De cryptocurrency-exchange BingX, gevestigd in Singapore, heeft op 20 september een groot verlies geleden door een vermoedelijke hack. Het totale bedrag loopt op tot meer dan $52 miljoen, wat twee keer zoveel is als het eerder gerapporteerde bedrag van $26 miljoen.
1 wallet betrokken bij BingX cyberaanval
Uit onderzoek door blockchainbeveiligingsbedrijf PeckShield bleek dat één Ethereum-wallet betrokken was bij de aanval en $26,7 miljoen aan activa van BingX ontving. Later onderzoek bracht echter aan het licht dat meerdere blockchainnetwerken waren getroffen, waardoor de totale schade aanzienlijk groter bleek.
“De verliezen blijven stijgen naarmate meer wallets worden geïdentificeerd,” aldus Hakan Unal, senior security operations lead bij Cyvers Alerts. “Eerste schattingen, zoals $13 miljoen, waren incompleet. Nu spreken forensische bedrijven van bedragen tot $43 miljoen. Het totaal is nu vastgesteld op $52 miljoen.”
Ondanks de omvang van de aanval, stelt BingX dat de verliezen “klein” zijn en volledig worden gedekt door het eigen kapitaal. “Alle gebruikersverliezen worden vergoed,” zei productchef Vivien Lin. Ze voegde eraan toe dat beveiligingsbedrijven ongeveer $1 miljoen van de gestolen fondsen hebben weten te bevriezen.
Toename van hacks op crypto-exchanges
De aanval op BingX maakt deel uit van een bredere trend van toenemende cyberaanvallen op cryptocurrency-exchanges in Azië. De Indonesische beurs Indodax werd op 10 september gehackt voor $20,58 miljoen, terwijl de Indiase beurs WazirX op 18 juli $234,9 miljoen verloor. De grootste aanval van 2024 vond plaats op de Japanse beurs DMM Bitcoin, waarbij hackers op 31 mei maar liefst $305 miljoen aan activa buitmaakten.
Volgens experts worden deze aanvallen vermoedelijk uitgevoerd door de Noord-Koreaanse Lazarus Group, die eerder in verband is gebracht met de hackincidenten bij Indodax, WazirX en DMM Bitcoin.
BingX neemt actie na hack
BingX blijft de totale schade berekenen, maar benadrukt dat het de veiligheid van zijn gebruikers vooropstelt en samenwerkt met forensische bedrijven om gestolen fondsen terug te halen. Het incident onderstreept de noodzaak van betere beveiligingsmaatregelen bij cryptocurrency-platforms wereldwijd.
Coldcard-update na megahack: dobbelsteen wordt beveiligingslaag
Coldcard scherpt zijn beveiliging aan na een enorme Bitcoin-diefstal en vraagt gebruikers voortaan zelf extra willekeur aan seed phrases toe.
Cryptofraude van $165 miljoen: oplichter opgepakt na vlucht naar Fiji
Edward Zimbardi is vanuit Fiji uitgezet naar de VS en wordt verdacht van cryptofraude en witwassen met duizenden vermeende slachtoffers.
Enorme phishingaanval treft cryptogebruikers, 885.000 nummers buitgemaakt
Cybercriminelen gebruikten 885.000 telefoonnummers, nepapps en AI om cryptogebruikers gericht aan te vallen en toegang tot hun digitale bezittingen te krijgen.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt grote Russische olieraffinaderij diep in Rusland
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
