Tag: bewaring

  • Nieuwe SEC-Regel Moet Traditionele Spelers Toegang Geven Tot Crypto-Beheer

    Nieuwe SEC-Regel Moet Traditionele Spelers Toegang Geven Tot Crypto-Beheer

    De Amerikaanse Securities and Exchange Commission (SEC) is de laatste hand aan het leggen aan een voorstel dat de bewaring van cryptobezit door traditionele financiële instellingen moet regelen. Dit initiatief moet bestaande effectenintermediairs en marktdeelnemers comfortabeler maken met het gebruik van blockchaintechnologie en het beheren van zowel effecten als niet-effecten crypto-activa, zo verklaarde Taylor Lindman, hoofdjurist van de SEC’s Crypto Task Force, dinsdag tijdens een evenement van CoinDesk Policy & Regulation.

    Het voorstel ligt momenteel ter beoordeling bij het Office of Management and Budget van het Witte Huis. Eenmaal goedgekeurd, kan de SEC het formeel voorstellen en de crypto-sector en het publiek om commentaar vragen. Het uiteindelijke doel is om duidelijkheid te scheppen over hoe niet-effecten crypto-activa binnen een makelaar-dealer kunnen worden beheerd zonder speciale registratie, en waar beleggingsadviseurs activa van cliënten kunnen parkeren, zoals in staatsgecharterde trusts.

    Wij zien vooral dat deze stap van de SEC een poging is om de kloof tussen de traditionele financiële wereld en de cryptomarkt te overbruggen. Na jaren van een meer afwachtende houding, lijkt de toezichthouder nu proactief de ‘saaie’ basis te leggen, zoals Lindman het zelf omschrijft, om een structureel kader te creëren. Dit is een pragmatische aanpak die de nodige stabiliteit moet bieden voor verdere adoptie van digitale activa door grote spelers, hoewel we nog niet weten wanneer de definitieve regels van kracht zullen zijn.

    Lindman benadrukte dat de SEC al eerder stappen heeft ondernomen om de markt te begeleiden. Zo was er in december een verklaring voor makelaar-dealers over de omgang met crypto-bewaring en werd in september 2025 al besloten om beleggingsadviseurs toe te staan klantactiva bij staatsgecharterde trusts te plaatsen als gekwalificeerde crypto-bewaarders. Eerdere pogingen in 2023 onder een andere SEC-voorzitter om een soortgelijke regel in te voeren, strandden echter, mede doordat crypto-bedrijven zelf niet als gekwalificeerde bewaarders werden erkend.

    De huidige inspanningen van de SEC maken deel uit van een bredere agenda om een reguleringsstructuur in de VS vast te stellen, aangezien een oplossing vanuit het Congres vooralsnog uitblijft. De beurswaakhond heeft recentelijk ook een voorstel gedaan om crypto-aanbiedingen toe te staan en een vrijstelling geïntroduceerd die de weg vrijmaakt voor getokeniseerde effecten. Dit alles om crypto-activa in een duidelijk en duurzaam regelgevend kader te plaatsen dat generaties lang kan meegaan.

    Terwijl de regulering in de VS vordert, zien we op de cryptomarkten een voorzichtig optimisme. Bitcoin (BTC) noteert op 22 september om 17:30 75.415 euro, een stijging van 0,8 procent in 24 uur en zelfs 12,6 procent over de laatste zeven dagen. Ethereum (ETH) volgt deze trend met een stijging van 0,7 procent in 24 uur en 11,7 procent in een week, met een huidige koers van 2.398 euro. De angst- en hebzuchtindex staat intussen op 78 van 100, wat duidt op ‘Extreme Greed’ in de markt, mogelijk mede gestimuleerd door de toenemende duidelijkheid op regelgevend vlak.

    Wat betekent dit nu?

    De aanstaande bewaringsregel van de SEC, die nu bij het Witte Huis ligt, kan een significante impuls geven aan de acceptatie van crypto-activa door traditionele financiële spelers. Door heldere richtlijnen te bieden, worden drempels voor institutionele beleggers verlaagd, wat op termijn tot meer kapitaalinstroom in de cryptomarkt kan leiden. De positieve koersontwikkelingen van Bitcoin en Ethereum, samen met het huidige hoge marktsentiment, suggereren dat beleggers al anticiperen op een dergelijke ontwikkeling.

