Tag: diefstal

  • Tether Bevriest USDT Na Diefstallen Bij Ledger-Gebruikers Ter Waarde Van 90 Miljoen Euro

    Tether Bevriest USDT Na Diefstallen Bij Ledger-Gebruikers Ter Waarde Van 90 Miljoen Euro

    Na een reeks diefstallen bij Ledger-gebruikers heeft stablecoin-uitgever Tether miljoenen euro’s aan USDT geblokkeerd, terwijl Ledger een reseller heeft opgeroepen om de verkoop te staken.

    De bekende stablecoin-uitgever Tether heeft ingegrepen door USDT (Tether-dollars) te bevriezen die volgens onderzoekers van MistTrack gelinkt zijn aan recente diefstallen bij gebruikers van de populaire hardware wallet-fabrikant Ledger. De totale gerapporteerde verliezen, waarvan een deel in USDT, lopen volgens MistTrack op tot een bedrag van bijna 90 miljoen euro. Parallel hieraan heeft Ledger, als reactie op de veiligheidsincidenten, reseller CryptoBilis verzocht om onmiddellijk te stoppen met de verkoop en levering van hun apparaten.

    Deze actie van Tether komt nadat de cryptocurrency-gemeenschap al langer te kampen heeft met beveiligingsproblemen rondom hardware wallets en de supply chain daarvan. De diefstallen lijken voornamelijk te zijn ontstaan door manipulatie van de apparaten, mogelijk al voordat ze de eindgebruiker bereikten. Het bevriezen van de gelden is een drastische stap die de centrale rol van Tether in het crypto-ecosysteem nogmaals benadrukt, en hoe het bedrijf kan optreden bij verdachte transacties.

    Toenemende bezorgdheid over supply chain

    De gerapporteerde verliezen van bijna 90 miljoen euro zijn een aanzienlijk bedrag voor individuele gebruikers, al valt het in het bredere plaatje van crypto-diefstallen nog mee. Ter vergelijking: vorig jaar werden er bij de Noord-Korea gelinkte hack van cryptobeurs Bitget maar liefst 388 miljoen dollar (ongeveer 365 miljoen euro) gestolen, waarvan Circle en Tether ‘slechts’ 318.000 dollar konden bevriezen. Dit toont aan dat Tether weliswaar kan ingrijpen, maar dat de impact afhankelijk is van de aard van de gestolen activa en de snelheid waarmee kan worden gereageerd.

    De bezorgdheid over de supply chain van hardware wallets neemt toe, vooral nu blijkt dat resellers mogelijk onderdeel zijn van het probleem. Ledger heeft CryptoBilis expliciet gevraagd om de verkoop en verzending van hun wallets te staken. Dit impliceert dat er aanwijzingen zijn dat de veiligheid van de apparaten mogelijk al in het distributieproces wordt gecompromitteerd. Wij vinden dat dit soort incidenten de verantwoordelijkheid van zowel fabrikanten als distributeurs om de integriteit van hun producten te waarborgen, des te urgenter maakt.

    Centrale rol van stablecoins

    De mogelijkheid voor Tether om gestolen fondsen te bevriezen, onderstreept de inherente centralisatie van stablecoins zoals USDT, ondanks hun plaats in het gedecentraliseerde crypto-landschap. Terwijl Bitcoin (BTC) op dit moment noteert op 74.006 euro, een stijging van 1,9 procent in de afgelopen 24 uur maar een daling van 4,1 procent over de afgelopen zeven dagen (stand 9 oktober om 17:31), en daarmee een marktwaarde van 1,49 biljoen euro heeft, zijn stablecoins zoals USDT essentieel voor de liquiditeit en handel op de cryptomarkten. Deze centralisatie biedt weliswaar een mechanisme om in te grijpen bij diefstal, maar het roept ook vragen op over wie de uiteindelijke controle heeft over de fondsen van gebruikers en onder welke omstandigheden dergelijke beslissingen worden genomen.

    Voor Block #9 zien wij vooral een uitdaging voor de crypto-sector om een balans te vinden tussen veiligheid, centralisatie en decentralisatie. De technologie van hardware wallets is bedoeld om gebruikers de volledige controle over hun digitale activa te geven, maar als de apparaten zelf of hun distributiekanalen kwetsbaar blijken, ondermijnt dat het hele principe van self-custody. Wij denken dat dit de discussie over de betrouwbaarheid van de supply chain en de noodzaak van robuuste controlemechanismen verder zal aanwakkeren. Dit geldt zeker nu de Fear & Greed Index, die het marktsentiment weergeeft, op ‘Greed’ staat met een score van 59 van de 100, wat betekent dat gebruikers mogelijk minder kritisch zijn op beveiliging dan in tijden van angst.

