Tag: hack

  • Noord-Koreaanse Hackers Achter $36m Humanity Protocol Crypto Heist: Quantstamp Onderzoeksrapport

    Noord-Koreaanse Hackers Achter $36m Humanity Protocol Crypto Heist: Quantstamp Onderzoeksrapport

    Een kwaadaardig bijlage, verspreid via een phishing-e-mail, wijst op de betrokkenheid van in Noord-Korea gelinkte dreigingsactoren bij de recente hack van Humanity Protocol. Dit blijkt uit informatie van blockchainbeveiligingsbedrijf Quantstamp. De gedecentraliseerde identiteitsonderneming meldde dat een gecompromitteerde laptop van een werknemer de aanvallers in staat stelde om op maandag 36 miljoen dollar aan Humanity (H) tokens te stelen.

    Het verdachte bestand was vermomd als een update van de lock-up van tokens van de Zuid-Koreaanse cryptocurrency exchange Bithumb. Hierdoor kon malware worden geïnstalleerd die de aanvallers volledige toegang op afstand tot de laptop verleende, aldus Quantstamp in hun incidentenrapport.

    Quantstamp merkte op dat de malware was ondertekend met een digitaal certificaat van de Zuid-Koreaanse Hancom. Dit patroon wordt gekarakteriseerd als “typisch voor intrusies vanuit de DPRK.” De malware stelde de aanvallers in staat om de MetaMask walletgegevens en privésleutels van Humanity Protocol-directeur Chong Yee Wai te kopiëren.

    De vermeende link met Noord-Korea zou een aanvulling zijn op een reeks aanzienlijke cryptocurrency-diefstallen die aan het land worden toegeschreven. Noord-Korea-gelinkte actors zouden verantwoordelijk zijn voor minstens 578 miljoen dollar van de in totaal 634 miljoen dollar die in april tijdens crypto-gerelateerde incidenten werd gestolen.

    De invloed van Noord-Koreaanse hackers op grote crypto-inbreuken

    Volgens een rapport van blockchainbeveiligingsbedrijf CertiK hebben dezelfde actoren in mei connecties gelegd met ongeveer 2 miljard dollar van de 3,4 miljard dollar die door crypto-exploits verloren zijn gegaan in 2025, wat goed is voor 12% van de totale incidenten. CertiK stelt dat deze cijfers een focust op “precisie en schaal” reflecteren.

    In het afgelopen decennium hebben Noord-Korea-gelinkte actoren naar schatting 6,75 miljard dollar aan cryptocurrency gestolen door 263 gedocumenteerde incidenten. Dit benadrukt de systematische aanpak die deze groepen hanteren.

    CertiK voegde toe dat Noord-Korea de “industrialiserings” van crypto-diefstal tot een essentieel mechanisme voor staatseconomie heeft gemaakt. De opbrengsten van deze operaties vormen een aanzienlijk deel van de externe inkomsten van het regime.

    Noord-Korea reageert zelden op beschuldigingen van cybercriminaliteit, maar op 3 mei verwierp een woordvoerder van het Ministerie van Buitenlandse Zaken deze beschuldigingen in een verklaring die werd uitgezonden door het staatsmedium van het land, de Korean Central News Agency. De woordvoerder beschuldigde de Verenigde Staten van het verspreiden van “onjuiste” verhalen over de “niet-bestaande ‘cyberdreiging’” uit Noord-Korea.

    Vraag & Antwoord

    Wat kan de recente hack van Humanity Protocol betekenen voor de crypto-industrie?
    De hack onderstreept de kwetsbaarheid van zelfs gevestigde projecten binnen de crypto-wereld en benadrukt de noodzaak van verbeterde beveiligingsmaatregelen. Dit heeft directe implicaties voor investeerders, die mogelijk meer aandacht moeten besteden aan de veiligheid van de platforms waarin zij investeren.

    Hoe succesvol zijn Noord-Koreaanse hackers in hun operaties?
    Noord-Koreaanse hackers hebben aanzienlijke successen geboekt met hun aanvallen, met een totale diefstal van ongeveer 6,75 miljard dollar in de afgelopen tien jaar. Hun operaties zijn gestructureerd en gericht, wat hen in staat stelt om een verontrustende invloed uit te oefenen op de crypto-markt.

    Wat kan de internationale gemeenschap doen om deze dreiging tegen te gaan?
    De internationale gemeenschap moet samenwerken om de regelgeving te versterken en de kennis over cyberdreigingen te vergroten. Dit kan door informatie-uitwisseling en het ontwikkelen van gezamenlijk beleid ter bestrijding van cybercriminaliteit, met speciale aandacht voor de rol van staten als Noord-Korea in deze schimmige wereld.

  • Lazarus Group’s Nieuwe Cyberaanval Tactiek: Een Waarschuwing Voor Crypto-investeerders

    Lazarus Group’s Nieuwe Cyberaanval Tactiek: Een Waarschuwing Voor Crypto-investeerders

    De staatsgefinancierde Lazarus Group uit Noord-Korea heeft een nieuwe campagne gelanceerd, genaamd “Mach-O Man”, die routinematige zakelijke communicatie gebruikt als een directe route naar identiteitsdiefstal en gegevensverlies. Dit geavanceerde cybernetwerk heeft sinds 2017 een indrukwekkend bedrag van ongeveer $6,7 miljard vergaard door high-value doelen in de fintech en cryptocurrency-sector te targeten. Natalie Newson, senior blockchain security researcher bij CertiK, legt uit dat deze groep niet alleen een nieuwsitem is, maar een constante, goed gefinancierde dreiging die ernstige gevolgen kan hebben voor investeerders en bedrijven in de cryptomarkt.

    In de afgelopen twee weken alleen al heeft Lazarus meer dan $500 miljoen vergaard uit aanvallen op Drift en KelpDAO, wat duidt op een langdurige en strategisch gerichte campagne. Wat deze groep bijzonder gevaarlijk maakt, is niet alleen de omvang van hun activiteiten, maar ook de snelheid en professionaliteit waarmee ze te werk gaan. “Dit is geen willekeurige hacking; het is een door de staat geleide financiële operatie die op een schaal plaatsvindt die normaal gesproken alleen door grote instellingen wordt nagestreefd,” merkt Newson op. Dit niveau van activiteit zou voor investeerders een alarmbel moeten zijn. De crypto-industrie moet haar houding ten opzichte van Lazarus herzien en deze dreiging op gelijke voet stellen met hoe banken nation-state cyberacteurs beschouwen.

    Mach-O Man is een modulair malwarekit voor macOS, ontwikkeld door de beruchte Chollima-divisie van Lazarus. Dit tast systeem aan met native Mach-O-binaries die specifiek zijn afgestemd op Apple-omgevingen – precies daar waar veel crypto- en fintech-acteurs actief zijn. Dit maakt de kans op succes van dergelijke aanvallen aanzienlijk groter. De methode voor het afleveren van deze malware, bekend als ClickFix, is opvallend ingenieus. Dit proces draait om sociale engineering, waarbij slachtoffers worden gevraagd één simpele opdracht in hun terminal in te voeren om zogenaamd een connectieprobleem op te lossen.

    Executives ontvangen via Telegram een “dringende” uitnodiging voor een vergadering via Zoom, Microsoft Teams of Google Meet. Het bijgevoegde link leidt naar een vervalste, maar overtuigende website, die hen instrueert een commando in te voeren om “een connectieprobleem op te lossen.” Hiermee geven de slachtoffers onmiddellijk toegang tot hun bedrijfsnetwerken en financiële platforms. De meeste slachtoffers realiseren zich pas dat ze zijn aangevallen wanneer het te laat is; de malware heeft de sporen van de aanval al gewist.

    De aanval kent verschillende varianten, waaronder gevallen waarin de Lazarus-aanvallers de domeinen van gedecentraliseerde financiën (DeFi) projecten overnemen. Door websites te vervangen door een nepbericht van Cloudflare, worden slachtoffers geforceerd om een commando in te voeren dat toegang verleent. “Deze valse ‘verificatiestappen’ begeleiden slachtoffers door middel van standaardtoetsen om een schadelijk commando uit te voeren,” legt Newson uit. “De pagina ziet er echt uit, de instructies lijken normaal en het slachtoffer initieert zelf de actie — wat maakt dat traditionele beveiligingsmaatregelen vaak falen.”

    De slachtoffers van deze aanvallen zullen vaak pas beseffen dat hun systeem is gecompromitteerd wanneer de schade al is aangericht en de malware zichzelf heeft gewist. “Ze weten het waarschijnlijk nog niet,” stelt Newson. “En zelfs als ze dat wel doen, kunnen ze vaak niet achterhalen welke variant hen heeft getroffen.” Voor investeerders in de cryptomarkt is het noodzakelijk om deze risico’s serieus te nemen en voortdurend alert te blijven op de impact van dergelijke geavanceerde cyberdreigingen.

