De cryptowereld is het jaar 2026 slecht begonnen. Het DeFi-project Truebit Protocol is slachtoffer geworden van een grote hack. Bij deze aanval werd meer dan 20 miljoen dollar aan ETH gestolen. Het is de eerste grote DeFi-hack van dit jaar en zorgt voor veel onrust binnen de sector.
Wat is er gebeurd?
Volgens blockchain-beveiligingsbedrijf PeckShield en CertiK maakte de hacker misbruik van een fout in de smart contracts, geautomatiseerde contracten op de blockchain, van Truebit. Door een probleem in de prijsberekening kon de aanvaller gratis TRU-tokens aanmaken.
Deze tokens werden daarna steeds opnieuw verkocht binnen het systeem van Truebit. Op die manier werd de ETH-reserve van het protocol snel leeggetrokken. In totaal werd er meer dan 8.500 ETH buitgemaakt. Tegen de huidige Ethereum koers komt dit neer op ongeveer 26,5 miljoen dollar.
TRU token stort volledig in
De hack had directe gevolgen voor de TRU-token. Binnen enkele uren daalde de waarde tot bijna nul. Op veel exchanges is de token nu praktisch waardeloos. Voor investeerders kwam dit als een grote schok.
Truebit heeft laten weten dat het team op de hoogte is van het probleem. Gebruikers wordt dringend geadviseerd om niet meer te communiceren met het getroffen smart contract. Een volledig onderzoek loopt nog.
Mogelijke link met eerdere hack
Opvallend is dat PeckShield denkt dat dezelfde hacker ook betrokken was bij een eerdere aanval op het project Sparkle. Ook daar werd misbruik gemaakt van een fout in het smart contract.
Bij die aanval werd ongeveer 5 Ethereum buitgemaakt, wat tegen de huidige koers neerkomt op ongeveer 15.500 dollar. De gestolen fondsen werden later verstopt via Tornado Cash, een dienst die transacties moeilijk te volgen maakt.
Groter probleem in crypto
Deze hack past in een bredere trend. In 2025 werd er volgens TRM Labs meer dan 2,7 miljard dollar gestolen bij crypto-aanvallen. Hoewel het aantal hacks aan het einde van het jaar daalde, laat dit incident zien dat DeFi-beveiliging nog steeds een groot aandachtspunt is.
De Truebit hack is een duidelijke waarschuwing: smart contracts moeten beter worden getest, en gebruikers moeten voorzichtig blijven. De komende week zal duidelijk worden hoe groot de schade echt is en of een deel van het geld kan worden teruggehaald.
OpenZeppelin-topman noemt alle DeFi-platformen onveilig
Uit gegevens van DeFiLlama blijkt dat er in de afgelopen twaalf maanden ruim 1,1 miljard dollar verloren ging door hacks en exploits binnen DeFi-projecten.
Google Ads gebruikt voor Uniswap-phishing: criminelen stelen $400.000 aan crypto
De aanval verliep via nepadvertenties in Google Search die gebruikers naar een valse versie van de Uniswap-website stuurden.
Hackers misbruiken Claude en Cursor om cryptowallets leeg te halen
Een nieuwe malwarecampagne met de naam ‘TrapDoor’ vormt een serieuze bedreiging voor ontwikkelaars binnen de crypto- en AI-sector.
Meest gelezen
Bank of America waarschuwt voor grootste aandelenbubbel sinds 1880
Deze topanalist van Bank of America waarschuwt voor de grootste bubbel sinds de spoorweghype van de 19e eeuw.
Crypto-analist legt uit waarom 1.000 XRP volgens hem levensveranderend kan zijn
Crypto-analist Steph Is Crypto schetst drie scenario’s voor XRP. 1.000 XRP kan oplopen tot bijna 24.000 dollar.
Iran en VS bereiken akkoord: olieprijs crasht, maar oorlog nog niet voorbij
Via Pakistaanse bemiddeling ligt er een conceptraamwerk klaar. Olie maakt een duik, maar het is nog geen definitieve vredesovereenkomst.
