In november 2023 werd crypto-exchange Poloniex getroffen door een grootschalige hack, waarbij meer dan $100 miljoen aan Ethereum (ETH) werd buitgemaakt. Uit recent onderzoek blijkt dat meer dan de helft van deze gestolen ETH via het privacyprotocol Tornado Cash is verplaatst.
Enorme ongeoorloofde uitstroom op 10 november 2023
De hack vond plaats op 10 november 2023, toen de wallets van Poloniex een enorme ongeoorloofde uitstroom registreerden. Onderzoek door blockchain-beveiligingsbedrijf CertiK bevestigde dat meer dan $100 miljoen aan ETH verloren was gegaan door een ‘private key-compromis’.
Hoewel Poloniex enkele weken na de hack beweerde de hacker te hebben geïdentificeerd en een beloning van $10 miljoen aanbood voor het terugbrengen van de gestolen fondsen, zijn de tegoeden nooit teruggekomen op de beurs. De beurs schakelde de gecompromitteerde portemonnee tijdelijk uit als reactie op de verdachte uitstroom.
Zes maanden later werd duidelijk dat de hacker niet van plan was om het gestolen geld terug te geven. Blockchain-onderzoeksbureau PeckShield ontdekte dat de hacker meer dan de helft van de buit, meer dan 17.800 ETH, had overgeheveld naar één Tornado Cash-adres. Op het moment van overdracht waren deze tokens ongeveer $53,3 miljoen waard.
Kortstondig de activiteiten hervat
Ondanks de aanzienlijke tegenslag van $100 miljoen, hervatte Poloniex kortstondig de activiteiten, waardoor investeerders weer crypto konden storten en opnemen. Om de veiligheid van de fondsen te verbeteren en toekomstige hacks te voorkomen, heeft Poloniex een “top-tier security auditing bedrijf” aangesteld. Het bedrijf bevindt zich momenteel in de laatste fase van de beveiligingsaudit en verificatieprocessen.
Justin Sun, de eigenaar van Poloniex sinds 2019, beloofde gebruikers die getroffen waren door de inbreuk volledig terug te betalen. Hij benadrukte dat Poloniex “een gezonde financiële positie handhaaft” en actief samenwerkt met andere beurzen om het verloren geld terug te krijgen.
Kopieer nooit die tekst: valse CAPTCHA plundert cryptowallets
Hackers misbruiken duizenden WordPress-websites om Windows-gebruikers te besmetten met malware die wachtwoorden, bestanden en herstelzinnen van cryptowallets kan stelen.
Coldcard-update na megahack: dobbelsteen wordt beveiligingslaag
Coldcard scherpt zijn beveiliging aan na een enorme Bitcoin-diefstal en vraagt gebruikers voortaan zelf extra willekeur aan seed phrases toe.
Cryptofraude van $165 miljoen: oplichter opgepakt na vlucht naar Fiji
Edward Zimbardi is vanuit Fiji uitgezet naar de VS en wordt verdacht van cryptofraude en witwassen met duizenden vermeende slachtoffers.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt grote Russische olieraffinaderij diep in Rusland
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
