Tag: hack

  • THORChain Negeert Oproep Bitget Om Hackerfondsen Te Blokkeren Na Diefstal

    THORChain Negeert Oproep Bitget Om Hackerfondsen Te Blokkeren Na Diefstal

    Na een diefstal van 387,5 miljoen dollar vroeg crypto-beurs Bitget aan THORChain om de adressen van de daders te bevriezen. Het gedecentraliseerde protocol weigert echter in te grijpen.

    Crypto-beurs Bitget heeft THORChain formeel gevraagd om adressen te blokkeren die gelinkt zijn aan een recente hack waarbij 387,5 miljoen dollar (ongeveer 365 miljoen euro) werd gestolen. THORChain heeft deze vraag echter naast zich neergelegd, met als argument dat het een permissieloos protocol is, net zoals Bitcoin.

    Bitget, dat op 24 september werd getroffen door de grootschalige diefstal, zag hoe een deel van de buit, naar schatting 4 tot 4,5 miljoen dollar (circa 3,7 tot 4,2 miljoen euro), via THORChain werd omgezet van XRP naar Bitcoin. Kort na het verzoek van Bitget werd nog een XRP-naar-Bitcoin-transactie voltooid door een van de als gestolen gemarkeerde adressen.

    Deze weigering wakkert opnieuw de discussie aan over de aard van decentralisatie in de crypto-wereld. Wij zien vooral een principiële botsing tussen de vraag naar veiligheid en de filosofie van een onafhankelijk, censuurbestendig netwerk. Bitget-CEO Gracy Chen benadrukte dat ‘decentralisatie een ontwerpprincipe is, geen schild om het faciliteren van gestolen fondsen toe te staan’. Ze wijst erop dat de sector toekijkt hoe THORChain hiermee omgaat.

    THORChain verdedigt zich door te stellen dat het net zo permissieloos is als Bitcoin, Ethereum of BNB Chain. Zij stellen de vraag welke verantwoordelijkheid die onderliggende blockchains dragen bij het verwerken van transacties met gestolen fondsen. Dit standpunt roept echter kritiek op, onder meer van Star Xu, de oprichter van concurrent OKX. Xu noemde de vergelijking met Bitcoin ‘vals’. Hij merkt op dat THORChain in het verleden wel degelijk ingreep: zo werd het netwerk in mei 2025 gepauzeerd toen ongeveer 10 miljoen dollar (ongeveer 9,4 miljoen euro) uit een kluis verdween, en in 2021 na een andere hack. Ook stemden nodes in januari 2025 voor het bevriezen van de leen- en spaarproducten van het protocol. Wij denken dat dit aantoont dat THORChain wel degelijk de mogelijkheid heeft om in te grijpen wanneer hun eigen belangen in het spel zijn.

    De Bitget-hack is niet de eerste keer dat gestolen fondsen via THORChain worden verplaatst. Na de 1,46 miljard dollar (ongeveer 1,37 miljard euro) kostende Bybit-hack in februari 2025, werd naar verluidt 1,2 miljard dollar (ongeveer 1,12 miljard euro) van de buit via THORChain omgezet door de Lazarus Group, een organisatie gelinkt aan Noord-Korea. Dit illustreert de uitdaging voor toezichthouders en beurzen om de stroom van illegale fondsen in gedecentraliseerde ecosystemen te controleren.

    Bitget heeft ondertussen laten weten dat een beschermingsfonds van 464 miljoen dollar (ongeveer 435 miljoen euro) alle klanten dekt. De opnames zouden hervatten, beginnend met Bitcoin. De beurs vermoedt dat Noord-Korea achter de aanval zit en biedt een beloning van 5 procent voor hulp bij het bevriezen van de fondsen. Tegelijkertijd steeg de RUNE-koers, de cryptomunt van THORChain, met meer dan 20 procent in de 24 uur na het nieuws van hun weigering. Ter vergelijking, Bitcoin noteert op 27 september om 17:01 een koers van 74.004 euro, een stijging van 5,0 procent over de afgelopen zeven dagen, wat aantoont hoe snel de markt reageert op dergelijke ontwikkelingen, zelfs als ze controversieel zijn.

    Wat betekent dit nu?

    De weigering van THORChain om in te grijpen toont de spanning tussen de decentralisatie-idealen van crypto en de praktische noodzaak om illegale activiteiten te bestrijden. Voor gebruikers en beurzen betekent dit dat de mogelijkheid om gestolen fondsen terug te vorderen, sterk afhangt van de architectuur van het gebruikte protocol. De reactie van de markt, waarbij de RUNE-koers steeg, wijst erop dat sommige investeerders de ‘permissieloze’ houding als een sterk punt zien, terwijl anderen juist de ethische en operationele risico’s benadrukken. Dit debat zal de komende tijd ongetwijfeld verder gevoerd worden, vooral nu de regelgeving wereldwijd steeds scherper wordt.

  • Hacker Bitget Verplaatst 83 Miljoen Euro Aan Gestolen XRP, Ripple Kan Die Niet Blokkeren

    Hacker Bitget Verplaatst 83 Miljoen Euro Aan Gestolen XRP, Ripple Kan Die Niet Blokkeren

    De dader achter de hack van de cryptobeurs Bitget is erin geslaagd een aanzienlijk deel van de buitgemaakte XRP te verhuizen, terwijl 70 miljoen euro nog vastzit in andere wallets. De aard van de XRP Ledger maakt het onmogelijk voor Ripple om deze transacties te bevriezen.

    De hacker die cryptobeurs Bitget voor ongeveer 387,5 miljoen dollar (ongeveer 358 miljoen euro) wist te beroven, heeft een deel van de buitgemaakte cryptomunten in beweging gezet. Zo’n 83 miljoen dollar (ongeveer 76,7 miljoen euro) aan gestolen XRP is intussen verplaatst uit drie van de holding wallets. Ondertussen blijft ongeveer 75 miljoen dollar (ongeveer 69,4 miljoen euro) aan XRP onbeweegbaar, door de specifieke regels van de XRP Ledger.

    De diefstal vond donderdag plaats, waarbij bijna 103 miljoen XRP werd buitgemaakt en over vijf accounts verdeeld. Twee van deze rekeningen, die elk zo’n 20 miljoen XRP bevatten, waren zaterdagmiddag bijna leeg. Een derde account is ook verder leeggehaald, zo blijkt uit een analyse van de XRP Ledger-records door CoinDesk.

    De XRP Ledger, het blockchainnetwerk dat door betalingsbedrijf Ripple wordt gebruikt, biedt de mogelijkheid om tokens die uitgegeven worden op het netwerk te bevriezen. Deze functionaliteit strekt zich echter niet uit tot de XRP-cryptomunt zelf. Dit betekent dat Ripple niet de bevoegdheid heeft om de transacties van de aanvaller te blokkeren, zelfs niet wanneer het om gestolen munten gaat. Dit staat in schril contrast met stablecoins zoals USDC en USDT, waarvan de uitgevers Circle en Tether al wel zo’n 320.000 dollar (ongeveer 296.000 euro) aan gerelateerde fondsen hebben bevroren dankzij ingebouwde controlemechanismen.

    Bitget heeft zijn klanten verzekerd dat een speciaal beschermingsfonds de verliezen zal dekken en dat de tegoeden van gebruikers veilig zijn. De cryptobeurs heeft de totale omvang van de diefstal bijgesteld naar 387,5 miljoen dollar (ongeveer 358 miljoen euro), na het meerekenen van gestolen Zcash en TRON-overdrachten die in de initiële schatting waren gemist. De opnames zullen gefaseerd worden hervat, met Bitcoin-opnames vanaf 28 september, gevolgd door Ethereum, USDT en andere tokens in de dagen erna.

