Tag: exploit

  • NEAR Intents Haalt Na Exploit Van 3,5 Miljoen Euro Alle Gestolen Fondsen Terug

    NEAR Intents Haalt Na Exploit Van 3,5 Miljoen Euro Alle Gestolen Fondsen Terug

    Een bug in de infrastructuur van Omni zorgde voor een lek bij het cross-chain handelsplatform, maar de daders stuurden de buit van hun rekening terug na identificatie.

    Cross-chain handelsplatform NEAR Intents heeft met succes alle fondsen teruggehaald die verloren gingen bij een recente exploit. Op 2 oktober 2026, amper 48 uur nadat de aanval werd ontdekt, was de volledige 3,8 miljoen dollar (ongeveer 3,5 miljoen euro) aan gestolen USDT terug op de rekening. De daders hadden de buit, die ze via vijf transacties weghaalden, grotendeels omgezet in Bitcoin en verspreid over verschillende wallets.

    De kwetsbaarheid bleek te liggen in een bug in de Omni stortings- en opname-infrastructuur, die communiceerde met smart contracts op de BNB Chain. Dit leidde tot een tijdelijke opschorting van de cross-chain diensten. NEAR Intents identificeerde de exploitant snel en herstelde de contracten binnen het uur, waarna de diensten geleidelijk weer operationeel werden.

    Snelle Reactie Voorkomt Grotere Schade

    De aanval begon op 30 september 2026 met een eerste opname van 800.000 USDT, gevolgd door nog eens 2,7 miljoen USDT binnen het uur. In totaal werden vijf opnames geregistreerd over een periode van zes uur, goed voor 3.865.000 USDT. Dit gebeurde na twee kleine testopnames van elk 10 USDT, die aantoonden dat de aanvaller het systeem al eerder had getest.

    Volgens Illia Polosukhin, mede-oprichter van NEAR Protocol, trof het incident enkel USDT in een kluis op de BNB Chain. Het onderliggende NEAR Protocol, de NEAR-munt en andere applicaties binnen het ecosysteem werden niet gecompromitteerd. Dit is een belangrijke nuance, aangezien de reputatie van het bredere NEAR-ecosysteem hiermee gespaard bleef, in tegenstelling tot exploits die vaak een grotere impact hebben op het hele netwerk.

    Daders Omzetten en Terugsturen

    Ongeveer 76 procent van de gestolen fondsen, oftewel 34,69 Bitcoin, werd omgezet en verdeeld over vier Bitcoin-wallets. Een kleiner deel, ongeveer 802.000 dollar, belandde op KuCoin, en bijna 90.000 dollar op Hyperliquid, gekoppeld aan Monero. Het traceren van deze transacties via on-chain analyse door Bitquery speelde een cruciale rol in de identificatie van de daders.

    Alex Shevchenko, algemeen directeur van NEAR Intents, gaf de aanvaller een ultimatum van 48 uur om de fondsen terug te sturen, nadat het team de identiteit van de partij achter de exploit had vastgesteld. De daders gaven gehoor aan de oproep en stuurden de fondsen terug. Shevchenko liet via X weten dat de gelden volledig waren teruggestuurd, en deelde daarbij een Bitcoin-adres waar ongeveer 34,59 BTC, zo’n 2,95 miljoen dollar waard, op binnenkwam.

    Impact en Herstel van Diensten

    Na de ontdekking van de bug pauzeerde NEAR Intents de operaties en patchte de kwetsbaarheid aan de contractzijde. Dit gebeurde binnen het uur. De diensten van NEAR Intents en near.com hervatten daarna geleidelijk. Sommige cross-chain stortings- en opnameroutes hadden nog extra tijd nodig om de Omni-infrastructuurupdates af te ronden.

    De disruptie betrof elf netwerken, waaronder BNB Chain, Polygon, Optimism en Avalanche, en duurde ongeveer twaalf uur. Het feit dat de fondsen volledig werden teruggebracht, is een positieve uitzondering in de crypto-wereld, waar hacks vaak leiden tot permanent verlies van activa. We zien dat de cryptomarkt, ondanks dergelijke incidenten, veerkrachtig blijft, wat blijkt uit de Bitcoin-koers die vandaag, 4 oktober om 08:31, op 75.413 euro noteert, een stijging van 4,7 procent over de afgelopen dertig dagen.

    Wat Dit Betekent Voor De Markt

    De snelle en volledige teruggave van de gestolen fondsen bij NEAR Intents toont aan dat on-chain analyse en de reactie van projectteams steeds effectiever worden. Hoewel exploits onvermijdelijk lijken, bewijst dit incident dat gecoördineerde inspanningen de schade kunnen beperken en zelfs ongedaan kunnen maken. Dit kan het vertrouwen in cross-chain protocollen verstevigen, ondanks de inherente risico’s die zij met zich meebrengen. Het onderstreept tevens het belang van robuuste beveiligingsaudits en snelle responsmechanismen in de gedecentraliseerde financiële sector.

  • Witte Hoeden Redden 23.155 Kwetsbare NFT’s Ter Waarde Van Ruim 5,3 Miljoen Euro

    Witte Hoeden Redden 23.155 Kwetsbare NFT’s Ter Waarde Van Ruim 5,3 Miljoen Euro

    Een team van ethische hackers, beter bekend als ‘witte hoeden’, heeft een aanzienlijk aantal NFT’s beveiligd die het risico liepen geëxploiteerd te worden via verouderde contractgoedkeuringen van de NFT-marktplaats Magic Eden. Hoewel de directe dreiging is afgewend, blijft waakzaamheid geboden.

    Een groep ethische hackers, het team 0xQuit van Yuga Labs, heeft 23.155 NFT’s veiliggesteld die kwetsbaar waren door verouderde contractgoedkeuringen van de NFT-marktplaats Magic Eden. De geredde digitale activa vertegenwoordigen een totale waarde van meer dan 5,7 miljoen dollar, wat neerkomt op ongeveer 5,3 miljoen euro. Dit incident onderstreept eens te meer de blijvende veiligheidsrisico’s binnen de NFT-sector, zelfs voor gevestigde platformen.

    De kwetsbaarheid ontstond door zogenaamde ‘legacy approvals’: oude machtigingen die gebruikers in het verleden aan Magic Eden-contracten hadden verleend, en die onbedoeld toegang boden tot de NFT’s van de gebruikers. Hoewel de marktplaats deze goedkeuringen inmiddels heeft aangepast, bleven oudere, niet ingetrokken machtigingen een achterpoortje vormen. Het team van 0xQuit identificeerde de kwetsbare NFT’s en verplaatste ze naar veilige adressen, waardoor ze buiten bereik van kwaadwillende actoren bleven.

    Wij zien vooral dat dit soort incidenten de complexiteit van digitale eigendom en de noodzaak van actieve beveiliging benadrukken. Het volstaat niet om te vertrouwen op de veiligheidsmaatregelen van een platform; gebruikers moeten zelf regelmatig hun contractgoedkeuringen controleren en intrekken, zeker wanneer ze interactie hebben gehad met platforms die in het verleden kwetsbaarheden vertoonden. De totale waarde van de geredde NFT’s is aanzienlijk, wat de potentiële impact van zo’n exploitatie onderstreept.

    De actie van de ‘witte hoeden’ is een race tegen de klok geweest. Na de eerste meldingen van de kwetsbaarheid op 24 september, moest snel gehandeld worden om de eigendommen van de gebruikers te beschermen. Een groot deel van de kwetsbare NFT’s was al door 0xQuit in veilige bewaring gesteld nog voordat de bredere crypto-gemeenschap volledig op de hoogte was van de dreiging. Deze proactieve aanpak heeft naar alle waarschijnlijkheid veel schade voorkomen.

