{"id":28611,"date":"2022-11-07T13:27:53","date_gmt":"2022-11-07T11:27:53","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=28611"},"modified":"2022-11-07T13:27:53","modified_gmt":"2022-11-07T11:27:53","slug":"top-5-cryptocurrency-heists","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/top-5-cryptocurrency-heists\/28611\/","title":{"rendered":"De top 5 grootste cryptocurrency-diefstallen ooit"},"content":{"rendered":"<p>Cryptocurrency is een ideaal doelwit voor cybercriminelen: er zijn veel manieren om het te stelen, en het is heel moeilijk voor de slachtoffers om het ooit terug te krijgen. En sommige hackers verdienen er enorm veel geld mee: aanvallen op cryptobeurzen kunnen soms wel honderden miljoenen dollars opleveren. Deze post bekijkt de top 5 van grootste diefstallen ooit in de relatief korte geschiedenis van cryptocurrencies. En er is een bonus aan het einde: een verbazingwekkend verhaal van een cryptocurrency-diefstal die het eigenlijk verdient om een Netflix-serie te worden\u2026<\/p>\n<h2>5. Skeleton Key<\/h2>\n<p><strong>Slachtoffer: <\/strong>KuCoin -cryptobeurs<\/p>\n<p><strong>Wanneer: <\/strong>26 september 2020<\/p>\n<p><strong>Verlies: <\/strong>ongeveer 285 miljoen dollar<\/p>\n<p>In de nacht van 25 op 26 september 2020 <a href=\"https:\/\/www.kucoin.com\/ru\/news\/en-kucoin-ceo-livestream-recap-latest-updates-about-security-incident\" target=\"_blank\" rel=\"noopener nofollow\">ontdekten<\/a> beveiligingsmedewerkers van het in Singapore gevestigde bedrijf KuCoin een reeks abnormale transacties van verschillende hot wallets. Om de verdachte transacties te stoppen brachten ze alle overgebleven activa van de gecompromitteerde <a href=\"https:\/\/www.kaspersky.com\/blog\/cryptowallets\/22025\/\" target=\"_blank\" rel=\"noopener nofollow\">hot wallets over naar een koude opslagplaats<\/a>. Het hele incident duurde ongeveer twee uur vanaf de ontdekking tot de voltooiing. Gedurende deze tijd slaagden de aanvallers erin om ongeveer <a href=\"https:\/\/www.kucoin.com\/news\/en-a-letter-from-kucoin-ceo-2020-2021-and-beyond\" target=\"_blank\" rel=\"noopener nofollow\">285 miljoen dollar<\/a> in verschillende cryptocurrencies op te nemen.<\/p>\n<p>Uit het onderzoek bleek dat de cybercriminelen toegang hadden gekregen tot de priv\u00e9sleutels van de hot wallets. Een van de hoofdverdachten is Lazarus Group, een Noord-Koreaanse <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/apt-advanced-persistent-threats\/\" target=\"_blank\" rel=\"noopener\">APT<\/a>-cybergroep Dit komt doordat de aanvallers een meerfasen-algoritme gebruikten om de buit wit te wassen, vergelijkbaar met de trucs die bij eerdere hacks door de Lazarus-groep werden gebruikt. Eerst haalden ze gelijke hoeveelheden crypto door een <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cryptocurrency_tumbler\" target=\"_blank\" rel=\"noopener nofollow\"><em>tumbler<\/em><\/a> (een hulpmiddel om cryptocurrency-fondsen te mengen met andere om sporen te wissen), waarna ze de cryptocurrency overmaakten via <a href=\"https:\/\/en.wikipedia.org\/wiki\/Decentralized_finance\" target=\"_blank\" rel=\"noopener nofollow\">gedecentraliseerde platforms<\/a>.<\/p>\n<p>Ondanks de omvang ervan betekende deze aanval niet het einde van de cryptobeurs. De dag na de diefstal beloofde Johnny Lyu, de CEO van KuCoin, tijdens een livestream de gestolen fondsen terug te betalen. Lyu kwam zijn belofte na, en in november 2020 tweette hij dat 84% van de getroffen activa waren <a href=\"https:\/\/twitter.com\/lyu_johnny\/status\/1326465021346373632\" target=\"_blank\" rel=\"noopener nofollow\">teruggegeven aan hun eigenaars<\/a>. De resterende 16% werd <a href=\"https:\/\/www.kucoin.com\/news\/en-a-letter-from-kucoin-ceo-2020-2021-and-beyond\" target=\"_blank\" rel=\"noopener nofollow\">gedekt<\/a> door het verzekeringsfonds van KuCoin.