Tag: hacker

  • Hacker Breekt In Op Markets.com: $398.000 Aan Cryptocurrency Gestolen

    Hacker Breekt In Op Markets.com: $398.000 Aan Cryptocurrency Gestolen

    Onlangs heeft de Indonesische politie een lokale hacker gearresteerd die naar verluidt een beveiligingsfout in het stortingssysteem van het handelsplatform Markets.com heeft benut om $398.000 (ongeveer 6,67 miljard Rp) aan cryptocurrency te stelen. De verdachte, bekend als HS, werd op zaterdag in Bandung, West-Java, opgepakt na een klacht van Finalto International Limited, het in Londen gevestigde moederbedrijf van Markets.com.

    Volgens meldingen heeft deze operatie aanzienlijke verliezen veroorzaakt voor het handelsplatform, en HS wordt aangeklaagd op basis van de Indonesische wetten tegen cybercriminaliteit en witwassen van geld. Indien schuldig bevonden, kan hij geconfronteerd worden met gevangenisstraffen tot 15 jaar en boetes oplopend tot $900.000 (15 miljard Rp).

    De plaatsvervangende directeur van de afdeling cybercriminaliteit, Andri Sudarmadi, verklaarde dat de onderzoekers ontdekten hoe HS een afwijking in het nominale invoersysteem van Markets.com had geëxploiteerd. Het platform genereerde blijkbaar USDT-balansen op basis van het bedrag dat de aanvaller invoerde bij de storting, waardoor ruimte ontstond voor frauduleuze winsten zonder adequate validatie aan de achterkant. Dit soort kwetsbaarheden wekt vragen op over de robuustheid van beveiligingsprotocollen binnen de cryptogeldsector.

    Volgens de politie had HS vier valse accounts aangemaakt onder de schuilnamen Hendra, Eko Saldi, Arif Prayoga en Tosin. Hij had echte identiteitsgegevens vergaard door nationale ID-informatie van Indonesië te oogsten van publiekelijk toegankelijke websites. Dit benadrukt niet alleen zijn vaardigheid als hacker, maar ook de risico’s die ontstaan wanneer identiteitsgegevens niet adequaat worden beveiligd.

    De hacker, die zichzelf sinds 2017 presenteert als een distributeur van computeraccessoires en crypto-investeerder, heeft zijn ervaring aangewend om deze kwetsbaarheid te identificeren en te misbruiken. Bij de arrestatie werden ook waardevolle bezittingen in beslag genomen, waaronder een laptop, mobiele telefoon, een CPU-unit, en een cold wallet met 266.801 USDT ter waarde van ongeveer $4,2 miljoen (4,45 miljard Rp). Het feit dat een individueel opererende hacker zo’n aanzienlijke som kan stelen, roept ernstige bezorgdheid op over de veiligheid van cryptoplatforms.

    Cybersecurityconsultant David Sehyeon Baek heeft aangegeven dat de gehaalde ID-gegevens erop wijzen dat de hacker waarschijnlijk deel uitmaakt van een groter, ondergronds datasysteem, in plaats van een op zichzelf staande aanvaller te zijn. Hij wijst erop dat veel beurzen KYC (Know Your Customer)-procedures nog steeds beschouwen als een afvinklijstje. Dit leidt ertoe dat kwaadaardige actoren zonder veel moeite overtuigende valse identiteiten kunnen vervaardigen met behulp van gelekte gegevens en AI-tools.

    Baek pleit ervoor dat traditionele KYC-processen niet langer voldoende zijn en roept op tot een aanpak waarbij voortdurende monitoring, apparaat- en netwerkintelligentie, en verbeterde samenwerking tussen platforms worden toegepast om synthetische identiteiten vroegtijdig te detecteren. Deze incidenten passen in een duidelijke trend binnen de industrie waarin aanvallers zich steeds meer richten op eenvoudiger toegankelijke systemen in plaats van complexe smart contract-hacks. De nadruk ligt nu op het benutten van logische fouten in bedrijfsprocessen, zwakke APIs en ontoereikende backend-validaties.

