
Wie had gedacht dat zelfs een van de meest gevreesde ransomwaregroepen ter wereld een slechte dag kan hebben? LockBit, jarenlang verantwoordelijk voor miljarden aan schade wereldwijd, is zelf het slachtoffer geworden van een hack. En de daders hadden een duidelijke boodschap: “Don’t do crime, CRIME IS BAD xoxo from Prague.”
60.000 Bitcoin-adressen gelekt
Bij de aanval zijn bijna 60.000 Bitcoin-adressen uit het criminele netwerk van LockBit gelekt. De gegevens zijn afkomstig uit een MySQL-database die via het dark web werd gedeeld. Voor blockchain-onderzoekers is het een goudmijn: eindelijk zicht op de stroom aan betalingen die jarenlang onder de radar bleven.
Hoewel de adressen zijn gelekt, zijn de private keys veilig gebleven. Dat wil zeggen: de portemonnees zijn niet direct te plunderen, maar de transparantie van Bitcoin werkt nu in het voordeel van de speurders. Elke betaling naar een van de adressen kan nu in kaart worden gebracht, inclusief de routes naar andere wallets.
De database bevatte meer dan twintig tabellen. Eén daarvan, de ‘builds’-tabel, geeft inzicht in de verschillende ransomware-versies die LockBit-aanhangers op maat maakten voor hun slachtoffers. Een andere tabel toonde meer dan 4.400 onderhandelinggesprekken tussen slachtoffers en de groep.
Dit lek is niet alleen een klap voor LockBit, het is ook een uniek inkijkje in de economie achter ransomware. Elk slachtoffer kreeg een eigen Bitcoin-adres toegewezen, waarmee affiliates betalingen konden volgen zonder direct terug te leiden naar de kern van het netwerk.
Er is nog geen duidelijkheid over wie achter de aanval zit, maar cybersecurityplatform Bleeping Computer merkte op dat dezelfde boodschap eerder opdook bij een hack op het Everest-ransomwarenetwerk. Mogelijk gaat het om dezelfde dadergroep of een interne afrekening.

Lees onze uitgebreide gids en leer welke crypto nu kopen verstandig kan zijn!
Opvallende timing
De timing is opvallend. LockBit werd begin 2024 al hard geraakt door een internationale politieactie van tien landen. Toen werden servers in beslag genomen en diverse aanhoudingen verricht. Toch wist de groep daarna snel weer op te starten, wat de veerkracht van zulke netwerken benadrukte.
Dat hun eigen systeem nu gekraakt is, kan een domino-effect veroorzaken. Met deze adressen in handen hebben opsporingsdiensten mogelijk eindelijk een handvat om eerdere transacties te koppelen aan exchanges, mixers of zelfs identiteiten.
Ransomware en cryptocurrency zijn al jaren onlosmakelijk verbonden. Maar het feit dat een topgroep nu publiekelijk door het ijs zakt, laat zien dat ook criminelen niet onschendbaar zijn in een transparant financieel systeem.
Wil je weten of jouw bedrijf ooit doelwit was? Kijk goed naar de gelekte adressen en overweeg een blockchain-audit. Misschien kom je erachter dat je ooit al ongemerkt aan de digitale maffia hebt betaald.
Best wallet is een topklasse crypto wallet waarmee je anoniem crypto kan kopen.
Met meer dan 60 chains gesupport kan je al je main crypto coins aanschaffen via Best Wallet.
Best wallet - betrouwbare en anonieme wallet
- Meer dan 60 chains beschikbaar voor alle crypto
- Vroege toegang tot nieuwe projecten
- Hoge staking belongingen
- Lage transactiekosten
