4 juni 2026
bitcoin
Bitcoin (BTC) 55,770.07 2.04%
ethereum
Ethereum (ETH) 1,571.17 1.68%
xrp
XRP (XRP) 1.03 0.30%
bnb
BNB (BNB) 538.99 3.16%
solana
Solana (SOL) 62.02 1.86%
dogecoin
Dogecoin (DOGE) 0.079101 0.12%
cardano
Cardano (ADA) 0.174113 4.53%
chainlink
Chainlink (LINK) 7.20 0.49%
bitcoin-cash
Bitcoin Cash (BCH) 208.01 10.48%
litecoin
Litecoin (LTC) 40.92 1.64%
polkadot
Polkadot (DOT) 0.9551 3.40%
dai
Dai (DAI) 0.860097 0.01%
pepe
Pepe (PEPE) 0.000003 1.85%
ethereum-classic
Ethereum Classic (ETC) 6.68 2.07%
monero
Monero (XMR) 308.14 11.21%
noord koreaanse hackers richten zich op crypto een analyse van recente aanvallen op drift en kelp

Noord-Koreaanse Hackers Richten Zich Op Crypto: Een Analyse Van Recente Aanvallen Op Drift En Kelp

Leestijd: 3 minuten

De recente cyberaanvallen op de crypto-industrie, uitgevoerd door hackers met banden naar Noord-Korea, schetsen een zorgwekkend beeld van de evoluerende tactieken binnen deze bedreigingen. Slechts drie weken na de aanval op Drift, waarbij social engineering werd ingezet, heeft eenzelfde groep nu een significante exploit uitgevoerd op Kelp, een protocol voor herstaken dat verbonden is met de cross-chain infrastructuur van LayerZero. Beide incidenten wijzen op een georganiseerde strategie in plaats van een reeks losstaande aanvallen, waarbij Noord-Korea zijn inspanningen om financiële middelen uit de cryptomarkt te ontvreemden duidelijk opvoert.

Wat de Kelp-exploit des te intrigerender maakt, is dat deze niet berustte op het kraken van encryptie of sleutels. Het systeem functioneerde zoals het bedoeld was. De aanvallers manipuleerden de gegevens die in het systeem werden ingevoerd, waardoor het systeem zich afhankelijk maakte van deze vervalste invoer en daardoor transacties goedkeurde die in werkelijkheid nooit hadden plaatsgevonden. Alexander Urbelis, chief information security officer en juridisch adviseur bij ENS Labs, benadrukt deze beveiligingsfout: “Een ondertekende leugen blijft een leugen. Handtekeningen waarborgen auteurschap; ze garanderen echter geen waarheid.” Dit illustreert dat de focus niet lag op een nieuw soort hack, maar op het benutten van de ontwerpkeuzes binnen het systeem.

David Schwed, COO van blockchain-beveiligingsfirma SVRN, voegt hieraan toe dat het niet ging om het breken van cryptografie, maar om de exploitatie van systeemelementen. Een cruciale fout in de configuratie was dat Kelp vertrouwde op een enkele verifier om cross-chain berichten goed te keuren; sneller en eenvoudiger, maar zonder een kritische veiligheidslaag. In navolging van deze exploit heeft LayerZero geadviseerd om meerdere onafhankelijke verifiers in te zetten voor transacties, vergelijkbaar met het vereisen van meerdere handtekeningen voor een bankoverdracht. Toch is er in de gemeenschap enige terughoudendheid om deze kritiek te aanvaarden, gezien LayerZero’s initiële ontwerp dat een enkele verifier als standaard had.

De gevolgen van deze exploit reiken verder dan Kelp. De activa binnen dit soort DeFi-systemen (gedecentraliseerde financiën) worden vaak op meerdere platforms gebruikt, waardoor problemen zich snel verspreiden. “Deze activa zijn een keten van IOUs,” legt Schwed uit. “En de keten is slechts zo sterk als de controles op elk schakel.” Wanneer één schakel verzwakt, heeft dit impact op de gehele keten. In dit geval leiden leningsplatforms zoals Aave, die de getroffen activa als onderpand accepteerden, nu tot verliezen, wat van een enkele exploit een bredere stresssituatie maakt.

De aanval op Kelp onthult tevens een discrepantie tussen hoe decentralisatie wordt gepresenteerd en hoe deze in praktijk functioneert. “Een enkele verifier is niet gedecentraliseerd,” stelt Schwed. “Het is een gecentraliseerde, gedecentraliseerde verifier.” Urbelis verbreedt deze observatie: “Decentralisatie is geen eigenschap van een systeem; het is een reeks keuzes. En de technologie is slechts zo sterk als de meest gecentraliseerde laag.” Dit houdt in dat zelfs ogenschijnlijk gedecentraliseerde systemen zwakke plekken kunnen hebben, vooral op minder zichtbare niveaus zoals dataleveranciers of infrastructuur, waar aanvallers zich steeds meer op richten.

Deze verschuiving kan de recente belangstelling van de Lazarus-groep verklaren. Ze richten zich nu op cross-chain en restaking-infrastructuur, essentiële maar complexe lagen in het crypto-landschap die activa tussen systemen verplaatsen of hergebruik mogelijk maken. Dergelijke lagen bevatten vaak aanzienlijke waarde, wat ze aantrekkelijke doelwitten maakt. Terwijl eerdere aanvallen vooral gericht waren op exchanges of duidelijke kwetsbaarheden in de code, lijkt de recente activiteit te wijzen op een verschuiving naar wat men zou kunnen beschouwen als de ‘leiding’ van de industrie, de systemen die alles met elkaar verbinden, maar moeilijker te monitoren zijn en kwetsbaarder voor verkeerd geconfigureerde instellingen.