    Deze kwetsbaarheden kunnen gelukkig worden aangepakt door middel van basisprincipes van veilige codering, interne codebeoordelingen en routinematige veiligheidstests, die essentieel zijn voor de integriteit van cryptoplatforms.

    Vraag & Antwoord

    Wat zijn de implicaties van deze hack voor de cryptomarkt?
    Deze hack onthult kwetsbaarheden in de beveiliging van cryptoplatforms en roept vragen op over de effectiviteit van bestaande KYC-processen. Dit kan leiden tot een verhoogde druk op de regulering van de sector.

    Hoe kan de industrie reageren op deze incidenten?
    De sector is gebaat bij het verbeteren van beveiligingsmaatregelen, waaronder het implementeren van geavanceerdere vormen van identiteitsverificatie en het proactief monitoren van verdachte activiteiten.

    Wat betekent dit voor investeerders?
    Investeerders dienen zich bewust te zijn van de risico’s van de platforms waarin zij beleggen en kunnen profiteren van een diepgaandere due diligence met betrekking tot de beveiliging van crypto-exchanges.

     

  • Crypto Hacker Verliest $50 Miljoen Door Eigen Phishing-Aanval Op Inferno Drainer

    Crypto Hacker Verliest $50 Miljoen Door Eigen Phishing-Aanval Op Inferno Drainer

    De crimineel die verantwoordelijk was voor de exploit van UXLINK is op ironische wijze zelf slachtoffer geworden van cybercriminaliteit. Op 23 september meldde het blockchain-beveiligingsplatform Scam Sniffer dat de aanvaller circa 542 miljoen UXLINK-tokens, goed voor meer dan 50 miljoen dollar, verloor aan een phishing-aanval uitgevoerd door een andere malafide partij. Yu Xian, medeoprichter van SlowMist, stelde voor dat de diefstal de kenmerken vertoonde van Inferno Drainer, een beruchte aanbieder van “draining-as-a-service” (DaaS) die bekendstaat om het verkopen van phishingkits en valse websites.

    De betrokkenheid van Inferno Drainer zou niet geheel onverwacht zijn, aangezien deze groep verantwoordelijk is voor het stelen van miljoenen dollars van nietsvermoedende cryptogebruikers op verschillende netwerken. In het licht van deze gebeurtenis kon Xian de ironie niet ontgaan; de aanvaller viel in basale autorisatietrappen, vergelijkbaar met de tactieken die hij eerder tegen UXLINK had ingezet.

    De hack van UXLINK: Een gedetailleerd overzicht

    De oorspronkelijke inbraak in UXLINK vond plaats op 22 september, toen het op AI gebaseerde sociale platform voor Web3 werd gecompromitteerd. Blockchain-beveiligingsbedrijf Cyvers meldde dat de aanval begon toen een hacker een delegateCall-functie uitvoerde om administratieve bevoegdheden te ontnemen en zichzelf als eigenaar van het slimme contract van het platform toe te voegen. Deze zet leidde tot de diefstal van 4 miljoen dollar in USDT, 500.000 dollar in USDC, 3,7 gewrapte Bitcoin en 25 ETH. De gestolen stablecoins werden snel omgewisseld naar DAI, terwijl de fondsen over de Ethereum- en Arbitrum-netwerken werden verplaatst.

    Enkele uren later ontving een tweede adres 10 miljoen UXLINK-tokens, ter waarde van ongeveer 3 miljoen dollar, en begon deze te verkopen via decentrale exchanges. Tegen 23 september was de situatie verder geëscaleerd. Blockchain-analyseplatform Lookonchain rapporteerde dat de aanvaller 2 miljard UXLINK-tokens had gemint en grote hoeveelheden had verkocht via zowel decentrale als gecentraliseerde exchanges, wat resulteerde in een winst van 6.732 ETH, zo’n 28 miljoen dollar.

    In reactie op deze ontwikkeling bevestigde UXLINK de exploit en zette stappen om de schade te beperken. Het team verklaarde dat het samenwerkte met exchanges om de gestolen activa te bevriezen. Daarnaast schakelden ze de hulp in van blockchain-beveiligingsbedrijf PeckShield en vroegen ze handelsplatformen om de handel in UXLINK-paren tijdelijk op te schorten. Ze voegde eraan toe:

    “We zullen snel een token-swappan uitvoeren om de integriteit van onze token-economie te waarborgen. Verdere details en instructies voor de token-swap zullen binnenkort worden aangekondigd.”

