Disclaimer
Wanneer je via affiliate links in onze content een aankoop doet, kunnen wij een commissie verdienen zonder extra kosten voor jou. Door deze website te gebruiken ga je akkoord met onze algemene voorwaarden en privacybeleid.

Crypto trader verliest $50M door address poisoning: hoe werkt deze scam precies?

Man verliest 50 miljoen usdt door crypto scam 1745
Leestijd
3-4 Min
Leestijd
3-4 Min

Een cryptotader heeft bijna 50 miljoen dollar aan USDT verloren door een ‘address poisoning’-aanval. De truc is eenvoudig, maar dodelijk effectief. Het slachtoffer biedt nu een whitehat-bounty van $1 miljoen voor teruggave van 98%.

Hoe werkt dit soort fraude precies, en wat kun je doen om jezelf te beschermen?

Check onze Discord

Connect met "like-minded" crypto enthousiastelingen

  • Leer gratis de basis van Bitcoin & trading - stap voor stap, zonder voorkennis.
  • Krijg duidelijke uitleg & charts van ervaren analisten.
  • Sluit je aan bij een community die samen groeit.

Een fout van $49.999.950 USDT

Volgens data van Lookonchain begon de aanval met een testtransactie: 50 USDT vanaf Binance naar het eigen walletadres van de gebruiker. Een standaard veiligheidsstap.

Binnen minuten werd dat adres echter ‘vergiftigd’ door de aanvaller. Die gebruikte een script om een lookalike-adres aan te maken met exact dezelfde eerste vijf en laatste vier tekens. Precies het deel dat de meeste wallets zichtbaar maken in de interface.

Door een paar kleine transacties (zogeheten ‘dust’) van het scamadres naar het slachtoffer te sturen, verscheen het valse adres in diens transactiegeschiedenis. Toen de gebruiker later 49.999.950 USDT wilde versturen en een adres kopieerde uit de geschiedenis, ging het mis: hij koos onbewust het adres van de aanvaller.

Binnen 30 minuten gewassen via Tornado Cash

De dief waste de fondsen razendsnel. Eerst werd de USDT-stablecoin via MetaMask Swap omgezet naar DAI — een tactische keuze, want DAI is niet centraal te bevriezen zoals USDT. Vervolgens werd alles omgezet naar zo’n 16.690 ETH. Daarvan verdween ongeveer 16.680 ETH in Tornado Cash, de bekende mixer die transacties anonimiseert. Alles binnen een half uur na de fout.

De gedupeerde stuurde een onchain-boodschap naar de scammer met een bounty-aanbod: 1 miljoen dollar als 98% van de fondsen wordt teruggestort. Daarnaast is er aangifte gedaan bij politie, cybersecuritydiensten en blockchainbedrijven.

Wat is address poisoning?

Address poisoning is een sluwe scam waarbij geen malware nodig is en geen code wordt gehackt. De truc werkt volledig op basis van menselijk gedrag.

Veel mensen kopiëren walletadressen rechtstreeks uit hun transactiegeschiedenis. Wallets tonen die adressen vaak verkort: alleen de eerste vijf en laatste vier tekens zijn zichtbaar. Het midden wordt afgekort met puntjes. Scammers maken hier misbruik van door een adres te genereren dat exact hetzelfde begint en eindigt als het echte ontvangstadres. Vervolgens sturen ze een kleine testtransactie vanaf dat nepadres. Daardoor verschijnt het automatisch in de transactiegeschiedenis van het slachtoffer.

Wanneer de gebruiker later een groter bedrag wil versturen en snel een adres kopieert uit zijn geschiedenis, plakt hij ongemerkt het nepadres. De volledige transactie wordt dan naar een oplichter gestuurd. Er wordt geen gebruik gemaakt van kwetsbaarheden in smart contracts of gestolen private keys. Address poisoning is puur gebaseerd op interface-trucs en menselijke vergissingen.

Zo voorkom je address poisoning

Beveiligingsexperts geven de volgende adviezen:

  • Gebruik alleen adressen vanuit de “Ontvangen”-functie van je wallet, niet uit je geschiedenis.
  • Check elk teken van het adres, niet alleen begin en eind.
  • Whitelist je vaste adressen waar mogelijk.
  • Gebruik hardware wallets die het volledige adres tonen ter bevestiging.

Met crypto op recordhoogtes neemt ook de activiteit van scammers toe. Deze zaak toont hoe één simpele tikfout kan uitmonden in catastrofaal verlies.

Best wallet - betrouwbare en anonieme wallet

Best wallet - betrouwbare en anonieme wallet

  • Meer dan 60 chains beschikbaar voor alle crypto
  • Vroege toegang tot nieuwe projecten
  • Hoge staking belongingen
  • Lage transactiekosten
Let op: cryptocurrency is een zeer volatiele en ongereguleerde investering. Doe je eigen onderzoek.
Wij hanteren een strikt redactioneel beleid dat gericht is op feitelijke nauwkeurigheid, relevantie en onpartijdigheid. Onze content, gecreëerd door vooraanstaande experts uit de industrie, wordt nauwgezet beoordeeld door een team van ervaren redacteuren om te zorgen voor naleving van de hoogste normen in rapportage en publicatie.

Door: Raul Gavira

Crypto expert

Ik ben Raul Gavira, een schrijver en redacteur met meer dan 5 jaar ervaring in de crypto-industrie. Als liefhebber van blockchain vind ik het leuk om verschillende onderwerpen te behandelen, waaronder dApps, airdrops, altcoins, nieuwe projecten, trends en nieuws....

Lees meer over cryptoscamscamtetherusdt