<\/p>\n<h2>4. Geld uit het niets<\/h2>\n<p><strong>Slachtoffer:<\/strong> Wormhole cross-chain bridge<\/p>\n<p><strong>Wanneer:<\/strong> 2 februari 2022<\/p>\n<p><strong>Verlies: <\/strong>334 miljoen dollar<\/p>\n<p>De volgende in onze top 5 is een aanval die gebruik maakte van een kwetsbaarheid in Wormhole, het <a href=\"https:\/\/blog.chainalysis.com\/reports\/cross-chain-bridge-hacks-2022\/\" target=\"_blank\" rel=\"noopener nofollow\">cross-chain bridging-protocol<\/a>. De cybercriminelen werden geholpen door het feit dat de ontwikkelaars van het platform hun programmacode openbaar hadden gemaakt. Maar eerst dit\u2026<\/p>\n<p>Wormhole is een tool die bij cryptocurrency-transacties bemiddelt. Om preciezer te zijn: deze tool maakt het mogelijk voor gebruikers om tokens verplaatsen tussen de Ethereum- en Solana-netwerken. Technisch werkt de uitwisseling als volgt: tokens worden bevroren in de ene keten, terwijl er zogenaamde \u201c<em>wrapped tokens<\/em>\u201d van dezelfde waarde worden uitgegeven in de andere keten.<\/p>\n<p>Wormhole is een open-source project met een eigen repository op GitHub. Kort voor de aanval plaatsten de ontwikkelaars daar code om een kwetsbaarheid in het protocol te verhelpen. Maar de aanvallers slaagden erin <a href=\"https:\/\/extropy-io.medium.com\/solanas-wormhole-hack-post-mortem-analysis-3b68b9e88e13\" target=\"_blank\" rel=\"noopener nofollow\">de kwetsbaarheid uit te buiten<\/a> voordat de wijzigingen van kracht werden.<\/p>\n<p>Door de bug konden zij de <a href=\"https:\/\/arstechnica.com\/information-technology\/2022\/02\/how-323-million-in-crypto-was-stolen-from-a-blockchain-bridge-called-wormhole\/\" target=\"_blank\" rel=\"noopener nofollow\">transactieverificatie de kant van Solana omzeilen<\/a> en 120.000 \u201c<em>wrapped<\/em> ETH\u201d (met een waarde van ongeveer 334 miljoen dollar ten tijde van de aanval) uitgeven zonder het equivalente onderpand in de Ethereum-blockchain te bevriezen. De cybercriminelen maakten twee derde van het totale bedrag over naar een Ethereum-wallet, en gebruikten de rest om andere tokens te kopen.<\/p>\n<p>Wormhole deed een openbare oproep aan de aanvallers om het gestolen geld terug te geven en de exploit te detailleren tegen een beloning van <a href=\"https:\/\/www.techtarget.com\/searchsecurity\/news\/252513054\/Wormhole-offers-10M-to-Ethereum-thieves\" target=\"_blank\" rel=\"noopener nofollow\">10 miljoen dollar<\/a>. De cybercriminelen negeerden het genereuze aanbod.<\/p>\n<p>De dag na de diefstal <a href=\"https:\/\/twitter.com\/wormholecrypto\/status\/1489232008521859079\" target=\"_blank\" rel=\"noopener nofollow\">twitterde<\/a> Wormhole dat alle fondsen waren hersteld en de bridge weer werkte als voorheen. Het financi\u00eble gat werd <a href=\"https:\/\/www.reuters.com\/technology\/crypto-network-wormhole-hit-with-possible-320-mln-hack-2022-02-03\/\" target=\"_blank\" rel=\"noopener nofollow\">gedicht<\/a> door Jump Trading, het bedrijf dat zes maanden voor het incident de ontwikkelaar van Wormhole had gekocht. Afgaande op open-source informatie, zijn de dieven nog altijd niet bekend.