampt. In april 2025 leidde een oracle-fout tot onbedoelde liquidaties van ongeveer 918 ETH. Hoewel het protocol toen het grootste deel van de fondsen wist te recupereren en gebruikers compenseerde, beloofde het ook meer transparantie in governance en externe validatie voor cruciale wijzigingen. Nu, ruim een jaar later, lijkt governance zelf de achilleshiel te zijn geworden.

    De Meta Vaults waren gebouwd met de Yearn V3-infrastructuur, een veelgebruikte software die stortingen automatisch tussen leenmarkten verplaatst om het beste rendement te vinden. Yearn heeft echter aangegeven dat de exploit betrekking had op een aangepaste governance-laag die Term Finance rondom de Yearn-technologie had gebouwd, en niet op standaard Yearn-kluizen. Term Finance werkt nu samen met externe beveiligingsteams om de activa te recupereren en onderzoekt manieren om eventuele resterende verliezen te dekken. Wij volgen dit verder op.

  • The Sandbox Stopt Overbruggen Na Exploit Met Ongedekte Tokens

    The Sandbox Stopt Overbruggen Na Exploit Met Ongedekte Tokens

    Een kwetsbaarheid in The Sandbox liet aanvallers toe om voor miljarden euro’s aan ongedekte SAND-tokens te creëren op de Base- en BNB Smart Chain, waarna het netwerk de bruggen sloot.

    Het Web3-gamingnetwerk The Sandbox heeft de bruggen naar de Base- en BNB Smart Chain stilgelegd. Dit gebeurde nadat een exploit werd ontdekt die het mogelijk maakte om ongedekte SAND-tokens te creëren op deze netwerken. Hoewel er geen miljarden aan activa zijn gestolen, leidde de kwetsbaarheid tot de creatie van een enorme nominale waarde aan tokens.

    De aanvallers maakten gebruik van een ‘approveAndCall’-functie om via LayerZero-delegaatpermissies ongedekte SAND-tokens te minten. Beveiligingsbedrijf Blockaid schat de nominale waarde van de gecreëerde tokens op ongeveer 49 miljard dollar (ongeveer 45 miljard euro). Dit bedrag vertegenwoordigt echter niet de daadwerkelijke gestolen of verhandelbare waarde, aangezien de marktkapitalisatie van SAND zelf rond de 136 miljoen dollar (ongeveer 125 miljoen euro) ligt. Het gaat om tokens die zonder onderliggende waarde zijn aangemaakt, ver boven de beschikbare liquiditeit om ze te verkopen.

    Impact en Reactie

    The Sandbox heeft laten weten dat de exploit minder dan 0,01 procent van de totale SAND-voorraad van 3 miljard tokens betreft, wat neerkomt op minder dan 300.000 SAND. De bruggen naar Base en BNB Smart Chain zijn uitgeschakeld om de tokens te isoleren. Het bedrijf waarschuwt gebruikers om geen SAND te kopen, verkopen of verhandelen op deze netwerken, omdat de liquiditeit daar is aangetast. De SAND-tokens op Ethereum en Polygon zijn wel veilig gebleven, en er zijn geen gebruikerswallets gecompromitteerd. Ook de SAND die op Ethereum is vergrendeld als onderpand voor overbrugde tokens, is intact.

    Zuid-Koreaanse beurzen zoals Bithumb en Upbit hebben inmiddels de stortingen en opnames van SAND opgeschort, verwijzend naar vermoedelijke beveiligingsproblemen. The Sandbox werkt aan een momentopname van vóór het incident en bereidt compensatie voor gebruikers van de getroffen liquiditeitspools voor. Een technische analyse van het incident, een ‘post-mortem’, zal later volgen.

