Tag: Kwetsbaarheid

  • XRP Ledger Dicht Kwetsbaarheid Voor Onbeperkte Muntcreatie

    XRP Ledger Dicht Kwetsbaarheid Voor Onbeperkte Muntcreatie

    Een ernstig softwarelek in de XRP Ledger, dat al sinds 2015 onopgemerkt bleef, is recent door ontwikkelaars van RippleX verholpen. Het defect maakte het mogelijk om nieuwe XRP-munten uit het niets te genereren, wat de schaarste van de cryptomunt ernstig zou ondermijnen.

    Ontwikkelaars van RippleX, de afdeling die de XRP Ledger beheert, hebben een langdurige kwetsbaarheid in de software gedicht. Deze fout, die vermoedelijk al sinds 2015 aanwezig was, had in theorie de creatie van onbeperkte hoeveelheden XRP-munten mogelijk gemaakt. Het zou de vaste voorraad van 100 miljard XRP, die bij de lancering van de ledger in 2012 werd vastgelegd, hebben doorbroken. Het is een serieuze vaststelling, want de schaarste van XRP is een van de fundamenten waarop de cryptomunt is gebouwd.

    De kwetsbaarheid werd op 22 september door de onderzoekers Cayden Liao en Veria AI aan het licht gebracht. Binnen drie dagen, op 25 september, rolde RippleX al een software-update (xrpld 3.4.1) uit om het probleem te verhelpen. De ontwikkelaars konden de aanval op een interne server reproduceren en bevestigden dat de nieuw gecreëerde XRP inderdaad bruikbaar was. Volgens RippleX zijn er echter geen aanwijzingen dat het lek ooit op de openbare netwerken werd misbruikt.

    Deze ontdekking werpt een licht op de voortdurende beveiligingsuitdagingen binnen de cryptosector, zelfs voor gevestigde projecten. De XRP-koers stond op 10 oktober om 06:30 op 1,25 euro, een lichte stijging van 0,9 procent over de afgelopen 24 uur, maar over de laatste zeven dagen daalde de koers nog met 5,6 procent. Een dergelijk incident kan het vertrouwen van beleggers, vooral van institutionele partijen die vertrouwen op de vastgestelde voorraad, zeker op de proef stellen.

    Hoe Het Lek Werkte

    Het defect zat in het ingebouwde ruilsysteem van de XRP Ledger, waar gebruikers tokens kunnen ruilen. Een aanvaller kon honderden accounts aanmaken en elk account een kleine hoeveelheid van een token laten aanbieden in ruil voor een ongewoon grote hoeveelheid XRP. Vervolgens kon één enkele betaling al deze aanbiedingen tegelijkertijd aankopen. Het totale bedrag aan verschuldigde XRP zou dan zo groot worden dat de software het niet correct kon tellen. Het gevolg was dat de verkopende accounts volledig werden uitbetaald, terwijl het aankoopaccount vrijwel niets in rekening werd gebracht. Hierdoor ontstond er XRP die voorheen niet bestond.

    De XRP Ledger heeft een ingebouwde controle na elke transactie om te verzekeren dat er geen nieuwe XRP is verschenen. Deze controle was echter afhankelijk van dezelfde foutief getelde totalen, waardoor het lek onopgemerkt bleef. Ook een aparte limiet op hoeveel XRP een enkel account kan ontvangen zou niet getriggerd worden, omdat de aanval de XRP over honderden accounts verspreidde. De methode van de onderzoekers vereiste slechts enkele honderden XRP om de accounts te openen, waarvan het grootste deel bovendien kon worden teruggevorderd, plus transactiekosten.

    AI En De Kwetsbaarheden

    De ontdekking van deze kwetsbaarheid valt samen met een bredere discussie over de rol van artificiële intelligentie (AI) bij het opsporen van beveiligingslekken. Emin Gün Sirer, de oprichter van Avalanche, waarschuwde recentelijk al dat AI cruciale kwetsbaarheden in de XRP Ledger zou kunnen ontdekken die menselijke programmeurs over het hoofd zien. Hij stelde dat de crypto-industrie zich te veel richt op cryptografische doorbraken en te weinig op de dreiging van AI die bestaande softwarefouten detecteert.

