Tag: hacken

  • Tether Ziet Risico Op Hack Van 91 Miljard Euro Aan USDT Op Tron

    Tether Ziet Risico Op Hack Van 91 Miljard Euro Aan USDT Op Tron

    Een nieuw rapport van beveiligingsfirma Hacken waarschuwt dat een aanzienlijk deel van de USDT-voorraad op de Tron-blockchain kwetsbaar is voor een aanval met slechts twee cryptografische sleutels, wat de controle over de stablecoin en de mogelijkheid tot het minten van nieuwe tokens in gevaar brengt.

    Ongeveer de helft van alle USDT die momenteel in omloop is, zo’n 91,3 miljard euro op het Tron-netwerk, wordt beheerd door een contract waarvan de administratieve controle kan worden overgenomen met slechts twee cryptografische sleutels. Dit blijkt uit een recent onderzoek van blockchain-beveiligingsbedrijf Hacken. Het opvallende is dat er geen ingebouwde vertraging, annuleringsmogelijkheid of manier is om een dergelijke wijziging ongedaan te maken, mocht het zover komen.

    Dit gebrek aan beveiligingslagen staat in schril contrast met de recente ‘upgrade’ van Tether. Ratingbureau Bluechip verhoogde de bedrijfsbeoordeling van Tether van D naar C, na een audit door KPMG US die aantoonde dat de reserves van de stablecoin-uitgever de verplichtingen met 6,8 miljard dollar (ongeveer 6,3 miljard euro) overtroffen per 31 december 2025. Desondanks gaf Hacken USDT een cybersecurityscore van slechts 3,3 op 10. Hoewel er geen bewijs is dat sleutels zijn gecompromitteerd of dat er een beveiligingsincident heeft plaatsgevonden, blijft de kwetsbaarheid van het systeem een punt van zorg.

    Kwetsbaarheden In Het Multisig-systeem

    De multisig-wallets die Hacken onderzocht, bewaren geen gebruikersfondsen, maar controleren het USDT-contract zelf. Dit betekent dat degene die toegang krijgt tot de benodigde twee sleutels, de macht heeft om tokens te minten, adressen te bevriezen of het eigendom opnieuw toe te wijzen. Zonder vertragingen of een annuleringsproces zou een aanvaller onmiddellijk kunnen handelen en de controle over de gehele USDT-uitrol op Tron kunnen overnemen, zonder individuele gebruikerswallets te hoeven benaderen. Volgens smart contract auditor Seher Saylık van Hacken is er geen betrouwbare manier om dit terug te draaien.

    Dit risico strekt zich mogelijk uit tot andere netwerken zoals Ethereum, Avalanche en Celo, omdat Tether dezelfde zes ondertekeningssleutels hergebruikt voor deze drie blockchains. Een compromittering van sleutels op Celo of Avalanche zou dus kunnen leiden tot ongeautoriseerde administratieve transacties op Ethereum. Dit is een aanzienlijk risico, gezien de enorme liquiditeit die USDT vertegenwoordigt in de cryptomarkt, met ongeveer 184,6 miljard euro aan uitstaande munten wereldwijd.

    Gevolgen En Context

    De bevindingen van Hacken benadrukken een risico dat eerder al stablecoin-uitgevers heeft getroffen. Zo viel de stablecoin van Resolv in maart met 70 procent na een exploit waarbij een aanvaller tokens mintte en 25 miljoen dollar (ongeveer 23 miljoen euro) aan ETH buitmaakte. StablR meldde in mei een ongeautoriseerde uitgifte van USDR en EURR na een beveiligingslek. Wij zien hier vooral het belang van een diepgaande technische controle, naast de financiële audits die traditioneel de nadruk krijgen.

    De analyse van Hacken, die nu onderdeel is van Bluechips uitgebreide SMIDGE-methodologie, combineert financiële audits met technische risicoanalyse van smart contracts en administratieve controles. Dit biedt een completer beeld van de veiligheid van stablecoins. Hoewel Tether regelmatig adressen bevriest in het kader van wetshandhaving, biedt dit mechanisme geen bescherming bij een sleutelbreuk, omdat een aanvaller de administratieve rechten van Tether permanent kan ontnemen. De goudprijs heeft in de afgelopen maanden een enorme vlucht genomen, een teken dat beleggers op zoek zijn naar veilige havens. En het is precies die veiligheid die stablecoins beloven, maar hier dus onder druk zien staan.