    Een Noodzakelijke Les

    Dit incident benadrukt opnieuw de kwetsbaarheid van cross-chain bruggen en de noodzaak van robuuste beveiligingsprotocollen in de Web3-ruimte. Hoewel de financiële schade voor The Sandbox en zijn gebruikers beperkt lijkt te blijven, toont de nominale waarde van de gecreëerde tokens hoe snel een exploit kan escaleren. Wij zien dit als een belangrijke herinnering dat de complexiteit van gedecentraliseerde systemen ook nieuwe aanvalsoppervlakken creëert. Het is dan ook cruciaal dat projecten zoals The Sandbox transparant blijven over dergelijke incidenten en snel handelen om verdere schade te voorkomen. We volgen dit verder op, want de afhandeling van de compensatie en de technische post-mortem zullen meer duidelijkheid geven over de precieze aard en omvang van de kwetsbaarheid.

  • BounceBit Stopt Eigen Blockchain Na Exploit Van 3 Miljoen Euro

    BounceBit Stopt Eigen Blockchain Na Exploit Van 3 Miljoen Euro

    Het blockchainproject BounceBit, gespecialiseerd in ‘restaking’ van Bitcoin, heeft besloten zijn eigen blockchain stop te zetten. De migratie naar de BNB Chain volgt op een exploit in mei waarbij 3 miljoen dollar verloren ging.

    BounceBit, een project dat zich richt op het ‘restaken’ van Bitcoin, heeft aangekondigd dat het zijn eigen blockchain, de BounceBit Chain, zal stopzetten. Het team migreert naar de BNB Chain, de blockchain van cryptobeurs Binance. Deze beslissing komt enkele maanden na een beveiligingsincident waarbij het project in mei 2024 ongeveer 3 miljoen dollar (ongeveer 2,8 miljoen euro) verloor.

    De exploit trof de ‘liquid restaking’ service van BounceBit, waarbij aanvallers toegang kregen tot fondsen. Hoewel het team snel reageerde en de kwetsbaarheid dichtte, heeft het incident duidelijk een impact gehad op de strategische richting van het project. Het verlies van 3 miljoen dollar was een harde les, zo lijkt het.

    Migratie Naar BNB Chain

    De overstap naar de BNB Chain betekent dat BounceBit niet langer een ‘native’ Layer 1-blockchain zal zijn. In plaats daarvan zal het project functioneren als een Layer 2-oplossing bovenop de BNB Chain. Het team van BounceBit stelt dat deze verandering de focus zal verleggen naar het bouwen van een ‘restaking’-ecosysteem dat de liquiditeit en veiligheid van de BNB Chain benut. Wij zien vooral een pragmatische keuze om de technische complexiteit en de bijbehorende risico’s van een eigen blockchain te vermijden, zeker na een pijnlijk incident.

    De migratie zal in verschillende fasen verlopen. Eerst wordt de ‘mainnet’ van BounceBit Chain stopgezet. Daarna volgt de integratie van de applicaties en diensten van BounceBit op de BNB Chain. Het team heeft beloofd dat het alle gebruikers zal begeleiden bij deze overstap en dat er geen verlies van activa zal zijn voor degenen die hun fondsen hadden gestaked op de BounceBit Chain. De precieze timing van de volledige migratie is nog niet bekend, maar we verwachten dat dit de komende maanden concreter wordt.

    Wat Dit Betekent Voor De Toekomst

    De beslissing van BounceBit om zijn eigen blockchain te verlaten, is een opmerkelijke ontwikkeling. Het toont aan dat zelfs projecten met ambitieuze plannen soms genoodzaakt zijn om hun strategie te herzien, vooral na een beveiligingslek. Het is een herinnering dat de crypto-wereld, ondanks alle innovatie, nog steeds kwetsbaar is voor exploits en dat veiligheid een constante uitdaging blijft. Wij twijfelen of dit de laatste keer is dat we een project zien dat na een exploit kiest voor een meer gevestigde infrastructuur.

    Voor de gebruikers van BounceBit betekent dit een verandering van infrastructuur, maar het doel van het project – het aanbieden van Bitcoin ‘restaking’ – blijft overeind. Het is nu afwachten hoe de integratie met de BNB Chain zal verlopen en of dit de stabiliteit en het vertrouwen in het project kan herstellen. De markt zal nauwlettend toekijken of deze stap BounceBit een nieuwe impuls kan geven, of dat de exploit toch een te diepe wonde heeft geslagen.

