Newsbit
Bekijk de app
Bekijk

Het Ethereum-project Gnosis is getroffen door een beveiligingsincident bij zijn betaalplatform Gnosis Pay. Medeoprichter Martin Köppelmann bevestigde maandag dat er sprake is van een actieve hack en verzekerde gebruikers dat eventuele verliezen volledig zullen worden vergoed.

De hack zorgde aanvankelijk voor onrust binnen de gemeenschap. Köppelmann adviseerde gebruikers in eerste instantie om hun tegoeden direct op te nemen. Kort daarna sloot blockchainbeveiliger PeckShield zich daarbij aan en riep gebruikers op om hun EURe- en GNO-tokens veilig te stellen.

Niet veel later trok Gnosis dat advies echter weer in. De oorspronkelijke waarschuwing werd verwijderd en Köppelmann verklaarde dat de meeste gebruikers hun tegoeden op dat moment niet konden opnemen. Volgens hem werkt het team actief aan maatregelen om verdere schade te beperken en de getroffen gebruikers te beschermen.

Gnosis onderzoekt oorzaak van beveiligingslek

Ondanks de bevestiging van de hack blijft veel informatie voorlopig onbekend. Gnosis heeft nog geen details gedeeld over de omvang van de schade, het bedrag dat mogelijk is gestolen of het aantal getroffen gebruikers.

Ook de oorzaak van het incident wordt nog onderzocht. De aandacht richt zich op dit moment op de zogenoemde Zodiac Delay Module. Dit onderdeel zorgt ervoor dat transacties eerst tijdelijk worden vastgehouden voordat ze worden uitgevoerd.

Het is echter nog onduidelijk of het probleem in deze module zelf zit, in de configuratie ervan binnen Gnosis Pay, of in een breder ontwerpprobleem van het platform.

Gnosis behoort tot de oudste projecten binnen het Ethereum-ecosysteem. Het project staat bekend om zijn smart contract-wallets en de Gnosis Chain, een blockchainnetwerk dat wordt gebruikt voor betalingen en toepassingen binnen gedecentraliseerde financiën (DeFi).

Mogelijke kwetsbaarheid in gedeelde infrastructuur

Volgens Vadim Zacodil, voormalig ontwikkelaar van het Near Protocol, kan de aanval verband houden met een gedeelde infrastructuurlaag die transacties voor meerdere gebruikers tegelijk verwerkt.

Hij legt uit dat transacties binnen Gnosis Pay eerst door een centrale vertragingslaag worden geleid voordat ze definitief worden uitgevoerd. Wanneer een kwetsbaarheid in die laag wordt misbruikt, kunnen aanvallers mogelijk ongewenste transacties toevoegen aan de wachtrijen van meerdere gebruikers tegelijk.

Hoewel de privésleutels van gebruikers hierdoor niet direct in gevaar komen, toont het incident volgens Zacodil aan dat de veiligheid van cryptoplatformen niet alleen afhangt van individuele wallets. Ook de achterliggende infrastructuur speelt een cruciale rol bij de bescherming van gebruikerstegoeden.

Tweede exploit binnen Safe-ecosysteem in korte tijd

De hack volgt slechts enkele dagen na een andere beveiligingskwestie binnen het bredere Safe-ecosysteem. Safe is een veelgebruikte infrastructuur voor crypto-wallets die oorspronkelijk binnen het Gnosis-netwerk werd ontwikkeld.

Bij dat incident maakten aanvallers misbruik van een kwetsbaarheid in een externe module genaamd SquidRouterModule. Daardoor werd ongeveer 3,2 miljoen dollar buitgemaakt uit zo’n 86 Safe-wallets op de blockchains Ethereum en Base.

Zowel Safe Labs als Squid benadrukten destijds dat de kwetsbaarheid niet in hun kernsoftware zat, maar in een externe integratie. Toch zorgen de twee incidenten kort na elkaar voor nieuwe vragen over de veiligheid van aanvullende modules binnen het crypto-ecosysteem.

Verliezen door crypto-hacks dalen sterk in mei

Opvallend genoeg vindt het incident plaats in een periode waarin de totale schade door crypto-hacks juist afneemt.

Uit cijfers van blockchainbeveiliger CertiK blijkt dat cybercriminelen in mei gezamenlijk ongeveer 68,3 miljoen dollar buitmaakten via hacks, exploits en fraude. Dat is een daling van bijna 90 procent ten opzichte van april.

Daarnaast is mei pas de derde maand van 2026 waarin de totale verliezen door beveiligingsincidenten onder de grens van 100 miljoen dollar blijven.

Hoewel de algemene trend positief is, laat de hack bij Gnosis Pay zien dat ook gevestigde cryptoprojecten kwetsbaar blijven voor complexe beveiligingsproblemen. De komende dagen wordt meer duidelijkheid verwacht over de oorzaak van het incident en de uiteindelijke omvang van de schade.

Claim vandaag nog €20 aan Bitcoin cadeau

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Dat geeft jou de ruimte om crypto zonder druk te verkennen en op je eigen tempo kennis te maken met Bitcoin.

Is dit voor jou het moment om te ontdekken hoe crypto werkt?

Open nu een account en ontvang €20 aan Bitcoin gratis

Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Hooded Hacker

OpenZeppelin-topman noemt alle DeFi-platformen onveilig

Hooded Hacker
hacker
hacker
Meer Hack nieuws

Meest gelezen

Bank of America
stop oorlog iran
Big Bitcoin