Honderden crypto wallets op de zogeheten Ethereum Virtual Machine (EVM)-netwerken zijn in korte tijd leeggehaald. Dat meldt on-chain analist ZachXBT, die de verdachte transacties als eerste in kaart bracht.

Het gaat om een opvallende aanval, niet gericht op één groot doelwit, maar op een groot aantal gebruikers tegelijk. Vooral mensen die hun crypto in eigen beheer houden, bijvoorbeeld via MetaMask, doen er goed aan extra scherp te zijn.

Weinig tijd? Wij vatten al het cryptonieuws voor je samen – in de Crypto Insiders app.

Kleine bedragen gestolen

De buit per wallet bleef relatief beperkt. Volgens ZachXBT verloor geen enkele gebruiker meer dan 1.700 euro. Juist dat maakt deze aanval bijzonder. Door kleine bedragen te stelen bij veel verschillende wallets, lijkt de dader onder de radar te willen blijven. De activiteit werd waargenomen op meerdere EVM-compatibele netwerken, waardoor het een geautomatiseerde en breed opgezette aanpak is.

Vladimir S., Chief Security Officer bij Legalblock, denkt dat phishing een belangrijke rol speelt. Mogelijk zijn slachtoffers benaderd via een nagemaakte e-mail die eruitzag als officiële communicatie van MetaMask.

In zulke berichten worden gebruikers vaak aangespoord om snel te handelen, bijvoorbeeld om een ‘probleem’ met hun wallet op te lossen. Wie daarop ingaat, kan ongemerkt toestemming geven voor schadelijke transacties.

Cybersecuritybedrijf Hackless spreekt van een aanval met een ‘wijd net’. Hun advies is duidelijk: controleer welke slimme contracten toegang hebben tot je wallet en trek onnodige toestemmingen in. Daarnaast blijft het belangrijk om wallet-activiteiten regelmatig te controleren, ook als je denkt niets bijzonders te hebben gedaan.

Mogelijke link met ander incident

Opvallend is dat sommige onderzoekers een verband zien met de eerdere hack bij Trust Wallet rond Kerstmis. Toen werd voor 6.000.000 euro aan crypto gestolen via een gemanipuleerde browserextensie. Ook daar speelde misbruik van vertrouwen in bekende software een grote rol. Of dezelfde partij achter beide incidenten zit, is nog niet bevestigd.

Deze nieuwe aanval onderstreept dat zelfbeheer van crypto niet zonder risico is. De technieken worden geraffineerder en de bedragen per slachtoffer kleiner, waardoor schade soms pas laat wordt opgemerkt. 

De komende periode blijven onderzoekers transacties volgen om meer duidelijkheid te krijgen. Wees altijd kritisch op e-mails, klik niet zomaar op links en behandel elke onverwachte melding over je wallet met argwaan.

Jouw crypto kan altijd en overal gestolen worden. Zo bescherm je jezelf.

Het bericht Honderden crypto-wallets leeggeroofd bij mysterieuze aanval verscheen eerst op Crypto Insiders.

Wil je op de hoogte blijven van het laatste nieuws, artikelen en YouTube video’s? Abonneer je dan op onze push-berichten op Telegram of Twitter.
Heb je vragen of wil je in contact komen met andere crypto fanaten join dan onze  Telegram chat!