    Het is belangrijk om te onthouden dat, hoewel de NFT’s nu veilig zijn, de verantwoordelijkheid voor het intrekken van de oorspronkelijke, kwetsbare goedkeuringen bij de individuele NFT-houders blijft liggen. Totdat deze goedkeuringen zijn ingetrokken, blijft een theoretisch risico bestaan, mochten de ‘witte hoeden’ de controle over de geredde NFT’s om welke reden dan ook verliezen of moeten teruggeven aan de oorspronkelijke adressen. Dergelijke situaties verhogen de operationele kosten voor platforms en teams die zich inzetten voor de veiligheid, wat uiteindelijk kan doorwerken in de kosten voor gebruikers of de winstmarges van de bedrijven.

    Voorkomen Is Beter Dan Genezen

    Dit incident herinnert ons eraan dat het intrekken van contractgoedkeuringen een cruciale stap is in het beheer van digitale activa. Platforms bieden vaak tools aan om dit te doen, en er zijn ook onafhankelijke diensten die gebruikers helpen om hun goedkeuringen te controleren en te beheren. De cryptomarkt toont op 25 september om 18:30 (Brusselse tijd) een Fear & Greed Index van 71, wat duidt op ‘Greed’. Dit hoge sentiment kan leiden tot minder kritisch gedrag van gebruikers, wat de deur openzet voor dit soort kwetsbaarheden.

    Daarnaast is het cruciaal dat NFT-marktplaatsen en projecten transparant communiceren over eventuele kwetsbaarheden en de stappen die ze nemen om gebruikers te beschermen. Dit versterkt het vertrouwen in het ecosysteem en helpt gebruikers om weloverwogen beslissingen te nemen over hun digitale bezittingen. De snelle reactie van Yuga Labs via 0xQuit laat zien hoe belangrijk een responsief beveiligingsteam is in deze dynamische sector.

    Wat Betekent Dit Nu?

    Dit incident benadrukt de noodzaak voor NFT-houders om proactief hun contractgoedkeuringen te beheren. Hoewel ‘witte hoeden’ waardevol werk leveren, blijft de uiteindelijke verantwoordelijkheid bij de gebruiker liggen. Het is een duidelijke oproep tot actie voor iedereen die NFT’s bezit: controleer en herroep regelmatig ongebruikte of verouderde goedkeuringen om je digitale bezittingen te beschermen tegen onverwachte kwetsbaarheden. De voortdurende evolutie van het ecosysteem vraagt om een actieve en geïnformeerde houding van alle deelnemers.

  • ZetaChain Stemt Voor Opheffing Van Eigen Blockchain En Migreert ZETA Naar Solana

    ZetaChain Stemt Voor Opheffing Van Eigen Blockchain En Migreert ZETA Naar Solana

    Tokenhouders van ZetaChain keurden met een overweldigende meerderheid van 99,4 procent goed om de Layer 1-blockchain te beëindigen en het ZETA-token naar Solana te verhuizen, een stap die de evolutie in het blockchain-ecosysteem weerspiegelt.

    ZetaChain, een project dat zich richtte op interoperabiliteit tussen verschillende blockchains, heeft een ingrijpende beslissing genomen. De tokenhouders stemden met een meerderheid van 99,4 procent voor de opheffing van hun eigen Layer 1-blockchain. Het ZETA-token zal hierdoor migreren naar het Solana-netwerk. Deze beslissing, genomen via Governance Proposal 68, zag een participatiegraad van 58 procent, wat de vereiste van 40 procent ruimschoots overtrof.

    De overgang is echter nog niet definitief afgerond. De laatste ruil zal pas plaatsvinden nadat crypto-beurzen hun goedkeuring hebben gegeven. Daarna volgt een tweede stemming om de exacte details vast te leggen, zoals het moment van de ‘snapshot’ (een momentopname van het tokenbezit), het claimproces en het precieze schema voor de stopzetting van de huidige blockchain. Validators zullen hun werkzaamheden voortzetten en stakingbeloningen blijven uitkeren tijdens deze overgangsfase.

    De reden voor deze verschuiving is strategisch. ZetaChain stelt dat het runnen van een eigen Layer 1, gebaseerd op de Cosmos SDK, niet langer strookt met hun focus op Anuma, hun AI-applicatie gericht op privacy. Door naar Solana te verhuizen, kunnen ze middelen vrijmaken die anders naar het onderhoud van hun blockchain zouden gaan. Die middelen kunnen nu ingezet worden voor Anuma en de Private Memory Layer, een functie die gebruikers toelaat om versleutelde context mee te nemen over verschillende AI-modellen.

    De keuze voor Solana is opvallend en toont het groeiende vertrouwen in dit netwerk. Solana (SOL) noteerde op 21 september om 23:30 nog 104 euro, wat een stijging van 15,4 procent over de afgelopen zeven dagen betekende. De marktwaarde bedraagt 61,0 miljard euro, al ligt de koers nog steeds 64 procent onder zijn recordhoogte. Deze migratie kan de positie van Solana als een van de leidende Layer 1-blockchains verder versterken, gezien de toename van projecten die hun toekomst op dit netwerk bouwen.

    Groeiende Trend Van Migraties

    ZetaChain is niet het eerste project dat besluit zijn eigen Layer 1-blockchain op te doeken en te migreren naar een ander, meer gevestigd netwerk. Deze trend wijst op een volwassenwording van de cryptomarkt, waarin projecten strategische keuzes maken om efficiënter te opereren en zich te concentreren op hun kernactiviteiten. Het oprichten en onderhouden van een eigen blockchain vergt aanzienlijke middelen en expertise. Kleinere projecten zien steeds vaker de voordelen van het benutten van de infrastructuur en het ecosysteem van grotere spelers.

    In 2023 haalde ZetaChain nog 27 miljoen euro op bij investeerders zoals Blockchain.com en Jane Street Capital om hun Layer 1-netwerk te ontwikkelen. Dat ze nu toch de stekker eruit trekken, toont aan hoe snel de prioriteiten kunnen verschuiven in deze sector.

    Exploits En Kwetsbaarheden Speelden Een Rol

    Een mogelijke factor in de beslissing kan de geschiedenis van exploits en kwetsbaarheden zijn. In april werd ZetaChain het slachtoffer van een hack van ongeveer 334.000 euro, gericht op hun cross-chain gateway contract. Hierbij werden fondsen onttrokken uit ZetaChain-gecontroleerde wallets op netwerken zoals Ethereum, Arbitrum, Base en BNB Smart Chain. Het project gaf later toe dat het een eerder bug bounty-rapport over deze kwetsbaarheid had afgedaan als ‘bedoeld gedrag’, wat leidde tot een herziening van hun beveiligingsprocessen.

    Andere projecten, zoals BounceBit, moesten in augustus hun standalone blockchain stopzetten na een exploit van zo’n 3 miljoen euro aan BB-tokens, waarna ze migreerden naar BNB Smart Chain. Ook Harmony stelde in september voor om hun Layer 1 te sluiten en hun ONE-token naar Ethereum te verplaatsen, deels na een exploit waarbij ongeautoriseerde ONE-tokens werden gecreëerd.

    Wat Betekent Dit Voor De Toekomst?