    Vraag & Antwoord

    Wat zijn de belangrijkste kenmerken van de Mach-O Man malwarekit?
    Mach-O Man is een modulair macOS malwarekit dat is ontwikkeld door de Lazarus Group’s Chollima-divisie. Het maakt gebruik van native Mach-O-binaries die speciaal zijn afgestemd op Apple-omgevingen, waardoor het bijzonder effectief is in het targeten van crypto- en fintech-doelen.

    Hoe werkt de ClickFix-methode precies?
    ClickFix is een sociale engineering-techniek waarbij een slachtoffer wordt gevraagd om een opdracht in de terminal in te voeren om zogenaamd een verbinding te herstellen. Dit wordt vaak gepresenteerd als een dringende uitnodiging voor een vergadering via platforms zoals Zoom of Microsoft Teams.

    Wat moeten bedrijven doen om zichzelf te beschermen?
    Bedrijven moeten hun bewustzijn van dergelijke geavanceerde cyberdreigingen verhogen en sterke beveiligingsprotocollen implementeren. Dit omvat trainingen voor medewerkers om verdachte communicatie te herkennen en daarnaast regelmatig systeemupdates en veiligheidschecks uit te voeren.

     

  • Crypto Hacks Houden Aan, Ook Als Het Geld Verdwijnt

    Crypto Hacks Houden Aan, Ook Als Het Geld Verdwijnt

    Een crypto-hack eindigt nooit simpelweg wanneer de digitale portemonnee is leeggehaald. De initiële diefstal is onmiddellijk en zichtbaar, gevolgd door een gedegenereerde afname die zich door de rest van het project heen werkt. De waarde van de token blijft dalen, de schatkist krimpt, en de langverwachte groeiplannen worden in de ijskast gezet. De teams, die zich eigenlijk zouden moeten concentreren op herstel en innovatie, verzeilen in een strijd om hun geloofwaardigheid te herwinnen.

    Het recente rapport van Immunefi, “State of Onchain Security 2026”, schetst een verontrustend beeld. De eerste verliespost is slechts een facet van schade. Wat veel zwaarder weegt, is de schaduw die een exploit werpt over de toekomst van een project. Gemiddeld gezien bedraagt de directe schade uit hun steekproef ongeveer 25 miljoen dollar, terwijl gehackte tokens in een periode van zes maanden gemiddeld 61% in waarde daalden. Tijdens deze kritieke periode herstelde 84% niet naar hun prijs op de dag van de hack, terwijl teams meer dan drie maanden kwijt waren aan herstelwerkzaamheden.

    Het is belangrijk om te realiseren dat tokenprijzen om verschillende redenen dalen, en dat gehackte projecten vaak al een fragiele positie innamen voordat de exploit plaatsvond. Veel van deze tokens zijn illiquide, overgewaardeerd, of hebben al aan momentum verloren. Immunefi erkent dat het de schade van hacks niet altijd kan isoleren van bredere marktonzekerheid of projectspecifieke problemen. Toch verdient de patroonvorming die het rapport blootlegt onze aandacht, omdat het toont dat hacks tegenwoordig niet meer fungeren als geïsoleerde diefstallen, maar als langdurige crises voor bedrijven.

    Kleinere gemiddeldes met grotere risico’s

    De cijfers zijn scherp. In 2024 en 2025 registreerde Immunefi 191 hacks, goed voor een totaal verlies van 4,67 miljard dollar, wat het vijfjaarlijkse totaal op 425 hacks en 11,9 miljard dollar brengt. Deze jaarlijkse telling is nauwelijks veranderd; 94 hacks in 2024 en 97 in 2025 zijn bijna identiek aan de cijfers van 2023. Dit wijst op een zorgwekkende stagnatie in de verbetering van de veiligheid binnen de crypto-omgeving.

    In het rapport worden de gemiddelde diefstallen en hun implicaties duidelijk gemaakt. Terwijl de mediane diefstal in 2024-2025 2,2 miljoen dollar was, een daling ten opzichte van 4,5 miljoen in 2021-2023, blijft de gemiddelde schade rond de 24,5 miljoen dollar. Dit zware verschil versnijdt de industrie met een potentieel gevaar; terwijl de typische hack wellicht kleiner lijkt, schuilt het echte risico in de extremen. De grootste vijf hacks maakten 62% van alle gestolen fondsen verantwoordelijk, en de top tien zelfs 73%. Deze ongelijke verdeling verstopt de markt, en onder de schijnbare stabiliteit ligt een potentieel voor grote catastrofes.

    Neem bijvoorbeeld de hack van Bybit, waarbij 1,5 miljard dollar werd gestolen, wat een dramatische impact had in 2025 en 44% van alle diefstallen dat jaar vertegenwoordigde. Dergelijke gebeurtenissen zijn meer dan een curieus schouwspel; ze onthullen een diepgaande concentratie van risico’s. Een enkele mislukking binnen een belangrijk platform kan de hele jaarlijkse verliesprofiel verstoren en de aanhoudende risico’s in de sector blootleggen.

    Hoewel de cijfers over diefstal fascinerend zijn, ligt de grootste impact in de prijsschade waarmee projecten te maken hebben na een hack. Analyserend van een steekproef van 82 gehackte tokens, toont het rapport aan dat de initiële schok relatief gelijk was: de mediane daling na twee dagen was ongeveer 10%. De diepere schade manifesteerde zich echter pas later, met een mediane zesmaandsdaling van 61%, vergeleken met 53% in het eerdere onderzoek. Na zes maanden was 56,5% van de gehackte tokens meer dan de helft van hun waarde verloren, en 14,5% was zelfs meer dan 90% gedaald. Slechts ongeveer 16% handelde zes maanden later boven hun prijs op de dag van de hack.

    Om de volledige impact van een hack te begrijpen, moeten we de prijsbewegingen van tokens niet langer beschouwen als een geïsoleerd fenomeen. Voor de meeste crypto-bedrijven fungeert de token als een schatkist en tegelijkertijd als een publieke maatstaf. Een langdurige neerwaartse trend raakt direct de financiële ruimte van een bedrijf, het vermogen om talent aan te trekken, de onderhandelingskracht en de interne moraal.

    Veel markten kunnen een diefstal of een slecht kwartaal opvangen, maar de crypto-sector bevindt zich vaak op een snijpunt waar al deze elementen samenkomen. De exploit trekt fondsen weg, de waarde van de token herwaardeert het bedrijf, en tegen de tijd dat de interne schade is opgeruimd, zijn de tegenpartijen al op de hoogte. Het herstel in zo’n uitdagende omgeving is voor de meeste teams, die vaak al niet over voldoende kapitaal beschikken, een grote opgave.

    Bovendien bemoeilijkt het risico van onderlinge afhankelijkheid de zaak verder. Immunefi stelt dat de meer verbonden DeFi-structuur leidt tot langere ketens van kwetsbaarheid, met name via bruggen, stablecoins en leningen. De crypto-ecosystemen zijn tegenwoordig compacter dan enkele jaren geleden, wat betekent dat een hack verder reikt dan de protokollen waarop zij zich bevinden.

    De rapportage wijst daarnaast op het feit dat hoewel slechts 20 van de 191 hacks tussen 2024 en 2025 plaatsvonden op gecentraliseerde beurzen, deze incidenten voor maar liefst 54,6% van alle gestolen fondsen verantwoordelijk waren. Dit plaatst de focus weer op kwesties als custodial risk, sleutelmanagement en infrastructuurconcentratie op plekken waar vertrouwen vaak gefocust blijft.

    Toch betekent dit niet dat elk gehackt project gedoemd is om te falen. De industrie is nu in een fase aanbeland waarin overleving niet alleen afhangt van het kunnen incasseren van een hack, maar vooral of een team het volgende zes maanden kan volhouden. De diefstal start een crisis, maar de sluipende schade bepaalt of het project nog toekomst heeft, eens de markt weer verder gaat.

    Vraag & Antwoord

    Wat is de belangrijkste oorzaak van langdurige schade na een hack?
    De langdurige schade na een hack wordt voornamelijk veroorzaakt door de daling van de tokenprijs en het verlies van vertrouwen, wat een rechtstreeks effect heeft op de operationele mogelijkheden en motivatie van het team.

