Timo Bult Timo Bult
2 min. leestijd

Solana brug Wormhole gehackt: $320 miljoen aan ethereum buitgemaakt

Solana brug Wormhole gehackt: $320 miljoen aan ethereum buitgemaakt

Foto: Gorodenkoff/Shutterstock

Wormhole, een brug tussen verschillende netwerken als Solana (SOL) en Ethereum (ETH), is gisteravond gehackt. De hacker is er met 120.000 wrapped ethereum (wETH) vandoor gegaan ter waarde van $320 miljoen. Hoe kon dit gebeuren?

Cardano koers schiet met 130% omhoog, dit speelt er nu
Cardano koers schiet met 130% omhoog, dit speelt er nu

Hacker steelt gigantische hoeveelheid ethereum

Gisteravond merkten blockchain beveiligingsspecialisten op dat er iets mis was met Wormhole, de brug waarmee gebruikers digitale activa tussen verschillende netwerken kunnen versturen. De hacker in kwestie wist er uiteindelijk met 120.000 wETH vandoor te gaan met een waarde van $320 miljoen. Wormhole werd snel uit de lucht gehaald aangezien het om een zogenoemde exploit ging.

Dat houdt in dat er een fout in de code van de applicatie zat waarmee de hacker toegang wist te krijgen en wETH aan kon maken. In een Twitter thread legt blockchain beveiligingsspecialist Samczsun uit hoe de hacker te werk ging.

Hoe de hacker te werk ging

Het gaat om een ingewikkeld proces. Door Wormhole te misleiden door functies op te roepen in een bepaalde volgorde, werd de verificatie van signatures omzeild. Vind hier de precieze details van hoe de hacker te werk ging. De samenvatting is als volgt:

“Wormhole valideerde niet alle invoeraccounts goed, waardoor de aanvaller de handtekeningen van de guardians kon vervalsen en 120.000 ETH op Solana kon aanmaken, waarvan ze er 93.750 terug naar Ethereum brachten.”

Probleem werd gisteren nog aangekaart

Wat het voorval nog pijnlijker maakt is dat het probleem waar de hacker gebruik van wist te maken, gisteren nog op Github werd geplaatst. Op 13 januari werd het probleem opgelost en gisteren op Github gezet. Het team achter Wormhole had helaas niet genoeg tijd om de fix door te voeren in de code. Het lijkt erop dat de hacker de fix, die dus openbaar te zien was op Github, wist te gebruiken om de kwetsbaarheid op te sporen en deze te misbruiken.

Advertentie

$10 miljoen aangeboden aan hacker

Het team probeert nu via de blockchain te onderhandelen met de hacker. Het hoopt de buit ($320 miljoen) terug te krijgen en biedt in ruil een beloning van $10 miljoen aan. De beloning is voor het opsporen en aan het licht brengen van de kwetsbaarheid in de code. Het aanbod werd met enig ongeloof ontvangen in de crypto community aangezien het relatief laag is vergeleken met de buit.

Deel dit artikel
Timo Bult

Timo is hoofdredacteur van Crypto Insiders en een gepassioneerde voorstander van de real-world toepassingen van cryptotechnologie. Zijn interesse werd gewekt tijdens zijn werk voor een groot Fins accountancybedrijf, waar hij onderzoek deed naar het toepassen van blockchain door financiële bedrijven. Ook voor zijn Master’s thesis bleef hij in de cryptohoek. Hij onderzocht hoe NFT’s in kunnen worden toegepast in games, en welke uitdagingen daar liggen. Timo gelooft dat cryptotechnologie onze economie inclusiever, eerlijker en welvarender kan maken, en dat de transparantie van deze technologie corruptie in ontwikkelingslanden kan tegengaan.

Net binnen
Trending
Belastingvrij verdienen in 2024: Hoeveel mag je verdienen zonder belasting?
Belastingvrij verdienen in 2024: Hoeveel mag je verdienen zonder belasting?
Nederlandse trader onthult: zo spot je memecoin parels vroegtijdig
Nederlandse handelaar onthult ‘zo vind ik memecoin parels vroegtijdig’
Bitcoin nadert snel $100.000, altcoins als ETH, XRP en ADA ontploffen
Deze cryptomunt stormt de top 50 binnen na stijging van 190%
Solana-ontwikkelaars ontwijken groot gevaar door pijlsnelle update
Dit had je verdiend als je sinds 2020 maandelijks €100 aan Solana kocht
Waarom stijgt de XRP koers zo hard vandaag?
Waarom stijgt de XRP koers zo hard vandaag?
Advertentie

Trending Nieuws nieuws

Belastingvrij verdienen in 2024: Hoeveel mag je verdienen zonder belasting?
Belastingvrij verdienen in 2024: Hoeveel mag je verdienen zonder belasting?
Nederlandse trader onthult: zo spot je memecoin parels vroegtijdig
Nederlandse handelaar onthult ‘zo vind ik memecoin parels vroegtijdig’
Bitcoin nadert snel $100.000, altcoins als ETH, XRP en ADA ontploffen
Deze cryptomunt stormt de top 50 binnen na stijging van 190%
Advertentie