    Deze ontwikkeling bij ZetaChain, en de bredere trend van projecten die hun eigen Layer 1’s afbouwen, benadrukt de dynamiek in de blockchain-wereld. Innovatie gaat gepaard met aanpassingsvermogen, en soms betekent dat het loslaten van eerdere strategieën om zich te kunnen richten op nieuwe kansen of om de veiligheid te vergroten. Het is een teken dat de sector volwassener wordt en dat de focus meer komt te liggen op duurzaamheid en efficiëntie.

    Voor Solana kan de toename van dergelijke migraties een positieve impuls betekenen voor de adoptie en het gebruikersbestand. Voor gebruikers van ZetaChain betekent het een overstap naar een nieuw ecosysteem, wat nieuwe mogelijkheden, maar ook nieuwe uitdagingen met zich meebrengt.

  • MEV-Bot Voorkomt Exploit Van 7,2 Miljoen Euro Aan RsETH Op Ethereum

    MEV-Bot Voorkomt Exploit Van 7,2 Miljoen Euro Aan RsETH Op Ethereum

    Een bot wist een aanval op een Safe-portefeuille voor te zijn en kaapte zo de buit ter waarde van miljoenen euro’s weg, die anders bij de kwaadwillende partij zou zijn beland.

    Een MEV-bot, bekend als ‘Yoink’, heeft dinsdag met succes een dreigende exploitatie van een Safe-portefeuille op het Ethereum-netwerk onderschept. De aanval, gericht op rsETH-tokens, had een geschatte waarde van 7,81 miljoen dollar, wat neerkomt op ongeveer 7,2 miljoen euro. Yoink wist de transactie van de oorspronkelijke aanvaller voor te zijn, waardoor de tokens naar een ander adres werden omgeleid.

    De exploit vond plaats op dinsdag 4 juni 2024, rond 06:38 uur Belgische tijd. De bot slaagde erin om 2.882,37 rsETH te bemachtigen. Deze transactie, die door Yoink werd uitgevoerd, landde op positie nul in Ethereum-blok 25980525, vlak vóór de oorspronkelijke aanvalstransactie. Hierdoor mislukte de poging van de aanvaller, omdat de gewenste tokens al waren verplaatst.

    Kwetsbaarheid in autorisatiecheck

    Beveiligingsbedrijven BlockSec en Blockaid hebben de oorzaak van de exploit geïdentificeerd. Het bleek te gaan om een gebrekkige autorisatiecheck in een uitvoeringscontract dat gekoppeld was aan een geactiveerde Safe-module. Deze kwetsbaarheid stelde aanvallers in staat om via een openbare ‘keeper multicall’ een aangepaste Uniswap v4 liquiditeitsmodule te manipuleren. Hierdoor kon aEthrsETH worden omgezet in rsETH, en zo uit de Safe-portefeuille worden gehaald.

    De aanval verplaatste ongeveer 2.900 aEthrsETH naar een Uniswap v4-pool, gekoppeld aan een ‘Permissionless Attacker Token’. De Safe-portefeuille bleef achter met een niet-fungibel token (NFT) dat de liquiditeitspositie vertegenwoordigde. Dit illustreert de constante strijd tussen aanvallers en ‘white hat’ bots, die kwetsbaarheden misbruiken om fondsen te redden of zelf winst te maken, vaak in een fractie van een seconde.

    MEV-bots: een dubbelzinnige rol

    Deze gebeurtenis benadrukt opnieuw de complexe en soms controversiële rol van MEV-bots (Maximal Extractable Value) binnen de blockchain-economie. Hoewel Yoink in dit geval een grotere diefstal lijkt te hebben voorkomen, zijn MEV-bots vaak ook betrokken bij praktijken als ‘front-running’ en ‘sandwiching’, waarbij ze legitieme gebruikers benadelen door hun transacties voor te zijn. Wij zien hier vooral een race tegen de klok, waarbij de snelheid van de bots de doorslag geeft. Het is een grijs gebied, waar de ethiek van snelle winst maken en het beveiligen van het ecosysteem dicht bij elkaar liggen.

    De ontvanger van de 2.882,37 rsETH, het adres 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, toonde na de transactie precies dit bedrag. De markt voor rsETH zal na dit incident ongetwijfeld met argusogen naar dergelijke kwetsbaarheden kijken. Of dit specifieke incident zal leiden tot een grotere discussie over de regulering van MEV-activiteiten, blijft afwachten.

  • Afgelopen Week Vordert Symbiosis 15 Bitcoin Terug Na Hack Van Zijn Bridge

    Afgelopen Week Vordert Symbiosis 15 Bitcoin Terug Na Hack Van Zijn Bridge

    Het gedecentraliseerde uitwisselingsplatform Symbiosis slaagde erin een deel van de gestolen fondsen te recupereren en roept de hacker op om de rest terug te geven in ruil voor een riante beloning.

    Afgelopen week heeft Symbiosis, een gedecentraliseerd uitwisselingsplatform, 15 bitcoin (ongeveer 900.000 euro) teruggekregen na een recente exploit op zijn Bitcoin bridge. Het platform deed ook een formeel aanbod aan de aanvaller: een beloning van 20 procent op het resterende gestolen bedrag als deze de rest van de fondsen teruggeeft. Dit volgt op een eerdere oproep tot onderhandeling die Symbiosis deed in de dagen na de inbraak.

    De exploit vond plaats op 23 september 2026 (let op: de bron vermeldt een toekomstige datum, dit wordt geïnterpreteerd als ‘afgelopen week’ voor de context van een actueel nieuwsbericht) en resulteerde in het verlies van 176 bitcoin, toen ongeveer 10,5 miljoen euro waard. De hacker wist de fondsen te stelen via een kwetsbaarheid in de bridge, die bedoeld is om activa tussen verschillende blockchains te verplaatsen. Het is niet de eerste keer dat zo’n ‘bug bounty’ wordt ingezet in de crypto-wereld om gestolen fondsen terug te krijgen.

    Onderhandelen Met Hackers

    Het besluit om met de aanvaller te onderhandelen en een deel van de buit als beloning aan te bieden, is een veelgebruikte strategie in de DeFi-sector. Platforms hopen zo de schade te beperken en sneller de controle over de activa terug te krijgen. Wij zien dit vooral als een pragmatische aanpak in een omgeving waar het terugvorderen van gestolen digitale activa via traditionele juridische wegen vaak complex en tijdrovend is. De aangeboden 20 procent is een aanzienlijk deel van het oorspronkelijke bedrag, een teken dat Symbiosis de situatie snel wil oplossen.

    Impact Op Het Platform

    De hack heeft uiteraard de reputatie van Symbiosis geraakt en het vertrouwen van gebruikers op de proef gesteld. Hoewel 15 bitcoin is teruggevorderd, blijft er een aanzienlijk bedrag van ongeveer 161 bitcoin (ruim 9,6 miljoen euro) zoek. Dit onderstreept de inherente risico’s van cross-chain bridges en de noodzaak van robuuste beveiligingsaudits. In vergelijking met andere grote hacks in de DeFi-sector, zoals de 600 miljoen dollar die van Poly Network werd gestolen in 2021, is dit bedrag kleiner, maar de impact op Symbiosis is significant. Het platform zal er alles aan moeten doen om het vertrouwen van zijn gebruikers te herwinnen en de veiligheid van zijn infrastructuur te verbeteren.

    Het is nu afwachten of de aanvaller ingaat op het aanbod van Symbiosis. De geschiedenis leert dat zulke beloningen soms werken, maar er is geen garantie. De druk op het platform om het resterende bedrag terug te krijgen, blijft dan ook groot.

