Tag: Thorchain

  • THORChain Negeert Oproep Bitget Om Hackerfondsen Te Blokkeren Na Diefstal

    THORChain Negeert Oproep Bitget Om Hackerfondsen Te Blokkeren Na Diefstal

    Na een diefstal van 387,5 miljoen dollar vroeg crypto-beurs Bitget aan THORChain om de adressen van de daders te bevriezen. Het gedecentraliseerde protocol weigert echter in te grijpen.

    Crypto-beurs Bitget heeft THORChain formeel gevraagd om adressen te blokkeren die gelinkt zijn aan een recente hack waarbij 387,5 miljoen dollar (ongeveer 365 miljoen euro) werd gestolen. THORChain heeft deze vraag echter naast zich neergelegd, met als argument dat het een permissieloos protocol is, net zoals Bitcoin.

    Bitget, dat op 24 september werd getroffen door de grootschalige diefstal, zag hoe een deel van de buit, naar schatting 4 tot 4,5 miljoen dollar (circa 3,7 tot 4,2 miljoen euro), via THORChain werd omgezet van XRP naar Bitcoin. Kort na het verzoek van Bitget werd nog een XRP-naar-Bitcoin-transactie voltooid door een van de als gestolen gemarkeerde adressen.

    Deze weigering wakkert opnieuw de discussie aan over de aard van decentralisatie in de crypto-wereld. Wij zien vooral een principiële botsing tussen de vraag naar veiligheid en de filosofie van een onafhankelijk, censuurbestendig netwerk. Bitget-CEO Gracy Chen benadrukte dat ‘decentralisatie een ontwerpprincipe is, geen schild om het faciliteren van gestolen fondsen toe te staan’. Ze wijst erop dat de sector toekijkt hoe THORChain hiermee omgaat.

    THORChain verdedigt zich door te stellen dat het net zo permissieloos is als Bitcoin, Ethereum of BNB Chain. Zij stellen de vraag welke verantwoordelijkheid die onderliggende blockchains dragen bij het verwerken van transacties met gestolen fondsen. Dit standpunt roept echter kritiek op, onder meer van Star Xu, de oprichter van concurrent OKX. Xu noemde de vergelijking met Bitcoin ‘vals’. Hij merkt op dat THORChain in het verleden wel degelijk ingreep: zo werd het netwerk in mei 2025 gepauzeerd toen ongeveer 10 miljoen dollar (ongeveer 9,4 miljoen euro) uit een kluis verdween, en in 2021 na een andere hack. Ook stemden nodes in januari 2025 voor het bevriezen van de leen- en spaarproducten van het protocol. Wij denken dat dit aantoont dat THORChain wel degelijk de mogelijkheid heeft om in te grijpen wanneer hun eigen belangen in het spel zijn.

    De Bitget-hack is niet de eerste keer dat gestolen fondsen via THORChain worden verplaatst. Na de 1,46 miljard dollar (ongeveer 1,37 miljard euro) kostende Bybit-hack in februari 2025, werd naar verluidt 1,2 miljard dollar (ongeveer 1,12 miljard euro) van de buit via THORChain omgezet door de Lazarus Group, een organisatie gelinkt aan Noord-Korea. Dit illustreert de uitdaging voor toezichthouders en beurzen om de stroom van illegale fondsen in gedecentraliseerde ecosystemen te controleren.

    Bitget heeft ondertussen laten weten dat een beschermingsfonds van 464 miljoen dollar (ongeveer 435 miljoen euro) alle klanten dekt. De opnames zouden hervatten, beginnend met Bitcoin. De beurs vermoedt dat Noord-Korea achter de aanval zit en biedt een beloning van 5 procent voor hulp bij het bevriezen van de fondsen. Tegelijkertijd steeg de RUNE-koers, de cryptomunt van THORChain, met meer dan 20 procent in de 24 uur na het nieuws van hun weigering. Ter vergelijking, Bitcoin noteert op 27 september om 17:01 een koers van 74.004 euro, een stijging van 5,0 procent over de afgelopen zeven dagen, wat aantoont hoe snel de markt reageert op dergelijke ontwikkelingen, zelfs als ze controversieel zijn.

    Wat betekent dit nu?

    De weigering van THORChain om in te grijpen toont de spanning tussen de decentralisatie-idealen van crypto en de praktische noodzaak om illegale activiteiten te bestrijden. Voor gebruikers en beurzen betekent dit dat de mogelijkheid om gestolen fondsen terug te vorderen, sterk afhangt van de architectuur van het gebruikte protocol. De reactie van de markt, waarbij de RUNE-koers steeg, wijst erop dat sommige investeerders de ‘permissieloze’ houding als een sterk punt zien, terwijl anderen juist de ethische en operationele risico’s benadrukken. Dit debat zal de komende tijd ongetwijfeld verder gevoerd worden, vooral nu de regelgeving wereldwijd steeds scherper wordt.

