Bitcoin beurs KuCoin gehackt, minimaal $150 miljoen buit gemaakt

Vannacht gebeurden er ineens allemaal rare dingen bij Bitcoin beurs Kucoin. Binnen no-time werd de beurs leeggehaald met verscheidene grote opnames. Wat blijkt? De exchange uit Singapore is slachtoffer van een hack. Naar verluidt is er minimaal $150 miljoen uit de hot wallets de beurs afgehaald.
Bitcoin beurs KuCoin
Het handelsplatform bevestigt de hack in een persbericht. Het was vrij snel duidelijk dat er iets mis was met de beurs, want op Twitter gingen allerlei alarmbellen af. Verschillende bots maakten melding van verplaatsingen van grote aantallen cryptocurrency’s.
KuCoin schrijft dat er volgens de laatste interne beveiligingsrapporten Bitcoin, Ether en andere ERC-20 tokens vanuit de hot wallets van de beurs zijn gestolen. De assets in de cold wallets zijn wél veilig.
Omdat het nieuws vers van de pers komt, is er nog niet veel duidelijk over deze zaak. De komende dagen zal er meer gecommuniceerd gaan worden. Ook zullen blockchain analysebedrijven zich ongetwijfeld over de zaak gaan ontfermen.
Seems @kucoincom is experiencing... issues.
$150M in funds was moved out of Kucoin to an unknown address.
Gestolen cryptogeld
Wat we wel weten is dat het om totaal minimaal $150 miljoen gaat. MyCrypto laat weten dat dat het om in ieder geval $4 miljoen aan Ether en $146 miljoen aan tokens gaat.
Zo zien we in onderstaande tweet onder andere Tether, Ampleforth, Alchemy, Ocean Token en V-ID. In een thread volgt het account alle ontwikkelingen en verzamelen ze alle informatie over de hack.
FYI, these are the movements in question.
This address was sent $150M from KuCoin.
$4M worth of ETH and $146M in tokens in the span of a couple of hours, beginning 7 hours ago.https://t.co/oYPKjbeYGS pic.twitter.com/k0V54CC7JD
— beta.mycrypto.com (@MyCrypto) September 26, 2020
Waar het eerst leek dat het alleen Ether en ERC-20 tokens waren die zijn buitgemaakt, is er wel degelijk ook Bitcoin gestolen. Rich Sanders houdt op Twitter bij hoe het er voor staat. Hij noemt dat er ook 1008 BTC van de beurs is afgehaald.
Er is ook Litecoin, USDT en Ripple gestolen. Een officieel getal is nog niet naar buiten gebracht, maar de schade lijkt dus ver boven de $150 miljoen te liggen.
It seems #Kucoin got hacked.
Usually, after being hacked, the $BTC outflow increases rapidly and then becomes zero. Since 20:00 UTC on September 25th, the outflow has continuously been zero.
Chart: https://t.co/kHsUEzh92C pic.twitter.com/qgycevVsnT
Gebruikers hebben geluk
De beurs maakt al wel bekend dat ze een gebruikersfonds en -verzekering gaan gebruiken om alle verliezen te dekken. Voor nu zijn de stortingen en opnames wel (tijdelijk) stilgelegd.
CEO Johnny Lyu heeft de community inmiddels bijgepraat in een livestream van bijna een uur. Hij vertelde onder andere dat er coins bleven worden weggestuurd, zelfs nadat ze de servers hadden uitgezet. Dit betekent dus dat de hackers de keys van de hot wallet in handen hadden gekregen en dat er daarmee niets meer aan te doen was.
Het is een schrijnend voorbeeld van een praktijkgeval van ‘not your keys, not your coins’. In deze situatie kunnen de slachtoffers van geluk spreken dat KuCoin het ogenschijnlijk goed op orde heeft met een financieel vangnet. Maar vergeet dus niet: je kúnt jouw Bitcoin gewoon van een beurs afhalen en in eigen beheer nemen!
Heb je hier vragen over en weet je niet hoe dat moet? Kom eens langs in onze Telegram chat!