Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
Een veelgebruikte ontwikkelaarstool voor de Injective-blockchain is getroffen door een cyberaanval. Hackers wisten kwaadaardige code te verspreiden via officiële software, waardoor privésleutels en seed phrases van crypto-wallets konden worden buitgemaakt.
Beveiligingsbedrijf Socket ontdekte dat versie 1.20.21 van het npm-pakket was besmet nadat het GitHub-account van een ontwikkelaar was gecompromitteerd. Het softwarepakket wordt ongeveer 50.000 keer per week gedownload door ontwikkelaars die applicaties bouwen op het Injective-netwerk.
In plaats van de blockchain zelf aan te vallen, richtten de hackers zich op de software die ontwikkelaars gebruiken. Volgens Socket bleef het niet bij één pakket. Ook zeventien andere npm-pakketten binnen de softwareomgeving van Injective Labs werden aangepast.
De malware werd actief zodra een ontwikkelaar een nieuwe wallet aanmaakte. Op dat moment werden de privésleutel en de bijbehorende seed phrase ongemerkt gekopieerd en doorgestuurd naar een server van de aanvallers.
Socket waarschuwt dat alle wallets die met de getroffen software zijn aangemaakt of beheerd als gecompromitteerd moeten worden beschouwd. Ontwikkelaars krijgen het advies hun wallets en sleutels zo snel mogelijk te vervangen.
De besmette software is inmiddels verwijderd en vervangen door veilige versies. Toch was het pakket volgens Socket al meer dan 300 keer gedownload voordat de aanval werd ontdekt. Het is nog niet duidelijk of daarbij daadwerkelijk crypto is gestolen.
Injective-CEO Eric Chen benadrukt dat het netwerk zelf niet is getroffen.
De getroffen versies op npm zijn vervangen en als verouderd gemarkeerd. Er zijn geen fondsen op het Injective-netwerk in gevaar geweest.
Volgens de Security Alliance (SEAL) kiezen cybercriminelen steeds vaker voor dit soort supply chain-aanvallen. Daarbij worden niet de blockchain of gebruikers direct aangevallen, maar vertrouwde software die ontwikkelaars dagelijks gebruiken.
De aanval op Injective past volgens onderzoekers in een bredere trend. Eerder werden ook andere populaire softwarepakketten getroffen door vergelijkbare aanvallen. Uit cijfers van CertiK blijkt bovendien dat het compromitteren van crypto-wallets nog altijd een van de meest winstgevende aanvalsmethoden is. In de eerste helft van 2026 werd bij 33 incidenten in totaal 444 miljoen dollar aan digitale bezittingen buitgemaakt.
Hackers stalen voor miljoenen aan Bitcoin bij de Coldcard-hack, maar het grootste deel staat nog altijd onaangeroerd op bekende adressen.
Hackers misbruiken duizenden WordPress-websites om Windows-gebruikers te besmetten met malware die wachtwoorden, bestanden en herstelzinnen van cryptowallets kan stelen.
Coldcard scherpt zijn beveiliging aan na een enorme Bitcoin-diefstal en vraagt gebruikers voortaan zelf extra willekeur aan seed phrases toe.
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.