    De XRP-koers, die op zaterdag rond de 1,54 dollar (ongeveer 1,42 euro) schommelde, daalde met ongeveer 4 procent in 24 uur. Toch wist de munt een wekelijkse winst van zo’n 9 procent te behouden. Bij Block #9 zien wij in dit incident vooral een bevestiging van de inherente verschillen in functionaliteit en centralisatie tussen verschillende cryptomunten. De onmogelijkheid om XRP te bevriezen, terwijl stablecoins wel geblokkeerd kunnen worden, illustreert de diverse technische architecturen en de bijbehorende implicaties voor beveiliging en herstel na hacks. Dit onderstreept het belang voor beleggers om de technische specificaties van hun cryptomunten goed te begrijpen, zeker nu de XRP-koers met 1,35 euro op 26 september om 15:00 uur nog 7,5 procent hoger staat dan zeven dagen geleden, wat een aanzienlijke wekelijkse stijging betekent ondanks de hack.

    Technische analyse

    Na de recente koersdaling van 3,5 procent in 24 uur, noteert XRP momenteel rond de 1,35 euro. De munt bevindt zich nog steeds boven zowel het 50-daags als het 200-daags voortschrijdend gemiddelde, wat duidt op een aanhoudende opwaartse trend op de middellange en lange termijn. De Relative Strength Index (RSI) staat op dit moment op 62, wat wijst op een gezonde vraag zonder dat de munt direct ‘overbought’ is, hoewel verdere stijgingen de RSI wel snel in die zone kunnen brengen. Het handelsvolume is na de hack verhoogd, wat de volatiliteit rond de gebeurtenis onderstreept en aangeeft dat er veel activiteit is.

    Marktsentiment

    Het marktsentiment rond XRP blijft, ondanks de hack, overwegend positief. De Fear & Greed Index staat op 74 (Greed), wat een brede optimistische houding onder cryptobeleggers weerspiegelt. De instroom van institutioneel kapitaal in cryptoproducten, inclusief XRP, blijft stabiel, wat het vertrouwen van grotere spelers in de munt ondersteunt. De snelle reactie van Bitget om de verliezen te dekken, heeft mogelijk bijgedragen aan het beperken van een paniekreactie onder beleggers.

    Fundamentele analyse

    Fundamenteel gezien toont XRP veerkracht. De onmogelijkheid om XRP te bevriezen, hoewel problematisch in het geval van diefstal, benadrukt ook de gedecentraliseerde aard van de munt, wat voor sommige gebruikers een pluspunt is. Recente regelgevende ontwikkelingen in de Verenigde Staten, die Ripple gunstig gezind waren in de zaak tegen de SEC, bieden een solide basis voor toekomstige adoptie. De focus op cross-border betalingen en partnerschappen met financiële instellingen blijven de kern van het gebruiksscenario van XRP.

    Bull- vs bear-scenario

    • Bull-scenario: Als XRP het supportniveau van 1,30 euro weet te behouden en de bredere cryptomarkt positief blijft, kan de munt verder stijgen richting de 1,60 euro, gedreven door hernieuwd vertrouwen en verdere institutionele adoptie.
    • Bear-scenario: Een doorbraak onder de 1,30 euro, mogelijk versterkt door een bredere marktcorrectie of verdere onzekerheid rond de hack, kan de koers doen dalen richting de 1,15 euro.

    Wat betekent dit nu?

    De recente ontwikkelingen rond de Bitget-hack hebben de veerkracht van XRP, en de cryptomarkt in het algemeen, op de proef gesteld. Hoewel de technische indicatoren een bullish sentiment laten zien en het marktsentiment optimistisch is, blijft de nasleep van de hack een aandachtspunt. De onbeweegbaarheid van een deel van de gestolen XRP op de Ledger is een uniek aspect. De komende dagen, wanneer Bitget de opnames volledig hervat, zullen cruciaal zijn om te zien hoe de markt reageert op de volledige afhandeling van dit incident.

  • Circle En Tether Bevriezen De Hackersportefeuille Na Diefstal Van 351,6 Miljoen Euro Bij Bitget

    Circle En Tether Bevriezen De Hackersportefeuille Na Diefstal Van 351,6 Miljoen Euro Bij Bitget

    Na een enorme cyberaanval op cryptobeurs Bitget hebben de uitgevers van stablecoins Circle en Tether ingegrepen, al is het maar voor een fractie van de gestolen som.

    Stablecoin-uitgevers Circle en Tether hebben de handen in elkaar geslagen om een adres te bevriezen dat gelinkt is aan de recente hack op cryptobeurs Bitget. Bij die hack verdween donderdag 24 september 2026 maar liefst 351,6 miljoen dollar (ongeveer 325 miljoen euro) aan crypto. Door de actie is er ongeveer 318.000 dollar, zo’n 295.000 euro, aan stablecoins onbereikbaar voor de dief. Dit bedrag is echter slechts een fractie van de totale buit.

    De bevroren wallet, die op Etherscan als ‘Bitget Exploiter 8’ staat geregistreerd, bevatte 218.023 USDT en 99.990 USDC. Deze stablecoins, die door respectievelijk Tether en Circle worden uitgegeven, kunnen door de bedrijven worden geblokkeerd. Naast de stablecoins bevatte de portefeuille ook 170,47 ETH, maar deze cryptomunt kan, net als Bitcoin, niet door een centrale partij worden bevroren. Het grootste deel van de buit, meer dan 63.000 ETH, blijft daardoor ongemoeid en ontraceerbaar.

    De aanval op Bitget was de grootste in zijn soort van 2026. Volgens Gracy Chen, de CEO van Bitget, hebben de aanvallers niet de private sleutels van de beurs gestolen. In plaats daarvan slaagden ze erin om via een kwetsbaarheid in een backend-systeem van de walletinfrastructuur transactiegegevens te vervalsen. Zo konden ze het autorisatieproces triggeren en fondsen overhevelen. Wij zien dit als een verontrustende ontwikkeling, omdat het aantoont dat hackers steeds geraffineerdere methoden gebruiken die verder gaan dan de traditionele diefstal van private sleutels.

    De snelle reactie van Circle valt op. Eerder dit jaar, na de Drift-hack in april waarbij 285 miljoen dollar (ongeveer 263 miljoen euro) werd buitgemaakt, kreeg Circle nog kritiek dat het te traag reageerde. Toen konden hackers 232 miljoen dollar aan USDC ongehinderd tussen blockchains verplaatsen. Ditmaal heeft Circle, en kort daarna ook Tether, wel snel ingegrepen. Het toont aan dat de druk op stablecoin-uitgevers om in actie te komen bij hacks toeneemt, zeker nu de koers van Ethereum (ETH) op 25 september om 17:00 nog altijd 2.361 euro noteert, met een stijging van 1,2 procent in de afgelopen 24 uur en 5,5 procent over de laatste zeven dagen. De markt reageert nuchter op dergelijke incidenten, met de angst-en-hebzuchtmeter op 71 van de 100, wat duidt op ‘hebzucht’ onder beleggers.

    Bitget heeft bevestigd dat alle verliezen volledig gedekt zullen worden door het gebruikersbeschermingsfonds van de beurs, dat meer dan 464 miljoen dollar (ongeveer 428 miljoen euro) bevat. Dit fonds is specifiek bedoeld om gebruikers te compenseren bij hacks of andere onvoorziene gebeurtenissen. De beurs beloofde ook een volledig incidentrapport tegen 25 september om 21:30 UTC. De verdenking van de beurs dat de Noord-Koreaanse Lazarus Group achter de aanval zit, past in een breder patroon van grootschalige cryptodiefstallen door deze groep, die eerder verantwoordelijk was voor hacks bij Bybit en DMM Bitcoin.

    Wat betekent dit nu?

    De snelle, zij het beperkte, bevriezing van stablecoins door Circle en Tether toont de tweeslachtigheid van het cryptolandschap: de programmeerbaarheid van stablecoins biedt een vangnet bij diefstal, maar de onveranderlijkheid van munten als Ethereum en Bitcoin blijft een uitdaging. Dit incident onderstreept nogmaals het belang van robuuste beveiligingsprotocollen bij cryptobeurzen en de noodzaak voor gebruikers om hun fondsen niet langdurig op beurzen te bewaren. De markt lijkt dergelijke gebeurtenissen inmiddels in te prijzen, getuige de stabiele koers van Ethereum en de algemene marktsentiment. De komende maanden zal blijken of Bitget de schade aan zijn reputatie kan herstellen en of de daders effectief geïdentificeerd en gestraft kunnen worden.

