Tag: smart contract

  • MEV-Bot Voorkomt Exploit Van 7,2 Miljoen Euro Aan RsETH Op Ethereum

    MEV-Bot Voorkomt Exploit Van 7,2 Miljoen Euro Aan RsETH Op Ethereum

    Een bot wist een aanval op een Safe-portefeuille voor te zijn en kaapte zo de buit ter waarde van miljoenen euro’s weg, die anders bij de kwaadwillende partij zou zijn beland.

    Een MEV-bot, bekend als ‘Yoink’, heeft dinsdag met succes een dreigende exploitatie van een Safe-portefeuille op het Ethereum-netwerk onderschept. De aanval, gericht op rsETH-tokens, had een geschatte waarde van 7,81 miljoen dollar, wat neerkomt op ongeveer 7,2 miljoen euro. Yoink wist de transactie van de oorspronkelijke aanvaller voor te zijn, waardoor de tokens naar een ander adres werden omgeleid.

    De exploit vond plaats op dinsdag 4 juni 2024, rond 06:38 uur Belgische tijd. De bot slaagde erin om 2.882,37 rsETH te bemachtigen. Deze transactie, die door Yoink werd uitgevoerd, landde op positie nul in Ethereum-blok 25980525, vlak vóór de oorspronkelijke aanvalstransactie. Hierdoor mislukte de poging van de aanvaller, omdat de gewenste tokens al waren verplaatst.

    Kwetsbaarheid in autorisatiecheck

    Beveiligingsbedrijven BlockSec en Blockaid hebben de oorzaak van de exploit geïdentificeerd. Het bleek te gaan om een gebrekkige autorisatiecheck in een uitvoeringscontract dat gekoppeld was aan een geactiveerde Safe-module. Deze kwetsbaarheid stelde aanvallers in staat om via een openbare ‘keeper multicall’ een aangepaste Uniswap v4 liquiditeitsmodule te manipuleren. Hierdoor kon aEthrsETH worden omgezet in rsETH, en zo uit de Safe-portefeuille worden gehaald.

    De aanval verplaatste ongeveer 2.900 aEthrsETH naar een Uniswap v4-pool, gekoppeld aan een ‘Permissionless Attacker Token’. De Safe-portefeuille bleef achter met een niet-fungibel token (NFT) dat de liquiditeitspositie vertegenwoordigde. Dit illustreert de constante strijd tussen aanvallers en ‘white hat’ bots, die kwetsbaarheden misbruiken om fondsen te redden of zelf winst te maken, vaak in een fractie van een seconde.

    MEV-bots: een dubbelzinnige rol

    Deze gebeurtenis benadrukt opnieuw de complexe en soms controversiële rol van MEV-bots (Maximal Extractable Value) binnen de blockchain-economie. Hoewel Yoink in dit geval een grotere diefstal lijkt te hebben voorkomen, zijn MEV-bots vaak ook betrokken bij praktijken als ‘front-running’ en ‘sandwiching’, waarbij ze legitieme gebruikers benadelen door hun transacties voor te zijn. Wij zien hier vooral een race tegen de klok, waarbij de snelheid van de bots de doorslag geeft. Het is een grijs gebied, waar de ethiek van snelle winst maken en het beveiligen van het ecosysteem dicht bij elkaar liggen.

    De ontvanger van de 2.882,37 rsETH, het adres 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, toonde na de transactie precies dit bedrag. De markt voor rsETH zal na dit incident ongetwijfeld met argusogen naar dergelijke kwetsbaarheden kijken. Of dit specifieke incident zal leiden tot een grotere discussie over de regulering van MEV-activiteiten, blijft afwachten.

  • Tether Ziet Risico Op Hack Van 91 Miljard Euro Aan USDT Op Tron

    Tether Ziet Risico Op Hack Van 91 Miljard Euro Aan USDT Op Tron

    Een nieuw rapport van beveiligingsfirma Hacken waarschuwt dat een aanzienlijk deel van de USDT-voorraad op de Tron-blockchain kwetsbaar is voor een aanval met slechts twee cryptografische sleutels, wat de controle over de stablecoin en de mogelijkheid tot het minten van nieuwe tokens in gevaar brengt.

