Een gebruiker van het Ethereum-netwerk is in enkele seconden bijna 1 miljoen dollar aan Tether (USDT) kwijtgeraakt. De oorzaak was geen hack van zijn wallet, maar een phishingaanval waarbij hij onbewust een kwaadaardige transactie goedkeurde. Zodra die toestemming was gegeven, konden de aanvallers vrijwel zijn volledige saldo wegsluizen.
Slim script haalde vrijwel de hele wallet leeg
Volgens beveiligingsplatform Scam Sniffer verloor het slachtoffer uiteindelijk 999.999 USDT. De aanvallers probeerden eerst meerdere keren een bedrag van precies 1 miljoen dollar over te maken. Dat lukte niet, omdat er net iets minder geld in de wallet stond.
Enkele seconden later schakelden ze over op een geautomatiseerd script. Dat berekende hoeveel saldo nog beschikbaar was en schreef vervolgens vrijwel de volledige wallet leeg.
“Het script berekende het resterende bedrag opnieuw en schreef het exact af”, aldus Scam Sniffer.
De aanval begon met een phishing-goedkeuring. Daarbij krijgt een gebruiker via een nepwebsite of misleidende link een verzoek om een transactie te ondertekenen. Dat lijkt vaak onschuldig, maar geeft een kwaadwillend smart contract in werkelijkheid toestemming om geld uit de wallet te halen. Veel slachtoffers merken pas dat er iets mis is als hun tegoeden al verdwenen zijn.
Phishing blijft een van de grootste problemen
Volgens beveiligingsbedrijf CertiK is in 2025 al 723 miljoen dollar verloren gegaan door phishingaanvallen, verdeeld over 248 incidenten. Daarmee blijft phishing een van de meest succesvolle vormen van cryptofraude.
Eerder deze maand ging het opnieuw mis. Toen verloor een andere gebruiker naar verluidt 1,65 miljoen dollar nadat hij verbinding maakte met een nepplatform en daar een kwaadaardig smart contract ondertekende.
Onderzoeker Ryan Coleman legt uit waarom zulke aanvallen zo gevaarlijk zijn.
“De goedkeuring gaf aanvallers onbeperkte toegang, waardoor een geautomatiseerd systeem geld kon aftappen.”
Ook blockchainanalysebedrijf Chainalysis ziet de schade snel oplopen. Het bedrijf verwacht dat onchain-oplichting in 2025 minstens 14 miljard dollar zal opleveren. Vooral beleggingsfraude blijft een groot probleem, waarbij phishing een veelgebruikte manier is om toegang tot wallets te krijgen.
Volgens senior onderzoeker Renato Bastos werken veel oplichters bovendien volgens hetzelfde patroon.
“Oplichters hergebruiken dezelfde wallets, legitieme goedkeuringsfuncties van contracten en uitbetalingsroutes voor al hun slachtoffers. Dit betekent dat elk rapport een groter netwerk blootlegt.”
Zo voorkom je dat je slachtoffer wordt
Scam Sniffer adviseert gebruikers om nooit blind een digitale handtekening te zetten. Controleer altijd welke rechten je precies verleent en neem de tijd voordat je een transactie goedkeurt. Beveiligingstools die verdachte websites of transacties herkennen kunnen daarbij extra bescherming bieden.
Naast phishing waarschuwen experts ook voor adresvergiftiging. Daarbij maken oplichters een walletadres aan dat sterk lijkt op een adres waarmee een gebruiker eerder geld heeft verstuurd. Door eerst een klein bedrag naar dat vervalste adres te sturen, hopen zij dat het slachtoffer het later per ongeluk kopieert voor een grotere transactie.
MetaMask introduceerde daarom onlangs een functie die gebruikers waarschuwt wanneer een gekopieerd walletadres verdacht veel lijkt op eerder gebruikte adressen.
Coldcard-hack: waarom 100 miljoen aan Bitcoin niet beweegt
Hackers stalen voor miljoenen aan Bitcoin bij de Coldcard-hack, maar het grootste deel staat nog altijd onaangeroerd op bekende adressen.
Kopieer nooit die tekst: valse CAPTCHA plundert cryptowallets
Hackers misbruiken duizenden WordPress-websites om Windows-gebruikers te besmetten met malware die wachtwoorden, bestanden en herstelzinnen van cryptowallets kan stelen.
Coldcard-update na megahack: dobbelsteen wordt beveiligingslaag
Coldcard scherpt zijn beveiliging aan na een enorme Bitcoin-diefstal en vraagt gebruikers voortaan zelf extra willekeur aan seed phrases toe.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt grote Russische olieraffinaderij diep in Rusland
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