    Sirer gaf eerder aan dat "we AI systeemfouten zullen zien uitbuiten lang voordat ECDSA verdwijnt". Hij verwees hierbij naar de Elliptic Curve Digital Signature Algorithm, een veelgebruikte methode voor het ondertekenen van cryptotransacties. Hoewel Sirer geen specifieke, ongedichte kwetsbaarheden in de XRP Ledger aanwees of demonstreerde hoe AI de keten zou kunnen aanvallen, wordt zijn waarschuwing nu deels bewaarheid. De recente ontdekking en snelle patch van dit decennium oude probleem onderstrepen het belang van constante waakzaamheid en de potentieel ontwrichtende rol die geavanceerde technologieën zoals AI kunnen spelen in de cybersecurity van blockchainnetwerken.

    Impact Op Het Netwerk

    Niet alleen de kwetsbaarheid, maar ook andere factoren lijken de XRP Ledger de afgelopen tijd te beïnvloeden. In een volatiele week voor de cryptomarkt als geheel, zag de XRP Ledger een plotselinge daling van ongeveer 400.000 transacties in één nacht. De reden hiervoor is nog onbevestigd, maar de daling in netwerkactiviteit is een teken van stress. De XRP-koers volgde deze beweging en daalde van ongeveer 1,50 dollar eerder deze week naar 1,3866 dollar. Het was een duidelijke indicator van de gevoeligheid van XRP voor zowel technische kwesties als bredere marktbewegingen. Wij zien vooral dat de aandacht voor onderliggende technologieën en de veiligheid daarvan cruciaal is voor het vertrouwen van gebruikers en beleggers.

    Dit incident past in een reeks van recent ontdekte, lang verborgen beveiligingslekken in cryptosoftware, waarvan sommige mede door AI-analyse zijn opgespoord. Denk aan de bug in de Coldcard-wallet die leidde tot de diefstal van minstens 1.367 bitcoin, of kwetsbaarheden die Core Lightning dwongen om bitcoin node-operatoren te vragen zich te ontkoppelen. Het onderstreept de noodzaak voor de hele sector om proactief te blijven op het gebied van beveiliging, zeker nu AI-tools steeds geavanceerder worden.

    Wat Betekent Dit Nu?

    Het dichten van dit langdurige lek in de XRP Ledger is een positieve ontwikkeling voor de technische integriteit van de munt, die de afgelopen zeven dagen nog een daling in koers zag. Hoewel er geen bewijs is van misbruik, toont het incident de kwetsbaarheid van zelfs gevestigde systemen aan en benadrukt het de noodzaak van continue beveiligingsaudits, mogelijk met behulp van AI-tools. Beleggers zullen de komende tijd de stabiliteit van de netwerkactiviteit en eventuele verdere beveiligingsrapporten nauwlettend in de gaten houden. Dit soort gebeurtenissen kan immers de perceptie van betrouwbaarheid en daarmee de koers beïnvloeden, ondanks een algemeen ‘hebzuchtig’ marktsentiment met een angst-en-hebzuchtmeter van 64.

  • Bijna De Helft Van Brusselse Werklozen Die Uitkering Verliezen, Belandt Bij OCMW

    Bijna De Helft Van Brusselse Werklozen Die Uitkering Verliezen, Belandt Bij OCMW

    Een recente studie van Actiris toont aan dat 47,6 procent van de Brusselse werklozen die hun uitkering kwijtraakten door tijdslimieten, binnen drie maanden een leefloon aanvraagt. In het eerste kwartaal van dit jaar verloren 15.500 personen hun uitkering, wat wijst op groeiende kwetsbaarheid in de hoofdstad.

    De Brusselse arbeidsbemiddelaar Actiris maakt zich zorgen over de gevolgen van het verlies van werkloosheidsuitkeringen. Uit een studie van de organisatie blijkt dat bijna de helft, ofwel 47,6 procent, van de Brusselse werklozen die hun uitkering door tijdslimieten verloren, binnen de drie maanden een leefloon bij het OCMW aanvraagt. Dit illustreert de directe en aanzienlijke impact van deze maatregel op de financiële situatie van kwetsbare inwoners.

    In het eerste kwartaal van dit jaar verloren in totaal 15.500 werklozen hun recht op een uitkering in het Brussels Gewest. Het gaat hierbij vooral om mensen die al langdurig werkloos waren, met name zij die meer dan acht of zelfs twintig jaar zonder werk zaten. Actiris merkt op dat deze groep doorgaans al verder van de arbeidsmarkt staat, wat de terugkeer naar betaald werk extra bemoeilijkt.

