De recente bevindingen uit een rapport van Immunefi onthullen dat crypto-hacks zich in een opmerkelijk gestaag tempo blijven voordoen, terwijl de verliezen zich steeds meer concentreren in een beperkt aantal enorme exploits. Tussen 2021 en 2025 zijn er 425 publiek bekende incidenten geanalyseerd, waarvan het rapport schat dat de gemiddelde hack nu resulteert in ongeveer 25 miljoen dollar aan gestolen middelen. In de komende jaren, 2024 en 2025, zijn er bijvoorbeeld 191 hacks die samen goed zijn voor een verlies van maar liefst 4,67 miljard dollar, waarbij slechts vijf incidenten maar liefst 62% van het totaal voor hun rekening nemen.
Centralisatie van Risico’s
Hoewel het totale aantal hacks misschien afneemt, zijn het de inbraken bij gecentraliseerde beurzen die de meeste verliezen met zich meebrengen. Twintig hacks op beurzen waren goed voor ongeveer 2,55 miljard dollar, wat ongeveer 55% van het totaal vertegenwoordigt. Dit fenomeen onderstreept de kwetsbaarheid van grote concentraties gebruikersfondsen, die zich bevinden achter een beperkt aantal kwetsbare punten.
Verder zijn de markten voor tokens steeds gevoeliger voor beveiligingsincidenten. Onder de 82 gehackte tokens die in het onderzoek zijn gevolgd, daalden de prijzen met een mediaan van 61% binnen zes maanden na de hack, waarbij 83,9% van deze tokens onder de prijs van de dag van de hack bleef. Dit geeft aan dat de impact op de prijs niet slechts tijdelijk is, maar langdurige gevolgen kan hebben.
Amador, een expert in het veld, verduidelijkt dat de schade die wordt aangericht door exploits vaak verder reikt dan de initiële verliezen. De gestolen middelen vormen slechts de eerste schade-laag; wat volgt is vaak schadelijker: blijvende onderdrukking van tokenprijzen, een verminderde treasury-capaciteit, verstoring van leiderschap, verloren ontwikkeltijd, en eroderen van gebruikersvertrouwen.
In dit licht is het cruciaal te erkennen hoe onderling verbonden DeFi-systemen (Decentralized Finance) de gevolgen van een enkel incident kunnen verergeren, met falen die doorwerken in netwerken van leningen, onderpanden en liquiditeit. Een exemplarisch geval hierin is de ineenstorting van Elixir’s deUSD-stablecoin in november 2025. Elixir had ongeveer 65% van de onderpanden van de deUSD gestald bij Stream Finance, die een verlies van 93 miljoen dollar bekendmaakte door een externe fondsbeheerder. De daaropvolgende daling van de stablecoin xUSD met 77% verergerde de situatie voor de deUSD, waardoor aflossingen stopten en paniekverkoop plaatsvond, met als resultaat dat de deUSD meer dan 97% in waarde daalde.
Hoewel de verliezen door crypto-gerelateerde hacks in februari zijn gedaald naar 26,5 miljoen dollar, de laagste maandelijkse totaal in bijna een jaar volgens PeckShield, zijn er in maart al verschillende beveiligingsincidenten aan het licht gekomen.
Onderzoekers van Google hebben een nieuw exploitkit ontdekt dat gericht is op Apple iPhone-gebruikers. Dit toolkit, Coruna genaamd, bevat meerdere exploit-ketens die gericht zijn op apparaten met verschillende versies van iOS en is gelinkt aan phishingwebsites die zich voordoen als crypto-platforms.
In een afzonderlijke ontwikkeling rapporteerde het Bitcoin-gebaseerde DeFi-platform Solv Protocol dat een van zijn tokenvaults was gecompromitteerd met een verlies van ongeveer 2,7 miljoen dollar, welke minder dan tien gebruikers betreft. Het project heeft inmiddels aangekondigd de verliezen te dekken en heeft de aanvaller een beloning van 10% aangeboden in ruil voor het teruggeven van de fondsen, terwijl een beveiligingsbedrijf het voorval onderzoekt.
Daarnaast werd het domein van Bonk.fun overgenomen, nadat aanvallers toegang kregen tot een teamaccount en een wallet-draining regeling via de site implementeerden. Het project heeft gebruikers gewaarschuwd om niet met het platform te communiceren totdat het team het domein weer onder controle heeft.
Ten slotte heeft het NFT-leningenplatform Gondi een defect smart contract uitgeschakeld, na een exploit waarmee een aanvaller ongeveer 230.000 dollar aan NFT’s heeft gestolen. Het project heeft aangegeven dat het de getroffen gebruikers gaat compenseren, terwijl het de kwetsbaarheid onderzoekt, welke verband hield met een contract dat gebruikt werd voor het verkopen van escrowed NFT’s en het terugbetalen van leningen.
Hoe beïnvloeden crypto-hacks de markt op lange termijn?
De impact van crypto-hacks reikt vaak verder dan de onmiddellijke financiële verliezen; ze kunnen leiden tot blijvende prijsdruk op tokens, een erosie van het vertrouwen van gebruikers en verstoringen in de markt die de gehele sector beïnvloeden.
Wat zijn de belangrijkste factoren die deze centralisatie van risico’s aansteken?
De centralisatie van gebruikersfondsen op een klein aantal beurzen leidt tot grotere kwetsbaarheden; wanneer er een inbraak plaatsvindt, heeft dit vaak grotere economische gevolgen dan als deze fondsen verspreid zouden zijn over meerdere platforms.
Wat kunnen investeerders doen om zichzelf te beschermen tegen deze risico’s?
Investeringen in crypto vereisen een goed begrip van de risico’s en het gebruik van veilige opslagmethoden voor tokens, zoals hardware wallets en altijd waakzaam zijn voor verdachte activiteiten op platformen.