  • Coldcard-Hacker Verplaatst 97 Bitcoin, Ruim 7 Miljoen Euro Uit Gestolen Fondsen

    Coldcard-Hacker Verplaatst 97 Bitcoin, Ruim 7 Miljoen Euro Uit Gestolen Fondsen

    De dader achter een van de grootste crypto-diefstallen van 2026 is begonnen met het witwassen van een aanzienlijk deel van de buit, door de fondsen te versluizen via decentrale platforms en privacy-tools.

    De Coldcard-hacker, verantwoordelijk voor de derde reeks diefstallen uit de populaire hardware wallets, heeft recentelijk 97,09 Bitcoin (BTC) verplaatst. Deze hoeveelheid vertegenwoordigt ongeveer 45 procent van de totale buit van de derde aanvalsgolf en is omgerekend zo’n 7,16 miljoen euro waard op basis van de huidige koers van ongeveer 73.700 euro per Bitcoin.

    Volgens analyses van Galaxy Research is de verplaatsing van de fondsen gestart op 2 september. De hacker leidde een eerste deel van 20,5 BTC via THORChain, een decentrale liquiditeitsprovider, om het daarna naar het Ethereum-netwerk te sluizen. Een paar dagen later, op 5 september, volgde een grotere transactie van 15,48 BTC via een CoinJoin-dienst, waarna op 6 september nog eens 61,12 BTC uit tien andere ‘kluizen’ via dezelfde methode werd verplaatst. CoinJoin combineert transacties van meerdere gebruikers, wat het spoor van de gestolen munten aanzienlijk bemoeilijkt voor onafhankelijke blockchain-analisten.

    De Ontrafeling Van De Exploit

    De Coldcard-exploitatie, die in totaal al drie golven heeft gekend, behoort tot de grootste crypto-diefstallen van 2026. Met een totale geschatte waarde van ongeveer 132,6 miljoen euro (1.806 BTC) staat deze aanval op de derde plaats, na de Kelp DAO-hack van 270 miljoen euro en de Drift Protocol-hack van 257 miljoen euro. De aanvallen begonnen op 30 juli en zijn het directe gevolg van een kwetsbaarheid in de firmware van Coldcard-apparaten. Deze kwetsbaarheid verzwakte de willekeur die gebruikt wordt bij het genereren van de ‘seed phrases’, de digitale sleutels van de wallets.

    De hacker maakte gebruik van een geraffineerde methode door voor elk slachtoffer een ’twee-van-twee multisignature kluis’ op te zetten. Dit betekent dat voor het verplaatsen van de Bitcoin twee sleutels nodig zijn: één van het slachtoffer en één van de aanvaller. Het is opvallend dat de dader systematisch de grootste van de 293 gecreëerde kluizen leegmaakt. De fondsen uit de elf grootste kluizen zijn inmiddels verplaatst. De volgende tien kluizen bevatten samen nog 30,81 BTC, terwijl de overige 233 kluizen (rang 61 tot 293) een gecombineerde waarde van 33,77 BTC herbergen. Wij zien hierin een poging om zo snel mogelijk de meest waardevolle delen van de buit veilig te stellen, wat de urgentie van de situatie voor de gedupeerden onderstreept.

    Wat Dit Betekent Voor De Veiligheid Van Hardware Wallets

    De Coldcard-exploitatie is een pijnlijke herinnering aan de inherente risico’s, zelfs bij zogenaamd ‘veilige’ offline opslagmethoden zoals hardware wallets. Hoewel Coldcard, geproduceerd door Coinkite, bekendstaat als een van de meest robuuste hardware wallets, blijkt geen enkel systeem onfeilbaar te zijn. De kwetsbaarheid in de seed-generatie onderstreept het belang van regelmatige firmware-updates en het kritisch blijven evalueren van de veiligheidsprotocollen, zelfs voor ervaren gebruikers.

    Voor de Belgische en Nederlandse spaarder of belegger die hardware wallets gebruikt, is dit een signaal om de eigen veiligheidsprocedures te controleren. Coinkite heeft inmiddels een gefixeerde firmware uitgebracht, maar waarschuwt dat getroffen gebruikers nieuwe seed phrases moeten genereren en hun fondsen moeten verplaatsen. Een simpele update kan reeds gecompromitteerde wallets immers niet herstellen. Het risico van hacks en exploits blijft een constante factor in de cryptowereld, wat vraagt om een proactieve en voorzichtige benadering van digitale activa.

    De Toekomst Van De Gestolen Fondsen En Onzekerheid

    Momenteel bevindt ongeveer 82 procent van de gestolen Bitcoin uit alle Coldcard-aanvallen zich nog op de oorspronkelijke, door de aanvaller gecontroleerde adressen. De overige 18 procent is reeds verplaatst, vermoedelijk om het witwassen te vergemakkelijken. Deze cijfers suggereren dat de hacker nog veel werk te doen heeft om de volledige buit te ‘verzilveren’, wat de autoriteiten en blockchain-analisten de tijd geeft om mogelijke verdere stappen te monitoren.

    De effectiviteit van de witwaspogingen via THORChain en CoinJoin zal de komende tijd moeten blijken. Hoewel deze methoden de traceerbaarheid bemoeilijken, maken ze het zelden volledig onmogelijk om fondsen te volgen, vooral voor gespecialiseerde bedrijven en opsporingsdiensten. Wij verwachten dat de druk op de hacker zal toenemen naarmate meer fondsen in beweging komen, wat mogelijk kan leiden tot verdere identificatie of bevriezing van activa. Het blijft de vraag of de resterende Bitcoin op de lange termijn veilig kan worden gesteld door de dader, of dat een deel uiteindelijk kan worden teruggevonden.

  • Liquid Network Legt Transacties Stil Na Hack Van 320 Miljoen Dollar Aan Bitcoin

    Liquid Network Legt Transacties Stil Na Hack Van 320 Miljoen Dollar Aan Bitcoin

    De Liquid Network, een Bitcoin-betaallaag die door cryptobeurzen wordt gebruikt, moest alle transacties stopzetten nadat vermeende ‘white-hat hackers’ het netwerk leeg haalden.

    De Liquid Network, een belangrijke betaallaag voor cryptobeurzen, heeft alle transacties tijdelijk stopgezet. Dit gebeurde nadat hackers, die zichzelf ‘white-hat hackers’ noemen, ongeveer 4.000 van de 4.200 bitcoin uit de federation wallet van het netwerk hebben gehaald. Deze gestolen cryptomunten vertegenwoordigen een waarde van ongeveer 320 miljoen dollar (circa 295 miljoen euro).

    Liquid Network, in 2018 gelanceerd door Blockstream, is een ‘sidechain’ van Bitcoin die is ontworpen om transacties sneller af te wikkelen dan de hoofd-blockchain. Om dit te bereiken, geeft het netwerk L-BTC uit in ruil voor bitcoin die in reserve worden gehouden. Het feit dat bijna de volledige reserve is leeggehaald, werpt een schaduw over de veiligheid van dit model. De beheerders van Liquid, een federatie van meer dan tachtig beurzen, infrastructuurbedrijven en vermogensbeheerders, werken aan een oplossing.

    Geen traditionele hack

    Opvallend is dat de diefstal niet plaatsvond door het kraken van wachtwoorden of privésleutels, wat vaak het geval is bij cryptohacks. In plaats daarvan werden de fondsen via SideSwap, een normaal en goedgekeurd handelsplatform, weggesluisd. Blockstream ontdekte later dat een softwarebug in het systeem genaamd Elements een deel van de betrokken bitcoin had gecreëerd. SideSwap kon het onderscheid niet maken tussen de ‘gecreëerde’ en de ‘echte’ munten en behandelde ze allemaal hetzelfde.