  • Cryptocasino Duelbits Meldt Een Hack Van 7 Miljoen Euro En Blijft Offline

    Cryptocasino Duelbits Meldt Een Hack Van 7 Miljoen Euro En Blijft Offline

    Het platform verzekert klanten dat saldi intact zijn en opnames hervatten zodra het weer online is, terwijl de gestolen middelen zijn geconsolideerd naar Ethereum.

    Het online cryptocasino Duelbits heeft te maken gekregen met een hack waarbij omgerekend ongeveer 6,5 miljoen euro (7 miljoen dollar) aan cryptomunten is buitgemaakt. De platformbeheerder bevestigde het incident gisteren, nadat het casino al enige tijd offline was gegaan. Hoewel de website tijdelijk onbereikbaar blijft, heeft Duelbits zijn klanten verzekerd dat hun saldi veilig zijn en dat opnames weer mogelijk zullen zijn zodra het platform opnieuw gelanceerd wordt.

    Uit analyse van on-chain data blijkt dat de gestolen fondsen inmiddels zijn samengevoegd en verplaatst naar Ethereum. Dit is een veelvoorkomende tactiek na dergelijke diefstallen, om de traceerbaarheid te bemoeilijken en de activa te consolideren. De precieze aard van de inbreuk is nog niet volledig duidelijk, wat vragen oproept over de beveiligingsprotocollen van het platform en hoe de aanvallers toegang hebben gekregen tot de fondsen. Wij zien vooral dat dit soort incidenten de discussie over centralisatie en beveiliging binnen de cryptosector opnieuw aanwakkeren. Hoewel Duelbits zichzelf profileert als een cryptocasino, is de opslag van fondsen hier blijkbaar gecentraliseerd, wat het een kwetsbaar doelwit maakt.

    De markt reageert doorgaans gevoelig op nieuws over hacks, hoewel de impact op de bredere cryptomarkt vaak beperkt blijft, tenzij het om een zeer grote speler of een fundamentele zwakte gaat. De koers van Ethereum (ETH) noteert vandaag, 25 september om 22:30, 2.364 euro, en is de afgelopen 30 dagen met 8,9 procent gestegen. Dit duidt erop dat de consolidatie van de gestolen fondsen naar ETH geen significante neerwaartse druk op de koers heeft veroorzaakt, vermoedelijk omdat het bedrag relatief klein is ten opzichte van het totale handelsvolume.

    De situatie bij Duelbits staat niet op zichzelf. Het afgelopen jaar zagen we meerdere cryptoplatformen geconfronteerd worden met beveiligingsincidenten, variërend van phishingaanvallen tot complexe smart contract exploits. Deze incidenten onderstrepen de voortdurende noodzaak voor robuuste beveiligingsmaatregelen en transparante communicatie naar de gebruikers toe. Hoe snel en efficiënt Duelbits haar diensten kan hervatten, zal cruciaal zijn voor het herstel van het vertrouwen van haar gebruikers.

    Wat betekent dit nu?

    De hack bij Duelbits, ondanks de relatief bescheiden omvang, herinnert ons eraan dat ook in de wereld van gedecentraliseerde financiën en cryptocasino’s, beveiligingsrisico’s reëel blijven. De verzekering van Duelbits dat klantensaldi intact zijn, is positief, maar het is afwachten hoe snel het platform weer operationeel zal zijn en welke maatregelen genomen worden om herhaling te voorkomen. Voor gebruikers van dergelijke platforms blijft het devies: wees waakzaam en verdeel je risico’s.

  • Bitget Meldt Diefstal Van 358 Miljoen Euro Nadat Beveiliging Faalt

    Bitget Meldt Diefstal Van 358 Miljoen Euro Nadat Beveiliging Faalt

    Cryptobeurs Bitget heeft alle opnames tijdelijk stopgezet nadat hackers, vermoedelijk uit Noord-Korea, voor honderden miljoenen euro’s aan cryptomunten buitmaakten. De beurs benadrukt dat klantentegoeden veilig zijn.

    Wat gebeurde er met de cryptobeurs Bitget? Op 24 september 2026 moest Bitget alle opnames van klanten tijdelijk staken. De reden: onbevoegde overschrijvingen uit enkele van zijn hot wallets, waarbij ongeveer 387,5 miljoen dollar (circa 358 miljoen euro) aan cryptomunten werd gestolen. CEO Gracy Chen bevestigde dit verlies, dat in eerste instantie op 351,6 miljoen dollar werd geschat, maar later werd bijgesteld na het traceren van extra Zcash- en TRON-activa.

    De aanval trof Bitget, een cryptobeurs met meer dan 120 miljoen gebruikers, recht in het hart van zijn operationele veiligheid. Volgens Chen wijzen IP-gedragspatronen en on-chain handtekeningen erop dat de aanval consistent is met technieken die eerder door Noord-Koreaanse hackergroepen werden gebruikt. De FBI heeft in het verleden al vaker Noord-Koreaanse groeperingen gelinkt aan grootschalige hacks op cryptoplatformen, waaronder een diefstal van 1,5 miljard dollar bij Bybit vorig jaar.

    Hoewel de hot wallets werden getroffen, benadrukt Bitget dat de koudere opslagplaatsen, waar de overgrote meerderheid van de activa wordt bewaard, veilig zijn gebleven. Chen verzekert gebruikers dat hun accountsaldi accuraat zijn en dat hun activa beschermd blijven. Om de verliezen te dekken, zal Bitget zijn eigen User Protection Fund aanspreken, dat over ruim 464 miljoen dollar (ongeveer 428 miljoen euro) beschikt.

    De reactie van de cryptobeurs omvat een onmiddellijke opschorting van alle opnames als voorzorgsmaatregel, in afwachting van een grondige veiligheidsanalyse. Er is een herstelprogramma gestart, inclusief een beloning van 5 procent voor platforms die vrijwillig gelinkte fondsen bevriezen of helpen bij het herstel. Wij zien vooral dat dit incident nogmaals de kwetsbaarheid van centrale beurzen onderstreept, zelfs voor spelers van deze omvang. De vraag blijft hoe snel Bitget het vertrouwen van zijn enorme gebruikersbestand kan herstellen na zo’n aanzienlijk veiligheidslek.

    Voor de bredere cryptomarkt blijft dit soort incidenten een aandachtspunt. Ondanks de tegenslag voor Bitget, zien we de Bitcoin koers vandaag, 25 september om 20:30, op 73.680 euro noteren, een lichte daling van 0,8 procent in 24 uur, maar nog steeds een stijging van 3,6 procent over de laatste zeven dagen. Ethereum toont een vergelijkbaar beeld. De Fear & Greed Index staat bovendien op 71 van 100, wat duidt op een ‘Greed’ sentiment onder beleggers, wat suggereert dat de markt zich vooralsnog weinig aantrekt van deze specifieke hack.

    Wat betekent dit nu?

    De hack op Bitget toont aan dat operationele risico’s bij cryptobeurzen reëel blijven, ook al beloven ze de tegoeden van hun klanten te dekken. Dit onderstreept het belang van een gediversifieerde opslagstrategie voor crypto-activa en de noodzaak om de claims over ‘koude opslag’ kritisch te bekijken. De markt reageert vooralsnog afwachtend, maar de reputatieschade voor Bitget kan op lange termijn zwaarder wegen dan het directe financiële verlies.

  • KelpDAO Klaagt LayerZero Aan Na Diefstal Van 292 Miljoen Euro Aan Cryptomunten

    KelpDAO Klaagt LayerZero Aan Na Diefstal Van 292 Miljoen Euro Aan Cryptomunten

    Een van de grootste hacks in de DeFi-sector leidt tot een rechtszaak: KelpDAO beschuldigt LayerZero van nalatigheid na een diefstal van 292 miljoen euro aan rsETH, wat de bredere crypto-markt raakt.

