Maak een account op Bitvavo en krijg €10 cadeau!
Bitvavo: Ontvang €10
Welkomstbonus!
In een grootschalige cyberaanval op 30 oktober zijn populaire crypto-websites wereldwijd getroffen, waarbij aanvallers kwaadaardige code injecteerden in updates van een veelgebruikte animatiebibliotheek. Gebruikers van gedecentraliseerde financiële apps zoals 1inch en TEN Finance werden misleid via pop-ups waarin hen werd gevraagd hun crypto-wallet te koppelen. Dit bleek echter een poging tot diefstal door de beruchte cryptodrainer “Ace Drainer,” meldde cryptobeveiligingsplatform Blockaid.
Volgens beveiligingsexpert Gal Nagli van cybersecuritybedrijf Wiz, betrof deze aanval een ernstige supply chain-aanval op de Lottie Player-bibliotheek. Deze animatieservice, gebruikt door prominente bedrijven zoals Apple, Spotify en Disney, werd misbruikt om schadelijke pop-ups te injecteren op websites die verder onaangetast leken. Dit maakt de aanval uniek en moeilijker te herkennen.
Jawish Hameed, vice-president engineering bij LottieFiles, lichtte op GitHub toe dat het GitHub-account van een senior engineer bij LottieFiles was gehackt. Dit stelde aanvallers in staat om in korte tijd meerdere schadelijke updates in de animatiebibliotheek te publiceren. Hameed verzekerde gebruikers dat de geïnfecteerde versies zijn verwijderd en riep hen op om te upgraden naar de veilige versie 2.0.8.
Nagli waarschuwde dat websites die nog steeds gebruikmaken van de geïnfecteerde versies waarschijnlijk kwetsbaar blijven. Hij adviseerde gebruikers om te controleren of sites de veilige versies 2.0.4 of 2.0.8 van de bibliotheek gebruiken.
Deze aanval benadrukt de groeiende noodzaak van uitgebreide beveiligingsmaatregelen in de softwareleveringsketen, aangezien cybercriminelen steeds innovatiever worden in het misbruiken van vertrouwde digitale middelen.
Het cybersecuritybedrijf Threat Fabric heeft een nieuwe familie van mobiele malware ontdekt die specifiek gericht is op crypto-gebruikers.
De crypto-industrie is opgeschrikt door een enorme cyberaanval waarbij cryptobeurs Bybit op 21 februari 2025 ruim 1,4 miljard dollar verloor.
Honderdduizenden gebruikersgegevens van Gemini en Binance zijn mogelijk buitgemaakt en aangeboden op het darkweb, inclusief namen en wachtwoorden.
Op 28 maart zakt de crypto markt flink weg. Bitcoin daalt onder $86.000 en Ethereum verliest meer dan 5% aan waarde.
Elon Musks DOGE-team dringt door tot de SEC te midden van politieke spanningen en cryptovolatiliteit. Wat betekent dit voor toezicht en markten?
SEC laat hoger beroep tegen Ripple vallen: XRP stijgt direct met 6% naar $2,45. Grote overwinning voor Ripple en de cryptomarkt.