  • Coldcard-Hacker Verplaatst 97 Bitcoin, Ruim 7 Miljoen Euro Uit Gestolen Fondsen

    Coldcard-Hacker Verplaatst 97 Bitcoin, Ruim 7 Miljoen Euro Uit Gestolen Fondsen

    De dader achter een van de grootste crypto-diefstallen van 2026 is begonnen met het witwassen van een aanzienlijk deel van de buit, door de fondsen te versluizen via decentrale platforms en privacy-tools.

    De Coldcard-hacker, verantwoordelijk voor de derde reeks diefstallen uit de populaire hardware wallets, heeft recentelijk 97,09 Bitcoin (BTC) verplaatst. Deze hoeveelheid vertegenwoordigt ongeveer 45 procent van de totale buit van de derde aanvalsgolf en is omgerekend zo’n 7,16 miljoen euro waard op basis van de huidige koers van ongeveer 73.700 euro per Bitcoin.

    Volgens analyses van Galaxy Research is de verplaatsing van de fondsen gestart op 2 september. De hacker leidde een eerste deel van 20,5 BTC via THORChain, een decentrale liquiditeitsprovider, om het daarna naar het Ethereum-netwerk te sluizen. Een paar dagen later, op 5 september, volgde een grotere transactie van 15,48 BTC via een CoinJoin-dienst, waarna op 6 september nog eens 61,12 BTC uit tien andere ‘kluizen’ via dezelfde methode werd verplaatst. CoinJoin combineert transacties van meerdere gebruikers, wat het spoor van de gestolen munten aanzienlijk bemoeilijkt voor onafhankelijke blockchain-analisten.

    De Ontrafeling Van De Exploit

    De Coldcard-exploitatie, die in totaal al drie golven heeft gekend, behoort tot de grootste crypto-diefstallen van 2026. Met een totale geschatte waarde van ongeveer 132,6 miljoen euro (1.806 BTC) staat deze aanval op de derde plaats, na de Kelp DAO-hack van 270 miljoen euro en de Drift Protocol-hack van 257 miljoen euro. De aanvallen begonnen op 30 juli en zijn het directe gevolg van een kwetsbaarheid in de firmware van Coldcard-apparaten. Deze kwetsbaarheid verzwakte de willekeur die gebruikt wordt bij het genereren van de ‘seed phrases’, de digitale sleutels van de wallets.

    De hacker maakte gebruik van een geraffineerde methode door voor elk slachtoffer een ’twee-van-twee multisignature kluis’ op te zetten. Dit betekent dat voor het verplaatsen van de Bitcoin twee sleutels nodig zijn: één van het slachtoffer en één van de aanvaller. Het is opvallend dat de dader systematisch de grootste van de 293 gecreëerde kluizen leegmaakt. De fondsen uit de elf grootste kluizen zijn inmiddels verplaatst. De volgende tien kluizen bevatten samen nog 30,81 BTC, terwijl de overige 233 kluizen (rang 61 tot 293) een gecombineerde waarde van 33,77 BTC herbergen. Wij zien hierin een poging om zo snel mogelijk de meest waardevolle delen van de buit veilig te stellen, wat de urgentie van de situatie voor de gedupeerden onderstreept.

    Wat Dit Betekent Voor De Veiligheid Van Hardware Wallets

    De Coldcard-exploitatie is een pijnlijke herinnering aan de inherente risico’s, zelfs bij zogenaamd ‘veilige’ offline opslagmethoden zoals hardware wallets. Hoewel Coldcard, geproduceerd door Coinkite, bekendstaat als een van de meest robuuste hardware wallets, blijkt geen enkel systeem onfeilbaar te zijn. De kwetsbaarheid in de seed-generatie onderstreept het belang van regelmatige firmware-updates en het kritisch blijven evalueren van de veiligheidsprotocollen, zelfs voor ervaren gebruikers.

    Voor de Belgische en Nederlandse spaarder of belegger die hardware wallets gebruikt, is dit een signaal om de eigen veiligheidsprocedures te controleren. Coinkite heeft inmiddels een gefixeerde firmware uitgebracht, maar waarschuwt dat getroffen gebruikers nieuwe seed phrases moeten genereren en hun fondsen moeten verplaatsen. Een simpele update kan reeds gecompromitteerde wallets immers niet herstellen. Het risico van hacks en exploits blijft een constante factor in de cryptowereld, wat vraagt om een proactieve en voorzichtige benadering van digitale activa.

    De Toekomst Van De Gestolen Fondsen En Onzekerheid

    Momenteel bevindt ongeveer 82 procent van de gestolen Bitcoin uit alle Coldcard-aanvallen zich nog op de oorspronkelijke, door de aanvaller gecontroleerde adressen. De overige 18 procent is reeds verplaatst, vermoedelijk om het witwassen te vergemakkelijken. Deze cijfers suggereren dat de hacker nog veel werk te doen heeft om de volledige buit te ‘verzilveren’, wat de autoriteiten en blockchain-analisten de tijd geeft om mogelijke verdere stappen te monitoren.