  • MANTRA Blockchain Stilgelegd Na Incident Met Cosmos EVM Module

    MANTRA Blockchain Stilgelegd Na Incident Met Cosmos EVM Module

    De Dubai-gelicentieerde blockchain voor ‘real-world assets’ (RWA) ligt plat sinds donderdagavond. MANTRA meldt dat twee eigen wallets getroffen werden, maar dat gebruikersfondsen veilig zijn.

    De MANTRA blockchain, een Layer 1-netwerk dat zich richt op de tokenisatie van ‘real-world assets’ (RWA), is sinds donderdagavond stilgelegd. Het team achter MANTRA meldt dat een incident in de Cosmos EVM-module de oorzaak is van de netwerkonderbreking. Twee door MANTRA beheerde walletadressen zouden getroffen zijn, maar gebruikersfondsen zijn volgens de organisatie niet in gevaar gekomen.

    De stilstand van de keten werd donderdagavond om 20:10 uur ET (vrijdagochtend 02:10 uur Belgische tijd) aangekondigd. Alle transacties en endpoints zijn bevroren. Negen en een half uur later liet MANTRA weten dat de oorzaak was geïsoleerd tot de Cosmos EVM-module en dat de dreiging was ingedamd. De hervatting van de keten werd toen ‘mogelijk binnen de dag’ verwacht, maar de blockchain is op het moment van schrijven nog steeds buiten werking. Het is nog onduidelijk of er activa uit de getroffen wallets zijn verdwenen en om welke bedragen het gaat. MANTRA heeft een post-mortem rapport beloofd.

    Eerdere Problemen Met Cosmos EVM

    Dit is niet de eerste keer dat MANTRA te maken krijgt met beveiligingsproblemen gerelateerd aan de Cosmos EVM-codebase, de open-source software die Cosmos SDK-ketens compatibel maakt met Ethereum. MANTRA schakelde zijn EVM in september 2025 in. In januari werd al ongeveer 7 miljoen dollar (ongeveer 6,4 miljoen euro) gestolen van Saga’s EVM-netwerk door een kwetsbaarheid in de ICS20 precompile. Deze bug liet toe dat hetzelfde tokenbalans meerdere keren kon worden uitgegeven in één transactie. Cosmos Labs identificeerde destijds vijftien ketens die de kwetsbare code draaiden; één werd uitgebuit, de rest paste een mitigatie toe. De definitieve oplossing werd in maart uitgerold.

    MANTRA heeft nog niet bevestigd of het huidige incident te maken heeft met een precompile of welke versie van de Cosmos EVM-stack hun mainnet draaide. De repository van cosmos/evm heeft sinds maart geen nieuwe beveiligingsadviezen gepubliceerd. Wij zien hierin een terugkerend patroon van kwetsbaarheden in gedeelde infrastructuur, wat de complexiteit van blockchain-beveiliging onderstreept.

    Impact Op Token En Overname

    De MANTRA-token, die in maart een herbenoeming onderging van OM naar MANTRA, bereikte een dieptepunt van 0,0041 dollar (ongeveer 0,0038 euro) op 20 augustus, ongeveer een uur voordat de stilstand werd bekendgemaakt. Vier uur eerder handelde de token nog aan 0,0050 dollar (ongeveer 0,0046 euro). Op vrijdagmiddag herstelde de koers licht tot 0,0048 dollar (ongeveer 0,0044 euro), een daling van ongeveer 4 procent over 24 uur. De marktkapitalisatie bedroeg toen 26,9 miljoen dollar (ongeveer 24,7 miljoen euro). Het token staat nu 82 procent onder zijn hoogtepunt van 0,0263 dollar (ongeveer 0,0242 euro) van 4 maart.

    De stilstand komt op een gevoelig moment. Inveniam Capital Partners kondigde in juni plannen aan om MANTRA en zijn dochterondernemingen over te nemen, een deal die naar verwachting in het derde kwartaal zou worden afgerond. Inveniam had in augustus 2025 al 20 miljoen dollar (ongeveer 18,4 miljoen euro) in MANTRA geïnvesteerd. MANTRA opereert onder een Virtual Asset Service Provider-licentie van de Virtual Assets Regulatory Authority in Dubai. De organisatie heeft in januari nog personeel ontslagen na een eerdere koersval van de OM-token.

  • Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    De Canadese fabrikant Coinkite heeft een firmware-update voor zijn Coldcard hardware wallets gelanceerd. Dit volgt op een diefstal van ruim honderd miljoen euro aan bitcoin, veroorzaakt door een fout in de willekeurige getallengenerator. Opvallend is dat artificiële intelligentie werd ingezet om de code te controleren.

    Coinkite, het Canadese bedrijf achter de Coldcard hardware wallet, heeft nieuwe firmware uitgebracht voor zijn apparaten. Deze stap komt weken nadat bekend werd dat een kwetsbaarheid in de willekeurige getallengenerator van de wallets leidde tot de diefstal van meer dan 114 miljoen dollar (ongeveer 105 miljoen euro) aan bitcoin van gebruikers.

    De fabrikant meldt dat de grondige controle van de software, die drie weken in beslag nam, werd ondersteund door artificiële intelligentie (AI). Modellen zoals ‘Kimi’ werden ingezet om niet alleen de oorspronkelijke fout in de willekeurige getallengenerator te onderzoeken, maar het hele systeem te doorlichten. Dit leidde tot de ontdekking van bijkomende problemen, onder meer in de manier waarop transacties worden goedgekeurd, hoe data via USB wordt verwerkt en hoe firmware-updates gevalideerd worden.

    Nieuwe Aanpak Voor Walletbeveiliging

    De update lost de gevonden kwetsbaarheden op, maar een bestaande wallet die al gecompromitteerd is, wordt er niet automatisch veilig door. Gebruikers die hun ‘seed’ (de hoofdsleutel van hun wallet) hebben aangemaakt met de kwetsbare firmware tussen 2021 en juli 2026, moeten nog steeds een nieuwe seed genereren en hun fondsen overzetten. Wij zien hierin een belangrijke waarschuwing: een software-update kan een fundamenteel gecompromitteerde basis niet herstellen.

    Nieuwe seeds worden nu anders aangemaakt. De eigenaar moet zelf zorgen voor de willekeurigheid, bijvoorbeeld door 65 keer op onvoorspelbare momenten op een toets te drukken, 50 keer met een zeskoppige dobbelsteen te gooien, of 128 keer een munt op te werpen. Dit fysieke proces is cruciaal, omdat software de uitkomst van een dobbelsteen of munt niet kan voorspellen, in tegenstelling tot de eerdere, kwetsbare softwarematige willekeurige getallengenerator.

    Onder de motorkap heeft Coinkite de back-up willekeurige getallengenerator volledig vervangen. De oude Yasmarang-algoritme is ingeruild voor een systeem dat gebaseerd is op SHA-256, dezelfde hashing-functie die bitcoin zelf gebruikt. Bovendien controleert het apparaat een transactie nu opnieuw vlak voordat deze wordt ondertekend. Dit voorkomt dat een gecompromitteerde computer de betaling kan wijzigen nadat de gebruiker deze op het scherm heeft goedgekeurd. Handtekeningmodi die delen van een transactie bewerkbaar laten na ondertekening, zijn nu standaard geblokkeerd.

    AI Als Beveiligingshulp

    De inzet van AI bij Coldcard is geen alleenstaand geval. Het is de vijfde keer in drie weken dat een bitcoin- of crypto-organisatie publiekelijk meldt dat AI de beveiligingspraktijken verandert. Zo werd BTCPay Server, een open-source platform voor bitcoinbetalingen, recent getroffen door een exploit die Lightning nodes van gebruikers leegzoog. Het project betaalde 0,42 BTC aan onderzoekers die de fout vonden en waarschuwt handelaars om fondsen in koude opslag te bewaren, zeker in deze periode van snelle, AI-gedreven veranderingen.

