Terug naar Nieuws

Aanvallen op cryptoprotocollen leiden tot verlies van $35 miljoen

Protocollen gelinkt aan Bitcoin en Ethereum hebben $35 miljoen verloren door meerdere aanvallen die misbruik maakten van gecompromitteerde sleutels en zwakke validatie. Deze aanvallen treffen cross-chain-systemen en tonen kwetsbaarheden buiten de kerncryptografie.
Twee cross-chain-systemen en verschillende kleinere protocollen zijn voor ongeveer $35 miljoen leeggehaald in een reeks gecoördineerde aanvallen die binnen enkele uren na elkaar plaatsvonden, zo meldden beveiligingsteams woensdag.

De doelwitten waren onder meer Verus, een cross-chain-liquiditeitsprotocol, en B² Network, een Bitcoin-layer-2-bridge. Aanvallers maakten misbruik van gecompromitteerde beheerderssleutels, upgraderechten en zwakke validatiecontroles om geld rechtstreeks uit smart contracts te halen – zonder de onderliggende cryptografie te doorbreken, aldus meerdere beveiligingsbedrijven.

“Dit was geen cryptografische doorbraak”, vertelde een hoofdonderzoeker aan CoinDesk. “De aanvallers hadden simpelweg de juiste sleutels of de mogelijkheid om de contractlogica in hun voordeel aan te passen.”

De eerste inbreuk trof B² Network, waarbij voor ongeveer $18 miljoen aan wrapped Bitcoin en Ether werd gestolen. Verus volgde enkele uren later en verloor circa $12 miljoen. Kleinere cross-chain-bridges en sidechain-validators waren goed voor de resterende $5 miljoen, volgens on-chain-data die wordt bijgehouden door blockchainanalysebedrijf Chainalysis.

De aanvallen benadrukken een aanhoudende kwetsbaarheid in de bridge-architectuur van crypto. In plaats van encryptie te kraken, richten dieven zich steeds vaker op de menselijke laag: slecht beveiligd sleutelbeheer, multi-sig-ondertekenaars met te veel macht, of upgrademechanismen die een enkele gecompromitteerde beheerder het gedrag van een contract laten veranderen.

Geen van de getroffen protocollen heeft een herstelplan of een tijdlijn voor het heropenen van stortingen en opnames aangekondigd. B² Network zei in een Telegram-update dat het “samenwerkt met beurzen om de gestolen activa te bevriezen.” Het team van Verus heeft sinds de aanval geen openbare verklaring meer afgelegd.

Voor handelaren is het incident een herinnering dat zelfs tokens die gekoppeld zijn aan Bitcoin en Ether een bridge-risico met zich meebrengen. De koers van Bitcoin en Ether vertoonde weinig onmiddellijke reactie, maar de aanval draagt bij aan een bearish sentiment dat al op cross-chain-projecten drukt. Verschillende grote bridges hebben in de afgelopen twee jaar vergelijkbare exploits ondergaan, met een totaal verlies van meer dan $1,5 miljard.

Officiële post-postmortemrapporten van Verus en B² Network worden in de komende dagen verwacht. Beveiligingsanalisten zullen de gestolen fondsen on-chain volgen; elke beweging kan duiden op een poging om ze om te zetten naar contant geld of via een mixer te leiden. Totdat deze teams het vertrouwen in hun contracten herstellen, doen liquiditeitsverschaffers en yield farmers er mogelijk goed aan hun blootstelling aan de getroffen protocollen te heroverwegen.

Gerelateerd nieuws