    Wat betekent dit nu?

    De bevriezing van USDT en de oproep van Ledger aan zijn reseller benadrukken de aanhoudende veiligheidsrisico’s in de crypto-ruimte, zelfs voor gebruikers van hardware wallets. Het toont aan dat, ondanks de relatieve veerkracht van de bredere cryptomarkt, zoals de recente prijsstijging van Bitcoin, de kwetsbaarheden zich kunnen manifesteren in de fysieke distributieketens en de centrale controlepunten van stablecoins. Voor gebruikers betekent dit dat waakzaamheid geboden blijft, niet alleen bij het kiezen van een wallet, maar ook bij de aankoopbron en het monitoren van de brede sectorontwikkelingen.

  • Man Krijgt Drie Jaar Cel Voor Diefstal En Bedreiging In Leuven

    Man Krijgt Drie Jaar Cel Voor Diefstal En Bedreiging In Leuven

    De correctionele rechtbank van Leuven heeft een man veroordeeld tot een effectieve celstraf van drie jaar. De man, die op uitgaansvergunning was, stal een handtas en bedreigde het slachtoffer met een alarmpistool.

    De rechtbank in Leuven heeft een man veroordeeld tot drie jaar effectieve celstraf. De veroordeling volgt op een incident op 9 september 2024, waarbij de man een handtas stal en het slachtoffer bedreigde met een alarmpistool. Opvallend is dat de feiten plaatsvonden terwijl de man op uitgaansvergunning was uit de gevangenis van Oudenaarde.

    De aanleiding voor de diefstal was dat de man een lift had gekregen van een voorbijganger aan het station van Leuven. Toen hij uitstapte, merkte het slachtoffer dat zijn handtas verdwenen was. Bij de confrontatie trok de dader een alarmpistool, waarmee hij de bestuurder bedreigde. Het slachtoffer kon het wapen wegslaan, waarna de man vluchtte en later door de politie werd ingerekend. Hij testte positief op cannabis.

    Zwaar strafblad en maatschappelijke bescherming

    De rechter benadrukte het zware strafblad van de man, dat eerdere veroordelingen omvat voor diefstal, drugsfeiten en verkeersovertredingen. Dit verleden speelde een belangrijke rol in het oordeel. Wij zien vooral in het feit dat de man niet tijdig terugkeerde naar de gevangenis na zijn uitgaansvergunning een indicatie dat een onmiddellijke, effectieve celstraf als noodzakelijk werd beschouwd om de maatschappij te beschermen. Die bescherming woog duidelijk zwaar mee in het vonnis.

    De schadevergoeding van 3.400 euro die de man moet betalen aan het slachtoffer, onderstreept de ernst van de geleden schade. Het is een bedrag dat de rechtbank toekent voor de gevolgen die het slachtoffer, naar verluidt langdurig, ondervond van de feiten. Dit soort bedragen weerspiegelt vaak meer dan alleen materiële schade, en kan psychisch leed of ongemak omvatten. Ter vergelijking, de marktwaarde van Bitcoin, een toonaangevende cryptomunt, staat vandaag op 6 oktober om 07:32 op 1,53 biljoen euro. Dit toont aan hoe klein het toegekende bedrag is in het grotere financiële plaatje, wat de persoonlijke impact voor het slachtoffer des te meer benadrukt.

    Gevangenisstraf zonder uitstel

    De rechtbank heeft de celstraf van drie jaar effectief opgelegd, wat betekent dat de man deze straf zonder uitstel moet uitzitten. Het alarmpistool en de munitie zijn verbeurdverklaard, een standaardprocedure bij dergelijke delicten. Wij denken dat dit vonnis een duidelijk signaal uitzendt over de onaanvaardbaarheid van dit soort feiten, zeker wanneer ze gepleegd worden door iemand die al onder gerechtelijk toezicht staat.

    De man verblijft momenteel opnieuw in de gevangenis van Oudenaarde. Dit incident in Leuven, waarbij een ogenschijnlijk onschuldige lift escaleerde in diefstal en bedreiging, toont aan hoe het misbruik van vertrouwen en de herhaling van crimineel gedrag door de rechterlijke macht streng worden bestraft.

    Wat betekent dit nu?

    Dit vonnis bevestigt de strenge aanpak van de Belgische rechtspraak bij recidive en geweldpleging, zeker wanneer de dader al gekend is bij justitie. Voor de maatschappij betekent dit een bevestiging van de noodzaak tot bescherming tegen dergelijke feiten. De effectieve celstraf en de schadevergoeding benadrukken dat dergelijk gedrag niet getolereerd wordt en dat slachtoffers, waar mogelijk, gecompenseerd worden voor de geleden schade.

  • Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    De Canadese fabrikant Coinkite heeft een firmware-update voor zijn Coldcard hardware wallets gelanceerd. Dit volgt op een diefstal van ruim honderd miljoen euro aan bitcoin, veroorzaakt door een fout in de willekeurige getallengenerator. Opvallend is dat artificiële intelligentie werd ingezet om de code te controleren.

    Coinkite, het Canadese bedrijf achter de Coldcard hardware wallet, heeft nieuwe firmware uitgebracht voor zijn apparaten. Deze stap komt weken nadat bekend werd dat een kwetsbaarheid in de willekeurige getallengenerator van de wallets leidde tot de diefstal van meer dan 114 miljoen dollar (ongeveer 105 miljoen euro) aan bitcoin van gebruikers.

    De fabrikant meldt dat de grondige controle van de software, die drie weken in beslag nam, werd ondersteund door artificiële intelligentie (AI). Modellen zoals ‘Kimi’ werden ingezet om niet alleen de oorspronkelijke fout in de willekeurige getallengenerator te onderzoeken, maar het hele systeem te doorlichten. Dit leidde tot de ontdekking van bijkomende problemen, onder meer in de manier waarop transacties worden goedgekeurd, hoe data via USB wordt verwerkt en hoe firmware-updates gevalideerd worden.

    Nieuwe Aanpak Voor Walletbeveiliging

    De update lost de gevonden kwetsbaarheden op, maar een bestaande wallet die al gecompromitteerd is, wordt er niet automatisch veilig door. Gebruikers die hun ‘seed’ (de hoofdsleutel van hun wallet) hebben aangemaakt met de kwetsbare firmware tussen 2021 en juli 2026, moeten nog steeds een nieuwe seed genereren en hun fondsen overzetten. Wij zien hierin een belangrijke waarschuwing: een software-update kan een fundamenteel gecompromitteerde basis niet herstellen.

    Nieuwe seeds worden nu anders aangemaakt. De eigenaar moet zelf zorgen voor de willekeurigheid, bijvoorbeeld door 65 keer op onvoorspelbare momenten op een toets te drukken, 50 keer met een zeskoppige dobbelsteen te gooien, of 128 keer een munt op te werpen. Dit fysieke proces is cruciaal, omdat software de uitkomst van een dobbelsteen of munt niet kan voorspellen, in tegenstelling tot de eerdere, kwetsbare softwarematige willekeurige getallengenerator.

    Onder de motorkap heeft Coinkite de back-up willekeurige getallengenerator volledig vervangen. De oude Yasmarang-algoritme is ingeruild voor een systeem dat gebaseerd is op SHA-256, dezelfde hashing-functie die bitcoin zelf gebruikt. Bovendien controleert het apparaat een transactie nu opnieuw vlak voordat deze wordt ondertekend. Dit voorkomt dat een gecompromitteerde computer de betaling kan wijzigen nadat de gebruiker deze op het scherm heeft goedgekeurd. Handtekeningmodi die delen van een transactie bewerkbaar laten na ondertekening, zijn nu standaard geblokkeerd.

    AI Als Beveiligingshulp

    De inzet van AI bij Coldcard is geen alleenstaand geval. Het is de vijfde keer in drie weken dat een bitcoin- of crypto-organisatie publiekelijk meldt dat AI de beveiligingspraktijken verandert. Zo werd BTCPay Server, een open-source platform voor bitcoinbetalingen, recent getroffen door een exploit die Lightning nodes van gebruikers leegzoog. Het project betaalde 0,42 BTC aan onderzoekers die de fout vonden en waarschuwt handelaars om fondsen in koude opslag te bewaren, zeker in deze periode van snelle, AI-gedreven veranderingen.

    Ook de zogeheten Bitcoin Red Team, een groep van zestien ontwikkelaars, rapporteerde in de eerste 24 uur van hun AI-gestuurde controles 4.962 bevindingen bij 390 projecten, waaronder 85 kritieke en 635 ernstige kwetsbaarheden. Crypto-beurs Bybit, die in februari 2025 ongeveer 1,46 miljard dollar verloor aan de Lazarus Group, stelde deze week dat AI-ondersteunde audits drie tot vijf keer sneller ernstige kwetsbaarheden vinden dan handmatige controles. Dit hielp hen in de eerste helft van het jaar 700 miljoen dollar aan verdachte opnames te blokkeren. Wij zien hier een duidelijke trend: AI wordt een steeds belangrijker instrument in de strijd tegen cybercriminaliteit in de cryptosector.