    Ongeveer de helft van alle USDT die momenteel in omloop is, zo’n 91,3 miljard euro op het Tron-netwerk, wordt beheerd door een contract waarvan de administratieve controle kan worden overgenomen met slechts twee cryptografische sleutels. Dit blijkt uit een recent onderzoek van blockchain-beveiligingsbedrijf Hacken. Het opvallende is dat er geen ingebouwde vertraging, annuleringsmogelijkheid of manier is om een dergelijke wijziging ongedaan te maken, mocht het zover komen.

    Dit gebrek aan beveiligingslagen staat in schril contrast met de recente ‘upgrade’ van Tether. Ratingbureau Bluechip verhoogde de bedrijfsbeoordeling van Tether van D naar C, na een audit door KPMG US die aantoonde dat de reserves van de stablecoin-uitgever de verplichtingen met 6,8 miljard dollar (ongeveer 6,3 miljard euro) overtroffen per 31 december 2025. Desondanks gaf Hacken USDT een cybersecurityscore van slechts 3,3 op 10. Hoewel er geen bewijs is dat sleutels zijn gecompromitteerd of dat er een beveiligingsincident heeft plaatsgevonden, blijft de kwetsbaarheid van het systeem een punt van zorg.

    Kwetsbaarheden In Het Multisig-systeem

    De multisig-wallets die Hacken onderzocht, bewaren geen gebruikersfondsen, maar controleren het USDT-contract zelf. Dit betekent dat degene die toegang krijgt tot de benodigde twee sleutels, de macht heeft om tokens te minten, adressen te bevriezen of het eigendom opnieuw toe te wijzen. Zonder vertragingen of een annuleringsproces zou een aanvaller onmiddellijk kunnen handelen en de controle over de gehele USDT-uitrol op Tron kunnen overnemen, zonder individuele gebruikerswallets te hoeven benaderen. Volgens smart contract auditor Seher Saylık van Hacken is er geen betrouwbare manier om dit terug te draaien.

    Dit risico strekt zich mogelijk uit tot andere netwerken zoals Ethereum, Avalanche en Celo, omdat Tether dezelfde zes ondertekeningssleutels hergebruikt voor deze drie blockchains. Een compromittering van sleutels op Celo of Avalanche zou dus kunnen leiden tot ongeautoriseerde administratieve transacties op Ethereum. Dit is een aanzienlijk risico, gezien de enorme liquiditeit die USDT vertegenwoordigt in de cryptomarkt, met ongeveer 184,6 miljard euro aan uitstaande munten wereldwijd.

    Gevolgen En Context

    De bevindingen van Hacken benadrukken een risico dat eerder al stablecoin-uitgevers heeft getroffen. Zo viel de stablecoin van Resolv in maart met 70 procent na een exploit waarbij een aanvaller tokens mintte en 25 miljoen dollar (ongeveer 23 miljoen euro) aan ETH buitmaakte. StablR meldde in mei een ongeautoriseerde uitgifte van USDR en EURR na een beveiligingslek. Wij zien hier vooral het belang van een diepgaande technische controle, naast de financiële audits die traditioneel de nadruk krijgen.

    De analyse van Hacken, die nu onderdeel is van Bluechips uitgebreide SMIDGE-methodologie, combineert financiële audits met technische risicoanalyse van smart contracts en administratieve controles. Dit biedt een completer beeld van de veiligheid van stablecoins. Hoewel Tether regelmatig adressen bevriest in het kader van wetshandhaving, biedt dit mechanisme geen bescherming bij een sleutelbreuk, omdat een aanvaller de administratieve rechten van Tether permanent kan ontnemen. De goudprijs heeft in de afgelopen maanden een enorme vlucht genomen, een teken dat beleggers op zoek zijn naar veilige havens. En het is precies die veiligheid die stablecoins beloven, maar hier dus onder druk zien staan.