    Een ‘white-hat hacker’ is doorgaans een ethische hacker die kwetsbaarheden opspoort voordat kwaadwillenden dit doen, om vervolgens een vergoeding te vragen voor het terugbrengen van de activa. De zwakke plek in dit geval zit volgens beveiligingsspecialisten in de ‘node level’ van de transactiesoftware van Liquid, en niet in een inbreuk op sleutels of hardwaremodules. Dit soort incidenten is helaas niet nieuw; vorige week nog werd 6 miljoen dollar weggenomen van een leenplatform gekoppeld aan Crypto.com, en in augustus was er een inbreuk op de Coldcard hardware wallet.

    Gevolgen en onzekerheid

    De Liquid Network heeft nog niet bekendgemaakt wanneer het netwerk weer volledig operationeel zal zijn, noch is duidelijk of de gestolen bitcoin zullen worden teruggegeven. Wij zien vooral dat dit incident de kwetsbaarheid van complexe, gelaagde cryptonetwerken onderstreept, zelfs wanneer de onderliggende blockchain – Bitcoin in dit geval – als robuust wordt beschouwd. Elke extra laag introduceert nieuwe potentiële aanvalspunten.

    De markt reageert doorgaans gevoelig op dergelijke beveiligingsincidenten. Hoewel de impact op de algemene Bitcoin-koers beperkt lijkt, omdat Liquid Network een zij-netwerk is en niet de hoofd-blockchain zelf, kan het zeker het vertrouwen in ‘layer-2’-oplossingen schaden. Het toont aan dat zelfs met de beste intenties en geavanceerde technologie, softwarefouten nog steeds een aanzienlijk risico vormen voor digitale activa. Het blijft afwachten hoe de federatie van Liquid Network dit probleem precies zal oplossen en welke lessen hieruit getrokken zullen worden voor de bredere crypto-infrastructuur.

  • Cronos Lag Tien Uur Stil Na Exploit Op Tectonic Waarbij 6,29 Miljoen Euro Verdween

    Cronos Lag Tien Uur Stil Na Exploit Op Tectonic Waarbij 6,29 Miljoen Euro Verdween

    De Cronos-blockchain, ondersteund door Crypto.com, heeft zondag meer dan tien uur geen nieuwe blokken geproduceerd. Dit gebeurde na een aanval op het Tectonic-leenprotocol, waarbij een aanvaller miljoenen euro’s buitmaakte. Een groot deel van de gestolen fondsen zit nog vast op de bevroren keten.

    De Cronos-blockchain, een Layer 1-netwerk gebouwd op de Cosmos SDK en gesteund door Crypto.com, heeft zondag ruim tien uur lang geen nieuwe blokken meer aangemaakt. Het netwerk werd stilgelegd na een exploit op Tectonic, een leenprotocol dat op Cronos draait. Onderzoekers die de adressen van de aanvaller volgen, melden dat ongeveer 63,6 miljoen euro (68,7 miljoen dollar) van de buitgemaakte fondsen nog steeds vastzit op het bevroren netwerk. Slechts een kleiner deel, zo’n 5,8 miljoen euro (6,29 miljoen dollar), kon vóór de pauze worden overbrugd naar Ethereum en daar worden omgezet in 2.592 ETH.

    De stilstand werd opgemerkt door Lookonchain, dat zondagavond een momentopname van de Cronos-verkenner deelde. Daaruit bleek dat de meest recente transacties al meer dan tien uur oud waren en dat er sindsdien geen enkel blok meer was geproduceerd. Lookonchain schat de totale schade voor Tectonic op ruim 69,5 miljoen euro (75 miljoen dollar).

    Netwerk Stilgelegd Na Exploit

    Cronos Network bevestigde zondag via X (voorheen Twitter) dat er een exploit was vastgesteld in Tectonic. Ze meldden dat het Cronos-netwerk was stilgelegd en beloofden updates te geven. Verdere details over de omvang van het verlies, het mechanisme van de aanval of een verwachte herstarttijd werden toen niet meteen gedeeld.

    Een exploit op een leenprotocol zoals Tectonic kan betekenen dat een aanvaller kwetsbaarheden in de smart contracts heeft misbruikt om onderpand te manipuleren of leningen op te nemen zonder voldoende dekking. De snelle reactie van Cronos om het netwerk stil te leggen, wijst erop dat de urgentie hoog was om verdere schade te voorkomen. Wij zien dit als een poging om de situatie onder controle te krijgen, al betekent het wel dat het netwerk tijdelijk onbruikbaar was voor alle gebruikers.

    Gevolgen Voor Gebruikers En Toekomst

    De stilstand van een blockchain voor zo’n lange periode is een ernstige zaak. Het betekent dat alle transacties op het netwerk gedurende die tijd zijn gestopt. Voor gebruikers die afhankelijk zijn van Cronos voor hun DeFi-activiteiten of andere transacties, kan dit aanzienlijke hinder veroorzaken. Wij twijfelen of dit soort incidenten het vertrouwen in gedecentraliseerde financiële protocollen en de onderliggende blockchains ten goede komt, zeker als de communicatie over de oorzaak en de oplossing beperkt blijft.

    De bevriezing van een groot deel van de gestolen fondsen op het Cronos-netwerk biedt wel een sprankje hoop dat een deel van de buit mogelijk kan worden teruggevorderd, mocht het netwerk succesvol herstarten en de fondsen kunnen worden beveiligd. De focus zal nu liggen op hoe Cronos de situatie verder afhandelt en welke maatregelen worden genomen om dergelijke exploits in de toekomst te voorkomen.

  • Cronos Netwerk Legt Werking Stil Na Exploit Van 75 Miljoen Euro Op Tectonic

    Cronos Netwerk Legt Werking Stil Na Exploit Van 75 Miljoen Euro Op Tectonic

    Het Cronos-netwerk, nauw verbonden met de cryptobeurs Crypto.com, heeft noodgedwongen de activiteiten gestaakt. Een kwetsbaarheid in het Tectonic-leensysteem leidde tot een diefstal van ongeveer 69,5 miljoen euro.

    Het Cronos-netwerk, de blockchain die nauw verbonden is met de bekende cryptobeurs Crypto.com, heeft op vrijdag 30 augustus 2026 de werking stilgelegd. Dit gebeurde nadat een exploit in het Tectonic-leensysteem leidde tot een verlies van naar schatting 75 miljoen dollar, wat neerkomt op ongeveer 69,5 miljoen euro.

    De exploitatie werd ontdekt in de vroege uren van de dag. Het Tectonic-protocol, dat gebruikers de mogelijkheid biedt om crypto te lenen en uit te lenen, bleek een kwetsbaarheid te bevatten. Deze zwakke plek werd door de aanvaller benut om aanzienlijke bedragen aan digitale activa te stelen. De reactie van het Cronos-team was snel: om verdere schade te voorkomen, besloten ze het hele netwerk tijdelijk offline te halen.

    Wat Er Precies Gebeurde

    De aanval richtte zich op de manier waarop Tectonic omgaat met onderpand en leningen. Wij zien dit als een klassiek voorbeeld van een flash loan attack, waarbij een aanvaller razendsnel een grote lening opneemt zonder onderpand, deze gebruikt om de prijs van een activum op een gedecentraliseerde beurs (DEX) te manipuleren, en vervolgens de gemanipuleerde prijs gebruikt om meer waarde uit een ander protocol te onttrekken, om de initiële lening daarna terug te betalen. Dit alles gebeurt binnen één enkele transactie. De precieze details van de kwetsbaarheid worden nog onderzocht, maar de omvang van het verlies is al duidelijk.

