Timo Bult Timo Bult
2 min. leestijd

Solana brug Wormhole gehackt: $320 miljoen aan ethereum buitgemaakt

Solana brug Wormhole gehackt: $320 miljoen aan ethereum buitgemaakt

Foto: Gorodenkoff/Shutterstock

Wormhole, een brug tussen verschillende netwerken als Solana (SOL) en Ethereum (ETH), is gisteravond gehackt. De hacker is er met 120.000 wrapped ethereum (wETH) vandoor gegaan ter waarde van $320 miljoen. Hoe kon dit gebeuren?

Bitcoin koers knapt op van diepe crash – litecoin stijgt 10%
Bitcoin koers knapt op van diepe crash - litecoin stijgt 10%

Hacker steelt gigantische hoeveelheid ethereum

Gisteravond merkten blockchain beveiligingsspecialisten op dat er iets mis was met Wormhole, de brug waarmee gebruikers digitale activa tussen verschillende netwerken kunnen versturen. De hacker in kwestie wist er uiteindelijk met 120.000 wETH vandoor te gaan met een waarde van $320 miljoen. Wormhole werd snel uit de lucht gehaald aangezien het om een zogenoemde exploit ging.

Dat houdt in dat er een fout in de code van de applicatie zat waarmee de hacker toegang wist te krijgen en wETH aan kon maken. In een Twitter thread legt blockchain beveiligingsspecialist Samczsun uit hoe de hacker te werk ging.

Hoe de hacker te werk ging

Het gaat om een ingewikkeld proces. Door Wormhole te misleiden door functies op te roepen in een bepaalde volgorde, werd de verificatie van signatures omzeild. Vind hier de precieze details van hoe de hacker te werk ging. De samenvatting is als volgt:

“Wormhole valideerde niet alle invoeraccounts goed, waardoor de aanvaller de handtekeningen van de guardians kon vervalsen en 120.000 ETH op Solana kon aanmaken, waarvan ze er 93.750 terug naar Ethereum brachten.”

Probleem werd gisteren nog aangekaart

Wat het voorval nog pijnlijker maakt is dat het probleem waar de hacker gebruik van wist te maken, gisteren nog op Github werd geplaatst. Op 13 januari werd het probleem opgelost en gisteren op Github gezet. Het team achter Wormhole had helaas niet genoeg tijd om de fix door te voeren in de code. Het lijkt erop dat de hacker de fix, die dus openbaar te zien was op Github, wist te gebruiken om de kwetsbaarheid op te sporen en deze te misbruiken.

$10 miljoen aangeboden aan hacker

Het team probeert nu via de blockchain te onderhandelen met de hacker. Het hoopt de buit ($320 miljoen) terug te krijgen en biedt in ruil een beloning van $10 miljoen aan. De beloning is voor het opsporen en aan het licht brengen van de kwetsbaarheid in de code. Het aanbod werd met enig ongeloof ontvangen in de crypto community aangezien het relatief laag is vergeleken met de buit.

Deel dit artikel
Timo Bult

Timo is hoofdredacteur van Crypto Insiders en een gepassioneerde voorstander van de real-world toepassingen van cryptotechnologie. Zijn interesse werd gewekt tijdens zijn werk voor een groot Fins accountancybedrijf, waar hij onderzoek deed naar het toepassen van blockchain door financiële bedrijven. Ook voor zijn Master’s thesis bleef hij in de cryptohoek. Hij onderzocht hoe NFT’s in kunnen worden toegepast in games, en welke uitdagingen daar liggen. Timo gelooft dat cryptotechnologie onze economie inclusiever, eerlijker en welvarender kan maken, en dat de transparantie van deze technologie corruptie in ontwikkelingslanden kan tegengaan.

Net binnen
Trending
€22 miljard aan bitcoin aankopen mogelijk door Amerikaanse staten
Amerikaanse centrale bank doet schokkende onthulling
Cryptomunt Pi komt eraan: wat kunnen Nederlanders doen?
Cryptomunt Pi komt eraan: wat kunnen Nederlanders doen?
gta-6-rockstar-crypto-gaming
GTA 6 officieel bevestigd: wordt dit gaming’s crypto moment?
Ethereum koers vecht om grens bij €2.600 na 25% crash
Hierdoor dreigt op de grootste crash ooit in de financiële markten
XRP koers schiet 14% de lucht in - wat speelt er?
Crypto parel stijgt 55%, Nederlanders op Bitvavo handelen enthousiast
Advertentie

Trending Nieuws nieuws

€22 miljard aan bitcoin aankopen mogelijk door Amerikaanse staten
Amerikaanse centrale bank doet schokkende onthulling
Cryptomunt Pi komt eraan: wat kunnen Nederlanders doen?
Cryptomunt Pi komt eraan: wat kunnen Nederlanders doen?
gta-6-rockstar-crypto-gaming
GTA 6 officieel bevestigd: wordt dit gaming’s crypto moment?
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.