Crypto-diefstal hoeft geen geavanceerde hack te zijn. Soms volstaat een goed geheugen en de juiste gelegenheid. Een Chinese rechtbank heeft dat pijnlijk duidelijk gemaakt door een man te veroordelen tot tien jaar en negen maanden gevangenisstraf. Zijn misdaad? Hij onthoudt de herstelzin van iemand anders diens Bitcoin-wallet en maakte daar later misbruik van. Het slachtoffer verloor daarbij 107 Bitcoin - op het huidige koersniveau een vermogen van meerdere miljoenen euro's.
Hoe de diefstal in zijn werk ging
De zaak draait om een van de meest fundamentele beveiligingsconcepten in de cryptowereld: de seed phrase, of herstelzin. Dit is een reeks van doorgaans twaalf of vierentwintig woorden waarmee je toegang krijgt tot een cryptocurrency-wallet. Wie deze zin kent, heeft volledige controle over de bijbehorende fondsen - ongeacht of diegene de rechtmatige eigenaar is.
Lees ook
Tokenisatie explodeert met 600% terwijl crypto wankeltSpaceX aandelen gemist door fout bij cryptobeurzenDe verdachte had op enig moment toegang gekregen tot de herstelzin van het slachtoffer. Of hij deze toevallig zag, bewust afkeek of op een andere manier in handen kreeg, is niet volledig openbaar gemaakt. Wat wel vaststaat, is dat hij de zin woordelijk onthield en op een later moment gebruikte om de wallet te openen en de inhoud - 107 Bitcoin - naar zijn eigen adressen over te maken. Eenmaal overgeboekt op de blockchain zijn transacties onomkeerbaar, waardoor het slachtoffer machteloos stond.
Chinese rechtbank trekt hard aan de rem
De uitspraak van de Chinese rechtbank is opmerkelijk streng en geeft een duidelijk signaal af: crypto-diefstal wordt in China serieus genomen als strafrechtelijk vergrijp. Met een gevangenisstraf van bijna elf jaar plaatst de rechter deze zaak in de categorie zware vermogensdelicten. Dat is begrijpelijk gezien de omvang van de buit. Bij een Bitcoin-koers van rond de 90.000 dollar gaat het om een gestolen bedrag van bijna tien miljoen dollar.
China heeft een complexe relatie met cryptocurrency. Enerzijds zijn crypto-transacties en mining officieel verboden voor burgers, anderzijds behandelen rechtbanken crypto-bezit steeds vaker als beschermwaardig eigendom. Deze uitspraak past in een bredere trend waarbij Chinese rechters de juridische status van digitale activa erkennen, ook al blijft het gebruik ervan formeel aan banden gelegd.
De gevaarlijkste aanval is de eenvoudigste
Wat deze zaak zo leerzaam maakt voor de gewone cryptogebruiker, is hoe laagdrempelig de methode was. Er was geen malware, geen phishingsite en geen technische exploit nodig. De aanvaller hoefde slechts één ding te doen: onthouden. Dit toont aan dat de grootste dreiging voor je crypto-bezit niet altijd van technische aard is, maar vaak van sociale of fysieke aard.
Beveiligingsexperts in de cryptoruimte hameren al jaren op het belang van de juiste opslag van seed phrases. De gouden regel luidt: schrijf je herstelzin op papier, bewaar deze op een veilige fysieke locatie en deel hem nooit met anderen - niet mondeling, niet digitaal. Gebruik bij voorkeur een metalen backup die bestand is tegen brand en water. Sommige gebruikers kiezen voor een kluis of bankkluis voor extra beveiliging.
Het probleem in de onderhavige zaak was vermoedelijk dat de eigenaar zijn herstelzin op een onveilig moment of op een onveilige manier had getoond of genoteerd, waardoor een derde persoon er kennis van kon nemen. Dit soort 'shoulder surfing' - meekijken over iemands schouder - of vertrouwensmisbruik door bekenden is verantwoordelijk voor een significant deel van de crypto-diefstallen wereldwijd.
Bredere implicaties voor de cryptogemeenschap
De veroordeling heeft ook bredere implicaties voor hoe we nadenken over crypto-criminaliteit en rechtsbescherming. In veel landen is de juridische status van gestolen cryptocurrency nog altijd een grijs gebied. Mag je het beschouwen als diefstal van eigendom? Is het fraude? Of valt het onder computercriminaliteit? In dit geval koos de Chinese rechtbank voor een harde lijn, wat precedentwerking kan hebben voor toekomstige zaken.
Bovendien benadrukt de zaak dat anonimiteit op de blockchain niet hetzelfde is als onvindbaarheid. Hoewel Bitcoin-transacties pseudoniem zijn, zijn ze volledig openbaar en traceerbaar. Blockchain-analysebedrijven en opsporingsdiensten worden steeds beter in het koppelen van wallet-adressen aan echte identiteiten, zeker als er op enig moment gebruik wordt gemaakt van een exchange die KYC-procedures hanteert.
Conclusie: bewaar je seed phrase als je leven ervan afhangt
Deze zaak uit China is een harde herinnering aan een simpele waarheid: in de cryptowereld ben je zelf verantwoordelijk voor je beveiliging. Geen bank, geen verzekeraar en geen overheid die je te hulp schiet als je herstelzin in verkeerde handen valt. De dader betaalt met meer dan tien jaar vrijheid. Het slachtoffer betaalde met miljoenen aan Bitcoin. De les voor iedereen die crypto bezit is helder: behandel je seed phrase als het kostbaarste document dat je hebt - want dat is het ook.