  • Crypto-bewaring Ondergaat Transformatie: Uitvoeringsrisico’s Noodzaken Nieuwe Beveiligingsaanpak

    Crypto-bewaring Ondergaat Transformatie: Uitvoeringsrisico’s Noodzaken Nieuwe Beveiligingsaanpak

    De crypto-industrie heeft altijd een indrukwekkend tempo van innovatie en functionaliteit gekend, maar als het gaat om beveiliging, lijken we vaak enkele stappen achter te blijven. Jarenlang werd het risico van crypto-bewaring voornamelijk gedomineerd door één angst: de diefstal van privésleutels. De industrie heeft hierop gereageerd door opslag te versterken met cold storage, air-gapped systemen en multi-party computation (MPC). Maar de realiteit is dat het beschermen van alleen de sleutels niet voldoende is. Er zijn aanvullende maatregelen nodig om transactieveiligheid te waarborgen en om kwaadaardige acties te voorkomen die waarde kunnen stelen, zelfs wanneer de sleutels veilig zijn. Dit benadrukt een dieperliggende ontwikkeling in het custodial landschap.

    Traditioneel betekende “bewaring” het beschermen van privésleutels. Deze definitie weerspiegelt de huidige situatie niet meer. Bewaring is geëvolueerd naar een complex, geautomatiseerd systeem dat verschillende soorten transacties beheert, verspreid over meerdere locaties, custodians, leveranciers en interne systemen. Hedendaagse handelsbedrijven functioneren op diverse platformen zoals exchanges, staking platforms en liquiditeitsproviders, elk met hun eigen API-sleutels, validator-sleutels, deployment credentials en systeemniveau geheimen die het mogelijk maken om kapitaal op verschillende manieren te laten bewegen.

    Een aanzienlijk aantal van deze credentials wordt opgeslagen in secret managers, die per ontwerp de volledige sleutel teruggeven aan elk geval van geauthenticeerde toegang. Hoewel dit gemak biedt, brengt het ook structurele kwetsbaarheden met zich mee. Zodra de uitvoeringsomgeving wordt gecompromiteerd—hetzij door een externe aanvaller, een bedreigde werknemer of een kwaadwillige afhankelijkheid—wordt de volledige sleutel blootgesteld. Het custodiale risico heeft zich daarmee niet alleen beperkt tot inactieve on-chain sleutels, maar is ook verplaatst naar een dynamische uitvoeringslaag, waar kapitaal in fracties van een seconde beweegt en blootstelling in real-time plaatsvindt.

    De beveiliging rondom bewaring heeft zich ontwikkeld in verschillende fases. Aanvankelijk richtte de industrie zich op het beveiligen van privésleutels in opslag. Vervolgens werd het gebruik van beleid en multi-partij controle geïntroduceerd om te reguleren hoe die sleutels gebruikt werden tijdens de uitvoering. De volgende stap is onvermijdelijk: het toepassen van dezelfde discipline op alle soorten sleutels en credentials. In hedendaagse crypto-operaties dragen API-sleutels, deployment credentials en uitvoeringsgeheimen aanzienlijke risico’s met zich mee. Het uitbreiden van de best practices van privésleutels naar deze bredere laag van gegevens is niet langer een optie; het is de wezenlijke uitdaging van uitvoeringsrisico’s.

    In de afgelopen jaren is het uitvoeringsrisico naar voren gekomen als de grootste oorzaak voor grootschalige exploits. Cybercriminelen omzeilen de on-chain beveiligingsmechanismen en richten zich op de kwetsbare onderbuik: de API-sleutels, servercredentials en andere off-chain geheimen die nodig zijn voor het faciliteren van trading, code-implementatie, staking en custodial acties. Belangrijke datalekken zoals de hack van Bybit begonnen met een aanvankelijke inbraak buiten de keten, die leidde tot gecompromitteerde credentials en later on-chain verlies van fondsen.

