In een van de grootste social engineering-aanvallen in de cryptowereld heeft een crypto-gebruiker meer dan $282 miljoen aan Bitcoin en Litecoin verloren. Deze ingrijpende diefstal vond plaats op 10 januari 2026, rond 23:00 UTC, waarbij het slachtoffer werd misleid tot het onthullen van hun seed phrase, een essentiële sleutel tot hun hardware wallet. De hacker verwierf hierdoor volledige controle over de wallet en verplaatst de fondsen razendsnel via meerdere netwerken om het spoor te verdoezelen.
Volgens blockchain-analist ZachXBT werden in totaal 2,05 miljoen Litecoin (LTC), momenteel goed voor $153 miljoen, en 1.459 Bitcoin (BTC), wat nu zo’n $139 miljoen vertegenwoordigt, weggehaald. Direct na de diefstal begon de aanvaller de gestolen activa om te zetten in Monero (XMR), gebruikmakend van verschillende instant exchange-diensten, wat leidde tot een aanzienlijke prijsstijging van XMR.
Tegelijkertijd werden grote delen van het gestolen Bitcoin via Ethereum (ETH), Ripple (XRP) en Litecoin overgebracht met behulp van THORChain. Deze tactiek stelde de aanvaller in staat om waarde tussen verschillende blockchains te verplaatsen zonder afhankelijk te zijn van gecentraliseerde exchanges, wat de discussie over de kwetsbaarheid van gedecentraliseerde cross-chain-infrastructuur tijdens grootschalige diefstallen opnieuw aanwakkerde.
In een post op LinkedIn van vrijdag meldde het beveiligingsbedrijf ZeroShadow dat het in staat was om delen van de gestolen storting in realtime te traceren en te markeren, nadat het gewaarschuwd was door blockchain-monitoringteams. Binnen ongeveer 20 minuten werd circa $700.000 aan fondsen bevroren voordat deze volledig in privacygerichte activa konden worden omgezet.
ZeroShadow stelde dat het slachtoffer een Bitcoin-adres had dat ‘toebehoorde aan een individu dat was misleid om hun seed phrase te delen met een oplichter die zich voordeed als ondersteuning van Trezor’s “Value Wallet”.’ ZachXBT weerlegde ook de beweringen dat de aanval misschien in verband kon worden gebracht met een door de staat gesponsorde hackinggroep, en benadrukte: “Het is niet Noord-Korea.”
Vorig jaar viel een oudere Amerikaan het slachtoffer van een diefstal van $330 miljoen aan Bitcoin in een andere grote social engineering-oplichting. Deze persoon had meer dan 3.000 BTC sinds 2017 in bezit, met weinig activiteit in het verleden, aldus blockchain-data. Nadat de fondsen waren verplaatst, waste de aanvaller de Bitcoin snel met behulp van peel chains en meerdere instant exchanges, en wisselde uiteindelijk een groot deel van de gestolen BTC om in Monero om het spoor te verdoezelen.
Waarom zijn deze aanvallen zo succesvol?
Social engineering-aanvallen zijn succesvol omdat ze inspelen op menselijke psychologie en vertrouwen. Door zich voor te doen als een betrouwbare partij, zoals een klantenservicemedewerker van een hardware wallet, kunnen aanvallers relatief eenvoudig gevoelige informatie verkrijgen.
Wat kunnen investeerders doen om zichzelf te beschermen?
Investeringen in educatie over beveiliging van crypto-assets zijn cruciaal. Het gebruik van multi-factor authenticatie en het regelmatig bijwerken van beveiligingsprocedures zijn enkele van de effectieve methoden om risico’s te minimaliseren.
Wat betekent dit voor de regulatie van de cryptomarkt?
Deze incidenten benadrukken de urgentie voor strengere regulering in de cryptomarkt. Beleggers, analisten en beleidsmakers moeten samenwerken om kaders te ontwikkelen die de veiligheid van gebruikers kunnen waarborgen en de groei van deze sector een veiligere basis kunnen bieden.
