De decentrale cryptobeurs Clipper (DEX) is getroffen door een hack waarbij $450.000 is gestolen. De aanval werd mogelijk gemaakt door een kwetsbaarheid in de opnamefunctie van het platform. Clipper benadrukt dat er géén sprake was van een lek in de privésleutel, zoals eerder door derden werd gesuggereerd.

Wat is er gebeurd?

Op 1 december ontdekte Clipper dat twee liquiditeitspools waren uitgebuit. Hierbij wist de hacker ongeveer 6% van de totale vergrendelde waarde te stelen. De overige pools bleven onaangetast, en de kwetsbaarheid is inmiddels verholpen.

De opnamefunctie, die het mogelijk maakte om opnames in de vorm van één token uit te voeren via een gecombineerde swap en stortings-/opnametransactie, bleek de zwakke plek. Clipper heeft deze functie direct uitgeschakeld om herhaling te voorkomen.

Reactie op beschuldigingen

Eerder suggereerde Chaofan Shou, medeoprichter van beveiligingsbedrijf Fuzzland, dat de hack te wijten was aan een API-kwetsbaarheid, vergelijkbaar met een lek in een privésleutel. Clipper weersprak deze claim en benadrukte dat het ontwerp en de beveiligingsarchitectuur van het platform zo’n scenario uitsluiten.

Hoe nu verder?

Clipper heeft swaps en stortingen tijdelijk gepauzeerd om het incident te onderzoeken. Opnames blijven mogelijk, maar moeten plaatsvinden binnen de balans van de pool. Het team achter Clipper werkt aan het traceren van de gestolen fondsen en heeft de hacker opgeroepen om contact op te nemen voor overleg.

Ondanks deze recente hack blijft het totale aantal cryptodiefstallen in 2024 lager dan vorig jaar. Volgens een rapport van Immunefi bedroeg het totale verlies tot eind november $1,48 miljard, een daling van 15% ten opzichte van dezelfde periode in 2023.

Reacties blijven uit

Shipyard Software Inc., het bedrijf achter Clipper, heeft nog niet gereageerd op verzoeken om commentaar. Ook Shou heeft geen verdere toelichting gegeven. Clipper heeft gebruikers verzekerd dat het de zaak grondig onderzoekt en zal blijven updaten over de voortgang.

Claim €10 gratis én maak kans op €200 in Sui (SUI)!

Grijp deze unieke kans met Newsbit en Bitvavo! Maak nu een account aan via de knop hieronder, stort €10 en ontvang direct €10 gratis. Maar dat is nog niet alles: door tussen 2 en 8 december minimaal €200 te verhandelen, maak je automatisch kans op maar liefst €200 in Sui (SUI). Deze actie is geldig voor zowel nieuwe als bestaande klanten!

Claim je €10 gratis, maak kans op €200 in Sui (SUI)

Mis deze kans niet om direct te profiteren van de groeiende populariteit van Crypto!

Claim je €10 gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Politie

Tweede klap voor crypto-fraudenetwerk van 700 miljoen euro

Tweede klap voor crypto-fraudenetwerk van 700 miljoen euro
Website Pepe-memecoin gehackt: gebruikers doorgestuurd naar schadelijke link
Cryptomixer uit de lucht gehaald: Europol legt beslag op 25 miljoen euro aan Bitcoin
Meer Hack nieuws

Meest gelezen

WhatsApp-malware steelt crypto- en bankgegevens in razendsnelle aanval
Raoul Pal sloeg de spijker op z’n kop: Bitcoin-daling verloopt exact zoals voorspeld
Cryptomarkt houdt adem in voor vannacht: belangrijke toespraak
Newsbit
Bekijk de app
Bekijk