    KelpDAO, een protocol voor liquid staking op Ethereum, heeft een rechtszaak aangespannen tegen LayerZero en diens medeoprichter Brian Pellegrino. Het protocol verwijt LayerZero nalatigheid na een hack in april 2026, waarbij maar liefst 292 miljoen euro (ongeveer 317 miljoen dollar) aan rsETH, een liquid restaking token, werd buitgemaakt. De hack zorgde voor een schokgolf door de gedecentraliseerde financiering (DeFi) en veroorzaakte aanzienlijke liquiditeitsproblemen, waaronder een noodlening van 300 miljoen dollar (ongeveer 276 miljoen euro) door Aave.

    Volgens KelpDAO zijn de gebreken in de beveiliging van LayerZero de directe oorzaak van de exploit. Het protocol stelt dat LayerZero de inherente zwaktes en risico’s van zijn technologie niet heeft gemeld en evenmin de infiltratie van zijn beveiligingsinfrastructuur heeft voorkomen. Brian Pellegrino, de medeoprichter van LayerZero, heeft de beschuldigingen afgedaan als ‘ongegrond’ en zegt dat hij zich in de rechtbank zal verdedigen. Dit juridische steekspel volgt op maanden van onderlinge beschuldigingen over wie verantwoordelijk is voor de enorme verliezen.

    De Oorzaak Van De Mega-Hack

    De hack vond plaats op 18 april 2026 en betrof de cross-chain bridge van KelpDAO, die gebouwd is op de technologie van LayerZero. Aanvallers wisten 116.500 rsETH te stelen, wat op dat moment neerkomt op zo’n 292 miljoen euro. Volgens LayerZero is de aanval vermoedelijk uitgevoerd door ‘TraderTraitor’, een subgroep van de Noord-Koreaanse Lazarus Group. De aanvallers zouden voldoende Remote Procedure Call (RPC) nodes hebben overgenomen om valse data aan de verifier van de bridge te voeren, waardoor een niet-bestaande ‘burn’ van rsETH werd goedgekeurd en de fondsen werden vrijgegeven.

    LayerZero wijst de vinger echter ook naar de configuratie van KelpDAO. De bridge van KelpDAO vertrouwde op slechts één verifier die door LayerZero Labs werd beheerd, een zogenaamde ‘1-of-1’-opstelling. Volgens LayerZero hadden zij geadviseerd om meerdere gedecentraliseerde verifiernetwerken (DVN’s) te gebruiken. KelpDAO spreekt dit tegen en beweert dat LayerZero de configuratie schriftelijk had goedgekeurd en als veilig had bevestigd, zonder afdoende te waarschuwen voor de risico’s. Deze fundamentele onenigheid over de schuldvraag is de kern van de nu aangespannen rechtszaak.

    Dominodomein In De DeFi-Markt

    De gevolgen van de hack waren aanzienlijk. Direct na de diefstal moest Aave, een van de grootste gedecentraliseerde leenprotocollen, 300 miljoen dollar lenen om aan de toegenomen vraag naar opnames te voldoen. Binnen twee dagen daalde de Total Value Locked (TVL) van Aave met maar liefst 8,45 miljard dollar (ongeveer 7,78 miljard euro). De totale TVL in de DeFi-sector daalde met zo’n 20 miljard dollar (ongeveer 18,4 miljard euro), wat de structurele risico’s van de sector pijnlijk blootlegde, zoals ook analisten van JPMorgan opmerkten. Wij zien vooral dat dit soort incidenten het vertrouwen in de veiligheid van cross-chain operaties ondermijnen, een essentieel onderdeel van een interoperabel crypto-ecosysteem.

    De markt reageerde nerveus op het nieuws, al lijkt de recente opleving van de bredere cryptomarkt het sentiment wat te stabiliseren. Op 25 september om 11:00 noteert Bitcoin bijvoorbeeld 74.093 euro, een stijging van 8,6 procent over de afgelopen zeven dagen. Ethereum staat op 2.362 euro, met een winst van 8,1 procent in dezelfde periode. De angst-en-hebzuchtmeter staat op 71 van de 100, wat duidt op ‘hebzucht’ in de markt, ondanks de aanhoudende onzekerheid rond dit soort hacks. Dit toont aan dat, hoewel incidenten als deze serieus zijn, de markt snel de blik weer richt op bredere trends en kansen.

    Wat Dit Betekent Voor De Europese Spaarder En Ondernemer

    De rechtszaak tussen KelpDAO en LayerZero toont aan dat de DeFi-sector nog in de kinderschoenen staat wat betreft juridische duidelijkheid en aansprakelijkheid. Voor Europese spaarders en beleggers betekent dit dat investeringen in DeFi-protocollen, ondanks de aantrekkelijke rendementen, gepaard gaan met aanzienlijke en vaak onvoorziene risico’s. De afwezigheid van een centraal orgaan dat de verantwoordelijkheid draagt, zoals een bank of verzekeraar, maakt het lastig om verhaal te halen bij hacks of technische mankementen. Het feit dat zelfs protocollen met een TVL van miljarden euro’s kwetsbaar zijn voor zulke grote exploits, moet beleggers doen beseffen dat een ‘due diligence’ van de achterliggende technologie en contracten cruciaal is.

    Voor Europese ondernemers die overwegen DeFi-oplossingen te integreren, is deze zaak een waarschuwing. Het benadrukt het belang van robuuste beveiligingsaudits en heldere afspraken over aansprakelijkheid met technologiepartners. De discussie over wie verantwoordelijk is – de protocolontwikkelaar (LayerZero) of de implementeerder (KelpDAO) – kan leiden tot langdurige en kostbare juridische procedures, zoals we nu zien in Vancouver. Dit kan de adoptie van DeFi-oplossingen vertragen in sectoren waar regelgeving en consumentenbescherming hoog in het vaandel staan, zoals de financiële sector in België en Nederland. De MiCA-regulering in Europa probeert hier weliswaar meer duidelijkheid in te scheppen, maar de praktijk leert dat de implementatie en interpretatie nog jaren zullen kosten.

    De Juridische Strijd En De Toekomst Van Cross-Chain Bridges

    KelpDAO heeft na de hack maatregelen genomen om de activa van gebruikers te beveiligen, waaronder de migratie van de rsETH bridge naar een veiligere cross-chain standaard, de Chainlink Cross-Chain Interoperability Protocol (CCIP). Deze stap toont aan dat de sector actief zoekt naar betere beveiligingsoplossingen en minder afhankelijkheid van één enkele partij of verificatiemechanisme. LayerZero heeft op zijn beurt aangegeven dat het niet langer als de enige vereiste verifier zal optreden voor applicaties die hun technologie gebruiken, een impliciete erkenning van de risico’s van een ‘1-of-1’-configuratie.

    De rechtszaak zal mogelijk een precedent scheppen voor aansprakelijkheid in de DeFi-sector. Wij zouden hier niet te snel conclusies trekken, aangezien de uitkomst van de zaak in Canada nog onzeker is en de complexe technische aard van het conflict de juridische afwikkeling bemoeilijkt. Een overwinning voor KelpDAO zou de druk op protocolontwikkelaars kunnen vergroten om volledige transparantie te bieden over risico’s en gebreken. Een overwinning voor LayerZero daarentegen zou de verantwoordelijkheid meer bij de implementerende partij leggen, wat de noodzaak voor uitgebreide eigen beveiligingsmaatregelen voor gebruikers van cross-chain technologieën onderstreept. Hoe dan ook, deze zaak zal de discussie over veiligheid en aansprakelijkheid in DeFi verder aanwakkeren.

    Bull- vs Bear-scenario

    • Bull-scenario: De rechtszaak dwingt LayerZero tot een schikking en een verbetering van de beveiligingsstandaarden, wat het vertrouwen in cross-chain technologieën herstelt en een positief precedent schept voor aansprakelijkheid in DeFi.
    • Bear-scenario: De juridische strijd sleept lang aan zonder duidelijke uitkomst, waardoor onzekerheid over aansprakelijkheid in DeFi blijft bestaan en de adoptie van cross-chain oplossingen vertraagt.