    Hoe verhouden de gemiddelde en mediane diefstallen zich tot elkaar?
    Hoewel de mediane diefstal is gedaald en nu ongeveer 2,2 miljoen dollar bedraagt, blijft de gemiddelde diefstal rond de 24,5 miljoen dollar. Dit toont een concentratie van risico’s, waarbij enkele extreme hacks de algehele cijfers naar boven drijven.

    Wat zijn de strategische implicaties voor investeerders in de crypto-markt?
    Investeren in crypto vereist een grondige due diligence. Investeerders moeten niet alleen kijken naar een token’s huidige waarde, maar ook naar de onderliggende risicostructuren, vooral rond beveiliging en herstelcapaciteit van projecten, aangezien deze cruciaal zijn voor de toekomstbestendigheid van het project.

  • $4,5 Miljoen Gestolen In Credix Hack: Veiligheidsinbreuk Belicht Kwetsbaarheden In Decentrale Beurzen

    $4,5 Miljoen Gestolen In Credix Hack: Veiligheidsinbreuk Belicht Kwetsbaarheden In Decentrale Beurzen

    De gedecentraliseerde beurs CrediX_fi heeft recentelijk te maken gekregen met een ernstige beveiligingsinbreuk, waarbij aanvallers naar schatting $4,5 miljoen uit verschillende liquiditeitspools hebben gestolen. De exploit begon vanuit een gecompromitteerd adminaccount, eindigend op 662e, dat gevaarlijk brede bevoegdheden binnen het protocol bezat, waaronder POOL_ADMIN, BRIDGE, ASSET_LISTING_ADMIN, EMERGENCY_ADMIN en RISK_ADMIN.

    Oorsprong van de hack

    Door activa te siphoneren en ongedekte acUSDC-tokens te minten—een synthetisch activum uniek voor de Sonic USDC-markt van CrediX—hebben de aanvallers hun diefstal voorbereid met behulp van de BRIDGE-rol. Zonder enige ondersteuning of onderpand was de hacker in staat om Pool-activa te lenen en deze te drainen met behulp van deze mint-exploit, wat neerkomt op het creëren van geld uit lucht.

    Naar aanleiding van de inbreuk heeft CrediX zijn website uitgeschakeld en raadt het gebruikers aan hun activa alleen via smart contracts terug te trekken. De afwezigheid van back-up infrastructuur om gecompromitteerde bevoegdheden te isoleren of in quarantaine te plaatsen, benadrukt de ernst van de situatie. Dit creëert onzekerheid en vereist een zorgvuldige aanpak om de schade voor investeerders en gebruikers te beperken.

    Compromitterende rollen

    Belangrijke functies binnen het protocol zijn aangetast, waardoor CrediX nu ernstig is verzwakt. Ontwikkelaars zijn niet transparant geweest over auditprocessen of een routekaart voor herstel. Dit roept de verwachting op van langdurige gevolgen. De liquiditeit van de CrediX-pools zal waarschijnlijk verdwijnen. acUSDC en eventuele bestuurs- of nutstokens die aan het protocol zijn gekoppeld, lopen het risico in te storten door de ernstige aantasting van het vertrouwen in deze tokens.

    Zelfs als ontwikkelaars de controle herwinnen, gaat het vertrouwen in de integriteit van de smart contracts en rolbeheer verloren. Een adres dat als ‘god’ kan functioneren over meerdere systemen vormt een enkel punt van falen binnen het ecosysteem. Investeerders worden dan ook aangeraden om elke verdere blootstelling aan CrediX te vermijden totdat er volledige transparantie, on-chain forensisch onderzoek en externe audits zijn gepresenteerd.

    Vraag & Antwoord

    Wat zijn de belangrijkste lessen die investeerders uit deze inbreuk kunnen trekken?
    Investeerders moeten de noodzaak begrijpen van due diligence bij het kiezen van protocollen. Het falen van CrediX benadrukt het belang van robuuste beveiligingsmaatregelen en transparantie in de crypto-ruimte.

    Hoe kunnen gebruikers hun activa beter beschermen tegen dergelijke exploits?
    Het is van essentieel belang om gebruik te maken van smarthandleidingen en de veiligheid van platformen te beoordelen voordat activa worden gestort. Diversificatie over meerdere platformen kan ook een verstandige strategie zijn.

    Wat zijn de vooruitzichten voor CrediX nu en in de toekomst?
    De toekomst van CrediX hangt af van hun vermogen om vertrouwen te herstellen en transparant te opereren. Zonder significante verbeteringen in beveiliging en transparantie is de kans op lange termijn herstel zeer onzeker.

  • Verband Tussen 80.000 BTC En Hack Uit 2011, Bevestigt CryptoQuant CEO

    Verband Tussen 80.000 BTC En Hack Uit 2011, Bevestigt CryptoQuant CEO

    De saga rond de 80.000 Bitcoins, ter waarde van ongeveer 9,4 miljard dollar tegen actuele prijzen, heeft officieel zijn einde bereikt. De gerenommeerde broker Galaxy Digital heeft de verkoop van deze enorme portefeuille afgerond via zogenaamde over-the-counter (OTC) transacties. CryptoQuant CEO Ki Young Ju onthult dat deze transactie, die de cryptowereld opschudde, mogelijk verband houdt met een gehackte exchange.

    Satoshi-era investeerder of gehackte exchange

    De verkoop van de 80.000 BTC, nu een prominent onderwerp van discussie in de crypto-gemeenschap, is uitgevoerd door Galaxy Digital, een vooraanstaande broker van digitale activa. Wat deze zaak nog intrigerender maakt, is het onbekende karakter van de walvis achter deze ongekende transacties. Ki Young Ju heeft gesuggereerd dat deze Bitcoins afkomstig zijn van wallets die gekoppeld zijn aan MyBitcoin, een van de vroegste crypto-exchanges, en die al 14 jaar inactief waren.

    In een belangrijke onthulling via zijn Twitter-account, waarmee hij meer dan 422.500 volgers bereikt, deelde Ki dat de overdracht plaatsvond vanuit wallets die sinds april 2011 niet meer waren aangeraakt. Dit was kort voor de catastrofale hack van MyBitcoin in juli van datzelfde jaar, die leidde tot de verdwijning van aanzienlijke hoeveelheden activa.

    De wallets in kwestie zijn mogelijk in bezit van de mysterieuze oprichter van MyBitcoin, Tom Williams, die op 4 augustus 2011 het bestaan van de hack bevestigde en de procedure voor “herstel” aankondigde. De hack zelf, naar verluidt georganiseerd door de Hack Canada groep, resulteerde in een verlies van maar liefst $72.000. Dit laat zien dat de hacker of de verdwenen eigenaar van de exchange nu kan terugkijken op een astronomisch rendement van 130.500x, nu ze deze Bitcoins na 14 jaar terug op de markt hebben gebracht.

    Prijs van Bitcoin reageert niet op massale verkoop

    Ki Young Ju heeft toegegeven dat Galaxy Digital mogelijk geen forensisch onderzoek heeft georganiseerd voorafgaand aan deze transactie, die verband houdt met de hack. Galaxy Digital heeft echter hun betrokkenheid bij de deal bevestigd, maar noemde de cliënt een “Satoshi-era investeerder,” waarbij ze de identiteit van deze persoon verhullen.

    In een verklaring benadrukte een vertegenwoordiger van Galaxy dat de transactie deel uitmaakte van de bredere estate planning strategie van de investeerder. Het is echter opvallend dat, ondanks de enorme verkoop, de prijs van Bitcoin (BTC) relatief stabiel blijft. De cryptocurrency, die geldt als de grootste in zijn soort, schommelde recent rond de $117.686, met een bescheiden stijging van 1,2% in de afgelopen 24 uur. De marktkapitalisatie van Bitcoin nadert bijna $2,35 biljoen, wat zijn positie in de cryptomarkt bevestigt.

    Vraag & Antwoord

    Wat is de oorsprong van de 80.000 BTC die recent zijn verkocht?
    Deze Bitcoins zijn waarschijnlijk afkomstig van wallets van MyBitcoin, een exchange die in 2011 gehackt werd en waarvan de wallets sindsdien inactief waren.

    Waarom blijft de prijs van Bitcoin stabiel na de massale verkoop?
    Het lijkt erop dat de markt de verkoop negeert, mogelijk omdat investeerders vertrouwen hebben in de fundamentele voorwaarden van Bitcoin en de bredere crypto-markt.

    Wat kunnen we verwachten van de betrokkenheid van Galaxy Digital in deze zaak?
    Hun rol lijkt te beperken tot het faciliteren van de verkoop, terwijl ze de identiteit van de klant niet openbaar maken, wat vragen oproept over de due diligence die ze hebben uitgevoerd.