    Het is omvangrijk en structureel. Vermogensbeheerders, handelsbedrijven, custodians en betalingsproviders verbinden zich tegelijkertijd met tientallen centrale (CEX) en decentrale exchanges (DEX), liquiditeitsproviders en andere leveranciers. Iedere integratie introduceert zijn eigen credentials, toegangscontrols en operationele afhankelijkheden. Het beheer hiervan vereist coördinatie tussen ontwikkeling, operaties, trading, risico- en beveiligingsteams, wat een complexiteit creëert die in de loop van de tijd toeneemt.

    Het beveiligen van deze operaties is een onophoudelijke strijd. Het handhaven van consistente beveiligingsbeleid en multi-leverancier toegang is een enorme uitdaging die vaak handmatig wordt uitgevoerd, met onvermijdelijke beveiligingslacunes en configuratieverschillen als gevolg.

    Uitvoeringsrisico is niet inherent aan automatisering. Het is een nevenproduct van hoe trading systemen historisch zijn ontworpen. In veel centrale exchange omgevingen worden API-sleutels en operationele credentials direct in de trading infrastructuur geplaatst om de latency te minimaliseren. Voor market makers en handelsbedrijven is snelheid geen luxe, maar de basis van hun businessmodel. Zelfs marginale vertraging kan invloed hebben op de omzet.

    In de loop der tijd is het normaal geworden dat volledige sleutels beschikbaar zijn in actieve systemen als de eenvoudigste manier om hoge prestaties te bereiken. Credentials bevinden zich constant in een staat van gereedheid, zodat transacties onmiddellijk kunnen worden goedgekeurd. Het probleem is niet dat kapitaal snel beweegt; het is dat de eenzijdige autoriteit is ingebed in de operationele infrastructuur. Wanneer autoriteit daar geconcentreerd is waar de uitvoering plaatsvindt, wordt het een voorspelbare aanvalsdoelwit.

    De bestaande tools zijn ver verwijderd van wat er vereist is, gezien de complexiteit van hedendaagse uitvoeringsomgevingen. Hoewel crypto exchanges, custodians en over-the-counter trading desks ongetwijfeld robuuste beveiligingsmaatregelen hanteren voor specifieke operaties, is het buitengewoon moeilijk om deze controles te synchroniseren in een zo gefragmenteerd ecosysteem. Het handhaven van consistente governance over een veertigtal exchanges is in de praktijk bijna onmogelijk. Aangezien dit handmatig en in silo’s gebeurt, zijn fouten onvermijdelijk, en een enkele vergissing kan miljoenen dollars in waarde in gevaar brengen.

    Tegelijkertijd is er het tegenpartijrisico om rekening mee te houden. Exchanges en custodians kunnen hun eigen kwetsbaarheden vertonen in de vorm van bugs, onjuist geconfigureerde infrastructuur en inconsistente beleidsafdwingingsmechanismen. Als de interne beveiligingscode van een handelsbedrijf geofencing vereist, maar één van de exchanges waaraan het is verbonden, een gebrekkige implementatie van die controle heeft, ontstaat er risico op het moment van uitvoering.

    De lessen die de industrie heeft geleerd van de beveiliging van privésleutels zijn duidelijke richtlijnen: elimineer volledige sleutelblootstelling en handhaaf strikte beleidscontroles rondom gebruik. Deze principes moeten nu verder worden uitgebreid dan alleen de on-chain privésleutels, naar elke credential die waardeoverdracht kan autoriseren.

    De oplossing is niet simpelweg betere geheimopslag. Secret managers zijn ontworpen voor gemak en geven de volledige sleutel terug aan elk geauthenticeerd proces. In actieve uitvoeringsomgevingen betekent dit dat autoriteit wordt verdeeld over meerdere componenten van het systeem, exact op het moment dat kapitaal in beweging is.

    Wat vereist is, zijn architecturale systemen zonder sleutelblootstelling, waarbij geen enkele machine of werknemer ooit unilaterale controle houdt, gecombineerd met afdwingbare, contextbewuste beleidsmaatregelen die reguleren hoe credentials worden gebruikt. Multi-party computation (MPC) is een implementatiemethode voor dit model, maar het principe is breder: breid de best practices van privésleutels uit over de gehele uitvoeringslaag binnen crypto.

