Simon Bosch Simon Bosch
2 min. leestijd

Crypto wallet gekraakt: al bijna een miljoen buitgemaakt

Gerucht: Oude bitcoin wallets worden gekraakt

Foto: DC Studio/Shutterstock

Nadat hackers in de wereld van cryptocurrencies zich eerder dit jaar erg rustig hielden, begint het aantal hacks nu weer toe te nemen. Helaas is er opnieuw een ernstige kwetsbaarheid in walletsoftware aangetroffen, en hackers hebben er al gebruik van gemaakt.

Cryptodrama: Celsius eist miljoenen terug van Nederlandse Coinmerce
Cryptodrama: Celsius eist miljoenen terug van Nederlandse Coinmerce

Hackers halen crypto wallets leeg

Dat schrijft blockchain-beveiligingsbedrijf SlowMist op sociale mediaplatform X (voorheen Twitter). Softwarematige crypto-wallets die de toolkit Libbitcoin gebruiken herbergen een ernstige kwetsbaarheid in zich, waarmee aanvallers de private keys in de wallets kunnen ontfutselen. In tegenstelling tot hardware wallets, zoals Trezor, bewaren software wallets de gegevens namelijk in het programma zelf.

Wallets die Libbitcoin Explorer 3 en aanverwante versies gebruiken zijn kwetsbaar. Hackers kunnen een zogeheten pseudo-random number generator gebruiken om met veel trial-and-error de beveiligingssleutels te kraken. Daarna hebben ze toegang tot de walletinhoud, waarna de coins verplaatst kunnen worden.

Welke walletprovidors er precies getroffen zijn is niet duidelijk. Wel weten we dat wallets die Bitcoin, Ethereum, Ripple, Dogecoin, Solana, Litecoin, Bitcoin Cash, Zcash en bepaalde andere cryptocurrencies ondersteunen al getroffen zijn. Met Libbitcoin Explorer kun je namelijk naast voor Bitcoin ook walletadressen voor sommige andere cryptocurrencies genereren.

Hackers hebben volgens SlowMist al 900.000 Amerikaanse dollar aan bitcoin (BTC) weten te stelen. De kwetsbaarheid is wel al geregistreerd bij het Amerikaanse Ministerie van Binnenlandse Veiligheid en draagt het kenmerk CVE-2023-39910.

Advertisement

Crypto hacks nemen weer toe

Nadat hackers vorig jaar enorm actief waren en zelfs een recordbedrag aan crypto wisten te stelen, leek 2023 een stuk rustiger te worden. Maar helaas zijn hackers in het tweede kwartaal weer ontwaakt uit hun winterslaap. Zo werden in mei alweer enorme bedragen gestolen.

Zo is het veelgebruikte bridge-protocol Multichain gehackt voor tientallen miljoenen dollars in crypto. Het decentralized finance (DeFi) protocol Curve Finance verloor eind vorige maand eveneens tientallen miljoenen. Een deel van het bedrag is inmiddels weer op de juiste plek beland, maar een deel van het geld is nog steeds in handen van de aanvaller.

Deel dit artikel
Simon Bosch

Simon Bosch is een fanatiek macro-analist die diepgaand onderzoek doet naar onderwerpen waar de meeste mensen niet naar willen kijken. Hij richt zich op de financiële, maatschappelijke en geopolitieke wereld en onderzoekt alles met twee kanten. Volgens Simon bestaan er geen onderwerpen zonder twee kanten en is een sceptische blik altijd nodig. Hij gelooft dat de wereld kapot is en dat crypto een deel van de oplossing kan zijn.

Net binnen
Trending
Man kocht 334K bitcoins voor €0,01 per stuk - eindigde in nachtmerrie
Uitgelicht Man kocht 334K bitcoins voor €0,01 per stuk – eindigde in nachtmerrie
Succesvolle man boekte 566.500% winst door slimme zet in crypto coin
Succesvolle man boekte 566.500% winst door slimme zet in crypto
Bitcoin kan dit weekend onder $50.000 duiken, waarschuwt Arthur Hayes
Waarom daalt de bitcoin koers vandaag zo hard?
Bitcoin 'op randje van crash', 2021-scenario is mogelijk
Crypto Radar: Bitcoin koers klapt en zakt $2.500 in anderhalf uur tijd
XRP drama toch niet voorbij? Ripple vraagt uitstel boete voor beroep
XRP drama toch niet voorbij? Ripple vraagt uitstel boete voor beroep
Advertentie

Trending Wallets en Exchanges nieuws

Cryptobeurs Bitvavo voegt nieuwe memecoin toe - steeg al 335%
Cryptobeurs Bitvavo voegt nieuwe memecoin toe – steeg al 335%
'De SEC is de rechtbank aan het misleiden', zegt crypto-topman
‘De SEC is de rechtbank aan het misleiden’, zegt crypto-topman
Binance en CZ worden wéér aangeklaagd: ditmaal voor witwassen
Binance voor altijd zonder ‘CZ’: Levenslang verbod komt aan het licht
Advertentie