    Ook de zogeheten Bitcoin Red Team, een groep van zestien ontwikkelaars, rapporteerde in de eerste 24 uur van hun AI-gestuurde controles 4.962 bevindingen bij 390 projecten, waaronder 85 kritieke en 635 ernstige kwetsbaarheden. Crypto-beurs Bybit, die in februari 2025 ongeveer 1,46 miljard dollar verloor aan de Lazarus Group, stelde deze week dat AI-ondersteunde audits drie tot vijf keer sneller ernstige kwetsbaarheden vinden dan handmatige controles. Dit hielp hen in de eerste helft van het jaar 700 miljoen dollar aan verdachte opnames te blokkeren. Wij zien hier een duidelijke trend: AI wordt een steeds belangrijker instrument in de strijd tegen cybercriminaliteit in de cryptosector.

  • MANTRA-token Zakt 18 Procent Na Exploit En Stilgelegde Blockchain

    MANTRA-token Zakt 18 Procent Na Exploit En Stilgelegde Blockchain

    De MANTRA-blockchain, die traditionele financiële activa wil tokeniseren, ligt stil na een beveiligingsincident. De koers van de MANTRA-token kelderde naar een nieuw dieptepunt.

    De MANTRA-blockchain, een netwerk dat zich richt op het tokeniseren van traditionele financiële activa zoals fondsen en obligaties, is stilgelegd. Dit gebeurde nadat een aanvaller een kwetsbaarheid in software wist te exploiteren. De MANTRA-token (OM) reageerde hier onmiddellijk op met een forse koersdaling.

    Op donderdag 21 augustus 2026 zakte de MANTRA-token met maar liefst 18,5 procent, van 0,005060 dollar naar een historisch dieptepunt van 0,004126 dollar. Dit gebeurde kort voordat de blockchain omstreeks 23:13 uur UTC (1:13 uur ’s nachts op vrijdag 22 augustus in de Benelux) de productie van nieuwe blokken staakte. De handel in de token schoot wel omhoog, met een stijging van het handelsvolume van bijna 600 procent tot 24 miljoen dollar. Hoewel de token later herstelde tot ongeveer 0,0044 dollar, bleef de munt over 24 uur gezien zo’n 10 procent lager staan.

    Netwerk ligt plat na aanval

    MANTRA bevestigde het incident via een bericht op X, waarin het aangaf de keten uit voorzorg te hebben stilgelegd. Alle transacties, netwerktoegangspunten, stortingen en opnames zijn tijdelijk bevroren. De projectontwikkelaars hebben inmiddels vastgesteld dat de aanval gericht was op een kwetsbaarheid in een ‘upstream dependency’, wat betekent dat het ging om software die door MANTRA Chain wordt gebruikt, maar die buiten het netwerk zelf is ontwikkeld.

    Het team werkt aan een patch om het probleem te verhelpen en coördineert met de validators, de netwerkoperatoren die transacties verifiëren, om de blockchain opnieuw op te starten. Een volledige inschatting van de impact, inclusief de vraag of er activa verloren zijn gegaan, is nog gaande. De projectleiders hebben nog niet bekendgemaakt welke specifieke software is geëxploiteerd of hoe de aanval precies in zijn werk ging. Wij zien hier vooral een herinnering aan de inherente risico’s van complexe software-ecosystemen, waar een zwakke schakel in een externe component grote gevolgen kan hebben.

    Een turbulent verleden

    Dit incident komt na een al moeilijke periode voor het project. In april 2025 stortte de voormalige OM-token van MANTRA al meer dan 90 procent in, waarbij ruim 5 miljard dollar aan marktwaarde verdampte. Destijds sprak men van een ‘bizarre sell-off’ en beschuldigde het team gedwongen liquidaties.

    Bovendien kondigde Inveniam Capital Partners, dat vorig jaar 20 miljoen dollar in MANTRA investeerde, in juni plannen aan om het project over te nemen. Deze deal wordt naar verwachting in het derde kwartaal afgerond. Het is nog onduidelijk welke impact de huidige exploit zal hebben op deze overname. De onzekerheid over de omvang van de schade en het herstelproces werpt een schaduw over de toekomst van het project, en wij volgen dit verder op.