    Wat betekent dit nu?

    De rechtszaak tussen KelpDAO en LayerZero, volgend op een hack van 292 miljoen euro, onderstreept de inherente risico’s in de DeFi-sector en de complexe vraagstukken rondom aansprakelijkheid. Hoewel het marktsentiment, afgaande op de angst-en-hebzuchtmeter, relatief optimistisch blijft, waarschuwt dit incident voor de noodzaak van grondige beveiliging en heldere juridische kaders voor cross-chain protocollen. De uitkomst van de zaak in Canada zal naar onze inschatting een belangrijke factor zijn voor de verdere ontwikkeling van standaarden voor beveiliging en aansprakelijkheid in de snel evoluerende DeFi-wereld.

  • Symbiosis Bitcoin Bridge Gehackt, Valse BTC-Tokens Creëren Een Verlies Van Bijna Tien Bitcoin

    Symbiosis Bitcoin Bridge Gehackt, Valse BTC-Tokens Creëren Een Verlies Van Bijna Tien Bitcoin

    Een hacker heeft misbruik gemaakt van twee programmeerfouten in de Symbiosis Bitcoin Bridge. Dat resulteerde in de creatie van een enorme hoeveelheid valse syBTC-tokens, goed voor een totaal verlies van 9,97 Bitcoin.

    De cryptomarkt is opnieuw opgeschrikt door een hack. Ditmaal is de gedecentraliseerde financiële (DeFi) cross-chain applicatie Symbiosis het slachtoffer geworden. Een aanvaller wist, met een initiële inleg van slechts 25 cent aan Bitcoin, maar liefst 46,1 miljard ongedekte syBTC-tokens te genereren. Dit is meer dan tweeduizend keer de maximale voorraad van Bitcoin zelf, die op 21 miljoen munten ligt.

    De aanval, die nauwelijks vier minuten duurde, maakte misbruik van twee kritieke softwarefouten in de Symbiosis Bitcoin Bridge. Deze brug is ontworpen om het wisselen van tokens over verschillende blockchains mogelijk te maken. De eerste kwetsbaarheid liet de aanvaller administratorrechten verkrijgen door een fout in de transactieverificatie. Een tweede bug zorgde ervoor dat een negatieve transactievergoeding werd opgeteld in plaats van afgetrokken van het stortingsbedrag, waardoor de hacker willekeurig hoge waarden kon toekennen aan de stortingen.

    Twee Fouten Lieten Massale Creatie Toe

    Symbiosis heeft na de aanval een analyse gepubliceerd, waaruit blijkt hoe de twee fouten samenwerkten. De hacker maakte in totaal twaalf valse stortingen op BNB Chain, Ethereum en Rootstock. Het platform schat de voorlopige verliezen voor liquiditeitsverschaffers en getroffen gebruikers op 9,97 Bitcoin, wat neerkomt op ongeveer 770.000 euro.

    De discrepantie tussen de biljoenen gecreëerde tokens en het uiteindelijke verlies ligt in het feit dat de hacker enkel waarde kon onttrekken uit de reeds aanwezige, echte Bitcoin-gelinkte liquiditeit. De gecreëerde syBTC-tokens waren immers niet gedekt. Voor de aanval bedroeg de totale syBTC-voorraad slechts 13,91 tokens, waarvan 11,26 syBTC in liquiditeitspools zaten. Symbiosis heeft aangegeven de getroffen fondsen te zullen vergoeden en onderzoekt aanvullende compensatieregelingen voor liquiditeitsverschaffers.

    Toekomst Van De Brug Onzeker

    De Bitcoin Bridge van Symbiosis is momenteel offline gehaald. Het project werkt aan een herschrijving van de software en een onafhankelijke audit om de veiligheid te garanderen. Ook een bredere audit van het gehele systeem is in gang gezet. Symbiosis beheerde recent nog ongeveer 7,4 miljoen euro aan ’total value locked’ (TVL), en verwerkte de afgelopen dertig dagen voor ongeveer 135 miljoen euro aan brugtransacties.

    Deze hack toont opnieuw aan hoe kwetsbaar DeFi-protocollen kunnen zijn voor geavanceerde aanvallen, zelfs met relatief kleine initiële investeringen. Wij zien vooral dat de complexe interactie tussen verschillende slimme contracten en blockchains een broedplaats blijft voor onvoorziene fouten, zeker wanneer er grote bedragen mee gemoeid zijn. De vraag blijft of de beloofde compensatie en de herziening van de code het vertrouwen van de gebruikers voldoende kunnen herstellen in een sector die al regelmatig met dergelijke incidenten kampt.

  • Gnosis Safe Gebruiker Ziet 7,2 Miljoen Euro Aan Cryptomunten Verdwijnen Door Coderingfout

    Gnosis Safe Gebruiker Ziet 7,2 Miljoen Euro Aan Cryptomunten Verdwijnen Door Coderingfout

    Een fout in een hulpcontract dat de wallet moest beveiligen, gaf aanvallers vrij spel, waarna een geautomatiseerde bot de tokens onderschepte.

    Een gebruiker van een Gnosis Safe cryptowallet is deze week 7,2 miljoen euro aan rsETH-tokens kwijtgeraakt. De diefstal, die plaatsvond op dinsdag, is het directe gevolg van een fatale programmeerfout in een hulpcontract dat de wallet moest beveiligen. Dit bevestigen diverse beveiligingsfirma’s, waaronder BlockSec en SlowMist.

    De aanvaller wist ongeveer 2.900 rsETH uit de wallet te halen. Deze tokens werden vervolgens door een geautomatiseerde bot, genaamd ‘yoink’, onderschept. De bot betaalde ongeveer 43.000 euro aan transactiekosten om de transactie van de hacker voor te zijn en de waardevolle tokens zelf in handen te krijgen. De hacker bleef achter met een onbruikbare ‘Permissionless Attacker Token’.

    Fout lag in hulpcontract, niet in Gnosis Safe zelf

    De kwetsbaarheid bleek te zitten in een zogeheten ‘multicall’-hulpcontract dat de eigenaar van de wallet had geautoriseerd. Dit is een veelvoorkomende opzet voor gebruikers die hun handelstransacties automatiseren. Het contract was bedoeld om te verifiëren of een oproeper de juiste toestemming had om geld te verplaatsen. De fout was echter dat het contract iedereen goedkeurde die het hulpcontract zelf als doelwit noemde, waardoor de controle volledig faalde.

    Wij zien vooral dat dit incident opnieuw de complexiteit van smart contracts benadrukt. Zelfs een kleine programmeerfout kan, ondanks de beveiliging van de onderliggende wallet-infrastructuur, leiden tot aanzienlijke financiële verliezen. Het is een risico dat we vaak zien bij de ontwikkeling van gedecentraliseerde applicaties, waar de kleinste onvolkomenheid grote gevolgen kan hebben.

    KelpDAO pauzeert verdachte wallet

    KelpDAO, de uitgever van de rsETH-tokens, heeft na de diefstal uit voorzorg de verdachte wallet voor 24 uur gepauzeerd. Gedurende deze periode kunnen er geen rsETH in of uit de wallet worden verplaatst. KelpDAO benadrukt dat hun eigen contracten veilig zijn en dat rsETH volledig gedekt blijft, wat betekent dat de totale waarde van de tokens niet is aangetast door deze specifieke aanval op een gebruikerswallet. Het incident toont aan hoe snel en ingrijpend dergelijke beveiligingsinbreuken kunnen zijn in de wereld van gedecentraliseerde financiën.

  • Afgelopen Week Vordert Symbiosis 15 Bitcoin Terug Na Hack Van Zijn Bridge

    Afgelopen Week Vordert Symbiosis 15 Bitcoin Terug Na Hack Van Zijn Bridge

    Het gedecentraliseerde uitwisselingsplatform Symbiosis slaagde erin een deel van de gestolen fondsen te recupereren en roept de hacker op om de rest terug te geven in ruil voor een riante beloning.