  • XXKK Exchange Versterkt Beveiliging Voor Betere Bescherming Van Activa En Naleving

    XXKK Exchange Versterkt Beveiliging Voor Betere Bescherming Van Activa En Naleving

    XXKK Exchange, een toonaangevende cryptocurrency handelsplatform, heeft recentelijk een significante upgrade van zijn beveiligingsarchitectuur afgerond. Deze ingrijpende verbetering richt zich op cruciale onderdelen van de handelsmotor, de beveiliging van gebruikersaccounts, de protocollen voor blockchain-gebaseerde assetopslag en de naleving van regelgeving. Dit strategische initiatief bevestigt de toewijding van XXKK aan het opbouwen van een gelaagd, institutioneel beveiligingssysteem dat is afgestemd op de veranderende behoeften van digitale asset handelaren, en dat in lijn is met internationale regelgeving en normen voor Web3-infrastructuur.

    In een sector die steeds vaker te maken krijgt met geavanceerde en complexe beveiligingsdreigingen, tonen recente gegevens aan dat verliezen op digitale assets, vaak voortkomend uit kwetsbaarheden in smart contracts en mismanagement van toegang, een zorgwekkende toenadering vertonen — vooral binnen de decentralized finance (DeFi) protocollen en cross-chain bruggen. Ondanks een schone staat wat betreft incidenten, blijft XXKK Exchange zich inzetten voor een proactieve beveiligingsstrategie, waarbij het systeemresilientie als voornaamste uitgangspunt stelt boven reactieve oplossingen. Dit onderstreept de langetermijncommitment van de Exchange aan duurzame blockchain-beveiligingsgovernance.

    Essentiële Componenten van de Beveiligingsupgrade

    De recente upgrade omvat vijf belangrijke componenten die de beveiliging van het platform versterken. Ten eerste is er de handelsarchitectuur, die nu modulaire en toestemming-gebaseerde lagen omvat. Dit ontwerp minimaliseert het risico van laterale dreigingen en stelt het systeem in staat om robuust te schalen, wat cruciaal is in de dynamische wereld van digitale activa.

    Daarnaast is een nieuwe generatie Hardware Security Modules (HSM’s) ingezet voor het beheer van private sleutels in zowel koude als warme portemonnees. Dit systeem wordt aangevuld met multi-signature protocollen en een routinematige sleutelrotatie. Bovendien is er een assetbeschermingfonds opgericht dat gebruikers tot één miljoen USD kan compenseren in het geval van platformfouten.

    Wat gebruikersaccounts betreft, zijn er verbeterde twee-factor-authenticatie (2FA) protocollen en gedragsmodellen voor inloggen geïntroduceerd, naast real-time detectie van risicovolle walletadressen door middel van on-chain reputatieanalyse. De invoering van een dynamische, gedragsgebaseerde risicomotor biedt continue monitoring van blockchain-activiteit, opnames en API-verkeer, en activeert automatisch throttling of intere audits bij verdachte handelingen.

    Tenslotte zijn er stappen gezet om de naleving en transparantie te waarborgen. XXKK Exchange heeft een kwartaalprogramma voor penetratietests gelanceerd en werkt samen met externe auditbedrijven om SOC 2 Type I-certificeringsprocedures op te starten. Deze maatregelen vormen de basis voor XXKK’s lange termijn doel om een transparant, op standaarden gebaseerd auditpad voor crypto te creëren.

    De Visie van XXKK Exchange op Beveiliging

    Emmalyn, hoofd van XXKK Exchange, benadrukt dat de bescherming van gebruikersfondsen niet louter afhankelijk kan zijn van beloften. Ze moet worden onderbouwd met daadwerkelijke technische kracht. “Bij XXKK hebben we een veerkrachtige beveiligingsarchitectuur opgebouwd die gebruik maakt van versleutelde scheiding van activa, gelaagde toegangscontrole, risicomodellering en continue audits,” zegt ze.

    Naarmate het platform wereldwijd opschaalt, wordt duidelijk dat beveiliging geen reactieve functie meer kan zijn; het is de basis van ons infrastructuurontwerp. XXKK zal blijven investeren in geautomatiseerde defensiesystemen, compliance-frameworks en initiatieven voor gebruikersrisicobewustzijn, met als doel om een operationele staat van ‘nul incidenten’ te handhaven, ongeacht de marktomstandigheden.

    Compliance in een Veranderende Regulatoire Omgeving

    Met de toenemende druk vanuit de wereldwijde regelgeving heeft XXKK Exchange proactief zijn compliance-roadmap gelanceerd. Het platform heeft onder andere Amerikaanse en Canadese MSB-registraties behaald, evenals een licentie van de Saint Vincent Financial Services Authority. Dit toont niet alleen hun betrokkenheid bij naleving, maar ook hun strategische visie op de toekomst van de cryptomarkt.

    XXKK Exchange bereidt zich voor om later dit jaar zijn eerste Jaarlijkse Veiligheids- en Transparantierapport te publiceren. Dit rapport zal onder andere bewijs van reserves, noodresponsprotocollen en informatie over externe beveiligingspartners bevatten, wat de transparantie verder versterkt.

    XXKK Exchange blijft zich inzetten voor zowel technische als institutionele waarborgen voor gebruikersfondsen. Met de ondersteuning van een speciaal opgericht assetbeschermingfonds streeft het platform ernaar om zijn operationele doel van “nul gebruikersverliezen” te bereiken.

    Vraag & Antwoord

    Hoe draagt de recente beveiligingsupgrade bij aan de gebruikerservaring op XXKK Exchange?
    De beveiligingsupgrade verstevigt het vertrouwen van gebruikers in het platform door innovatieve beschermingsmechanismen te implementeren, wat resulteert in een veiligere handelsomgeving.

    Waarom is compliance zo belangrijk voor XXKK Exchange in de huidige cryptomarkt?
    Compliance is cruciaal in het licht van de toenemende regulatieve druk en helpt niet alleen bij het opbouwen van vertrouwen, maar ook bij het waarborgen van de duurzaamheid en legitimiteit van de Exchange.

    Wat zijn de toekomstige plannen van XXKK Exchange op het gebied van veiligheid?
    XXKK Exchange is van plan doorlopend te investeren in geautomatiseerde beveiligingssystemen en educatieve initiatieven om gebruikersbewustzijn en risicomodelvorming verder te verbeteren, met als uiteindelijke doel een omgeving zonder incidenten te creëren.

  • ZachXBT Volgt Braziliaanse Bank Hack Van $140 Miljoen En Bekritiseert Rol Van Circle

    ZachXBT Volgt Braziliaanse Bank Hack Van $140 Miljoen En Bekritiseert Rol Van Circle

    Crypto-inbraak bij Braziliaanse financiële instellingen

    ZachXBT heeft zijn betrokkenheid bevestigd bij het onderzoeken van een cyberaanval die gericht was op diverse Braziliaanse financiële instellingen. Een datalek bij C&M, een aanbieder van diensten voor de Centrale Bank van Brazilië, heeft gereserveerde rekeningen bij zes banken blootgelegd. De aanvallers hebben gestolen fiatvaluta (traditionele geldvormen zoals dollar en euro) omgevormd naar cryptocurrencies.

    In zijn onderzoek heeft ZachXBT handmatig de diefstal getraceerd, door ongebruikelijke volume-instijgingen op Braziliaanse crypto-exchanges te analyseren en de uitgaande geldstromen van ‘hot wallets’ (wallets die vaak worden gebruikt voor snelle transacties) op 30 juni te volgen, omdat er geen officiële meldingen waren gedaan.

    Zijn schattingen wezen uit dat hoewel er wordt gesproken over een verlies van $140 miljoen aan fiat, ongeveer $40 miljoen in de crypto-markten is beland. Van dit bedrag is naar schatting zo’n $5 miljoen bevroren op verschillende platforms, waaronder Tether, Binance, Bitso, Bybit en Chainalysis, zoals vermeld in zijn initiële mededeling.

    ZachXBT uitte zijn frustraties over de samenwerking tussen bedrijven in de private sector. Op een opmerking die de samenwerking prees, met uitzondering van Circle, stelde hij dat de leiding van Circle “geen daadwerkelijke interesse heeft in de industrie.” Dit benadrukt de tekortkomingen in de coördinatie tussen crypto-bedrijven tijdens dergelijke onderzoeken.

    De tijdsinvestering voor dit soort analyses is aanzienlijk, en ZachXBT merkte op dat de $5 miljoen die tot nu toe is bevroren, uitsluitend betrekking heeft op de succesvol geblokkeerde fondsen. Naarmate meer geldstromen worden getraceerd, kunnen de uiteindelijke verliezen door de hack in werkelijkheid zelfs hoger uitvallen. Dit benadrukte hij in verschillende antwoorden, waarbij hij aangaf dat zijn schattingen voorlopig zijn.