    Vraag & Antwoord

    Waarom is uitvoeringsrisico een groeiend probleem in de cryptomarkt?
    Uitvoeringsrisico is een groeiend probleem omdat cybercriminelen steeds meer gericht zijn op kwetsbaarheden binnen de operationele infrastructuur, in plaats van enkel op de on-chain beveiliging. Dit maakt exchanges en andere platforms een aantrekkelijk doelwit.

    Welke stappen kunnen bedrijven nemen om hun uitvoeringsrisico te verminderen?
    Bedrijven moeten hun beveiligingsmaatregelen herzien door strikte beleidscontroles in te voeren en de best practices van privésleutels uit te breiden naar alle soorten credentials en sleutels, in plaats van alleen te vertrouwen op traditionele methoden.

    Wat is het belang van multi-party computation in de toekomst van crypto-beveiliging?
    Multi-party computation stelt organisaties in staat om autoriteit en aansprakelijkheid te verdelen over meerdere partijen, wat de risico’s van unilaterale controle vermindert en een betere beveiliging garandeert in actieve uitvoeringsomgevingen.

  • Voorkom Bitcoin Diefstal: Bescherm Je Hardware Wallet in 5 Stappen

    Voorkom Bitcoin Diefstal: Bescherm Je Hardware Wallet in 5 Stappen

    Onlangs heeft een incident dat te maken heeft met een gecompromitteerde hardware wallet veel stof doen opwaaien binnen de crypto-gemeenschap. Een vrouw verloor maar liefst 4,35 BTC, wat neerkomt op ongeveer 250.000 dollar, na de aanschaf van een voorgeconfigureerde hardware wallet. Deze wallet, van het merk imToken, werd gekocht bij een inmiddels gesloten winkel via het JD.com platform.

    Op 26 juli voerde de slachtoffer zijn Bitcoin-holdings over van de crypto-exchange OKX naar haar cold wallet, en dit deed ze in verschillende transacties. Twee dagen later ontdekte ze tot haar schrik dat haar walletsaldo op nul stond. Bij het onderzoeken van de transactiegeschiedenis zag ze dat al haar BTC door een kwaadwillende actor naar andere adressen was overgemaakt.

    Dit is wederom een illustratief voorbeeld van een scam die de laatste jaren regelmatig opduikt: de verkoop van geactiveerde wallets waarvan de oplichters toegang hebben doordat ze de seed phrase (de unieke toegangscode tot de wallet) hebben opgeslagen. Het slachtoffer had de gecompromitteerde wallet opgezet zonder deze te resetten en zonder een eigen seed phrase te genereren.

    Hoe je jezelf kunt beschermen tegen dit soort oplichting

    Om de kans te verkleinen dat je slachtoffer wordt van een vergelijkbare scam, is het cruciaal voor gebruikers van hardware wallets om enkele fundamentele stappen te onthouden. Ten eerste, koop hardware wallets uitsluitend van officiële merkwinkels en vermijd marktplaatsen; ook al zien de aanbiedingen er nog zo betrouwbaar uit. Een essentiële stap is om nooit de seed phrase die met de wallet wordt geleverd te gebruiken; je wordt geacht zelf een nieuwe seed phrase te genereren bij de eerste instelling.

    Het is ook van groot belang om de wallet voorafgaand aan het gebruik te resetten (ofwel te initialiseren). Begin met het overmaken van kleine bedragen voordat je grote hoeveelheden crypto verplaatst. Dit verkleint het risico op verlies. Last but not least, informeer jezelf goed over de werking van hardware wallets en de bijbehorende veiligheidspraktijken, zodat je goed voorbereid bent op eventuele valkuilen.

    Vraag & Antwoord

    Hoe weet ik of een hardware wallet veilig is?
    Zorg ervoor dat je het apparaat koopt via de officiële website van de fabrikant en dat deze niet eerder is gebruikt of geconfigureerd door iemand anders.

    Wat moet ik doen als ik vermoed dat mijn wallet gecompromitteerd is?
    Stop onmiddellijk met het gebruik van de wallet, wijzig ook eventueel de bijbehorende accounts en activeer beveiliging zoals tweefactorauthenticatie (2FA) waar mogelijk.

    Hoe kan ik mijn crypto nog veiliger maken?
    Overweeg aanvullende beveiligingsmaatregelen zoals het gebruik van een multisig wallet of hardware wallets die extra beveiligingslagen bieden, zoals biometrische authenticatie.