    Vraag & Antwoord

    Welk effect heeft de UXLINK-hack op de markt?
    De impact van de UXLINK-hack op de markt kan aanzienlijk zijn, vooral gezien het verlies in vertrouwen dat kan ontstaan bij investeerders en gebruikers. De gebeurtenis kan ook leiden tot strengere beveiligingsmaatregelen en meer waakzaamheid bij andere projecten in de sector.

    Hoe kan de gemeenschap zich wapenen tegen dergelijke aanvallen?
    Het is cruciaal dat gebruikers en ontwikkelaars zich bewust zijn van de risico’s en dat zij veilige praktijken implementeren. Dit omvat onder andere het regelmatig uitvoeren van audits, het versterken van smart contracten en het gebruik van multi-signature wallets voor grote transacties.

    Wat betekent dit voor de toekomst van UXLINK?
    De toekomst van UXLINK hangt af van hun vermogen om het vertrouwen van de gemeenschap terug te winnen. Een transparante communicatie over hun herstelprocessen en preventieve maatregelen zal essentieel zijn om herhaalde aanvallen en gebruikersverlies te voorkomen.

  • Hacker Transformeert $53 Miljoen Diefstal Tot $95 Miljoen Met Slimme Ethereum Handelsstrategieën

    Hacker Transformeert $53 Miljoen Diefstal Tot $95 Miljoen Met Slimme Ethereum Handelsstrategieën

    De dader van de cyberaanval op Radiant Capital, dat vorig jaar plaatsvond, heeft zijn gestolen fondsen weten te vergroten tot bijna 95 miljoen dollar. Dit resultaat is te danken aan een strategische handelsaanpak met Ethereum, zoals blijkt uit analyses van blockchain-tracking en on-chain analytics.

    In oktober 2024 vond er een cyberaanval plaats op het gedecentraliseerde leenprotocol Radiant Capital, dat opereert op de BNB Chain en Arbitrum. Deze aanval resulteerde in een verlies van meer dan 50 miljoen dollar aan digitale activa. De aanvaller kreeg toegang tot de hardware wallets van verschillende ontwikkelaars en wist zo controle te verwerven over WETH (Wrapped Ether), WBTC (Wrapped Bitcoin), USDC (USD Coin), USDT (Tether) en Arbitrum-tokens. Deze activa zijn vervolgens geconsolideerd in Ethereum.

    Op 20 augustus meldde blockchain-analist EmberCN dat de aanvaller kort daarvoor was begonnen met het liquidatieproces van een deel van het gestolen Ethereum. De hacker verkocht 9.631 ETH tegen een gemiddelde prijs van 4.562 dollar per munt, wat resulteerde in een omzet van ongeveer 43,94 miljoen DAI (Dai, een stablecoin). Dit liquidatiemoment viel samen met een sterke rally van ETH richting zijn eerdere recordhoogte van bijna 5.000 dollar.

    Opmerkelijk is dat de hacker ook gebruik lijkt te maken van de recente koersdaling van ETH om de holdings aan te vullen. Gedurende de afgelopen 24 uur heeft de aanvaller 2.109,5 ETH teruggekocht voor 8,64 miljoen DAI, tegen een prijs van ongeveer 4.096 dollar per munt. Het is evident dat de dader op slimme wijze winst heeft veiliggesteld door verkoop op hoge prijzen en terugkoop op lagere tarieven, terwijl hij tegelijkertijd het risico op marktschommelingen heeft verminderd.

    Op basis van gegevens van Arkham Intelligence houdt de hacker nu ongeveer 17.000 ETH en 25,29 miljoen DAI in bezit, met een totale waarde van rond de 96 miljoen dollar. Dit vertegenwoordigt een stijging van 56% ten opzichte van de aanvankelijke diefstal van 53 miljoen dollar, wat een winst van meer dan 42 miljoen dollar betekent. Deze cijfers benadrukken niet alleen de opvallende strategie van de hacker, maar roepen ook vragen op over de beveiligingsaspecten en de veerkracht van gedecentraliseerde financiële protocollen, die steeds vaker het doelwit vormen van kwaadwillenden.

