Bitvavo: ontvang €20 startbonus in Bitcoin.
Bitvavo: ontvang €20
startbonus in Bitcoin.
Jarenlang draaide crypto-beveiliging vooral om één vraag: hoe houd je hackers buiten je wallet? Inmiddels ontstaat een andere dreiging. Criminelen proberen niet alleen digitale beveiliging te omzeilen, maar richten zich steeds vaker rechtstreeks op de mensen die toegang hebben tot cryptovermogen.
Dat gebeurt zowel online als offline. Een grootschalige Noord-Koreaanse hackcampagne zou 1.640 bedrijven in 57 landen hebben geraakt. Tegelijkertijd neemt het aantal fysieke aanvallen op bezitters van Bitcoin (BTC) en andere digitale activa toe. Daarbij worden zelfs familieleden bedreigd om toegang tot wallets en privésleutels af te dwingen.
Beveiligingsonderzoeker Vangelis Stikas heeft tijdens de Black Hat-conferentie nieuwe details gedeeld over een omvangrijke Noord-Koreaanse hackoperatie. Volgens intern bewijsmateriaal dat hij onderzocht, werden 1.640 bedrijven verspreid over 57 landen getroffen.
Stikas, technisch directeur bij cybersecuritybedrijf Kumio, zegt ongeveer 22 maanden toegang te hebben gehad tot servers van de hackers. In die periode ontdekte hij naar eigen zeggen dat tussen de 700 en 800 organisaties ernstig waren getroffen. Op de lijst stonden onder meer Coinbase en Uniswap Labs.
De aanvallers waren vooral geïnteresseerd in Bitcoin-wallets en Private key. Zo’n privésleutel geeft controle over het vermogen in een wallet. Wie deze sleutel bemachtigt, kan in veel gevallen zelfstandig transacties uitvoeren.
Om binnen te komen, proberen de hackers niet alleen technische beveiligingssystemen te kraken. Ook werknemers en externe ontwikkelaars met toegang tot bedrijfsnetwerken worden doelgericht benaderd.
Softwareontwikkelaars en freelancers kregen bijvoorbeeld aantrekkelijke, goedbetaalde vacatures aangeboden. Tijdens de sollicitatieprocedure moesten kandidaten software downloaden voor een technische test. Daarin kon schadelijke software verborgen zitten, waarmee de aanvallers toegang probeerden te krijgen tot interne systemen.
Microsoft volgt deze aanvalsmethode sinds 2022 onder de naam ‘Contagious Interview’.
Vooral externe ontwikkelaars kunnen een aantrekkelijk doelwit zijn, omdat zij soms voor meerdere bedrijven tegelijk werken. Volgens Stikas had één getroffen contractant toegang tot maximaal dertig ondernemingen. Eén succesvolle aanval kon daardoor meerdere organisaties in gevaar brengen.
Coinbase bevestigde dat een betrokken contractant in de Verenigde Staten was gevestigd. Het bedrijf vond geen bewijs dat deze persoon banden had met de Noord-Koreaanse overheid. Het contract werd binnen dertig dagen na de start van de werkzaamheden beëindigd.
De financiële schade van Noord-Koreaanse hackers is ondertussen enorm. Volgens een blockchain-analyserapport uit december 2025 maakten aan Noord-Korea gelieerde groepen dat jaar minstens 2,02 miljard dollar aan digitale activa buit. Dat was 51 procent meer dan een jaar eerder. De totale schade door Noord-Koreaanse aanvallen werd geschat op ongeveer 6,75 miljard dollar.
De dreiging blijft niet beperkt tot het internet. Criminelen zoeken bezitters van digitale activa ook steeds vaker persoonlijk op.
In de eerste helft van 2026 werd volgens blockchain-analysegegevens voor meer dan 30 miljoen dollar buitgemaakt via zogenoemde ‘wrench attacks’. Daarbij gebruiken criminelen geweld of bedreigingen om slachtoffers te dwingen hun crypto over te maken of toegang tot een Wallet af te staan.
Het werkelijke schadebedrag kan hoger liggen. Alleen incidenten waarbij daadwerkelijk digitale bezittingen werden buitgemaakt zijn meegeteld. Mislukte aanvallen, losgeldeisen en tegoeden die uiteindelijk konden worden bevroren vallen buiten deze cijfers.