<\/p>\n<h2>3. Diefstal van 3 jaar<\/h2>\n<p><strong>Slachtoffer:<\/strong> Mt.Gox cryptoexchange<\/p>\n<p><strong>Wanneer:<\/strong> Februari 2014<\/p>\n<p><strong>Verlies: <\/strong>480 miljoen dollar<\/p>\n<p>De geschiedenis van Mt.Gox <a href=\"https:\/\/www.wired.com\/2014\/03\/bitcoin-exchange\/\" target=\"_blank\" rel=\"noopener nofollow\">begon<\/a> lang geleden al, in 2007, toen het een platform was voor het ruilen van kaarten van het spel <a href=\"https:\/\/en.wikipedia.org\/wiki\/Magic:_The_Gathering\" target=\"_blank\" rel=\"noopener nofollow\">Magic: The Gathering<\/a>. Drie jaar later, te midden van de groeiende populariteit van crypto, besloot de eigenaar van de site, de Amerikaanse programmeur Jed McCaleb, er een cryptobeurs van te maken, maar hij verkocht de dienst vervolgens in 2011 aan de Franse ontwikkelaar Mark Karpel\u00e8s. Slechts twee jaar later <a href=\"https:\/\/www.coindesk.com\/company\/mt-gox\/\" target=\"_blank\" rel=\"noopener nofollow\">verhandelde<\/a> Mt.Gox ongeveer 70% van alle bitcoin ter wereld.<\/p>\n<p>De snelle stijging werd gevolgd door een verlammende crash. Op 7 februari 2014 blokkeerde de beurs plotseling alle opnames van bitcoin. Het bedrijf <a href=\"https:\/\/web.archive.org\/web\/20140210122955\/https:\/www.mtgox.com\/press_release_20140210.html\" target=\"_blank\" rel=\"noopener nofollow\">weet<\/a> dit aan technische problemen. Woedende klanten verzamelden zich bij het hoofdkantoor van Mt.Gox in Tokio en eisten hun geld terug. Dat protest was echter aan dovemansoren gericht.<\/p>\n<p>Het opmerkelijke aan dit verhaal is dat de aanval op Mt.Gox al in 2011 begonnen was. Toen kregen onbekende hackers de priv\u00e9sleutels van een hot wallet op de beurs <a href=\"https:\/\/blog.wizsec.jp\/2017\/07\/breaking-open-mtgox-1.html\" target=\"_blank\" rel=\"noopener nofollow\">in handen<\/a> en begonnen geleidelijk bitcoin over te hevelen. In 2013 hadden de cybercriminelen 630.000 BTC op hun rekeningen gestort.<\/p>\n<p>Mt.Gox be\u00ebindigde uiteindelijk de handel op 28 februari 2014, toen Karpel\u00e8s het failliet <a href=\"https:\/\/www.reuters.com\/article\/us-bitcoin-mtgox-bankruptcy\/mt-gox-files-for-bankruptcy-hit-with-lawsuit-idUSBREA1R0FX20140228\" target=\"_blank\" rel=\"noopener nofollow\">verklaarde<\/a> en zich verontschuldigde voor de \u201czwakke plekken in het systeem\u201d die ongeveer 750.000 BTC van klanten en 100.000 BTC van zichzelf hadden weggevaagd. Het bedrag van de gestolen fondsen wordt normaal gesproken geschat op ongeveer 480 miljoen dollar, want dit is de waarde van het totale aantal gestolen tokens tegen de wisselkoers op de dag voordat de beurs het faillissement aanvroeg, namelijk 27 februari.<\/p>\n<p>Merk daarbij wel op dat in de tijd nadat Mt.Gox zijn handel staakte en voordat het faillissement werd uitgesproken, de bitcoinprijs sterk daalde. Berekend tegen de wisselkoers van 6 februari (de dag voordat de beurs daadwerkelijk werd gesloten) zou het verlies ongeveer 660 miljoen dollar bedragen. Beide cijfers zijn echter voorlopig: ze houden geen rekening met de drie jaar die de overval duurde en waarin de wisselkoers sterk fluctueerde. Het is daarom moeilijk om de exacte hoogte van het bedrag te bepalen.<\/p>\n<div id=\"attachment_28614\" style=\"width: 1810px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/11\/07132504\/top-5-cryptocurrency-heists-mtgox.