Disclaimer
Wanneer je via affiliate links in onze content een aankoop doet, kunnen wij een commissie verdienen zonder extra kosten voor jou. Door deze website te gebruiken ga je akkoord met onze algemene voorwaarden en privacybeleid.

Slachtoffer verliest $2,6 miljoen door twee aanvallen met nep-transacties

515

Een crypto-investeerder is binnen drie uur tijd slachtoffer geworden van twee geavanceerde phishingaanvallen, waarbij in totaal $2,6 miljoen aan stablecoins is buitgemaakt. De zaak werpt nieuw licht op een snelgroeiende techniek: zero-value transfers, een slimme variant van het zogeheten address poisoning.

Wat gebeurde er?

Volgens analisten verstuurde het slachtoffer eerst $843.000 aan USDT, gevolgd door nog eens $1,75 miljoen enkele uren later. In beide gevallen werd het slachtoffer misleid door een zero-value transfer phishing scam.

Dat is een techniek waarbij geen tokens worden overgemaakt, maar toch een misleidend spoor achterblijft in de transactiegeschiedenis van het slachtoffer. Daardoor kun je denken dat je het geld ontvangen hebt, zelfs als dat niet zo is.

Hoe werkt zo’n phishingaanval?

De gebruikte techniek werkt als volgt:

  • De aanvaller stuurt een transactie met waarde nul van het slachtoffer naar een vervalst adres dat sterk lijkt op een eerder gebruikt, betrouwbaar adres.

  • Omdat het om een ‘lege’ transactie gaat, is geen ondertekening met de privésleutel (private key) nodig.

  • De transactie verschijnt wél in de walletgeschiedenis van het slachtoffer, alsof deze het adres eerder heeft gebruikt.

  • De gebruiker raakt in de war en stuurt later per ongeluk echte crypto naar het vervalste adres.

Deze methode speelt in op menselijk gedrag: veel gebruikers vertrouwen op hun transactiegeschiedenis of plakken eerder gebruikte adressen via het klembord, zonder het adres volledig te controleren.

Geavanceerde vorm van ‘address poisoning’

De aanval is een stap verder dan klassieke address poisoning, waarbij aanvallers kleine bedragen sturen van een adres dat lijkt op een vertrouwd walletadres. In beide gevallen is het doel om gebruikers te laten denken dat het om een bekend adres gaat en ze zo geld laten sturen naar de verkeerde ontvanger.

In een soortgelijke zaak werd in 2023 nog $20 miljoen aan USDT gestolen, waarna de dader uiteindelijk werd geblokkeerd door de uitgever van de stablecoin.

Volgens een rapport uit januari 2025 vonden er tussen juli 2022 en juni 2024 meer dan 270 miljoen pogingen tot address poisoning plaats op blockchains zoals Ethereum en BNB Chain. In 6.000 gevallen was de aanval succesvol, met een totaalverlies van meer dan $83 miljoen.

Bedrijven zoals Trugard en Webacy ontwikkelen inmiddels AI-systemen om dergelijke aanvallen automatisch te detecteren. Hun nieuwste tool zou in testgevallen een detectiegraad van 97% hebben.

Hoe kun je jezelf beschermen?

Voorkom dat je slachtoffer wordt van dit soort oplichterij door:

  • Altijd het volledige walletadres te controleren, niet alleen de eerste en laatste tekens.

  • Geen adressen uit je transactiegeschiedenis te hergebruiken zonder verificatie.

  • Gebruik te maken van betrouwbare walletsoftware met ingebouwde anti-phishingmaatregelen.

  • Te kiezen voor whitelisting van veilige adressen bij grotere overboekingen.

Conclusie

Deze zaak toont aan hoe vernuftig phishingaanvallen in de cryptowereld zijn geworden. Door gebruik te maken van subtiele trucs in combinatie met menselijke fouten, kunnen aanvallers miljoenen buitmaken. Waakzaamheid en technische hulpmiddelen zijn essentieel om veilig te blijven in een wereld waarin transacties onomkeerbaar zijn.

Koop je crypto via Best Wallet

Best wallet is een topklasse crypto wallet waarmee je anoniem crypto kan kopen.
Met meer dan 60 chains gesupport kan je al je main crypto coins aanschaffen via Best Wallet.

Best wallet - betrouwbare en anonieme wallet

Best wallet - betrouwbare en anonieme wallet

  • Meer dan 60 chains beschikbaar voor alle crypto
  • Vroege toegang tot nieuwe projecten
  • Hoge staking belongingen
  • Lage transactiekosten
Let op: cryptocurrency is een zeer volatiele en ongereguleerde investering. Doe je eigen onderzoek.
Wij hanteren een strikt redactioneel beleid dat gericht is op feitelijke nauwkeurigheid, relevantie en onpartijdigheid. Onze content, gecreëerd door vooraanstaande experts uit de industrie, wordt nauwgezet beoordeeld door een team van ervaren redacteuren om te zorgen voor naleving van de hoogste normen in rapportage en publicatie.

Door: Robin Heester

Robin is een zeer ervaren Bitcoin schrijver. Sinds 2016 is hij al bezig met cryptocurrency. Nu al geruime tijd vooral bezig met Bitcoin. Hup Bitcoin! :)...

Lees meer over misdaadstablecoin
Array
(
    [0] => 224106
    [1] => 224437
    [2] => 224269
    [3] => 225687
    [4] => 226161
)