Het is een van de grotere bitcoin-diefstallen van de afgelopen tijd: hackers hebben bij drie vermoedelijke aanvalsgolven voor maar liefst 75 miljoen euro aan bitcoin in handen gekregen. Dat blijkt uit een nieuwe analyse die verder gaat dan de eerste berichten van afgelopen vrijdag. Wat aanvankelijk leek op een beperkt incident, ontvouwt zich nu als een serieuze en aanhoudende dreiging voor gebruikers en platformen in de cryptowereld.
Veel groter dan eerst gedacht
Toen de aanval vrijdag voor het eerst naar buiten kwam, leken de cijfers nog relatief beperkt. Nader onderzoek heeft echter uitgewezen dat de werkelijke schade een stuk hoger ligt. Het totaalbedrag van circa 75 miljoen euro plaatst deze reeks aanvallen meteen in de categorie van serieuze crypto-incidenten. Bij dergelijke operaties gaat het zelden om een toevalstreffer. De gespreide aanpak in meerdere golven wijst op een doordachte en gecoördineerde actie, waarbij de aanvallers bewust wachtten op het juiste moment om toe te slaan.
Lees ook
Vanaf 2028 commercieel: quantumcomputing en wat het doet met cryptoAmazon's satellietinternet: concurrent voor Starlink én telecomOpvallend is ook dat de aanvallen volgens de beschikbare informatie nog niet zijn gestopt. Dat maakt de situatie extra zorgwekkend, want het betekent dat er mogelijk nog meer slachtoffers bij komen zolang de kwetsbaarheid niet volledig is gedicht.
Hoe werken dit soort aanvallen?
Bij grootschalige crypto-diefstallen zijn er grofweg twee veelgebruikte methoden. De eerste is een directe aanval op de infrastructuur van een platform of beurs, waarbij hackers proberen toegang te krijgen tot de hot wallets waar fondsen direct beschikbaar zijn. De tweede methode richt zich op individuele gebruikers via phishing, malware of social engineering. In dit geval wijzen de drie aanvalsgolven erop dat het gaat om een gestructureerde campagne, al is de exacte werkwijze nog niet volledig publiek gemaakt.
Bitcoin is door zijn onomkeerbaarheid een geliefd doelwit voor criminelen. Zodra een transactie is bevestigd op de blockchain, is die in principe niet meer terug te draaien. Dat maakt herstel van gestolen fondsen extreem moeilijk, tenzij de aanvallers worden geïdentificeerd en de tegoeden worden bevroren via een gecentraliseerd platform.
Een patroon dat zich blijft herhalen
Dit incident past in een bredere trend die al jaren zichtbaar is in de cryptosector. Jaarlijks worden er wereldwijd miljarden dollars aan cryptovaluta gestolen. Grote namen als Mt. Gox, Bitfinex en Ronin Network gingen al eerder door de mand. Hoewel de beveiliging van platformen in de loop der jaren flink is verbeterd, blijven hackers meebewegen en nieuwe aanvalsvectoren vinden.
Wat dit soort incidenten ook laat zien, is dat de crypto-industrie nog steeds worstelt met een fundamenteel vertrouwensprobleem. Ondanks de technologische vooruitgang en toenemende regulering blijft het beveiligingsniveau ongelijk verdeeld over de sector. Kleinere platformen en minder bekende diensten zijn vaak het kwetsbaarst.
Wat betekent dit?
Voor gewone cryptogebruikers en beleggers in Nederland is dit bericht een reminder om kritisch te kijken naar waar en hoe zij hun digitale bezittingen bewaren. Het gebruik van een hardware wallet, ook wel cold storage genoemd, verkleint het risico aanzienlijk omdat de fondsen dan niet online staan en dus buiten bereik zijn van de meeste hackers. Wie toch kiest voor een exchange of online platform, doet er verstandig aan om tweefactorauthenticatie in te schakelen en nooit meer fondsen op een platform te laten staan dan strikt noodzakelijk is.
Tegelijkertijd is dit geen reden tot paniek over bitcoin als technologie. De Bitcoin-blockchain zelf is niet gehackt. Wat er gestolen wordt, zijn altijd de sleutels of de tegoeden die via tussenpartijen worden beheerd. De kwetsbaarheid zit bij mensen en platformen, niet bij het protocol zelf. Dat onderscheid is belangrijk om te begrijpen.
Voor de bredere markt kan een dergelijk incident op korte termijn voor onrust zorgen, maar historisch gezien hebben dit soort diefstallen zelden een langdurig effect op de bitcoinkoers. De risico's voor individuele gebruikers zijn echter heel concreet en reëel.
Waakzaamheid blijft geboden
Zolang de aanvallen doorgaan en de daders niet zijn geïdentificeerd, is voorzichtigheid op zijn plaats. Platformen en beveiligingsonderzoekers zijn naar verwachting bezig met het in kaart brengen van de aanvalsmethode. Zodra meer details bekend worden, kan ook beter worden ingeschat welke gebruikers of diensten risico lopen.
Voor nu geldt: controleer uw eigen beveiliging, wees alert op ongebruikelijke activiteit op uw accounts en volg de berichtgeving over dit incident. De cryptowereld biedt grote mogelijkheden, maar de risico's blijven groot en eigen onderzoek en goede beveiliging zijn daarin onmisbaar.