Als het huidige tempo aanhoudt, kan de schade in 2026 het record van 58 miljoen dollar uit 2025 overtreffen.
Opvallend is dat criminelen zich niet alleen op cryptobezitters zelf richten. In januari 2026 waren familieleden of bekenden betrokken bij ongeveer 25 tot 30 procent van de geregistreerde gevallen wereldwijd. In Frankrijk lag dat aandeel zelfs boven de 40 procent.
Ook het aantal incidenten waarbij slachtoffers thuis worden opgezocht neemt toe. In 2025 was bij ongeveer 14 procent van de geregistreerde gevallen sprake van een woninginbraak. In de eerste helft van 2026 was dat aandeel gestegen naar 37 procent.
Daarmee verandert ook het veiligheidsrisico voor Bitcoin-bezitters. Bij phishing of malware probeert een aanvaller achter een scherm toegang te krijgen tot digitale bezittingen. Bij een fysieke aanval wordt de persoon met toegang tot het vermogen rechtstreeks onder druk gezet.
Frankrijk laat zien hoe digitale datalekken en fysiek geweld met elkaar verbonden kunnen raken.
Volgens het rapport zou een medewerker van de Franse belastingdienst gegevens van eigenaren van waardevolle digitale activa hebben gestolen. Het ging onder meer om namen, adressen, vermogensgegevens en belastinginformatie. Deze gegevens zouden vervolgens zijn verkocht.
Voor criminelen is die combinatie bijzonder waardevol. Wie weet dat iemand veel cryptovermogen bezit én waar die persoon woont, kan veel gerichter een slachtoffer uitkiezen.
In de eerste helft van 2026 werden in Frankrijk dertig soortgelijke gevallen openbaar gemaakt. Het Franse ministerie van Binnenlandse Zaken begon daarom met het ontwikkelen van maatregelen waarmee mensen met risicovolle bezittingen sneller gewaarschuwd en beschermd kunnen worden.
Voor bedrijven en particuliere cryptobezitters verandert daarmee ook wat goede beveiliging betekent. Sterke wachtwoorden en veilige software blijven belangrijk, maar zijn niet altijd voldoende. Ook de bescherming van persoonsgegevens, het beheer van privésleutels en de toegang van werknemers en externe contractanten spelen een steeds grotere rol.
Juist een belangrijk kenmerk van Bitcoin kan daarbij een kwetsbaarheid worden. Gebruikers kunnen hun vermogen zelf beheren zonder tussenkomst van een bank. Maar zodra criminelen weten wie de privésleutel beheert, hoeven ze niet altijd ingewikkelde beveiligingssystemen te kraken. Ze kunnen zich ook rechtstreeks richten op de persoon die toegang heeft tot het geld.
De markt is een stuk rustiger en prijzen liggen lager dan eerder. Een rustig moment dus om je te verdiepen in hoe crypto werkt en wat Bitcoin is.
Is dit voor jou het moment om die stap te zetten? Open een account bij Bitvavo, doorloop de verificatie en je startbonus van €20 staat klaar in Bitcoin. Bitvavo heeft een MiCA-licentie en meer dan 1,5 miljoen gebruikers.
Let op: crypto is risicovol. Je kunt je inleg geheel of gedeeltelijk verliezen
Veilig betalen met
Europese toezichthouders waarschuwen dat oplichters MiCA misbruiken om cryptobeleggers naar nepplatforms te lokken en digitale tegoeden te stelen massaal.
Coldcard waarschuwt dat AI het softwarelek achter een Bitcoin-hack van 130 miljoen dollar niet wist te ontdekken of voorkomen.
Voormalig FBI-agent stal voor één miljoen dollar aan crypto. Opvallend genoeg werd ook een ChatGPT-gesprek opgenomen als bewijs in strafzaak.
ChatGPT verwacht dat de XRP koers eind 2026 kan stijgen naar 1,40 dollar, maar waarschuwt ook voor aanhoudende verkoopdruk.
XRP bereikt historisch oversold-niveau terwijl analisten wijzen op een mogelijke bodem. Beleggers volgen de steun rond 1 dollar op zoek bevestiging.
SWIFT zet een grote stap met blockchainbetalingen. Wat betekent dat voor Ripple en blijft XRP nog nodig voor internationale transacties?