Terwijl de Lazarus-groep zich blijft aanpassen, ligt het grootste risico niet bij onbekende kwetsbaarheden, maar eerder bij bekende problemen die niet adequaat worden aangepakt. De Kelp-exploit heeft geen nieuwe zwakte geïntroduceerd, maar blootgelegd hoeveel de ecosystemen nog steeds afhankelijk zijn van bekende kwetsbaarheden. En naarmate aanvallers sneller opereren, wordt deze kloof steeds aantrekkelijker om te exploiteren en kostbaarder om te negeren.

Vraag & Antwoord

Hoe hebben de recente aanvallen de crypto-markt beïnvloed?
De recente aanvallen hebben een gevoel van urgentie gecreëerd binnen de crypto-markt, zowel bij investeerders als bij ontwikkelaars, die nu meer dan ooit hun beveiliging moeten herzien en verbeteren om verdere exploits te voorkomen.

Wat zijn de belangrijkste lessen die uit de Kelp-aanval kunnen worden getrokken?
De Kelp-aanval benadrukt de noodzaak van robuustere configuraties en het belang van meerdere verifiers; het toont ook de risico’s aan van afhankelijkheid van enkele controlepunten in anders gedecentraliseerde systemen.

Hoe kunnen investeerders zich beschermen tegen dergelijke risico’s?
Investeerders zouden zich moeten richten op projecten die blijk geven van sterke beveiligingsmaatregelen en transparantie, evenals regelmatig audits laten uitvoeren om kwetsbaarheden te identificeren en de integriteit van hun infrastructuur te waarborgen.

 

Deel dit Artikel:
Disclaimer: de informatie op Block 9 is uitsluitend bedoeld voor algemene informatieve en educatieve doeleinden. Hoewel wij streven naar het aanbieden van actuele, correcte en relevante content, geven wij geen garanties met betrekking tot de volledigheid, juistheid of betrouwbaarheid van de verstrekte informatie. Alle inhoud op deze website, waaronder artikelen, analyses, meningen en andere publicaties, is bedoeld als algemene informatie en vormt op geen enkele wijze professioneel of juridisch advies, inclusief maar niet beperkt tot financieel, beleggings- of belastingadvies.

Block 9 geeft geen enkele garantie en doet geen enkele toezegging over mogelijke resultaten of opbrengsten die kunnen voortvloeien uit het gebruik van informatie op deze website. Niets op deze website mag worden geïnterpreteerd als een aanbeveling tot aankoop, verkoop of het aanhouden van bepaalde activa, waaronder maar niet beperkt tot cryptovaluta, tokens of andere financiële instrumenten.

De meningen en standpunten die worden geuit in bijdragen van redacteuren, externe auteurs of communityleden zijn strikt persoonlijk en vertegenwoordigen niet noodzakelijkerwijs de zienswijze of het beleid van Block 9 als platform. Block 9 aanvaardt geen enkele aansprakelijkheid voor enig verlies of schade – direct of indirect – als gevolg van het gebruik van (of het vertrouwen op) de informatie die op deze website wordt gepubliceerd.

Beleggen in cryptovaluta en andere digitale activa brengt aanzienlijke risico’s met zich mee. De waarde van dergelijke activa kan sterk fluctueren, en er bestaat een kans dat je (een deel van) je inleg verliest. Wij raden je ten zeerste aan om altijd je eigen onderzoek te doen (do your own research – DYOR) en onafhankelijk advies in te winnen van een gekwalificeerde financieel adviseur voordat je financiële beslissingen neemt. Door deze website te gebruiken, ga je akkoord met deze disclaimer en accepteer je dat Block 9 niet verantwoordelijk is voor jouw investeringskeuzes of de resultaten daarvan.
Slimme insiders lezen mee – jij ook?
Mis geen update, schrijf je in voor onze nieuwsbrief.
bitcoin
bitcoin

Bitcoin (BTC)

Prijs
55,770.07
ethereum
ethereum

Ethereum (ETH)

Prijs
1,571.17
xrp
xrp

XRP (XRP)

Prijs
1.03
Connect met Block #9
block9news
1K+ Volgers
🤳 Word Fan
@block9news
1K+ Volgers
📸 Volg Ons
@block9news
1K+ Volgers
📸 Volg Ons

Niet Te Missen:

Binance Breekt Barrières: Amerikaanse Aandelen En ETF’s Verhandelen Nu Mogelijk
Eisen Van Lords: Bank Of England Moet Stabiliteit Van Stablecoins Heroverwegen
Bitcoin ETF’s Noteren Zevendaagse Instroomrecord: Blackrock En Morgan Stanley Domineren
Groeiende Spanningen En Falende Vredesbesprekingen Schudden Crypto-markt: Bitcoin En Ether Dalen
Blijf slim geïnformeerd
De toekomst wacht niet – wees altijd een stap voor en ontvang het laatste nieuws, exclusieve updates en belangrijke inzichten direct in je inbox. Schrijf je in voor onze nieuwsbrief en blijf vooroplopen.
Copyrights © 2026
Redwind BV