    Een ontwikkelaar heeft beweerd dat een insider toegang tot de systemen heeft verkocht voor $3.000, wat de aanvallers in staat stelde om de systemen binnen te dringen en de inbraak te vergemakkelijken. ZachXBT bevestigde dat deze informatie overeenkomt met andere rapporten en stelde dat de verliezen inderdaad tot $140 miljoen kunnen oplopen.

    Vraag & Antwoord

    Welke impact heeft deze cyberaanval op de crypto-markten?
    De aanval heeft niet alleen de veiligheid van traditionele financiële instellingen aangetast, maar heeft ook een directe invloed op de crypto-markten. Investeerders moeten zich bewust zijn van de kwetsbaarheden in de sector en de mogelijke fluctaties van crypto-prijzen die kunnen voortvloeien uit dergelijke incidenten.

    Wat kunnen crypto-bedrijven leren van deze inbraak?
    Deze situatie onderstreept het belang van samenwerking en informatie-uitwisseling tussen crypto-bedrijven en traditionele financiële instellingen om veiligheid te waarborgen. Het is cruciaal om een coherente respons te ontwikkelen op cyberdreigingen, waarbij een collectieve aanpak meer kans van slagen heeft.

    Hoe kunnen investeerders zich beschermen tegen soortgelijke incidenten in de toekomst?
    Investeerders moeten zich richten op platforms met sterke beveiligingsmaatregelen en transparante operaties. Daarnaast is diversificatie van investeringen en een goed begrip van de risico’s op het gebied van cybersecurity essentieel om future-proof te blijven in de onvoorspelbare wereld van crypto.

  • Crypto Criminaliteit Raakte $244 Miljoen In Mei, Maar Hackverliezen Daalden Met 40% — Peckshield

    Crypto Criminaliteit Raakte $244 Miljoen In Mei, Maar Hackverliezen Daalden Met 40% — Peckshield

    In mei heeft de totale waarde die door crypto-hacks is gestolen een aanzienlijke daling laten zien ten opzichte van april. De grootste gebeurtenis van die maand vertegenwoordigde ongeveer 90% van de totale verliezen, zo blijkt uit rapportages van een blockchain-beveiligingsbedrijf. Deze daling komt voort uit de toenemende inspanningen van de crypto-industrie om zich te wapenen tegen cybercriminelen. “In mei 2025 zijn er ongeveer 20 grote crypto-hacks geregistreerd, met totale verliezen van $244,1 miljoen — een daling van 39,29% vergeleken met april,” aldus een bericht van het beveiligingsbedrijf PeckShield op 31 mei.

    Bevroren fondsen door grootste hack van de maand

    De meest significante hack van de maand vond plaats op de Cetus gedecentraliseerde beurs op 22 mei, waarbij binnen 24 uur $223 miljoen aan gebruikersverlies werd gerapporteerd. Blockchain-beveiligingsbedrijf Dedaub meldde dat de hackers een kwetsbaarheid in de ‘most significant bits’ (MSB) check hebben benut. Dit stelde hen in staat om de waarden van de liquiditeitsparameters met een grote factor te manipuleren en relatief grote posities met één toetsaanslag in te nemen.

    PeckShield bevestigde dat Cetus en het Sui Network $157 miljoen aan gestolen fondsen hebben bevroren, wat neerkomt op ongeveer 71% van het totaal gestolen bedrag. Ook werd de tweede grootste exploit van de maand geïdentificeerd als een aanval op het DeFi-platform Cork Protocol, goed voor $12 miljoen in verlies. Cyberbeveiligingsbedrijf Cyvers meldde dat de aanvaller van Cork Protocol ongeveer 3.761 Wrapped Staked Ether (wstETH) heeft gestolen, dat vervolgens werd omgezet naar Ether.

    De overige drie van de vijf grootste hacks van de maand betroffen een vermoedelijke aanval die gelinkt is aan de DPRK ter waarde van $5,2 miljoen, een exploit van het MBU-token ter waarde van $2,2 miljoen en een exploit van MapleStory Universe ter waarde van $1,2 miljoen.

    Toegevoegde maatregelen van de crypto-industrie tegen hackers

    De crypto-industrie heeft haar inspanningen aanzienlijk vergroot om zich te beschermen tegen kwaadwillenden. In het eerste kwartaal van 2025 werd meer dan $1,63 miljard aan cryptocurrency gestolen. PeckShield merkte op dat de exploit van Bybit meer dan 92% van de totale verliezen vertegenwoordigde. Het bedrijf meldde verder dat in januari meer dan $87 miljoen aan crypto verloren ging door hacks, terwijl februari een dramatische stijging liet zien naar $1,53 miljard, voornamelijk veroorzaakt door de aanval op Bybit. Dit incident behoort tot de grootste crypto-diefstallen tot nu toe.

    Vraag & Antwoord

    Wat was de grootste hack in mei 2025?
    De grootste hack vond plaats op de Cetus gedecentraliseerde beurs, waarbij binnen 24 uur $223 miljoen aan gebruikersverlies werd gerapporteerd.

    Hoeveel van de gestolen fondsen zijn bevroren?
    Ongeveer $157 miljoen aan gestolen fondsen is bevroren, wat ongeveer 71% van het totale gestolen bedrag vertegenwoordigt.

    Wat was de impact van de Bybit-exploit?
    De Bybit-exploit veroorzaakte meer dan 92% van de totale verliezen in het eerste kwartaal van 2025, met een totaal verlies van meer dan $1,63 miljard aan gestolen cryptocurrency.

  • Cetus Hack: Inzicht In De Veiligheid Van Blockchain Door Beveiligingsfirma

    Cetus Hack: Inzicht In De Veiligheid Van Blockchain Door Beveiligingsfirma

    Analyse van de beveiligingsinbreuk bij de Cetus gedecentraliseerde beurs

    Blockchain-beveiligingsbedrijf Dedaub heeft een post-mortemrapport vrijgegeven over de hack van de Cetus gedecentraliseerde beurs, waarbij de oorzaak van de aanval werd vastgesteld als een exploit van de liquiditeitsparameters die door de geautomatiseerde marktmaker (AMM) van Cetus werden gebruikt. Deze kwetsbaarheid bleef onopgemerkt door een controle op “overflow” in de code.

    Volgens het rapport hebben de hackers gebruikgemaakt van een fout in de controle van de meest significante bits (MSB), wat hen in staat stelde om de waarden voor de liquiditeitsparameters met een enorme factor te manipuleren. Dit stelde hen in staat om met een enkele toets een relatief grote positie in te nemen. De onderzoekers van Dedaub merkten op:

    “Dit stelde hen in staat om enorme liquiditeitsposities toe te voegen met slechts één eenheid van tokeninvoer, waarna ze pools hebben geleegd die gezamenlijk honderden miljoenen dollars aan tokens bevatten.”

    Dit incident en de bijbehorende post-mortemanalyse weerspiegelen de zorgwekkende trend van cybersecurity-exploits en hacks die de crypto- en Web3-industrie teisteren.

    Leiders binnen de sector hebben herhaaldelijk gewaarschuwd dat bedrijven in de industrie proactieve maatregelen moeten nemen om gebruikers te beschermen, voordat regelgevende instanties ingrijpen en regels opleggen aan de sector.

    Hacking van Cetus gedecentraliseerde beurs met een verlies van $223 miljoen

    Op 22 mei werd de Cetus-beurs gehackt, wat leidde tot een verlies van $223 miljoen voor gebruikers binnen een tijdsbestek van 24 uur. Cetus en de Sui Foundation gaven aan dat de validatoren van het Sui-netwerk het merendeel van de gestolen activa hebben bevroren.

    Volgens het team van Cetus werd $163 miljoen van de $223 miljoen op dezelfde dag als de hack door de validatoren en ecosysteempartners bevroren.

    Kritiek op de reactie en beschuldigingen van centralisatie

    De beslissing om de gestolen fondsen te bevriezen heeft uiteenlopende reacties in de crypto-gemeenschap opgeroepen. Voorstanders van decentralisatie bekritiseerden de validatoren voor hun inmenging en controle over de blockchain. “Sui-validatoren censureren actief transacties over de blockchain,” schreef een gebruiker op een sociaal netwerk, en velen deelden deze mening.

    “Dit ondermijnt volledig de principes van decentralisatie en transformeert het netwerk tot niets meer dan een gecentraliseerde, toestemming gegeven database,” aldus de reactie.

    Daarnaast merkte Steve Bowyer op dat het opmerkelijk is hoe veel Web3-projecten, die door durfkapitalisten zijn gefinancierd, zwaar leunen op centralisatie, ondanks dat ze claimen het ethos van Bitcoin te omarmen.