    De effectiviteit van de witwaspogingen via THORChain en CoinJoin zal de komende tijd moeten blijken. Hoewel deze methoden de traceerbaarheid bemoeilijken, maken ze het zelden volledig onmogelijk om fondsen te volgen, vooral voor gespecialiseerde bedrijven en opsporingsdiensten. Wij verwachten dat de druk op de hacker zal toenemen naarmate meer fondsen in beweging komen, wat mogelijk kan leiden tot verdere identificatie of bevriezing van activa. Het blijft de vraag of de resterende Bitcoin op de lange termijn veilig kan worden gesteld door de dader, of dat een deel uiteindelijk kan worden teruggevonden.

  • Thorchain Hervat Activiteiten Na Beveiligingsupgrade: Nieuwe Integraties In Het Verschiet

    Thorchain Hervat Activiteiten Na Beveiligingsupgrade: Nieuwe Integraties In Het Verschiet

    THORChain heeft zijn activiteiten hervat na meer dan een maand van beveiligingscontroles en upgrades, die noodzakelijk waren na een exploitatieschandaal van $10,7 miljoen, dat op 15 mei leidde tot een tradingstop. In een recent bericht op X (voorheen Twitter) heeft THORChain aangekondigd dat het zijn netwerk heeft hersteld, inclusief handelsfunctionaliteiten, ondertekeningen, swaps en acties van liquiditeitsproviders.

    Op zondag bevestigde het protocol dat het de veiligheid van de meeste van zijn kluizen had vastgesteld via het KeyVerify-protocol en dat het de resterende legacy kluizen had gepensioneerd in het kader van een migratie naar een nieuwe set kluizen. THORChain heeft deze upgrade aangeduid als de “meest significante mijlpaal” in zijn hersteltraject. Bovendien werd op vrijdag de verificatie van de keyshares van alle nodes afgerond.

    Als een van de grootste cross-chain handelsprotocollen binnen de crypto-industrie, stelt THORChain swaps tussen netwerken zoals Bitcoin en Ethereum mogelijk. Dit protocol staat echter onder de loep van blockchain-onderzoekers, gezien de manier waarop hackers het hebben gebruikt om gestolen fondsen tussen blockchains te verplaatsen.

    De exploit werd toegeschreven aan een kwetsbaarheid in het GG20 threshold handtekeningenschema, dat dient ter beveiliging van de kluizen van het protocol door de controle over de sleutels te verspreiden over meerdere node-operators. Volgens THORChain stelde deze kwetsbaarheid een kwaadaardige node-operator in staat om een volledige privésleutel te reconstrueren via wat zij omschrijven als een “progressieve lek van sleutelmaterialen”, wat resulteerde in de diefstal van $10,7 miljoen.

    Het protocol implementeerde op 20 mei een noodpatch om de resterende kluizen te beschermen, voordat het op 9 juni een upgrade uitbracht die een oplossing bood voor de geëxploiteerde kwetsbaarheid. Een aanvullende upgrade volgde op 11 juni, gericht op verdere stabiliteitsverbeteringen en aanpassingen aan het KeyVerify-protocol.

    Met het herstelproces grotendeels voltooid, heeft THORChain ook plannen gepresenteerd voor nieuwe netwerkintegraties. Binnen de komende twee weken zal THORChain native swaps en kluizen voor de privacy-bewarende cryptocurrency Zcash (ZEC) lanceren, gevolgd door Monero (XMR). Bovendien staat de lancering van ondersteuning voor de Bittensor (TAO) token op de planning binnen ongeveer zes weken na de herstart van het netwerk.

    Vraag & Antwoord

    Wat zijn de belangrijkste verbeteringen die THORChain heeft doorgevoerd na de exploit?
    THORChain heeft de kwetsbaarheden in zijn beveiligingsarchitectuur aangepakt, met een focus op de GG20 threshold handtekeningenschema en het KeyVerify-protocol. Deze upgrades zijn cruciaal om de integriteit van de kluizen en de veiligheid van transacties te waarborgen.

    Hoe beïnvloedt dit alles de liquiditeitsproviders en traders binnen het THORChain-ecosysteem?
    De verbeterde beveiliging en de herstelde functionaliteiten bieden een veiliger handelsklimaat, waardoor liquiditeitsproviders meer vertrouwen kunnen hebben in hun investeringen en traders een betrouwbaardere omgeving aangetroffen vinden om swaps uit te voeren.

    Wat betekent de uitrol van nieuwe netwerken zoals Zcash en Monero voor THORChain?
    De integratie van privacygerichte cryptocurrencies als Zcash en Monero zal de aantrekkelijkheid van het platform vergroten voor een breder scala aan gebruikers die waarde hechten aan privacy in hun transacties, wat mogelijk leidt tot een toename van de handelsvolumes en een bredere acceptatie van THORChain.