    Kwetsbare Groep Vindt Moeilijk Werk

    De cijfers tonen aan hoe beperkt de kansen zijn voor deze groep om snel een nieuwe job te vinden. Slechts 12,6 procent van de uitgeslotenen vond binnen de drie maanden werk. Een nog kleiner deel, amper 7,1 procent, wist een contract voor 28 dagen of langer te bemachtigen. Dit onderstreept de uitdagingen waar deze personen voor staan, vooral gezien het feit dat 63,6 procent van hen een laag opleidingsniveau heeft en 39,1 procent vijftig jaar of ouder is. Het profiel van de uitgesloten personen wijst op een hoge kwetsbaarheid, zo stelt Actiris.

    Wij zien vooral dat de verplichte overstap naar het OCMW een symptoom is van een dieperliggend probleem: de onvoldoende begeleiding en herintegratie van langdurig werklozen in de Brusselse arbeidsmarkt. Hoewel een leefloon een vangnet biedt, verschuift het de maatschappelijke kosten en lost het de structurele werkloosheid niet op. De afhankelijkheid van sociale bijstand neemt daardoor toe, wat de druk op lokale OCMW’s vergroot.

    Impact Op Diverse Brusselse Gemeenten

    De overstap naar het OCMW is wijdverspreid over het Brusselse Gewest, maar treft sommige gemeenten harder dan andere. Proportioneel gezien tellen Etterbeek (57,8 procent), Oudergem (53,6 procent), Brussel-Stad (52,9 procent) en Sint-Gillis (51,7 procent) het hoogste aandeel personen die na het verlies van hun uitkering nu door een OCMW worden ondersteund. Deze cijfers, die we aflezen van 25 september om 10:01, liggen beduidend hoger dan het gemiddelde voor het hele gewest en tonen aan hoe lokaal de impact van de maatregel kan zijn.

    Vooruitblikkend verwacht Actiris dat de situatie verder zal verslechteren. Tussen juli 2026 en juni 2027 zullen naar schatting nog eens 10.000 werkzoekenden hun recht op een uitkering verliezen. Dit zet de discussie over de effectiviteit van de huidige werkgelegenheidsmaatregelen en de noodzaak van gerichte sociale ondersteuning opnieuw op scherp, zeker met het oog op de blijvende uitdagingen in de Brusselse arbeidsmarkt.

  • Hacker Robbe Van Roey Neemt Computers Over Via Game Meccha Chameleon

    Hacker Robbe Van Roey Neemt Computers Over Via Game Meccha Chameleon

    Een Limburgse ethische hacker ontdekte een kritieke kwetsbaarheid in het populaire spel Meccha Chameleon. Hij toonde aan hoe kwaadaardige code in audiobestanden kon worden verstopt om zo de volledige controle over de computers van andere spelers te krijgen. Het probleem is intussen opgelost.

    De ethische hacker Robbe Van Roey uit Tessenderlo heeft een ernstig beveiligingslek blootgelegd in de game Meccha Chameleon. Deze kwetsbaarheid stelde hem in staat om de computers van andere spelers volledig over te nemen door schadelijke code te verbergen in ogenschijnlijk onschuldige audiobestanden. Het probleem in het spel, dat in amper één week tijd meer dan 5 miljoen keer gedownload werd, is inmiddels verholpen.

    Van Roey, die als ethisch hacker werkt bij Aikido Security, legde uit dat hij via een gemanipuleerd geluidsbestand een uitvoerbare code op de systemen van spelers kon plaatsen. Die code gaf hem toegang tot alles op de computer, inclusief bestanden, webcam en microfoon. De kwetsbaarheid zat in de mogelijkheid voor spelers om zelfgemaakte levels, zogenaamde ‘maps’, te uploaden naar het Steam-platform, waar andere spelers ze konden downloaden.

    Onervaren Ontwikkelaars

    De game Meccha Chameleon is op 9 juni 2026 gelanceerd en was meteen een succes. De ontwikkelaars, twee Japanners, hadden volgens Van Roey echter weinig ervaring met het beveiligen van videogames. “Ze zijn zo gefocust op het zorgen dat het spel werkt en niet op zorgen dat het veilig is. Dat is een heel andere mindset,” aldus Van Roey. Dit gebrek aan securitykennis bij ontwikkelaars vergroot het risico op gevaarlijke programmeerfouten, een patroon dat Block #9 al vaker heeft waargenomen in de snel evoluerende digitale sector.

    Van Roey gebruikte artificiële intelligentie om snel grote delen van de code van de game te doorzoeken, waardoor hij zich kon concentreren op de meest veelbelovende sectoren. Zo stootte hij op het lek dat hij later rapporteerde aan de Japanse ontwikkelaars. Het feit dat hij AI inzette om een dergelijk complex probleem te vinden, toont aan hoe technologie steeds vaker wordt ingezet in de strijd tussen hackers en beveiligingsexperts.