    Conclusie

    De hack van de Cetus gedecentraliseerde beurs benadrukt de noodzaak van robuuste beveiligingsmaatregelen binnen de crypto-industrie. Terwijl decentralisatie de kern vormt van veel blockchain-toepassingen, roept de reactie van de validatoren vragen op over de effectiviteit van bestaande protocollen en de toekomst van decentralisatie in een steeds risicovoller landschap.

    Vraag & Antwoord

    Wat is de oorzaak van de hack op de Cetus beurs?
    De hack werd veroorzaakt door een exploit van de liquiditeitsparameters van de AMM van Cetus, waarbij een fout in de MSB-check resulteerde in het manipuleren van deze waarden.

    Hoeveel geld is er verloren door de hack?
    Gebruikers verloren $223 miljoen, waarvan $163 miljoen kort na de hack door Sui-validatoren werd bevroren.

    Wat zijn de gevolgen van deze hack voor de decentralisatie?
    De reactie van de validatoren, die overgingen tot het bevriezen van gestolen fondsen, heeft geleid tot kritiek op centralisatie binnen de blockchain en roept vragen op over de toekomst van echte decentralisatie.

  • Cetus Biedt $5m Beloning Voor Identiteit Hacker Te Midden Van Centralisatie Debat

    Cetus Biedt $5m Beloning Voor Identiteit Hacker Te Midden Van Centralisatie Debat

    Op 23 mei heeft het Cetus Protocol een beloning van maar liefst $5 miljoen uitgeloofd voor informatie die leidt tot de identificatie en arrestatie van de aanvaller, die maar liefst $223 miljoen heeft ontvreemd van hun gedecentraliseerde beurs op het Sui-netwerk. Deze opmerkelijke stap, die in samenwerking met cybersecuritybedrijf Inca Digital is genomen en wordt gefinancierd door de Sui Foundation, markeert een belangrijke ontwikkeling in de wereld van blockchain-beveiliging.

    Wie contact wil opnemen met Cetus, kan het beste een e-mail sturen met de naam, locatie en ondersteunend bewijs van de dader, met als onderwerp “Cetus lead”. De DEX heeft ook aangegeven dat ze juridische stappen zullen intrekken en de beloning zullen annuleren als de aanvaller de gestolen middelen teruggeeft en het eerdere schikkingsvoorstel accepteert.

    De beloning kwam op een cruciaal moment, aangezien er zorgen bestaan over de centralisatie van het Sui-netwerk nadat $162 miljoen door vele van de 114 validators was bevroren.

    Een unieke aanpak voor de aanvaller

    Enkele uren voordat de openbare beloning werd aangekondigd, heeft Cetus via een on-chain transactie een separaat voorstel aan de aanvaller gedaan op zowel de Sui als Ethereum blockchains. Dit voorstel omvatte een beloning van $6 miljoen, gelijk aan 2,324 ETH, in ruil voor de terugkeer van 20,920 ETH en alle bevroren bedragen op Sui.

    Het team achter Cetus heeft de Ethereum-wallets van de aanvaller in kaart gebracht en werkt samen met Amerikaanse federale autoriteiten, FinCEN, de politie van de Seychellen, geselecteerde partners uit de defensiesector, belangrijke beurzen en brugoperatoren. Het ultimatum dat is gestuurd, waarschuwt dat elke poging om de fondsen te witwassen zal leiden tot een wereldwijde escalatie van de wetshandhaving.

    Volgens de incidentrapportage van het protocol van 22 mei, heeft de aanvaller een kwetsbaarheid in het prijsmechanisme van Cetus aangevallen, wat leidde tot een onmiddellijke pauze van alle smart-contractactiviteiten. De gegevens op de blockchain van het project tonen aan dat de exploit leidde tot een winst van $223 miljoen in tokens. Van dit bedrag is $61 miljoen overgemaakt naar Ethereum via bruggen, terwijl de resterende $162 miljoen door de validators van het Sui-netwerk is bevroren.

    Momenteel heeft Cetus nog niet bekendgemaakt wanneer de normale handel zal worden hervat of of het team van plan is om codewijzigingen door te voeren voordat de contracten weer worden geactiveerd.

    Debat over decentralisatie aan de orde

    Sui heeft 114 actieve validators, en op 22 mei meldde het netwerk dat een brede meerderheid had besloten om alle transacties afkomstig van de wallets van de aanvaller onmiddellijk te blokkeren na de inbreuk. Deze collectieve act leidde tot de bevriezing van het resterende $162 miljoen en het vergrendelen van de tokens op de blockchain.

    Gautham Santhosh, medeoprichter van Polynomialfi, tweette dat de crypto-gemeenschap momenteel de voordelen van snelle bescherming van activa tegen de implicaties weegt die voortvloeien uit het feit dat validators specifieke accounts naar believen kunnen opschorten. Hoewel hij benadrukte dat het proces consensus vereiste en niet willekeurig was, heeft deze gebeurtenis de veiligheidsassumpties met betrekking tot layer-1 blockchains flink aan het wankelen gebracht.

    “Soms voelt het alsof we met blockchainveiliger zijn dan ooit, maar zijn we dat echt?” Deze vraag herinnert ons eraan dat doorlopende samenwerking en dialoog essentieel zijn in onze blockchain-reis.

    Vraag & Antwoord

    Hoe werkt de beloning voor informatie precies?
    Informaten moeten hun gegevens over de aanvaller sturen via e-mail, en als hun informatie leidt tot een arrestatie, kunnen ze de beloning van $5 miljoen claimen.

    Wat gebeurt er met de bevroren fondsen?
    De bevroren fondsen blijven op de blockchain liggen totdat er meer duidelijkheid is over de situatie en een mogelijke teruggave door de aanvaller.

    Wanneer verwacht Cetus de normale handel te hervatten?
    Cetus heeft nog geen specifieke datum gegeven voor de hervatting van de handel, omdat ze eerst de situatie met de exploiter en de beveiliging van hun contracten willen verhelderen.

  • Sui Ecosysteem Geschokt Door $200m ‘oracle Manipulatie Aanval’ Op Grootste Dex!

    Sui Ecosysteem Geschokt Door $200m ‘oracle Manipulatie Aanval’ Op Grootste Dex!

    De wereld van crypto raakt opnieuw in de ban van een schokkende gebeurtenis. Het grootste gedecentraliseerde uitwisselingsplatform op het Sui-netwerk, Cetus Protocol, is het slachtoffer geworden van een aanzienlijke hack waarbij maar liefst 200 miljoen dollar uit liquiditeitspools is gestolen. Deze exploit heeft de hele Sui-ecosysteem op zijn kop gezet, met als gevolg dat populaire tokens als Lofi, Sudeng en Squirtle in slechts een uur tijd 76%, 80% en zelfs 97% in waarde daalden. Geen prettige cijfers om te zien!

    Wat gebeurde er precies?

    Hackers hebben slim ingespeeld op kwetsbaarheden binnen de smart contracts van Cetus Protocol. Door het inzetten van zogenaamde ‘spoof tokens’ wisten zij de prijsberekeningen te manipuleren en zo de inhoud van de liquiditeitspools te plunderen. De controle over de echte activa in meerdere liquiditeitspools, waaronder die van SUI/USDC, was daardoor eenvoudig te bemachtigen. Het is zorgwekkend te horen dat de aanvaller nu 164 miljoen dollar op een Sui-wallet heeft staan en 61,5 miljoen dollar aan USDC naar Ethereum heeft overgeheveld.

    Gevolgen voor de markt

    De marktreactie was dan ook heftig. Het Cetus-token daalde met 53% en maar liefst 46 andere Sui-tokens zagen hun waarde ook met dubbele cijfers kelderen. Ondanks de chaos en schrik, lijkt de native token van Sui zich opvallend goed te houden, met een stijging van 2,2% in waarde. Hoe kan dat?

    De respons van Cetus Protocol

    In het licht van deze tegenvaller heeft Cetus zijn smart contracts tijdelijk gepauzeerd om verdere schade te voorkomen. In een communicatie op sociale media liet het team weten dat ze de situatie onderzoekten. “We hebben een incident gedetecteerd en werken aan een grondige analyse,” luidde hun boodschap. Dat klinkt als een verstandige zet, maar de vraag blijft: zijn zulke preventieve maatregelen in de toekomst voldoende?