    Afgelopen week heeft Symbiosis, een gedecentraliseerd uitwisselingsplatform, 15 bitcoin (ongeveer 900.000 euro) teruggekregen na een recente exploit op zijn Bitcoin bridge. Het platform deed ook een formeel aanbod aan de aanvaller: een beloning van 20 procent op het resterende gestolen bedrag als deze de rest van de fondsen teruggeeft. Dit volgt op een eerdere oproep tot onderhandeling die Symbiosis deed in de dagen na de inbraak.

    De exploit vond plaats op 23 september 2026 (let op: de bron vermeldt een toekomstige datum, dit wordt geïnterpreteerd als ‘afgelopen week’ voor de context van een actueel nieuwsbericht) en resulteerde in het verlies van 176 bitcoin, toen ongeveer 10,5 miljoen euro waard. De hacker wist de fondsen te stelen via een kwetsbaarheid in de bridge, die bedoeld is om activa tussen verschillende blockchains te verplaatsen. Het is niet de eerste keer dat zo’n ‘bug bounty’ wordt ingezet in de crypto-wereld om gestolen fondsen terug te krijgen.

    Onderhandelen Met Hackers

    Het besluit om met de aanvaller te onderhandelen en een deel van de buit als beloning aan te bieden, is een veelgebruikte strategie in de DeFi-sector. Platforms hopen zo de schade te beperken en sneller de controle over de activa terug te krijgen. Wij zien dit vooral als een pragmatische aanpak in een omgeving waar het terugvorderen van gestolen digitale activa via traditionele juridische wegen vaak complex en tijdrovend is. De aangeboden 20 procent is een aanzienlijk deel van het oorspronkelijke bedrag, een teken dat Symbiosis de situatie snel wil oplossen.

    Impact Op Het Platform

    De hack heeft uiteraard de reputatie van Symbiosis geraakt en het vertrouwen van gebruikers op de proef gesteld. Hoewel 15 bitcoin is teruggevorderd, blijft er een aanzienlijk bedrag van ongeveer 161 bitcoin (ruim 9,6 miljoen euro) zoek. Dit onderstreept de inherente risico’s van cross-chain bridges en de noodzaak van robuuste beveiligingsaudits. In vergelijking met andere grote hacks in de DeFi-sector, zoals de 600 miljoen dollar die van Poly Network werd gestolen in 2021, is dit bedrag kleiner, maar de impact op Symbiosis is significant. Het platform zal er alles aan moeten doen om het vertrouwen van zijn gebruikers te herwinnen en de veiligheid van zijn infrastructuur te verbeteren.

    Het is nu afwachten of de aanvaller ingaat op het aanbod van Symbiosis. De geschiedenis leert dat zulke beloningen soms werken, maar er is geen garantie. De druk op het platform om het resterende bedrag terug te krijgen, blijft dan ook groot.

  • Blockstream Weigert 600 Bitcoins Losgeld Te Betalen Voor Gestolen Cryptomunten

    Blockstream Weigert 600 Bitcoins Losgeld Te Betalen Voor Gestolen Cryptomunten

    Na de hack van hun Liquid sidechain, waarbij miljoenen euro’s verdwenen, weigert het bedrijf in te gaan op de eisen van de hackers en blijft het zoeken naar andere oplossingen voor de gedupeerden.

    Blockstream, het bedrijf achter de Bitcoin sidechain Liquid Network, weigert een losgeldbetaling van 600 bitcoins aan de hackers die hun platform in november 2023 aanvielen. Dit komt neer op ongeveer 37 miljoen euro tegen de huidige koers van Bitcoin, die rond 61.600 euro schommelt. De weigering volgt op een eerdere diefstal van in totaal 54 miljoen euro aan cryptomunten van de Liquid sidechain.

    De hackers stuurden onlangs een bericht met een ‘ultimatum’ naar Blockstream, waarin ze eisten dat het bedrijf de 600 bitcoins zou betalen in ruil voor de rest van de gestolen fondsen. Blockstream CEO Adam Back bevestigde de ontvangst van het losgeldverzoek, maar maakte duidelijk dat het bedrijf niet van plan is hieraan toe te geven. Hij gaf aan dat ze al eerder met de daders hadden gecommuniceerd, maar tot op heden zonder concreet resultaat.

    Herstel na de hack

    De hack op Liquid Network vond plaats in november vorig jaar. Destijds werden 106 bitcoins en 66 miljoen Liquid USD (L-USD) gestolen, wat neerkwam op een totale waarde van ongeveer 54 miljoen euro. Blockstream heeft sindsdien een aanzienlijk deel van de gestolen fondsen teruggevorderd. Meer dan 90 procent van de L-USD werd teruggehaald via een ‘clawback’-mechanisme, en ook 36 bitcoins (ongeveer 2,2 miljoen euro) zijn succesvol teruggevonden. Er ontbreken echter nog 600 bitcoins.

    Wij zien dit als een principiële beslissing van Blockstream, die een duidelijk signaal uitzendt naar cybercriminelen dat dergelijke acties niet beloond zullen worden. De Liquid Network, die dient als een ‘sidechain’ om Bitcoin-transacties sneller en goedkoper te maken, heeft na de hack zijn beveiligingsprotocollen aangescherpt. Dit omvat onder meer het verhogen van het aantal handtekeningen dat nodig is om transacties goed te keuren.

    Gevolgen voor de markt

    De Bitcoin-koers vertoonde in de aanloop naar dit nieuws een lichte daling, maar bleef boven de 61.000 euro. Incidenten zoals deze hacks kunnen tijdelijk voor onzekerheid zorgen in de cryptomarkt. Toch lijken beleggers zich niet massaal zorgen te maken, gezien de relatief stabiele koers van Bitcoin. De reactie van Blockstream toont aan dat bedrijven in de cryptosector zich steeds meer opstellen tegenover losgeld eisen, wat op lange termijn het vertrouwen in de sector kan versterken.

    Blockstream werkt verder samen met wetshandhavingsinstanties om de daders te identificeren en de resterende fondsen terug te krijgen. Of de weigering van het losgeld uiteindelijk zal leiden tot een volledige teruggave, of dat de hackers de resterende bitcoins zullen behouden, blijft afwachten.

  • Liquid Network Krijgt Onverwacht 266 Miljoen Euro Aan Bitcoin Terug Na Hack

    Liquid Network Krijgt Onverwacht 266 Miljoen Euro Aan Bitcoin Terug Na Hack

    Na een weekend vol onzekerheid heeft de Liquid Network een groot deel van de gestolen bitcoin teruggekregen van de verantwoordelijke ‘white-hat’ hackers. Toch blijft er nog een aanzienlijk bedrag zoek.

    De Liquid Network, een sidechain van Bitcoin, heeft 3.400 bitcoin ter waarde van ongeveer 266 miljoen euro teruggekregen. Dit volgt op een hack van afgelopen weekend waarbij in totaal 4.000 bitcoin (ongeveer 313 miljoen euro) werd buitgemaakt uit de federatieve wallet van het netwerk.

    De hackers, die zichzelf ‘white-hat’ noemden, hadden beloofd het grootste deel van de gestolen fondsen terug te geven nadat de kwetsbaarheid in het systeem was opgelost. Naar verluidt zijn de gesprekken tussen Blockstream, het bedrijf achter Liquid Network, en de hackers nog gaande over de resterende 598 bitcoin, wat neerkomt op ongeveer 47 miljoen euro.

    Wat er voorafging

    Afgelopen zondag werd de Liquid Network getroffen door de aanval. De hackers wisten toen 4.000 bitcoin weg te sluizen uit de federatieve wallet, die bedoeld is om elke L-BTC (Liquid Bitcoin) op het netwerk één-op-één te dekken. Dit zorgde ervoor dat de L-BTC plotseling niet langer volledig gedekt was, aangezien bijna de gehele reserve van ongeveer 4.200 bitcoin werd geleegd, met nog slechts 197 bitcoin over.

