Hackers hadden maanden toegang tot DASH-tegoeden in MyDashWallet

Een hacker heeft de private keys van gebruikers van MyDashWallet weggesluisd en mogelijk fondsen kunnen stelen. Het is onbekend voor hoeveel aan DASH er buitgemaakt is. De Dash Foundation maakt zelf de hack vandaag bekend.

Dash versie van MyEtherWallet gehackt

Door de datalek in de online MyDashWallet hebben de hackers twee maanden toegang gehad tot de private keys en daarmee de tegoeden van de gebruikers van de wallet. Met een zogenaamde privésleutels mag een gebruiker aanspraak maken op de cryptovaluta op een bepaald adres.

Koop gemakkelijk en snel Bitcoin bij Bitvavo. Ga aan de slag en betaal geen handelskosten voor je eerste aankoop tot €1.000 !

De lek is vandaag pas gemeld. Theoretisch gezien zijn er fondsen van gebruikers verloren gegaan.

Dat meldt Michael Seitz, de marketing manager van Dash op het forum van het blockchainproject. De hacker (s) had toegang tussen 13 mei en 12 juli. Hij zegt:

[penci_blockquote style=”style-2″ align=”none” author=”Michael Seitz, Dash”]’Iedereen die in die tijdsperiode gebruik heeft gemaakt van de wallet, mag aannemen dat de private keys zijn ingezien door de hackers. We adviseren om je fondsen direct van de wallet te halen’. [/penci_blockquote]

Dash Core, de ontwikkelaar achter DASH, is níet de ontwikkelaar van deze online wallet. Dat is DeltaEngine, een onafhankelijke ontwikkelaar. Dash wil benadrukken dat de officiële wallets geen schade hebben opgelopen.

Ook gebruikers met een hardware wallet zijn geen slachtoffer van de hack.

Hack wallet

Hoe heeft de hack kunnen gebeuren? Volgens woordvoerder Philipp Engelhorn van Dash is in april de code van de wallet gewijzigd. Zo heeft één ontwikkelaar een stukje code van de site GreasyFork gebruikt.

Vervolgens wist de hacker het account van deze ontwikkelaar op GreasyFork te kraken. Daarna heeft de hacker de code, die was gekoppeld aan de online wallet, gewijzigd.

Hiermee was het mogelijk om de private keys van gebruikers te exporteren. De hackers verzamelden zo een collectie aan private keys.

Engelhorn benadrukt dat de online wallet nooit grondig is nagekeken (door een derde partij). Een audit had het probleem vroegtijdig kunnen tacklen.

Dash DAO

De ontwikkeling van de wallet is gefinancierd door Dash DAO, de decentrale organisatie achter Dash-gerelateerde projecten. In het originele pitch deck heeft de DAO geadviseerd om de wallet enkel te gebruiken voor kleine bedragen.

Op moment van schrijven staat de koers van DASH op $113 (-10% afgelopen etmaal).

Bronnen: Dash forum / Decrypt

Lees meer over:
dashhack

Door: Wessel Simons

Wessel is een doorgewinterde expert in de Nederlandse en internationale bitcoin- en cryptowereld, met meer dan acht jaar ervaring. Hij heeft een brede expertise opgebouwd in alle facetten van de cryptomarkt, met een bijzondere focus op industrienieuws en on-chainanalyse. Wessel heeft een grote passi...