    De betrokkenheid van de crypto-gemeenschap

    Er is veel speculatie over de oorzaak van de hack. Een anonieme bron binnen de Cetus-community suggereert dat een “bug” in hun oracle de basis heeft gevormd voor deze aanval. Deddy Lavid, CEO van het beveiligingsbedrijf Cyvers, bevestigt dat er sprake is van een “oracle manipulation attack,” waarbij de aanvallers de mogelijkheid hebben benut om de prijs te vervalsen via hun spoof tokens.

    De roep om sneller en effectiever te reageren op dergelijke incidenten groeit. De rol van stablecoin-uitgevers zoals Circle komt hierbij ook om de hoek kijken; zij worden vaak verweten te traag op acties van hackers te reageren. Het is een probleem dat niet genegeerd kan worden, zeker niet in een tijd waarin de digitale economie steeds kwetsbaarder lijkt.

    Een hoopvolle blik vooruit

    Verontrustend zijn de recente woorden van Changpeng Zhao, voormalig CEO van Binance, die hoopte dat iedereen veilig zal blijven in deze onzekere tijden. Laat ons niet vergeten dat elke crisis ook kansen met zich meebrengt. Laten we ons richten op de lessen die uit deze ervaring kunnen worden getrokken en samen een veiligere crypto-wereld creëren.

    “Dit is niet alleen een waarschuwing; het is een kans om sterker terug te komen.”

    Vraag & Antwoord

    Wat zijn spoof tokens?
    Spoof tokens zijn valse tokens die worden gebruikt om de prijsberekeningen van een activa te manipuleren, waardoor hackers de mogelijkheid hebben om waardevolle activa te stelen.

    Hoe reageert Cetus Protocol op de hack?
    Cetus heeft zijn smart contracts tijdelijk gepauzeerd en werkt aan een onderzoek naar het incident om verdere schade te beperken.

    Wat zou de rol van stablecoin-uitgevers kunnen zijn in toekomstige incidenten?
    Stablecoin-uitgevers moeten sneller actie ondernemen wanneer er signalen zijn van hacks of manipulaties om digitale activa te beschermen.

  • Hacker Trollt Crypto-expert Zachxbt Na Diefstal Van $42m In Bitcoin

    Hacker Trollt Crypto-expert Zachxbt Na Diefstal Van $42m In Bitcoin

    In de wereld van cryptocurrency is er zelden een moment dat geen aandacht vraagt. Recentelijk viel ZachXBT, een vooraanstaande on-chain onderzoeker, in de schijnwerpers toen hij openlijk werd bespot door de hacker achter een grote diefstal bij Coinbase. Deze gebeurtenis belicht de complexe en soms absurditeiten van de cryptomarkt. Ontdek hier wat er precies is gebeurd.

    De Hack en de Bijbehorende Spot

    De dreigingsactor die verantwoordelijk is voor aanzienlijke diefstallen van Coinbase-gebruikers besloot nietsvermoedende betrokkenen te provoceren. Met behulp van een publieke Ethereum-transactie, liet de hacker zijn minachting voor ZachXBT duidelijk blijken. ZachXBT, vooral bekend om zijn vermogen om crypto-oplichtingen op te sporen, merkte deze provocatie op via een melding op zijn Telegram-kanaal, waar hij melding maakte van nieuwe verbindingen tussen de hacker en de datalekken van Coinbase.

    Een Ongewone Communicatie

    Op woensdagavond plaatste de hacker de schokkende boodschap “L bozo” in de Ethereum-transactie, gebruikmakend van de unieke functie voor invoergegevens op de blockchain. Dit deed de beschuldigingen dat inmiddels al meer dan 69.400 gebruikers van Coinbase blootgesteld waren aan een datalek uit 2022, steeds kritischer worden. De boodschap werd gevolgd door een link naar een YouTube-meme van NBA-legende James Worthy die een sigaar rookt. Deze sluwe zet was bedoeld om de eenvoudiger communicatie van ZachXBT te bespotten; een speelse, maar ook brutale reactie vanuit de schaduw van de blockchain.

    Het Financiële Gevolg

    Het blijkt dat de hacker niet alleen met woorden speelt: sinds de aanval heeft hij ongeveer $42,5 miljoen van Bitcoin naar Ethereum omgezet via THORChain. Slechts een uur na zijn provocerende berichten verplaatste hij nog eens 8.698 ETH, ter waarde van zo’n $22,6 miljoen, vanuit het Ethereum-adres dat hij gebruikte voor de spot. Dit maakt duidelijk dat de hacker niet alleen uitdagend is, maar ook financieel gewiekst.

    Acknowledgment van Coinbase

    Coinbase heeft het datalek bevestigd, en de aanvallers hebben zelfs geëist dat het platform $20 miljoen aan Bitcoin betaalt om de vrijlating van gestolen gegevens te voorkomen. Coinbase reageerde sterk door het losgeld af te wijzen, en in plaats daarvan een gelijke beloning aan te bieden voor informatie die leidde tot de arrestatie van de verantwoordelijken. De geschatte financiële schade voor het platform bedraagt nu tussen de $180 en $400 miljoen door de noodzakelijke herstelmaatregelen en mogelijke vergoedingen voor klanten.

    De Rol van ZachXBT

    Wie is deze ZachXBT, de man in het oog van de storm? Hij is een gewaardeerde figuur in de crypto-gemeenschap, bekend om zijn inspanningen om oplichtingen, hacks en frauduleuze plannen aan het licht te brengen. Ondanks tegenslagen, waaronder een rechtszaak wegens laster in 2023, kan hij rekenen op de steun van de gemeenschap, die hem meer dan $1 miljoen donaties schonk. Dergelijke steun onderstreept de impact die zijn werk heeft op de industrie.

    Afsluiting

    De crypto-wereld is een dynamische arena waar technologie, financiële strategieën en menselijke psychologie samenkomen. Het verhaal van de huidige gebeurtenissen rondom Coinbase en ZachXBT benadrukt niet alleen de risico’s van hacks, maar ook de veerkracht en solidariteit binnen de crypto-gemeenschap. Terwijl de situatie zich verder ontwikkelt, is het belangrijk om alert te blijven. Wat zijn jouw gedachten over de rol van ethiek in deze digitale ruimte?

    Vraag & Antwoord

    Wie is ZachXBT?
    ZachXBT is een gerenommeerde on-chain onderzoeker die bekendstaat om het blootleggen van crypto-oplichtingen en hacks.

    Wat is de reactie van Coinbase op het datalek?
    Coinbase heeft het datalek bevestigd en weigerde het geëiste losgeld, in plaats daarvan een beloning aangeboden voor informatie leidend tot arrestaties.

    Hoeveel geld is er in totaal verplaatst door de hacker?
    De hacker heeft tot nu toe ongeveer $42,5 miljoen van Bitcoin naar Ethereum omgezet via THORChain.

  • Coinbase Meldt Diefstal Van Klantgegevens Door Criminelen En Biedt $20 Miljoen Beloning

    Coinbase Meldt Diefstal Van Klantgegevens Door Criminelen En Biedt $20 Miljoen Beloning

    Coinbase heeft bekendgemaakt dat cybercriminelen een groep kwaadwillige supportmedewerkers hebben "omgekocht en gerekruteerd", wat heeft geleid tot de diefstal van gebruikersdata. In een blogpost meldde de crypto-exchange eveneens dat het klanten die zijn opgelicht, zal vergoeden. Ook bieden ze een beloning van $20 miljoen voor informatie die leidt tot een arrestatie.

    Deze bevestiging van cybercriminaliteit komt drie maanden nadat on-chain researcher ZachXBT meldde dat gebruikers van Coinbase maar liefst $300 miljoen hadden verloren aan social engineering scams. Coinbase voegde eraan toe dat de criminelen in het bezit waren gekomen van overheid ID-afbeeldingen, accountbalansen en bedrijfsinformatie. Gelukkig zijn er geen inbreuken geweest op de twee-factor-authenticatie codes of privé-sleutels.

    De exchange heeft onmiddellijk de betrokken medewerkers ontslagen en de zaak gemeld bij zowel de Amerikaanse als internationale autoriteiten. Daarnaast zullen er strafrechtelijke aanklachten worden ingediend. Op het verzoek om commentaar van CoinDesk over de claim van ZachXBT met betrekking tot die $300 miljoen, heeft Coinbase nog niet gereageerd.

    Het is een strijdtoneel geworden waarin vertrouwen op de proef wordt gesteld; het is fascinerend om te zien hoe deze ontwikkelingen zich ontvouwen, vergelijkbaar met een spannend thrillerverhaal.

    Vraag & Antwoord

    Wat heeft Coinbase ontdekt over de diefstal van gebruikersdata?
    Coinbase heeft ontdekt dat cybercriminelen een groep rogue support agenten hebben omgekocht, wat leidde tot de diefstal van gebruikersdata.