    De exploit dwong de beheerders van het netwerk om direct de brugknooppunten uit te schakelen en de activiteiten te pauzeren. Ook werden beurzen opgeroepen om stortingen en opnames van L-BTC te bevriezen. Andere activa die op Liquid Network werden uitgegeven, zoals Tether, bleven gelukkig onaangetast. Wij zien vooral dat dit soort incidenten het vertrouwen in gedekte activa danig op de proef stelt.

    Herstel en vooruitblik

    Samson Mow, een prominent voorstander van Bitcoin en voormalig chief strategy officer bij Blockstream, heeft de updates rond de situatie gecoördineerd. Hij bevestigde dat de 3.400 bitcoin is terugbezorgd en dat er nog wordt onderhandeld over de overige 598 bitcoin. Volgens Mow blijft het netwerk gepauzeerd terwijl Blockstream en de leden van de federatie werken aan verdere beveiligingsverbeteringen en het oplossen van een ‘chain split’ die is ontstaan tijdens de pauze. Het doel is om een veilige herstart te garanderen en het vertrouwen te herstellen dat L-BTC volledig gedekt is.

    Voor gebruikers is het advies om geen bitcoin naar de Liquid ‘peg-in’ adressen te sturen totdat de netwerkbeheerders bevestigen dat het netwerk weer volledig operationeel is. De snelheid waarmee een groot deel van de fondsen is teruggehaald, toont aan dat communicatie met dergelijke ‘white-hat’ hackers soms vruchten afwerpt, al blijft de initiële inbreuk een veeg teken voor de robuustheid van de beveiligingslagen.

  • Liquid Network Legt Transacties Stil Na Hack Van 320 Miljoen Dollar Aan Bitcoin

    Liquid Network Legt Transacties Stil Na Hack Van 320 Miljoen Dollar Aan Bitcoin

    De Liquid Network, een Bitcoin-betaallaag die door cryptobeurzen wordt gebruikt, moest alle transacties stopzetten nadat vermeende ‘white-hat hackers’ het netwerk leeg haalden.

    De Liquid Network, een belangrijke betaallaag voor cryptobeurzen, heeft alle transacties tijdelijk stopgezet. Dit gebeurde nadat hackers, die zichzelf ‘white-hat hackers’ noemen, ongeveer 4.000 van de 4.200 bitcoin uit de federation wallet van het netwerk hebben gehaald. Deze gestolen cryptomunten vertegenwoordigen een waarde van ongeveer 320 miljoen dollar (circa 295 miljoen euro).

    Liquid Network, in 2018 gelanceerd door Blockstream, is een ‘sidechain’ van Bitcoin die is ontworpen om transacties sneller af te wikkelen dan de hoofd-blockchain. Om dit te bereiken, geeft het netwerk L-BTC uit in ruil voor bitcoin die in reserve worden gehouden. Het feit dat bijna de volledige reserve is leeggehaald, werpt een schaduw over de veiligheid van dit model. De beheerders van Liquid, een federatie van meer dan tachtig beurzen, infrastructuurbedrijven en vermogensbeheerders, werken aan een oplossing.

    Geen traditionele hack

    Opvallend is dat de diefstal niet plaatsvond door het kraken van wachtwoorden of privésleutels, wat vaak het geval is bij cryptohacks. In plaats daarvan werden de fondsen via SideSwap, een normaal en goedgekeurd handelsplatform, weggesluisd. Blockstream ontdekte later dat een softwarebug in het systeem genaamd Elements een deel van de betrokken bitcoin had gecreëerd. SideSwap kon het onderscheid niet maken tussen de ‘gecreëerde’ en de ‘echte’ munten en behandelde ze allemaal hetzelfde.

    Een ‘white-hat hacker’ is doorgaans een ethische hacker die kwetsbaarheden opspoort voordat kwaadwillenden dit doen, om vervolgens een vergoeding te vragen voor het terugbrengen van de activa. De zwakke plek in dit geval zit volgens beveiligingsspecialisten in de ‘node level’ van de transactiesoftware van Liquid, en niet in een inbreuk op sleutels of hardwaremodules. Dit soort incidenten is helaas niet nieuw; vorige week nog werd 6 miljoen dollar weggenomen van een leenplatform gekoppeld aan Crypto.com, en in augustus was er een inbreuk op de Coldcard hardware wallet.

    Gevolgen en onzekerheid

    De Liquid Network heeft nog niet bekendgemaakt wanneer het netwerk weer volledig operationeel zal zijn, noch is duidelijk of de gestolen bitcoin zullen worden teruggegeven. Wij zien vooral dat dit incident de kwetsbaarheid van complexe, gelaagde cryptonetwerken onderstreept, zelfs wanneer de onderliggende blockchain – Bitcoin in dit geval – als robuust wordt beschouwd. Elke extra laag introduceert nieuwe potentiële aanvalspunten.

    De markt reageert doorgaans gevoelig op dergelijke beveiligingsincidenten. Hoewel de impact op de algemene Bitcoin-koers beperkt lijkt, omdat Liquid Network een zij-netwerk is en niet de hoofd-blockchain zelf, kan het zeker het vertrouwen in ‘layer-2’-oplossingen schaden. Het toont aan dat zelfs met de beste intenties en geavanceerde technologie, softwarefouten nog steeds een aanzienlijk risico vormen voor digitale activa. Het blijft afwachten hoe de federatie van Liquid Network dit probleem precies zal oplossen en welke lessen hieruit getrokken zullen worden voor de bredere crypto-infrastructuur.

  • Liquid Network Pauzeert Na Opname Van 296 Miljoen Euro Aan Bitcoin Door Hackers

    Liquid Network Pauzeert Na Opname Van 296 Miljoen Euro Aan Bitcoin Door Hackers

    De Bitcoin-sidechain Liquid Network heeft zijn activiteiten stilgelegd nadat zogenaamde ‘white-hat’ hackers een aanzienlijk bedrag aan bitcoin opnamen. Dit roept vragen op over de beveiligingsprotocollen van het netwerk.

    Blockstream, het bedrijf achter het Liquid Network, heeft op 6 september 2026 besloten de werking van zijn Bitcoin-sidechain te pauzeren. Dit ingrijpende besluit volgt op de opname van ongeveer 320 miljoen dollar aan bitcoin, omgerekend circa 296 miljoen euro, door een groep die zichzelf omschrijft als ‘white-hat’ hackers. De reden voor de opname is een nog onbekend beveiligingslek.

    Het Liquid Network, dat bedoeld is om snellere en goedkopere transacties met bitcoin mogelijk te maken dan op de hoofdblockchain, is afhankelijk van een federatie van leden die transacties valideren. Blockstream stelde de federatie, bestaande uit 15 grote crypto-bedrijven, op de hoogte van de situatie. Zij besloten gezamenlijk om het netwerk stil te leggen om verdere ongewenste opnames te voorkomen en het probleem te onderzoeken.

    Snel Handelen Was Nodig

    Wij zien vooral dat het snelle handelen van de federatie, door het netwerk direct te pauzeren, erger heeft kunnen voorkomen. Een dergelijke opname, zelfs door ‘white-hat’ hackers, legt de kwetsbaarheden bloot van systemen die grote hoeveelheden waarde vasthouden. Het incident volgt op een reeks van soortgelijke gebeurtenissen in de cryptosector, waarbij beveiligingslekken steeds vaker worden uitgebuit. Zo zagen we recentelijk een exploit op het Cronos-netwerk waarbij 75 miljoen euro werd buitgemaakt, en eerdere incidenten waarbij miljoenen dollars verdwenen via kwetsbaarheden in bridges of DeFi-protocollen. De totale waarde die in 2023 verloren ging door hacks in de crypto-industrie bedroeg maar liefst 1,7 miljard dollar, een duidelijke indicatie van het aanhoudende risico.

    Wat Dit Betekent Voor Gebruikers

    Voor gebruikers van het Liquid Network betekent de pauze dat transacties tijdelijk onmogelijk zijn. De ‘white-hat’ hackers hebben de opgenomen fondsen niet teruggegeven op het moment van schrijven, hoewel dit vaak het doel is van dit type ethische hacking: het blootleggen van kwetsbaarheden zonder daadwerkelijk te stelen. De reputatie van Blockstream en het vertrouwen in sidechains als veilige oplossing voor Bitcoin-schaalbaarheid staan hierdoor onder druk. Het is nu afwachten hoe snel het beveiligingslek wordt gedicht en wanneer het netwerk weer veilig kan worden opgestart, en vooral, of de fondsen daadwerkelijk terugkeren.