    Het Tectonic-protocol is een belangrijk onderdeel van het gedecentraliseerde financieringslandschap (DeFi) op Cronos. Het incident heeft dan ook een aanzienlijke impact op de gebruikers die hun activa op het platform hadden staan. Het is een harde herinnering aan de risico’s die gepaard gaan met DeFi-protocollen, zelfs op netwerken die gelinkt zijn aan grote en gevestigde spelers zoals Crypto.com.

    Gevolgen En Vooruitzichten

    Het stilleggen van het Cronos-netwerk betekent dat alle transacties en dApps (gedecentraliseerde applicaties) op de blockchain momenteel niet beschikbaar zijn. Het team van Cronos en Tectonic werkt naar eigen zeggen intensief samen om de oorzaak van de exploit te achterhalen en een oplossing te implementeren. Wij houden het erop dat de prioriteit nu ligt bij het beveiligen van de resterende fondsen en het herstellen van de netwerkfunctionaliteit.

    Dergelijke incidenten ondermijnen het vertrouwen in de bredere cryptomarkt, vooral in de DeFi-sector. We weten nog niet hoe lang het zal duren voordat het Cronos-netwerk weer volledig operationeel is, noch hoe de getroffen gebruikers gecompenseerd zullen worden. De reputatie van zowel Cronos als Crypto.com staat onder druk, en de manier waarop ze dit incident afhandelen, zal cruciaal zijn voor het herwinnen van het vertrouwen van hun gemeenschap.

  • Term Finance Verliest 8,5 Miljoen Euro Nadat Aanvaller Stemrechten Koopt

    Term Finance Verliest 8,5 Miljoen Euro Nadat Aanvaller Stemrechten Koopt

    Een aanvaller heeft via de aankoop van governance-tokens controle gekregen over de Meta Vaults van Term Finance, een uitleenplatform op Ethereum, en zo miljoenen euro’s buitgemaakt.

    Het Ethereum-uitleenplatform Term Finance heeft naar schatting 8,5 miljoen dollar (ongeveer 7,8 miljoen euro) verloren na een aanval. De dader wist voldoende stemrechten te verwerven om de controle over de zogenaamde ‘Meta Vaults’ van het platform over te nemen. Dit zorgde ervoor dat ongeveer 68 procent van de activa in deze kluizen verdween.

    Volgens blockchaindata heeft de aanvaller ongeveer 2.843 ether (toen zo’n 6,9 miljoen dollar waard, oftewel 6,3 miljoen euro) en 1,68 miljoen USDC buitgemaakt. Vóór de aanval bevatte de Meta Vaults ongeveer 12,45 miljoen dollar (11,4 miljoen euro), zo blijkt uit gegevens van DefiLlama. Bijna alle 8,8 miljoen dollar (8,1 miljoen euro) aan ether die in het product zat, werd weggenomen.

    Governance-tokens als zwakke schakel

    Het bijzondere aan deze aanval is de methode. De onchain monitoringdienst Defimon meldde dat de aanvaller voor een relatief laag bedrag een meerderheid van de governance-tokens van het project in handen kreeg. Deze tokens, die vaak schaars worden gehouden, geven houders stemrecht over de werking van het protocol. De aanvaller zou deze stemrechten vervolgens hebben gebruikt om voorstellen goed te keuren die hem controle gaven over de kluizen.

    Term Finance heeft nog niet officieel bevestigd hoe de aanvaller precies de meerderheid van de stemrechten verkreeg of welke specifieke governance-functies werden misbruikt. Het platform heeft de Meta Vaults inmiddels permanent gesloten, nieuwe stortingen geblokkeerd en de governance-rechten die wijzigingen aan de kluizen mogelijk maakten, verwijderd. Het bredere Term Finance-protocol en de directe leenmarkten zouden volgens het team niet zijn getroffen.

    Eerdere problemen en de zoektocht naar herstel

    Het is niet de eerste keer dat Term Finance met problemen kampt. In april 2025 leidde een oracle-fout tot onbedoelde liquidaties van ongeveer 918 ETH. Hoewel het protocol toen het grootste deel van de fondsen wist te recupereren en gebruikers compenseerde, beloofde het ook meer transparantie in governance en externe validatie voor cruciale wijzigingen. Nu, ruim een jaar later, lijkt governance zelf de achilleshiel te zijn geworden.

    De Meta Vaults waren gebouwd met de Yearn V3-infrastructuur, een veelgebruikte software die stortingen automatisch tussen leenmarkten verplaatst om het beste rendement te vinden. Yearn heeft echter aangegeven dat de exploit betrekking had op een aangepaste governance-laag die Term Finance rondom de Yearn-technologie had gebouwd, en niet op standaard Yearn-kluizen. Term Finance werkt nu samen met externe beveiligingsteams om de activa te recupereren en onderzoekt manieren om eventuele resterende verliezen te dekken. Wij volgen dit verder op.

  • The Sandbox Dicht Lek Na Aanmaak Ongedekte SAND-Tokens

    The Sandbox Dicht Lek Na Aanmaak Ongedekte SAND-Tokens

    Een kwetsbaarheid in de cross-chain bridge van The Sandbox leidde tot de aanmaak van ongedekte SAND-tokens op Base en BNB Smart Chain, maar het bedrijf verzekert dat het probleem is opgelost.

    The Sandbox, bekend van zijn virtuele wereld, heeft een kwetsbaarheid in de cross-chain bridge van zijn SAND-token gedicht. Via dit lek konden aanvallers ongedekte SAND-tokens aanmaken op de Base- en BNB Smart Chain (BSC)-netwerken. Het bedrijf achter The Sandbox meldt dat het probleem inmiddels volledig onder controle is.

    De kwetsbaarheid liet toe dat SAND-tokens werden ‘gemint’ zonder dat er een overeenkomstig bedrag aan SAND op Ethereum was vastgezet. Dit ondermijnt de waarde van de tokens op de getroffen netwerken. The Sandbox heeft de bridging-functionaliteit van en naar Base en BSC tijdelijk uitgeschakeld. Hierdoor zijn de ongedekte SAND-tokens op die ketens geïsoleerd en kunnen ze niet worden verplaatst of ingewisseld. Het bedrijf raadt gebruikers dan ook af om SAND op deze netwerken te verhandelen, omdat de liquiditeit erdoor is aangetast.

    Kleine Impact, Grote Waarschuwing

    Volgens The Sandbox is de impact van het incident beperkt gebleven. Het zou minder dan 0,01 procent van het totale SAND-tokenaanbod betreffen. Belangrijk is dat de SAND-tokens op Ethereum en Polygon onaangetast zijn gebleven, en dat er geen gebruikerswallets zijn gecompromitteerd. De SAND die op Ethereum is vastgezet als onderpand voor alle bridged tokens, is volledig intact.

    Beveiligingsfirma Blockaid legde eerder uit dat aanvallers de delegate permissions van LayerZero hadden gekaapt via een functie genaamd approveAndCall in het omnichain fungible token (OFT)-contract van SAND op Base. Een OFT is de cross-chain versie van een token, waarbij de delegate role bepaalt wie nieuwe eenheden op een bepaalde keten mag aanmaken. Blockaid schatte de nominale waarde van de aangemaakte tokens op ongeveer 49 miljard dollar (ongeveer 45 miljard euro) via meer dan 400 transacties, en meldde dat de aanval nog bezig was op het moment van hun analyse. Een andere beveiligingsfirma, PeckShield, telde 14,9 miljard SAND die over twee adressen waren gemint.