    Vraag & Antwoord

    Hoe heeft de hacker zijn gestolen fondsen weten te vermeerderen?
    De hacker heeft zijn gestolen fondsen weten te vermeerderen door strategisch te handelen met Ethereum, waarbij hij op hoogtes verkocht en tegen lagere prijzen terugkocht, wat resulteerde in aanzienlijke winsten. Deze benadering heeft hem inmiddels in staat gesteld om zijn totale waarde te verhogen tot bijna 96 miljoen dollar.

    Wat zijn de implicaties van deze cyberaanval voor de cryptomarkt?
    Deze aanval belicht de kwetsbaarheid van gedecentraliseerde financiële protocollen en roept vragen op over beveiliging. Voor investeerders en analisten betekent dit dat er verhoogde aandacht moet zijn voor de beveiliging van financiële platforms en de noodzaak voor verbeterde risicobeheerstrategieën.

    Hoe reageren marktdeelnemers op de acties van de hacker?
    De acties van de hacker kunnen leiden tot een gereserveerde houding van investeerders ten opzichte van bepaalde platformen, wat mogelijk de bredere liquiditeit en handelen kan beïnvloeden. Dit verhoogde wantrouwen kan ook nieuwe regulaties en veiligheidseisen met zich meebrengen binnen de industrie.

  • Oekraïnse Man Opgepakt Voor Diefstal Van Hostingaccounts Voor Cryptomining

    Oekraïnse Man Opgepakt Voor Diefstal Van Hostingaccounts Voor Cryptomining

    Oekraïense hacker gearresteerd na grootschalige cryptomining-aanval

    De Oekraïense politie heeft een 35-jarige man gearresteerd die wordt verdacht van het hacken van 5.000 accounts bij een internationaal hostingbedrijf. De hacker gebruikte deze accounts om cryptovaluta te minen, wat leidde tot een geschatte schade van 4,5 miljoen dollar.

    Ongeautoriseerde toegang tot duizenden accounts

    Volgens de politieverklaring kreeg de verdachte illegaal toegang tot meer dan 5.000 accounts van klanten van een hostingbedrijf dat servers verhuurt voor websites en online platformen. Nadat hij toegang kreeg, zette hij ongeoorloofd virtuele machines op — software die een computer simuleert — om de servercapaciteit van het bedrijf te misbruiken.

    Miljoenschade door cryptomining

    De hacker gebruikte de servers van het hostingbedrijf om cryptomunten te minen, zonder medeweten van de klanten of het bedrijf zelf. De totale schade van deze operatie wordt geraamd op 4,5 miljoen dollar. De activiteiten van de verdachte begonnen al in 2018. Hij maakte gebruik van open-source inlichtingen om kwetsbare systemen van internationale organisaties op te sporen en binnen te dringen.

    Jarenlange vlucht en uiteindelijk opgepakt

    Om uit handen van de autoriteiten te blijven, verhuisde de man regelmatig. Hij verbleef in de afgelopen jaren onder andere in de regio’s Poltava, Odesa, Zaporizja en Dnipropetrovsk. Tijdens een huiszoeking vond de politie computerapparatuur, mobiele telefoons, bankkaarten en andere bewijsmaterialen.

    Bewijzen van cybercriminaliteit

    Uit het eerste onderzoek blijkt dat de verdachte actief was op meerdere hackerforums. Zijn computer bevatte gestolen e-mailgegevens, wallets met de illegaal verkregen cryptovaluta, scripts voor het opzetten van miningactiviteiten en software voor datadiefstal en externe toegang.

    Mogelijke celstraf tot 15 jaar

    De man wordt vervolgd onder Artikel 361, Deel 5 van het Oekraïens strafwetboek. Bij veroordeling riskeert hij een gevangenisstraf tot 15 jaar en een verbod van drie jaar op het uitvoeren van risicovolle activiteiten. De politie benadrukt dat het onderzoek nog loopt en dat er mogelijk extra aanklachten volgen. Onduidelijk is nog of de klanten van het hostingbedrijf opdraaien voor de kosten van het ongeautoriseerde gebruik van hun accounts.