  • Cronos Lag Tien Uur Stil Na Exploit Op Tectonic Waarbij 6,29 Miljoen Euro Verdween

    Cronos Lag Tien Uur Stil Na Exploit Op Tectonic Waarbij 6,29 Miljoen Euro Verdween

    De Cronos-blockchain, ondersteund door Crypto.com, heeft zondag meer dan tien uur geen nieuwe blokken geproduceerd. Dit gebeurde na een aanval op het Tectonic-leenprotocol, waarbij een aanvaller miljoenen euro’s buitmaakte. Een groot deel van de gestolen fondsen zit nog vast op de bevroren keten.

    De Cronos-blockchain, een Layer 1-netwerk gebouwd op de Cosmos SDK en gesteund door Crypto.com, heeft zondag ruim tien uur lang geen nieuwe blokken meer aangemaakt. Het netwerk werd stilgelegd na een exploit op Tectonic, een leenprotocol dat op Cronos draait. Onderzoekers die de adressen van de aanvaller volgen, melden dat ongeveer 63,6 miljoen euro (68,7 miljoen dollar) van de buitgemaakte fondsen nog steeds vastzit op het bevroren netwerk. Slechts een kleiner deel, zo’n 5,8 miljoen euro (6,29 miljoen dollar), kon vóór de pauze worden overbrugd naar Ethereum en daar worden omgezet in 2.592 ETH.

    De stilstand werd opgemerkt door Lookonchain, dat zondagavond een momentopname van de Cronos-verkenner deelde. Daaruit bleek dat de meest recente transacties al meer dan tien uur oud waren en dat er sindsdien geen enkel blok meer was geproduceerd. Lookonchain schat de totale schade voor Tectonic op ruim 69,5 miljoen euro (75 miljoen dollar).

    Netwerk Stilgelegd Na Exploit

    Cronos Network bevestigde zondag via X (voorheen Twitter) dat er een exploit was vastgesteld in Tectonic. Ze meldden dat het Cronos-netwerk was stilgelegd en beloofden updates te geven. Verdere details over de omvang van het verlies, het mechanisme van de aanval of een verwachte herstarttijd werden toen niet meteen gedeeld.

    Een exploit op een leenprotocol zoals Tectonic kan betekenen dat een aanvaller kwetsbaarheden in de smart contracts heeft misbruikt om onderpand te manipuleren of leningen op te nemen zonder voldoende dekking. De snelle reactie van Cronos om het netwerk stil te leggen, wijst erop dat de urgentie hoog was om verdere schade te voorkomen. Wij zien dit als een poging om de situatie onder controle te krijgen, al betekent het wel dat het netwerk tijdelijk onbruikbaar was voor alle gebruikers.

    Gevolgen Voor Gebruikers En Toekomst

    De stilstand van een blockchain voor zo’n lange periode is een ernstige zaak. Het betekent dat alle transacties op het netwerk gedurende die tijd zijn gestopt. Voor gebruikers die afhankelijk zijn van Cronos voor hun DeFi-activiteiten of andere transacties, kan dit aanzienlijke hinder veroorzaken. Wij twijfelen of dit soort incidenten het vertrouwen in gedecentraliseerde financiële protocollen en de onderliggende blockchains ten goede komt, zeker als de communicatie over de oorzaak en de oplossing beperkt blijft.

    De bevriezing van een groot deel van de gestolen fondsen op het Cronos-netwerk biedt wel een sprankje hoop dat een deel van de buit mogelijk kan worden teruggevorderd, mocht het netwerk succesvol herstarten en de fondsen kunnen worden beveiligd. De focus zal nu liggen op hoe Cronos de situatie verder afhandelt en welke maatregelen worden genomen om dergelijke exploits in de toekomst te voorkomen.

  • Hack Van 1,1 Miljoen Euro Doet Crypto-Token Avici Met 49 Procent Dalen

    Hack Van 1,1 Miljoen Euro Doet Crypto-Token Avici Met 49 Procent Dalen

    Een kwetsbaarheid in een verouderd contract van Rain Cards heeft geleid tot een diefstal van ongeveer 1,1 miljoen euro aan crypto, waarbij de AVICI-token van neobank Avici met 49 procent daalde.

    Een kwetsbaarheid in een verouderd contract van Rain Cards heeft geleid tot een diefstal van ongeveer 1,1 miljoen dollar (ongeveer 1 miljoen euro) aan crypto. Dit incident trof verschillende op Solana gebaseerde programma’s, waaronder neobank Avici, waarvan de AVICI-token na het nieuws met maar liefst 49 procent in waarde daalde.

    Avici, een neobank die gebruikers toelaat hun crypto uit te geven via een Visa-geïntegreerde kredietkaart, zag zijn token zakken van een 24-uurs hoogtepunt van 0,43 dollar naar een dieptepunt van 0,217 dollar. Hoewel de koers nadien wat herstelde, blijft de impact aanzienlijk. Bij Avici werden 1.685 gebruikers getroffen, goed voor een verlies van 500.800 dollar (ongeveer 460.000 euro). Ook een andere crypto-neobank, Tria, meldde dat 636 van haar gebruikers gedupeerd werden, met verliezen van meer dan 430.000 dollar (ongeveer 395.000 euro). Tria beloofde haar gebruikers volledig te vergoeden, terwijl ook hun token met meer dan 10 procent daalde.

    Kwetsbaarheid in oud contract

    Avici heeft bevestigd dat de aanval beperkt bleef tot een Solana-contract dat fondsen bevatte nadat klanten hun kaarten hadden opgeladen. De zelfbeherende wallets van Avici op Solana en Ethereum-compatibele netwerken bleven ongedeerd. Het bedrijf heeft toegezegd alle getroffen kaartsaldi volledig terug te betalen. Wanneer die terugbetalingen precies zullen plaatsvinden en hoe ze gefinancierd worden, is nog niet duidelijk.

    Rain Cards, dat de onderliggende infrastructuur voor stablecoin-kaarten levert en een Visa-hoofdlid is, stelde vast dat de kwetsbaarheid zich bevond in een verouderde contractversie. Deze versie werd gebruikt door Avici en een handvol andere programma’s. Rain heeft alle programma’s die deze versie draaiden geüpgraded en meldt sindsdien geen verdere ongeoorloofde activiteiten.

    Hoe de aanval verliep

    Uit transactiegegevens blijkt dat de aanvaller herhaaldelijk een ondertekende autorisatie indiende, zichzelf als beheerder toevoegde aan individuele kaart-onderpandrekeningen en vervolgens de saldi opnam. De gestolen stablecoins werden omgezet naar Solana (SOL), overbrugd naar Ethereum en uiteindelijk via de crypto-mixer Tornado Cash weggesluisd. Het verschil tussen de ongeveer 1,1 miljoen dollar die on-chain werd getraceerd en het gerapporteerde verlies van Avici wijst erop dat ook andere door Rain aangedreven programma’s getroffen zijn. Welke programma’s dat zijn en hoeveel ze precies verloren, hebben de bedrijven niet bekendgemaakt.

    Dit incident toont de risico’s die gepaard gaan met de overdracht van beheer bij sommige zelfbeherende crypto-kaarten. Hoewel gebruikers hun geld in Avici-wallets zelf beheerden, werden de fondsen die bestemd waren om uit te geven, verplaatst naar een contract van een derde partij. Dit onderscheid wordt steeds belangrijker, nu de uitgaven via crypto-kaarten in juli meer dan verdrievoudigden tot 1,04 miljard dollar (ongeveer 955 miljoen euro), waarbij stablecoins 70 procent van de meer dan 10 miljoen transacties financierden. Avici heeft overigens een melding gedaan bij het Internet Crime Complaint Center van de Amerikaanse FBI.