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28614\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/11\/07132504\/top-5-cryptocurrency-heists-mtgox.jpg\" alt=\"Bitcoin-wisselkoers in februari 2014 tijdens de val van Mt.Gox\" width=\"1800\" height=\"1000\" class=\"size-full wp-image-28614\"><\/a><p id=\"caption-attachment-28614\" class=\"wp-caption-text\">Bitcoin-wisselkoers in februari 2014. <a href=\"https:\/\/coinmarketcap.com\/currencies\/bitcoin\/\" target=\"_blank\" rel=\"noopener nofollow\">Bron<\/a><\/p><\/div>\n<p>Hoe kon deze aanval \u00fcberhaupt plaatsvinden? <a href=\"https:\/\/medium.com\/dataseries\/the-rise-and-fall-of-mt-gox-whats-in-your-bitcoin-wallet-bd5eb4106f4e\" target=\"_blank\" rel=\"noopener nofollow\">Volgens voormalige werknemers<\/a> was het management van het bedrijf nogal nalatig als het om allerlei belangrijke zaken ging. Zo had Mt.Gox bijvoorbeeld ernstige problemen met de financi\u00eble verslaglegging. Bovendien heeft er nooit een behoorlijke kwaliteits- en veiligheidsaudit van de code plaatsgevonden: er was bijvoorbeeld geen versiebeheersysteem.<\/p>\n<p>Aanklagers hebben de eigenaar van Mt.Gox, Karpel\u00e8s, <a href=\"https:\/\/www.coindesk.com\/markets\/2019\/03\/15\/mt-goxs-mark-karpeles-found-guilty-over-data-manipulation-in-tokyo-court\/\" target=\"_blank\" rel=\"noopener nofollow\">beschuldigd<\/a> van verduistering van ongeveer 3 miljoen dollar aan fondsen van klanten. Ze slaagden er echter niet in dit voor de rechtbank te bewijzen. Uiteindelijk kreeg Karpel\u00e8s slechts een voorwaardelijke straf van twee jaar en zes maanden voor gegevensmanipulatie en werd hij vrijgesproken van andere aanklachten.<\/p>\n<h2>2. Bijna een half miljard<\/h2>\n<p><strong>Slachtoffer:<\/strong> Cryptobeurs Coincheck<\/p>\n<p><strong>Wanneer:<\/strong> 26 januari 2018<\/p>\n<p><strong>Verlies: <\/strong>496 miljoen dollar<\/p>\n<p>Coincheck is een van de grootste cryptobeurzen van Japan. In 2018 <a href=\"https:\/\/coinmarketcap.com\/alexandria\/article\/coincheck-hack-one-of-the-biggest-crypto-hacks-in-history\" target=\"_blank\" rel=\"noopener nofollow\">slaagden cybercriminelen erin<\/a> om meer dan 500 miljoen NEM-tokens te stelen met een waarde van ongeveer hetzelfde bedrag in dollars.<\/p>\n<p>Het bedrijf beweerde dat hun beveiligingssysteem robuust was en meldde niet hoe de indringers de aanval precies hadden uitgevoerd. Sommige deskundigen geloven echter dat de cybercriminelen mogelijk toegang kregen tot de priv\u00e9sleutels van de hot wallets van Coincheck met behulp van malware op een computer in het kantoor van het bedrijf zelf.<\/p>\n<p>De aanvallers maakten ook hun eigen site die NEM-tokens <a href=\"https:\/\/www.sciencedirect.com\/science\/article\/pii\/S2665910721000724\" target=\"_blank\" rel=\"noopener nofollow\">verkocht<\/a> voor bitcoin en andere cryptocurrencies met een korting van 15%. Als gevolg daarvan daalde de koers van NEM sterk en verloor Coincheck ongeveer 500 miljoen dollar. Toch zorgde dit er niet voor dat de cryptobeurs moest sluiten. De criminelen konden ook niet achterhaald worden. De beurs moest haar activiteiten enige tijd opschorten en beloofde haar klanten met eigen middelen te <a href=\"https:\/\/cointelegraph.com\/news\/coincheck-to-refund-all-customers-affected-by-hack-faced-by-community-support\" target=\"_blank\" rel=\"noopener nofollow\">compenseren<\/a>.<\/p>\n<div id=\"attachment_28616\" style=\"width: 1810px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/11\/07132505\/top-5-cryptocurrency-heists-coincheck.