    Druk Tot Downloaden

    Een belangrijke factor die het lek extra gevaarlijk maakte, was de ingebouwde druk in de game om continu nieuwe content te downloaden. Om verder te spelen, moesten spelers een volgende map downloaden via een pop-upvenster, wat de drempel om potentieel schadelijke bestanden binnen te halen verlaagde. Van Roey contacteerde de Japanse ontwikkelaars en voorzag hen van een gedetailleerd rapport over de kwetsbaarheid. Een bedankje of een financiële tegemoetkoming bleef echter uit, zo merkte hij op met een kwinkslag. De onzichtbare strijd voor digitale veiligheid is vaak een ondankbare, maar noodzakelijke taak.

  • Ledger Spreekt ‘Hack’ Van Ethereum-App Tegen, Kwetsbaarheid Was Al Opgelost Op 13 Augustus

    Ledger Spreekt ‘Hack’ Van Ethereum-App Tegen, Kwetsbaarheid Was Al Opgelost Op 13 Augustus

    Hardware wallet-maker Ledger stelt dat de recente claim van een ‘hack’ door OneKey en Anzen feitelijk een reproductie is van een reeds gepatchte kwetsbaarheid in zijn Ethereum-app, die al op 13 augustus was verholpen.

    De hardware wallet-maker Ledger heeft recentelijk de claim van een ‘hack’ door de bedrijven OneKey en Anzen krachtig tegengesproken. Volgens Ledger reproduceerden OneKey en Anzen een kwetsbaarheid in een oudere versie van de Ethereum-app die al op dertien augustus was opgelost. Er zou dus geen sprake zijn van een actieve bedreiging voor gebruikers.

    OneKey, een andere producent van crypto wallets, en het cybersecuritybedrijf Anzen, meldden eerder deze week dat ze versie 1.22.1 van Ledgers Ethereum-app hadden ‘gehackt’. Ze toonden aan hoe een verouderde Ethereum-app een transactie kon ondertekenen die afweek van wat op het Ledger-apparaat werd getoond. Yishi Wang, oprichter van OneKey, waarschuwde gebruikers van oudere versies om hun app te updaten, en merkte op dat Ledger het probleem al had verholpen in versie 1.22.3.

    Geen ‘hack’, wel een labo-oefening

    Charles Guillemet, de Chief Technology Officer van Ledger, reageerde snel en duidelijk via sociale media. Hij stelde dat het ‘reproduceren van een reeds gepatchte bug geen ‘Ledger hacken’ is’. Guillemet benadrukte dat geen enkele Ledger-gebruiker is gehackt en dat er geen sprake was van uitbuiting van de kwetsbaarheid in de praktijk. Volgens hem was het een ‘labo-oefening, geen nieuwe bevinding’.

    Een woordvoerder van Ledger bevestigde dit standpunt aan Protos, door te stellen dat OneKey ‘de reeds openbaar gemaakte bevindingen nam en probeerde deze in een labo-omgeving te repliceren’. Het Donjon-team van Ledger, dat zich bezighoudt met beveiliging, voegde eraan toe dat de fix voor de kwetsbaarheid al op dertien augustus was doorgevoerd in versie 1.22.2 van de Ethereum-app, wat de claims van OneKey verder tegenspreekt. Wij zien hier vooral een poging van OneKey om zich in de kijker te spelen met een halfslachtig verhaal.

    Wat betekent dit voor de gebruiker?

    Voor gebruikers van Ledger-apparaten is het advies duidelijk: zorg ervoor dat je software altijd up-to-date is. Hoewel Ledger stelt dat er geen gebruikers zijn getroffen door deze specifieke kwetsbaarheid, toont het incident wel aan hoe belangrijk het is om de nieuwste versies van apps en firmware te installeren. Software-updates bevatten vaak belangrijke beveiligingspatches die je beschermen tegen bekende kwetsbaarheden. Het is een kleine moeite die veel potentiële kopzorgen kan besparen.

    Firmware: Update regelmatig de firmware van je Ledger-apparaat.

    Apps: Zorg ervoor dat alle apps op je Ledger, zoals de Ethereum-app, de meest recente versie hebben.

    Broncontrole: Wees kritisch over claims van ‘hacks’ en controleer altijd de officiële communicatie van de betreffende bedrijven.

    Wij blijven de ontwikkelingen rondom de beveiliging van hardware wallets nauwlettend volgen. De discussie tussen Ledger en OneKey benadrukt nogmaals de constante strijd tussen beveiligingsexperts en potentiële kwetsbaarheden in de snel evoluerende cryptowereld.