  • Bybit: AI Bespaarde Ons 700 Miljoen Euro Na Hack Van 1,46 Miljard

    Bybit: AI Bespaarde Ons 700 Miljoen Euro Na Hack Van 1,46 Miljard

    De cryptobeurs, die vorig jaar zwaar getroffen werd door een diefstal, claimt nu dat artificiële intelligentie de beveiliging aanzienlijk heeft verbeterd en grote verliezen heeft voorkomen.

    Cryptobeurs Bybit heeft bekendgemaakt dat artificiële intelligentie (AI) een cruciale rol speelde bij het voorkomen van meer dan 700 miljoen dollar (ongeveer 645 miljoen euro) aan potentiële verliezen tussen 1 januari en 15 juni 2026. Dit nieuws komt een jaar nadat de beurs zelf het slachtoffer werd van de grootste cryptodiefstal in de geschiedenis, waarbij naar schatting 1,46 miljard dollar (ongeveer 1,34 miljard euro) verloren ging aan de Noord-Koreaanse Lazarus Groep.

    Volgens Bybit hebben hun AI-gestuurde beveiligingstools de detectie van ernstige kwetsbaarheden tot wel vijf keer versneld in vergelijking met handmatige controles. De tijd die nodig is om systemen te beoordelen en te testen, is hierdoor drastisch verkort, van enkele weken naar amper twee uur. Dit is een opvallende claim, zeker gezien de recente geschiedenis van de beurs.

    AI als Schild Tegen Cybercriminaliteit

    De cijfers die Bybit deelt, zijn indrukwekkend, al kunnen ze niet onafhankelijk geverifieerd worden. Tussen januari en half juni van dit jaar heeft het AI-systeem:

    • Verdachte opnames: Meer dan 30.000 verdachte opnameverzoeken geblokkeerd, wat bijna 20.000 gebruikers beschermde tegen potentieel verlies.
    • Fraude: Ongeveer 212 miljoen dollar (ongeveer 195 miljoen euro) aan fondsen gelinkt aan fraude gemarkeerd en meer dan 10.000 adressen op een zwarte lijst geplaatst.
    • Kwetsbaarheden: Bijna 1.500 publiek toegankelijke activa gescand en meer dan 100 ernstige beveiligingsfouten aan het licht gebracht.

    De gemiddelde tijd voor een eerste beoordeling van een gemarkeerde opname bedroeg slechts 4,7 minuten. David Zong, hoofd risicobeheer en beveiliging bij Bybit, benadrukt dat de cyberbeveiligingswapenwedloop nu in minuten wordt gevoerd. De inzet van AI om de beveiliging en risicocontrole te versterken, is dan ook een topprioriteit, waarbij menselijk oordeel centraal blijft staan bij kritieke beslissingen.

    De Bredere Context van AI in Crypto

    Bybit is niet de enige in de cryptowereld die de kracht van AI erkent. Deze maand zagen we al dat kleinere bedrijven en onafhankelijke ontwikkelaars soortgelijke tools inzetten om kwetsbaarheden in hun eigen producten op te sporen voordat aanvallers ze vinden. Zo heeft een vrijwilligersgroep, de Bitcoin Red Team, AI-modellen ingezet om Bitcoin-codebases te analyseren en duizenden bevindingen te rapporteren, wat onder meer BTCPay hielp een zwakke plek te dichten na een aanval.

    Ook grote namen zoals Coinbase en Block hebben recentelijk een open brief ondertekend. Daarin vragen ze AI-laboratoria om vroege toegang tot hun krachtigste modellen, omdat ze vrezen dat verdedigers momenteel met zwakkere tools werken dan de aanvallers. Wat wij ervan vinden: de strijd tussen cybercriminelen en beveiligingsexperts is een constante evolutie, en AI lijkt een nieuwe, belangrijke frontlinie te vormen. Het is een race tegen de klok, waarbij de inzet van geavanceerde technologieën essentieel is om de veiligheid van digitale activa te waarborgen.