  • Near Protocol Mogelijk Naar $20-$30 Na Goedkeuring Van Etf

    Near Protocol Mogelijk Naar $20-$30 Na Goedkeuring Van Etf

    Near Protocol is momenteel een hot topic in de crypto-wereld, vooral na de recente ETF-aanvraag door Bitwise, wat flink wat aandacht heeft getrokken van zowel kleine als grote beleggers. Meteen na het nieuws steeg de koers van Near Protocol sterk, wat de invloed van een ETF-goedkeuring op cryptomunten nogmaals benadrukt. Wat maakt Near Protocol echter zo interessant?

    De kracht van Near Protocol

    Near Protocol heeft zich stevig gevestigd als een betrouwbaar blockchainplatform dat focust op snelheid, schaalbaarheid en gebruiksgemak. De forse toename van smart contract implementaties in april — meer dan 280, vijf keer zoveel als in maart — laat zien dat het platform echt leeft. Dit duidt op een groeiende adoptie en een actieve ontwikkelomgeving op het netwerk.

    De 2.0 update van Nightshade, die binnenkort verwacht wordt, brengt ‘stateless validation’ wat de schaalbaarheid van het platform aanzienlijk zal verbeteren. Dit maakt het voor ontwikkelaars makkelijker om efficiënt en effectief dApps te bouwen, waardoor de relevantie van NEAR nog meer toeneemt. Indien deze updates succesvol zijn, zou NEAR kunnen uitgroeien tot een van de meest veelbelovende crypto-investeringen voor de lange termijn.

    Implicaties van een ETF-goedkeuring

    ETF’s maken het makkelijker voor een breder publiek om in crypto te investeren, omdat ze verhandeld worden op reguliere beurzen. Dit kan een flinke kapitaalstroom en een toename van legitimiteit voor cryptomunten met zich meebrengen. De ETF-aanvraag door Bitwise zet dus de deuren wijd open voor institutionele investeerders en grootschaligere adoptie van NEAR.

    Historisch gezien hebben munten zoals Bitcoin, Ethereum, XRP en Solana significant gereageerd op dergelijke aankondigingen, waarbij de waarde steeg. Echter, ondanks dit optimisme is voorzichtigheid geboden. De goedkeuringsprocedures bij de SEC zijn berucht vanwege hun onvoorspelbaarheid en langdurigheid, en een afwijzing kan ernstige dalingen veroorzaken. Investeerders zouden dus op hun hoede moeten zijn voor de volatile aard van deze investering.

    NEAR’s toekomstige traject

    Na wat analyse lijkt het erop dat, als NEAR de weerstandsniveaus van $3,20 en $3,85 kan doorbreken, er ruimte komt voor een aanzienlijke stijging. Met de prijs momenteel rond $2,90, zou een doorbraak boven deze grenzen de koers op een opwaartse baan richting $20 tot $30 kunnen zetten.

    Near Protocol straalt dankzij de combinatie van sterke technologische basis en groeiende activiteit, gekoppeld aan toenemende interesse van institutionele beleggers. Het vasthouden van die koersdoelen is ambitieus, maar zeker binnen bereik als je gelooft in het lange-termijn potentieel.

    Vraag & Antwoord

    Waarom zorgt de ETF-aanvraag door Bitwise voor zoveel opschudding?
    Een ETF maakt het makkelijker voor meer mensen om te investeren in cryptomunten en kan substantiële institutionele fondsen aantrekken, wat aanzienlijke legitimiteit en vertrouwen aan de munt kan geven.

    Wat zijn de mogelijke risico’s van de ETF-goedkeuring voor Near Protocol?
    De goedkeuringsprocedure is lang en onzeker, en een afwijzing door de SEC kan leiden tot significante koersdalingen en verlies van vertrouwen.

    Zijn de hoge koersdoelen van $20 tot $30 realistisch voor NEAR?
    Alles is mogelijk in de wereld van crypto; gezien NEAR’s technologische basis en groeiende interesse, kunnen deze doelen zeker gehaald worden mits het momentum zich voortzet.