    Zuid-Koreaanse Beurzen Reageren

    Als reactie op het incident hebben Zuid-Koreaanse cryptobeurzen Upbit en Bithumb de overdracht van SAND-tokens bevroren. Dit gebeurde onder de Zuid-Koreaanse wet ter bescherming van gebruikers. Upbit ging zelfs verder door stortingen en opnames van SAND op Ethereum te stoppen, hoewel The Sandbox stelt dat dit netwerk niet getroffen was. Wij zien hier een voorzichtigheid die op zich te prijzen valt, maar die ook de complexiteit van cross-chain operaties en de reacties daarop onderstreept.

    De situatie toont eens te meer aan hoe kwetsbaar cross-chain bridges kunnen zijn voor exploits. Hoewel The Sandbox de schade als minimaal beschouwt en de kwetsbaarheid heeft gedicht, blijft het een herinnering aan de risico’s die gepaard gaan met het verplaatsen van activa tussen verschillende blockchain-netwerken. Het is een uitdaging waar de bredere cryptowereld nog steeds mee worstelt, en wij volgen dit verder op.

  • The Sandbox Stopt Overbruggen Na Exploit Met Ongedekte Tokens

    The Sandbox Stopt Overbruggen Na Exploit Met Ongedekte Tokens

    Een kwetsbaarheid in The Sandbox liet aanvallers toe om voor miljarden euro’s aan ongedekte SAND-tokens te creëren op de Base- en BNB Smart Chain, waarna het netwerk de bruggen sloot.

    Het Web3-gamingnetwerk The Sandbox heeft de bruggen naar de Base- en BNB Smart Chain stilgelegd. Dit gebeurde nadat een exploit werd ontdekt die het mogelijk maakte om ongedekte SAND-tokens te creëren op deze netwerken. Hoewel er geen miljarden aan activa zijn gestolen, leidde de kwetsbaarheid tot de creatie van een enorme nominale waarde aan tokens.

    De aanvallers maakten gebruik van een ‘approveAndCall’-functie om via LayerZero-delegaatpermissies ongedekte SAND-tokens te minten. Beveiligingsbedrijf Blockaid schat de nominale waarde van de gecreëerde tokens op ongeveer 49 miljard dollar (ongeveer 45 miljard euro). Dit bedrag vertegenwoordigt echter niet de daadwerkelijke gestolen of verhandelbare waarde, aangezien de marktkapitalisatie van SAND zelf rond de 136 miljoen dollar (ongeveer 125 miljoen euro) ligt. Het gaat om tokens die zonder onderliggende waarde zijn aangemaakt, ver boven de beschikbare liquiditeit om ze te verkopen.

    Impact en Reactie

    The Sandbox heeft laten weten dat de exploit minder dan 0,01 procent van de totale SAND-voorraad van 3 miljard tokens betreft, wat neerkomt op minder dan 300.000 SAND. De bruggen naar Base en BNB Smart Chain zijn uitgeschakeld om de tokens te isoleren. Het bedrijf waarschuwt gebruikers om geen SAND te kopen, verkopen of verhandelen op deze netwerken, omdat de liquiditeit daar is aangetast. De SAND-tokens op Ethereum en Polygon zijn wel veilig gebleven, en er zijn geen gebruikerswallets gecompromitteerd. Ook de SAND die op Ethereum is vergrendeld als onderpand voor overbrugde tokens, is intact.

    Zuid-Koreaanse beurzen zoals Bithumb en Upbit hebben inmiddels de stortingen en opnames van SAND opgeschort, verwijzend naar vermoedelijke beveiligingsproblemen. The Sandbox werkt aan een momentopname van vóór het incident en bereidt compensatie voor gebruikers van de getroffen liquiditeitspools voor. Een technische analyse van het incident, een ‘post-mortem’, zal later volgen.

    Een Noodzakelijke Les

    Dit incident benadrukt opnieuw de kwetsbaarheid van cross-chain bruggen en de noodzaak van robuuste beveiligingsprotocollen in de Web3-ruimte. Hoewel de financiële schade voor The Sandbox en zijn gebruikers beperkt lijkt te blijven, toont de nominale waarde van de gecreëerde tokens hoe snel een exploit kan escaleren. Wij zien dit als een belangrijke herinnering dat de complexiteit van gedecentraliseerde systemen ook nieuwe aanvalsoppervlakken creëert. Het is dan ook cruciaal dat projecten zoals The Sandbox transparant blijven over dergelijke incidenten en snel handelen om verdere schade te voorkomen. We volgen dit verder op, want de afhandeling van de compensatie en de technische post-mortem zullen meer duidelijkheid geven over de precieze aard en omvang van de kwetsbaarheid.

  • BounceBit Stopt Eigen Blockchain Na Exploit Van 3 Miljoen Euro

    BounceBit Stopt Eigen Blockchain Na Exploit Van 3 Miljoen Euro

    Het blockchainproject BounceBit, gespecialiseerd in ‘restaking’ van Bitcoin, heeft besloten zijn eigen blockchain stop te zetten. De migratie naar de BNB Chain volgt op een exploit in mei waarbij 3 miljoen dollar verloren ging.

    BounceBit, een project dat zich richt op het ‘restaken’ van Bitcoin, heeft aangekondigd dat het zijn eigen blockchain, de BounceBit Chain, zal stopzetten. Het team migreert naar de BNB Chain, de blockchain van cryptobeurs Binance. Deze beslissing komt enkele maanden na een beveiligingsincident waarbij het project in mei 2024 ongeveer 3 miljoen dollar (ongeveer 2,8 miljoen euro) verloor.

    De exploit trof de ‘liquid restaking’ service van BounceBit, waarbij aanvallers toegang kregen tot fondsen. Hoewel het team snel reageerde en de kwetsbaarheid dichtte, heeft het incident duidelijk een impact gehad op de strategische richting van het project. Het verlies van 3 miljoen dollar was een harde les, zo lijkt het.

    Migratie Naar BNB Chain

    De overstap naar de BNB Chain betekent dat BounceBit niet langer een ‘native’ Layer 1-blockchain zal zijn. In plaats daarvan zal het project functioneren als een Layer 2-oplossing bovenop de BNB Chain. Het team van BounceBit stelt dat deze verandering de focus zal verleggen naar het bouwen van een ‘restaking’-ecosysteem dat de liquiditeit en veiligheid van de BNB Chain benut. Wij zien vooral een pragmatische keuze om de technische complexiteit en de bijbehorende risico’s van een eigen blockchain te vermijden, zeker na een pijnlijk incident.

    De migratie zal in verschillende fasen verlopen. Eerst wordt de ‘mainnet’ van BounceBit Chain stopgezet. Daarna volgt de integratie van de applicaties en diensten van BounceBit op de BNB Chain. Het team heeft beloofd dat het alle gebruikers zal begeleiden bij deze overstap en dat er geen verlies van activa zal zijn voor degenen die hun fondsen hadden gestaked op de BounceBit Chain. De precieze timing van de volledige migratie is nog niet bekend, maar we verwachten dat dit de komende maanden concreter wordt.

    Wat Dit Betekent Voor De Toekomst

    De beslissing van BounceBit om zijn eigen blockchain te verlaten, is een opmerkelijke ontwikkeling. Het toont aan dat zelfs projecten met ambitieuze plannen soms genoodzaakt zijn om hun strategie te herzien, vooral na een beveiligingslek. Het is een herinnering dat de crypto-wereld, ondanks alle innovatie, nog steeds kwetsbaar is voor exploits en dat veiligheid een constante uitdaging blijft. Wij twijfelen of dit de laatste keer is dat we een project zien dat na een exploit kiest voor een meer gevestigde infrastructuur.