  • Maya Protocol Verliest 1,7 Miljoen Euro Door Exploit, Totale Schade Loopt Op Tot 10 Miljoen Euro

    Maya Protocol Verliest 1,7 Miljoen Euro Door Exploit, Totale Schade Loopt Op Tot 10 Miljoen Euro

    Een reeks van zes softwarefouten maakte het mogelijk dat een aanvaller onterecht tokens kon opnemen, wat leidde tot een aanzienlijke daling van de liquiditeitspools.

    Het cross-chain liquiditeitsprotocol Maya Protocol heeft zijn MAYAChain-netwerk noodgedwongen stilgelegd na een complexe aanval. Een aanvaller slaagde erin om via een keten van zes softwarefouten ongeveer 1,7 miljoen dollar (circa 1,56 miljoen euro) aan bitcoin en andere activa te stelen. De totale impact op de liquiditeitspools van het protocol wordt echter geschat op een veel hoger bedrag, namelijk zo’n 10,9 miljoen dollar (ongeveer 10 miljoen euro).

    De exploit, die plaatsvond op 18 augustus 2026, werd door oprichter AaluxxMyth via X bevestigd. Hij meldde dat er zo’n 20 bitcoin, destijds ongeveer 1,4 miljoen dollar waard, en nog eens 300.000 dollar aan andere activa zijn buitgemaakt. Alle handel op het netwerk is stopgezet om verdere schade te voorkomen, en het team werkt aan een oplossing voordat de swaps hervat kunnen worden.

    Hoe De Aanval Kon Plaatsvinden

    MAYAChain is een kleiner netwerk dat gebruikers toelaat om activa zoals bitcoin en ether rechtstreeks te ruilen, zonder tussenkomst van een gecentraliseerde beurs. Handelaren ruilen tegen liquiditeitspools, waarbij de CACAO-token als gemeenschappelijk activum dient. Een technische reconstructie van de aanval toont aan dat een reeks van zes bugs samenkwam om de exploit mogelijk te maken.

    Het begon allemaal toen MAYAChain ten onrechte dacht dat een uitgaande transactie verloren was gegaan. Dit activeerde code die bedoeld was om een liquiditeitspool te compenseren na een diefstal. Het veiligheidsmechanisme berekende de compensatie echter verkeerd en voegde ongeveer 49 miljoen CACAO toe aan een kleine pool, terwijl de reserves van MAYAChain slechts 168.000 CACAO konden dekken. Hoewel de overdracht mislukte, werd het nieuwe, onjuiste saldo wel opgeslagen in de netwerkrecords. Een andere bug zorgde ervoor dat MAYAChain bleef functioneren alsof de pool de extra tokens daadwerkelijk bevatte.

    Gevolgen Voor De Pools En CACAO

    De aanvaller maakte gebruik van deze fout door een klein bedrag in de verstoorde pool te storten, waardoor hij meer dan 99% van de pool in handen kreeg. Vervolgens trok hij onmiddellijk 48,87 miljoen CACAO terug en begon deze te ruilen voor bitcoin, ether en andere activa die in de pools van MAYAChain zaten. On-chain gegevens laten zien dat 20,83 BTC, ter waarde van ongeveer 1,34 miljoen dollar, naar het bitcoinadres van de aanvaller werd gestuurd. Daarnaast bleef 8,87 miljoen CACAO achter in de MAYAChain-wallet van de aanvaller.

    De CACAO-token kelderde dramatisch door de verkoopdruk van de aanvaller. De koers daalde van ongeveer 0,115 dollar naar een dieptepunt van 0,013 dollar, een daling van bijna 89%, voordat deze enigszins herstelde naar ongeveer 0,03 dollar. Deze koersval veroorzaakte verdere schade. Arbitragehandelaren kochten de plotseling goedkope CACAO en ruilden deze voor bitcoin, ether en stablecoins in de pools van MAYAChain, wat de totale waarde van de pools verder deed slinken.

    Herstel En Toekomst

    De technische analyse schat dat de aanvaller persoonlijk ongeveer 1,65 miljoen dollar heeft buitgemaakt. De totale daling van de poolwaarde, die 10,9 miljoen dollar bedraagt, is echter breder. Ongeveer 6,4 miljoen dollar hiervan is te wijten aan de waardevermindering van CACAO zelf, en nog eens 2,9 miljoen dollar kwam door arbitragehandel. Het team van MAYAChain hoopt dat de aanvaller de fondsen zal teruggeven in ruil voor een bug bounty. Indien de fondsen niet worden terugbezorgd, zal het team proberen de ongeveer 20 BTC te vervangen via investeringen in Aztec Chain en andere middelen. Het herstellen van de software alleen is niet voldoende om de pools te herstellen, aangezien veel van de CACAO die via de exploit is gecreëerd, is geruild en nu vermengd is met tokens van gewone liquiditeitsverschaffers.