    Hoe voorkom je dit zelf?

    Om dit soort incidenten te voorkomen, adviseren experts het gebruik van sterke, unieke wachtwoorden en tweefactorauthenticatie voor accounts die toegang geven tot cloud- of serverdiensten. Controleer bovendien regelmatig de activiteit op je accounts om verdachte toegang tijdig te ontdekken.

    Vraag & Antwoord

    Wat heeft de hacker precies gedaan?
    Hij heeft 5.000 accounts van een internationaal hostingbedrijf gehackt en deze gebruikt om cryptovaluta te minen, met een schade van 4,5 miljoen dollar als gevolg.

    Hoe lang was de hacker actief en hoe wist hij onder de radar te blijven?
    Hij was sinds 2018 actief en wisselde regelmatig van locatie binnen Oekraïne om detectie te vermijden.

    Wat kunnen bedrijven en individuen doen om zich te beschermen tegen zulke aanvallen?
    Gebruik sterke, unieke wachtwoorden, schakel tweefactorauthenticatie in en monitor je accountactiviteit regelmatig om ongewenste toegang snel te ontdekken.

  • Hacker Achter $190 Miljoen Strop Via Nomad Bridge Onder Druk Uitgeleverd Aan De Vs

    Hacker Achter $190 Miljoen Strop Via Nomad Bridge Onder Druk Uitgeleverd Aan De Vs

    De Russisch-Israëlische hacker Alexander Gurevich staat op het punt te worden uitgeleverd aan de Verenigde Staten. Hij wordt verdacht van betrokkenheid bij de beruchte hack op de Nomad Bridge, waarbij in totaal zo’n 190 miljoen dollar aan cryptovaluta werd buitgemaakt. Gurevich werd op 1 mei 2023 gearresteerd op de luchthaven Ben-Gurion in Israël, net voordat hij naar Rusland wilde vertrekken.

    Acht aanklachten, miljoenenverlies

    Volgens de Amerikaanse justitie ontdekte Gurevich in augustus 2022 een kwetsbaarheid in het Nomad-protocol. Hij gebruikte die om $2,89 miljoen aan tokens weg te sluizen. Niet lang daarna volgden andere aanvallers zijn voorbeeld, met als gevolg een totale schade van $190 miljoen. De aanklacht tegen hem omvat onder andere computercriminaliteit, witwassen en diefstal van digitale activa.

    Contact met Nomad – en een opmerkelijke beloningsaanvraag

    Na de hack nam Gurevich via Telegram contact op met Nomad-CTO James Prestwich, onder een valse naam. Hij gaf toe “amateuristisch” naar kwetsbaarheden te hebben gezocht, bood zijn excuses aan en stortte zelfs $162.000 terug. Tegelijkertijd vroeg hij om een beloning van $500.000 voor het melden van de kwetsbaarheid. Niet lang daarna verbrak hij het contact volledig.

    In augustus 2023 werd hij formeel aangeklaagd in de VS, gevolgd door een officieel uitleveringsverzoek in december 2024. De Amerikaanse aanklagers willen hem berechten omdat hij zich vermoedelijk tijdens de hack in Israël bevond, maar de aanval mogelijk daarvandaan heeft uitgevoerd.

    Tot 20 jaar cel

    Indien schuldig bevonden, kan Gurevich in de VS een gevangenisstraf van maximaal 20 jaar krijgen – aanzienlijk meer dan wat hij in Israël zou riskeren.

    Vraag & Antwoord

    1. Wie is Alexander Gurevich en waarvan wordt hij beschuldigd? Hij is een Russisch-Israëlische hacker die verdacht wordt van het stelen van miljoenen via een hack op de Nomad Bridge, gevolgd door witwaspraktijken.
    2. Wat gebeurde er na de hack? Gurevich nam contact op met Nomad, gaf deels schuld toe, stortte geld terug én vroeg om een beloning – maar verbrak daarna het contact.
    3. Wat riskeert hij als hij wordt uitgeleverd aan de VS? Een gevangenisstraf tot 20 jaar wegens computercriminaliteit, witwassen en diefstal van digitale activa.