    Hoeveel geld is er verloren aan scams volgens de recente claims?
    Volgens de claims van ZachXBT hebben gebruikers van Coinbase in totaal $300 miljoen verloren aan social engineering scams.

    Wat zal Coinbase doen om deze situatie aan te pakken?
    Coinbase zal klanten die zijn opgelicht vergoeden en heeft aangifte gedaan bij de autoriteiten. Bovendien zullen ze strafrechtelijke stappen ondernemen tegen de betrokkenen.

  • Curve Finance Waarschuwt: Vermijd De Website Na Dns-aanval!

    Curve Finance Waarschuwt: Vermijd De Website Na Dns-aanval!

    Curve Finance heeft onlangs te maken gehad met een ernstige beveiligingsincident. De front-end website van het protocol werd gecompromitteerd door aanvallers die gebruikers omleidden naar een nepsite. Deze aanval werd uitgevoerd door de DNS-records te manipuleren, waardoor verkeer naar een kwaadwillige server werd geleid. De vervalsingen waren uitgevoerd met kwaadaardige scripts die gebruikers moesten verleiden om tokenoverdrachten goed te keuren, wat hen in gevaar bracht.

    Het is niet de eerste keer dat Curve Finance dit soort incidenten ervaart. In 2022 leed het protocol al eens een soortgelijke DNS-hijack, wat resulteerde in een verlies van ongeveer $570.000. Dit jaar kwamen ze opnieuw in de problemen door kwetsbaarheden in de Vyper-programmeertaal, wat naar schatting voor een verlies van $24 miljoen zorgde.

    Dit keer meldde Curve Finance dat, ondanks het beveiligingslek, de smart contracts van het protocol veilig bleven. De teams werkten snel aan een oplossing, waarbij ze samenwerkten met hun domeinregistrar en veiligheidspartners. De beveiligingsmaatregelen zouden al lange tijd op hun plaats zijn voordat het incident plaatsvond.

    Wat gebeurde er precies?

    De aanvallers hebben de DNS-records aangepast zodat deze naar een IP-adres onder hun controle verwezen. Hierdoor werden gebruikers onbewust doorgestuurd naar een frauduleuze site die de interface van Curve nabootste. Deze site bevatte scripts die ontworpen waren om gebruikers te bedriegen. Het gevaar schuilt in het feit dat de gemiddelde gebruiker vaak moeilijk kan zien dat ze naar een schadelijke site zijn geleid; de URL lijkt op het eerste gezicht correct te zijn.

    De aanval heeft de blockchain van het protocol zelf niet aangetast, maar maakt gebruik van een vertrouwensprobleem tussen de gebruiker en de interface van de gedecentraliseerde applicatie. Het belangrijkste advies is eenvoudig: zolang gebruikers interactie hebben met Curve via geverifieerde contractadressen, zijn hun fondsen in principe veilig.

    De geschiedenis van aanvallen

    Curve is al eerder het doelwit geweest van hackers. Bij de eerder genoemde DNS-hijack in 2022 raden ze gebruikers aan om verdachte goedkeuringen in te trekken en een migratie naar de Ethereum Name Service (ENS) te overwegen als maatregel tegen toekomstige kwetsbaarheden. Vervolgens, in 2023, zagen we het protocol opnieuw in de problemen komen door een exploit gerelateerd aan de Vyper-programmeertaal.

    Het is duidelijk dat dit geen geïsoleerde incidenten zijn. De crypto-industrie staat voor grotere uitdagingen als het gaat om beveiliging, vooral op het gebied van infrastructuur. Het blijft cruciaal voor gebruikers om waakzaam te zijn en regelmatig hun goedkeuringen te controleren.

    Vraag & Antwoord

    Welke maatregelen heeft Curve Finance genomen na de hack?
    Curve Finance heeft de situatie snel geïsoleerd en een onderzoek gestart. Ze werkten samen met domeinregistrar en beveiligingspartners om de problemen aan te pakken. Bovenal heben ze benadrukt dat de veiligheid van hun smart contracts niet in gevaar is gekomen.

    Kunnen gebruikers nog steeds veilig gebruik maken van Curve?
    Ja, zolang gebruikers interactie hebben met Curve via geverifieerde contractadressen, zijn hun fondsen veilig. Het is essentieel om links altijd zelf in te geven en niet te klikken op verdachte verwijzingen.

    Wat kunnen gebruikers doen om hun cryptovaluta te beschermen?
    Gebruikers moeten altijd opletten voor verdachte goedkeuringen en deze indien nodig intrekken. Het is ook verstandig om gebruik te maken van betrouwbare en geverifieerde platformen voor hun transacties, en hun wallet regelmatig te controleren op ongeautoriseerde activiteiten.

  • Ledger Herstelt Discord-kanaal Na Hack Van Moderator Account

    Ledger Herstelt Discord-kanaal Na Hack Van Moderator Account

    Afgelopen zondag heeft hardwarewallet-fabrikant Ledger in een spannende wending zijn controle over de eigen Discord-server teruggekregen. Dit nadat een hacker, door middel van een gehackt moderator-account, tijdelijk de touwtjes in handen had. De indringer probeerde gebruikers ertoe te bewegen hun seed phrase in te voeren op een malafide externe website. Hij ging zelfs zo ver dat hij gebruikers die probeerden de alarmbel te luiden blokkeerde of dempte.

    Snelle actie herstelt de orde

    Gelukkig kon ons Ledger-team snel ingrijpen. “Een van onze moderators was het slachtoffer van een hack, waardoor er via een bot scam-links geplaatst konden worden. We hebben onmiddellijk actie ondernomen door het betreffende account te verwijderen, de bot te deleten, en de kwaadaardige website te rapporteren. De serverrechten hebben we grondig herzien en veiliggesteld,” deelde ik mee. Hiermee was de rust weer hersteld, en achteraf bleek de scam-website al offline gehaald te zijn.

    Recentelijk zijn sommige van onze klanten ook het doelwit geweest van een andere frauduleuze actie. Hierbij ontvingen ze fysieke brieven, compleet met ons officiële logo, die hen naar een nepwebsite leidden. We vermoeden dat deze informatie uit een eerdere datalek in 2020 stamt, waarbij gegevens van meer dan 270.000 klanten op straat kwamen te liggen. Gebruikers, blijf waakzaam: voer nooit je recovery phrase in of verbind je wallet via links op platforms zoals Discord.

    Het blijft oppassen geblazen

    Over de afgelopen tijd was het niet altijd even rustig rondom Ledger. We hebben te maken gehad met diverse incidenten, waaronder het ontvangen van misleidende fysieke brieven en de verspreiding van een kwaadaardige Ledger Connect Kit die de Angel Drainer-malware bevatte. Deze malware was ontworpen om gebruikers te lokken tot het goedkeuren van transacties die hun crypto-tokens zouden stelen. Hierdoor hebben we onze veiligheidsprotocollen flink aangescherpt, met regelmatige interne audits en strengere code-implementatiecontroles.

    Een schokkend incident vond plaats in januari, toen onze medeoprichter David Balland met zijn vrouw werd ontvoerd in Frankrijk. De criminelen sneden zelfs een vinger van Balland af om hun eis voor losgeld te benadrukken. Gelukkig kon de Franse politie ingrijpen en werd het paar bevrijd, wat duidelijk maakt hoe serieus de risico’s soms kunnen zijn in onze branche.

    Door al deze gebeurtenissen zijn we gedwongen geweest onze maatregelen te herzien en de lat voor beveiliging nog hoger te leggen. Het is een wilde rit, maar zoals altijd, blijven we onze klanten vooropstellen en hun veiligheid garanderen.

    Vraag & Antwoord

    Waarom is het belangrijk om nooit je recovery phrase in te vullen bij onbekende sites?

    Jouw recovery phrase is de sleutel tot je crypto wallet. Als iemand anders deze in handen krijgt, kunnen ze toegang krijgen tot je assets. Het is cruciaal om deze alleen veilig te bewaren en nooit in te vullen op sites die je niet volledig vertrouwt.

    Hoe kan ik mijn crypto-assets het beste beveiligen?

    Gebruik altijd een hardware wallet voor de opslag van grote hoeveelheden cryptocurrencies en zorg ervoor dat de firmware regelmatig wordt bijgewerkt. Wees ook kritisch op welke links je klikt en welke informatie je waar invult.

    Wat moet ik doen als ik vermoed dat er een poging tot scam onderweg is?

    Meld het onmiddellijk en doe dit bij de desbetreffende dienst. Verder is het zaak om geen verdere actie te ondernemen op de potentieel schadelijke link of site en zorg ervoor dat je alle bewijzen bewaart.