  • Cyberbeveiliging In Financiële Sector: Overleven In Tijdperk Van Digitale Weerbaarheid En Regelgeving

    Cyberbeveiliging In Financiële Sector: Overleven In Tijdperk Van Digitale Weerbaarheid En Regelgeving

    Financiële instellingen worden geconfronteerd met nieuwe reguleringen die zijn ontworpen om IT-risico’s beter te beheersen. DORA is een voorbeeld van deze nieuwe regelgeving. Echter, er wordt verwacht dat meer aangescherpte richtlijnen zullen volgen. In 2025 verwacht 66% van de organisaties extra regelgeving binnen de komende vijf jaar, terwijl 26% denkt dat nieuwe regulatieve maatregelen binnen een jaar impact op hen zullen hebben.

    Belang van IT-risicobeheersing

    IT-risicobeheersing is een topprioriteit. Een recent voorbeeld hiervan is de hardwarefout in het Target 2-systeem van de Europese Centrale Bank, die uren vertraging veroorzaakte in betalingsafwikkelingen, waarbij klanten in de EU en de VS werden getroffen, en meer dan 3 biljoen euro aan transacties tijdelijk werden beïnvloed.

    De uitdaging van complexe verbindingen

    Met de digitalisering en toenemende interconnectiviteit van de financiële sector, wordt operationele weerbaarheid steeds belangrijker. Een sterk beleid gericht op cyberrisico’s en ICT-beheer is hierbij cruciaal. Financiële dienstverleners moeten bepalen welke diensten het meest kwetsbaar zijn voor verstoringen en hoeveel verstoring deze diensten kunnen verdragen voordat de stabiliteit in gevaar komt.

    Integratie van technologieën

    Een goede integratie van technologieën is eveneens van cruciaal belang. Banken moeten ervoor zorgen dat nieuwe mobiele apps en AI-tools goed worden geïntegreerd in hun bestaande legacy-systemen, om te voorkomen dat storingen in de interface leiden tot uitval van diensten.

    Bewaking en aanpak van zwakke punten

    Het bijhouden van kritieke diensten vereist voortdurende monitoring, samen met robuuste mechanismen voor het meten van prestaties, incidenten en reacties. Financiële dienstverleners moeten kunnen aantonen hoe ze verschillende potentiële verstoringen kunnen voorkomen of herstellen.

    De rol van Cloud en AI-oplossingen

    Cloud en AI-oplossingen kunnen financiële instellingen helpen om moderne digitale diensten mogelijk te maken die de benodigde weerbaarheid ondersteunen. Zo kunnen financiële dienstverleners profiteren van AI-oplossingen om hun cyberbeveiliging in veel processen te verbeteren.

    Het is van belang dat financiële organisaties een cultuur van weerbaarheid en aanpassingsvermogen ontwikkelen. Zelfs met beperkte budgetten voor cyberbeveiliging kunnen financiële dienstverleners hun toewijzing van financiële en personele middelen verbeteren door te vertrouwen op technologie en servicepartners met geavanceerde technologische mogelijkheden, waaronder automatisering en AI.

    Vragen & Antwoorden

    Waarom is IT-risicobeheersing belangrijk voor financiële organisaties?
    Het beheersen van IT-risico’s is van cruciaal belang om de stabiliteit en betrouwbaarheid van financiële diensten te waarborgen. Een storing kan grote financiële gevolgen hebben, zoals de hardwarefout in het Target 2-systeem van de Europese Centrale Bank heeft aangetoond.

    Wat is de rol van AI en Cloud-oplossingen in de financiële sector?
    AI en Cloud-oplossingen kunnen helpen om moderne digitale diensten mogelijk te maken die de benodigde veerkracht ondersteunen. Ze kunnen ook bijdragen aan het verbeteren van cyberbeveiliging, het automatiseren van fraudedetectie en het mogelijk maken van snellere detectie en respons op bedreigingen.

    Hoe kunnen financiële organisaties hun cyberbeveiliging verbeteren ondanks beperkte budgetten?
    Financiële organisaties kunnen hun toewijzing van financiële en personele middelen verbeteren door te vertrouwen op technologie en servicepartners met geavanceerde technologische mogelijkheden, waaronder automatisering en AI.