  • Silicon Valley Ingenieurs Aangehouden Voor Diefstal Van Google En Tech Geheimen

    Silicon Valley Ingenieurs Aangehouden Voor Diefstal Van Google En Tech Geheimen

    De recente aanklachten tegen drie voormalige Google-ingenieurs hebben niet alleen de krantenkoppen gehaald, maar werpen ook een scherp licht op de kwetsbaarheid van technologische bedrijven voor insider dreigingen. Deze individuen, Samaneh Ghandali, Soroor Ghandali en Mohammadjavad Khosravi, worden beschuldigd van het stelen van gevoelige chipbeveiligingsinformatie en deze naar onrechtmatige locaties, waaronder Iran, te hebben geleid. Een nationale veiligheidsschending van significante proporties, zoals deze zaak aantoont, moet alarmbellen doen afgaan bij investeerders en beleidsmakers in de cryptomarkt en daarbuiten.

    De beschuldigingen zijn ernstig: een federale rechtszaak onder leiding van het Amerikaanse ministerie van Justitie heeft onthuld dat deze ingenieurs hun tijd bij Google en andere bedrijven hebben misbruikt om geheime informatie te stelen. Het gaat hierbij om vertrouwelijke bestanden gerelateerd aan mobiele computerprocessoren, cruciaal voor de ontwikkeling van blockchaintechnologie en cryptografische toepassingen. Deze gegevens werden niet alleen gedownload op persoonlijke apparaten, maar ook op de werkplekken van de andere bedrijven waar ze actief waren. Dit ondersteunt de bredere zorg dat de diefstal van intellectueel eigendom (IP) vaak van binnenuit komt, gebruikmakend van legitieme toegang, eerder dan de traditionele angst voor hacking.

    Gevolgen voor de Nationale Veiligheid

    De implicaties voor de nationale veiligheid zijn aanzienlijk. Het gevaar van diefstal van gevoelige informatie door insiders geeft aan dat bedrijven meer moeten doen dan alleen technische oplossingen implementeren. De uitspraak van Vincent Liu, chief investment officer bij Kronos Research, dat “legitieme werknemers de mogelijkheid hebben om in de loop van de tijd gevoelige IP te extraheren”, is illustratief. Hij wijst er bovendien op dat de bedreigingen niet alleen komen van hackers, maar van vertrouwelijke insiders die mogelijk grote hoeveelheden data kunnen uitlekken zonder dat dit onmiddellijk wordt opgemerkt.

    Het feit dat gevoelige processor- en cryptografische informatie in de verkeerde handen kan vallen, leidt tot de vraag hoe bedrijven adequaat kunnen reageren. Dit vereist niet alleen technologische maatregelen, maar ook sterke compliance- en organisatorische structuren om deze risico’s te beperken.

    Een ander kritieke observatie betreft de kloof tussen formele compliance en echte beveiligingsresistentie. Veel technologiebedrijven denken dat ze beschermd zijn door certificeringen zoals SOC 2 en ISO. Echter, Dyma Budorin, executive voorzitter bij het crypto-beveiligingsbedrijf Hacken, merkt op dat dergelijke normeringen vaak alleen de naleving in kaart brengen, niet de daadwerkelijke weerstand tegen gefocuste aanvallen. “Certificering bewijst dat de controles bestaan op het moment van de audit, maar garandeert niet dat gevoelige data niet gestolen kunnen worden,” aldus Budorin.

    In een wereld waar de dreigingen voortdurend evolueren, is het van cruciaal belang dat bedrijven proactief blijven. Het ontwikkelen van een cultuur van veiligheid waarin gedragsmonitoring en doorlopende validatie centraal staan, kan voorkomen dat organisaties “op papier compliant” zijn, maar in werkelijkheid een aanzienlijk risico lopen.

    Vraag & Antwoord

    Wat zijn de belangrijkste beschuldigingen tegen de voormalige ingenieurs van Google?
    De ingenieurs worden beschuldigd van het stelen van gevoelige chipbeveiligingsinformatie en deze naar onrechtmatige locaties, zoals Iran, te hebben geleid. Dit betreft onder meer de diefstal van intellectueel eigendom dat cruciaal is voor de ontwikkeling van cryptografische technologieën.

    Wat zijn de nationale veiligheidsimplicaties van deze zaak?
    De zaak benadrukt de risico’s van diefstal door insiders, wat kan leiden tot significante bedreigingen voor zowel techbedrijven als nationale veiligheid. Informatie die in verkeerde handen valt, kan schadelijk zijn voor de strategische positie van een land.

    Hoe kunnen bedrijven zich beter beschermen tegen insider dreigingen?
    Bedrijven moeten verder gaan dan alleen technische oplossingen en ook een cultuur van veiligheid creëren, inclusief gedragsmonitoring, strikte data compartmentalisatie en real-time evaluaties van hun beveiligingsmaatregelen om zich te wapenen tegen interne dreigingen.