
Een nieuwe functie binnen Ethereum’s gloednieuwe Pectra-upgrade is op slinkse wijze misbruikt door cybercriminelen. Het ging om EIP-7702, een technische vernieuwing die bedoeld was om wallets slimmer te maken. Maar het brengt nu vooral ellende: een gebruiker verloor in één klap een godsvermogen van bijna 150.000 dollar
Sluwe oplichtingstruc
Met EIP-7702 kun je voor één transactie extra code toevoegen, waardoor je wallet zich even gedraagt als een smart contract. Normaal gesproken kun je met een wallet alleen crypto versturen, ontvangen en bewaren. Maar dankzij EIP-7702 kun je bijvoorbeeld ook meerdere tokens in één keer versturen of iemand anders je transactiekosten laten betalen (‘gas sponsoring’ genoemd’).
Een grote stap voorwaarts, maar het brengt dus ook gevaren met zich mee. In een gewone goedkeuring kunnen oplichters stiekem kwaadaardige code verstoppen, waarmee jij – zonder het te beseffen – toestemming geeft om je hele wallet leeg te halen. Het geeft phishingaanvallen een nieuwe manier om in één klap alles te stelen.
Op 24 mei werd het gevaar werkelijkheid. Scam Sniffer bracht het nieuws als eerste naar buiten op socialmediaplaform X.
https://twitter.com/realScamSniffer/status/1926296681198326254
De aanval werd uitgevoerd door de phishinggroep Inferno Drainer. Zij wisten het slachtoffer via een MetaMask-wallet te laten instemmen met een ogenschijnlijk normale transactie. Wat de gebruiker niet zag, was dat op de achtergrond een onzichtbare “execute”-opdracht werd uitgevoerd. Die activeerde tientallen goedkeuringen voor tokenoverdrachten naar de aanvaller.
Geen pop-ups, geen waarschuwingen – de gehele wallet werd in alle stilte geplunderd. Het ging om een totaal bedrag van 146.551 dollar aan crypto. Omgerekend bijna 129.000 euro.
De zorgen stoppen daar niet. Een tweede risico dook recent op in de vorm van zogeheten offchain-handtekeningen. Onderzoekers waarschuwen dat kwaadwillenden via deze route een kwaadaardig smart contract kunnen koppelen aan jouw wallet, zonder dat jij ooit een onchain-transactie goedkeurt. Deze risico’s werden eerder in het crypto nieuws al beschreven.

Wil jij weten welke crypto nu goed is om te kopen? Lees onze handige gids!
Ethereum’s reputatie onder druk
Deze incidenten zetten druk op de reputatie van Ethereum. De Pectra-upgrade moest een sprong vooruit betekenen, maar laat nu ook de kwetsbare kant van de medaille zien.
Gebruikers moeten scherp blijven bij alles wat ze ondertekenen met hun wallet. Ook als het er onschuldig uitziet – zoals een simpele ‘wallet verbinden’ – kan er achter de schermen code schuilen die ongemerkt toegang geven tot je hele saldo. Eén ondoordachte klik, en je kunt alles kwijt zijn.
Het begint bijna altijd met een slinkse phishinglink. Je kent ze wel: van die berichten op social media die roepen ‘claim nu je airdrop!’ of ‘Limited NFT drop – alleen vandaag!’. Vaak gaat het om een zogenaamd nieuwe cryptomunt of niet te missen kans. De website ziet er gelikt uit, maar is volledig nep – gebouwd om jouw vertrouwen én je crypto af te pakken.
Zolang je wegblijft van dat soort links en alleen ondertekent via officiële sites of apps van betrouwbare wallets, is de kans op zo’n aanval gelukkig heel klein.
Bitvavo - grootste crypto exchange in Nederland
- Meer dan 340 beschikbare cryptocurrencies
- Lage transactiekosten
- Gemakkelijk via iDeal geld storten
- Professionele traders dashboard