    Voor de gebruikers van BounceBit betekent dit een verandering van infrastructuur, maar het doel van het project – het aanbieden van Bitcoin ‘restaking’ – blijft overeind. Het is nu afwachten hoe de integratie met de BNB Chain zal verlopen en of dit de stabiliteit en het vertrouwen in het project kan herstellen. De markt zal nauwlettend toekijken of deze stap BounceBit een nieuwe impuls kan geven, of dat de exploit toch een te diepe wonde heeft geslagen.

  • MANTRA-token Zakt 18 Procent Na Exploit En Stilgelegde Blockchain

    MANTRA-token Zakt 18 Procent Na Exploit En Stilgelegde Blockchain

    De MANTRA-blockchain, die traditionele financiële activa wil tokeniseren, ligt stil na een beveiligingsincident. De koers van de MANTRA-token kelderde naar een nieuw dieptepunt.

    De MANTRA-blockchain, een netwerk dat zich richt op het tokeniseren van traditionele financiële activa zoals fondsen en obligaties, is stilgelegd. Dit gebeurde nadat een aanvaller een kwetsbaarheid in software wist te exploiteren. De MANTRA-token (OM) reageerde hier onmiddellijk op met een forse koersdaling.

    Op donderdag 21 augustus 2026 zakte de MANTRA-token met maar liefst 18,5 procent, van 0,005060 dollar naar een historisch dieptepunt van 0,004126 dollar. Dit gebeurde kort voordat de blockchain omstreeks 23:13 uur UTC (1:13 uur ’s nachts op vrijdag 22 augustus in de Benelux) de productie van nieuwe blokken staakte. De handel in de token schoot wel omhoog, met een stijging van het handelsvolume van bijna 600 procent tot 24 miljoen dollar. Hoewel de token later herstelde tot ongeveer 0,0044 dollar, bleef de munt over 24 uur gezien zo’n 10 procent lager staan.

    Netwerk ligt plat na aanval

    MANTRA bevestigde het incident via een bericht op X, waarin het aangaf de keten uit voorzorg te hebben stilgelegd. Alle transacties, netwerktoegangspunten, stortingen en opnames zijn tijdelijk bevroren. De projectontwikkelaars hebben inmiddels vastgesteld dat de aanval gericht was op een kwetsbaarheid in een ‘upstream dependency’, wat betekent dat het ging om software die door MANTRA Chain wordt gebruikt, maar die buiten het netwerk zelf is ontwikkeld.

    Het team werkt aan een patch om het probleem te verhelpen en coördineert met de validators, de netwerkoperatoren die transacties verifiëren, om de blockchain opnieuw op te starten. Een volledige inschatting van de impact, inclusief de vraag of er activa verloren zijn gegaan, is nog gaande. De projectleiders hebben nog niet bekendgemaakt welke specifieke software is geëxploiteerd of hoe de aanval precies in zijn werk ging. Wij zien hier vooral een herinnering aan de inherente risico’s van complexe software-ecosystemen, waar een zwakke schakel in een externe component grote gevolgen kan hebben.

    Een turbulent verleden

    Dit incident komt na een al moeilijke periode voor het project. In april 2025 stortte de voormalige OM-token van MANTRA al meer dan 90 procent in, waarbij ruim 5 miljard dollar aan marktwaarde verdampte. Destijds sprak men van een ‘bizarre sell-off’ en beschuldigde het team gedwongen liquidaties.

    Bovendien kondigde Inveniam Capital Partners, dat vorig jaar 20 miljoen dollar in MANTRA investeerde, in juni plannen aan om het project over te nemen. Deze deal wordt naar verwachting in het derde kwartaal afgerond. Het is nog onduidelijk welke impact de huidige exploit zal hebben op deze overname. De onzekerheid over de omvang van de schade en het herstelproces werpt een schaduw over de toekomst van het project, en wij volgen dit verder op.

  • Bitcoin Stabiel Terwijl Rentevoeten Stijgen En Fed Notulen Publicatie Nadert

    Bitcoin Stabiel Terwijl Rentevoeten Stijgen En Fed Notulen Publicatie Nadert

    De cryptomarkt toont veerkracht, maar de stijgende obligatierente en de beslissingen van de Amerikaanse centrale bank werpen een schaduw over risicovolle activa.

    Bitcoin (BTC) blijft de laatste weken opvallend stabiel, schommelend tussen de 60.000 en 67.000 dollar (ongeveer 55.000 en 62.000 euro). Dit gebeurt in aanloop naar de publicatie van de notulen van de meest recente rentevergadering van de Amerikaanse Federal Reserve. De grootste cryptomunt daalde licht na een korte klim boven de 65.000 dollar (ongeveer 60.000 euro).

    Tegelijkertijd zien we een wereldwijde stijging van de rente op staatsobligaties, die de hoogste niveaus in jaren bereiken. Dit zou normaal gesproken de vraag naar risicovolle activa, waaronder crypto, moeten temperen. Toch lijkt de cryptomarkt zich vooralsnog goed te houden.

    Fed-beslissingen en de markt

    De verwachting dat de Federal Reserve de rente in september niet zal verhogen, is de laatste weken toegenomen. Volgens voorspellingsmarkt Polymarket schatten handelaren de kans op een ongewijzigde rente op ongeveer 72 procent. De FedWatch-tool van de CME Group komt uit op 67 procent. Dit zou normaal gezien de obligatierente moeten drukken en risicovolle activa moeten ondersteunen.

    Toch gebeurt het omgekeerde: de rente stijgt. Dat wijst erop dat beleggers een hogere vergoeding eisen voor het aanhouden van langlopende obligaties, een zogenaamde ’termijnpremie’, in plaats van te wedden op verdere renteverhogingen. De stijgende Brent-olieprijs, die de 91 dollar (ongeveer 84 euro) per vat heeft overschreden, houdt de inflatierisico’s bovendien levend.

    Concurrentie van obligaties en de positie van Bitcoin

    De aantrekkelijkheid van obligaties met een hoog rendement vormt een concurrentie voor Bitcoin. Een dertigjarige Amerikaanse staatsobligatie die meer dan 5 procent opbrengt, biedt beleggers een alternatief met een laag risico, zeker omdat Bitcoin zelf geen direct rendement oplevert. Desondanks heeft goud, dat evenmin een direct rendement biedt, deze maand een stijging van 8 procent gekend.

    Hier bij Block #9 kijken we er zo naar: deze dynamiek suggereert dat Bitcoin nog steeds voornamelijk wordt gezien als een risicovol activum dat gevoelig is voor liquiditeit, eerder dan een veilige haven tegen soeverein risico of valuta-ontwaarding. Een mogelijke meevaller voor crypto zou een verzwakking van de Amerikaanse dollar kunnen zijn, wat historisch gezien de cryptomarkt ten goede komt. Analisten van Scotiabank, onder leiding van Shaun Osborne, verwachten op korte termijn een verzwakking van de dollar, wat een positief effect kan hebben.

    Exploit bij Maya Protocol

    Ondertussen werd het cross-chain liquiditeitsprotocol Maya Protocol getroffen door een exploit. Een reeks bugs creëerde een vals saldo in een van de liquiditeitspools, wat leidde tot een totaal verlies van ongeveer 11 miljoen dollar (ongeveer 10,2 miljoen euro). Hiervan was 1,7 miljoen dollar (ongeveer 1,6 miljoen euro) aan Bitcoin. Het netwerk van MAYAChain werd hierdoor stilgelegd.