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28616\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/11\/07132505\/top-5-cryptocurrency-heists-coincheck.jpg\" alt=\"NEM-wisselkoers na het Coincheck-incident\" width=\"1800\" height=\"1000\" class=\"size-full wp-image-28616\"><\/a><p id=\"caption-attachment-28616\" class=\"wp-caption-text\">NEM-wisselkoers na het Coincheck-incident. <a href=\"https:\/\/coinmarketcap.com\/currencies\/nem\/\" target=\"_blank\" rel=\"noopener nofollow\">Bron<\/a><\/p><\/div>\n<h2>1. Jobaanbieding met een verrassing<\/h2>\n<p><strong>Slachtoffer:<\/strong> Blockchain-platform Ronin Network<\/p>\n<p><strong>Wanneer:<\/strong> 23 maart 2022<\/p>\n<p><strong>Verlies: <\/strong>540 miljoen dollar<\/p>\n<p>Ronin Network is speciaal gemaakt door Sky Mavis voor het spel <a href=\"https:\/\/axieinfinity.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Axie Infinity<\/a>, waarmee spelers de in-game valuta <a href=\"https:\/\/www.binance.com\/en\/price\/smooth-love-potion\" target=\"_blank\" rel=\"noopener nofollow\">Smooth Love Potion (SLP)<\/a> kunnen kopen. Eind maart 2022 <a href=\"https:\/\/www.kaspersky.com\/blog\/sky-mavis-crypto-heist\/44981\/\" target=\"_blank\" rel=\"noopener nofollow\">stalen<\/a> onbekende aanvallers een recordbedrag van 540 miljoen dollar aan cryptocurrency van Ronin. Ze werden geholpen door spyware en de magie van social engineering.<\/p>\n<p>De <a href=\"https:\/\/www.theblock.co\/post\/156038\/how-a-fake-job-offer-took-down-the-worlds-most-popular-crypto-game\" target=\"_blank\" rel=\"noopener nofollow\">gerichte aanval<\/a> was gericht op werknemers van Sky Mavis, waar \u00e9\u00e9n iemand toebeet (waarschijnlijk op LinkedIn). Nadat deze persoon een \u201cselectieprocedure\u201d had doorlopen, ontving een van de senior ingenieurs een \u201cjobaanbod\u201d in de vorm van een pdf-bestand met spyware erin. Hierdoor konden de dieven de controle over vier van de private <a href=\"https:\/\/cryptoadventure.com\/what-are-crypto-validators\/\" target=\"_blank\" rel=\"noopener nofollow\">validatorsleutels<\/a> van het netwerk overnemen.<\/p>\n<p>Om toegang te krijgen tot de activa van het bedrijf, moesten ze ten minste vijf van de negen validators compromitteren. Zoals zojuist vermeld, hielp de spyware hen vier sleutels te bemachtigen. De vijfde kregen ze in handen door een vergissing van het bedrijf zelf, dat Axie DAO (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Decentralized_autonomous_organization\" target=\"_blank\" rel=\"noopener nofollow\">gedecentraliseerde autonome organisatie<\/a>) toestemming had gegeven om transacties te ondertekenen om Ronin Network te helpen het gebruikersvolume te beperken, en vervolgens vergat die toestemming weer in te trekken.<\/p>\n<p>Sky Mavis herstelde zich echter snel van het incident. In juni 2022 werd het blockchainplatform <a href=\"https:\/\/twitter.com\/AxieInfinity\/status\/1541679913782153216\" target=\"_blank\" rel=\"noopener nofollow\">opnieuw gelanceerd<\/a> en begon het met het compenseren van getroffen spelers.<\/p>\n<div id=\"attachment_28615\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/11\/07132505\/top-5-cryptocurrency-heists-axie.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28615\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/11\/07132505\/top-5-cryptocurrency-heists-axie.jpg\" alt=\"NFT-karakter uit blockchain-gebaseerd spel Axie Infinity\" width=\"1460\" height=\"960\" class=\"size-full wp-image-28615\"><\/a><p id=\"caption-attachment-28615\" class=\"wp-caption-text\">NFT-karakter uit blockchain-gebaseerd spel Axie Infinity. <a href=\"https:\/\/www.shutterstock.com\/image-vector\/axie-infinity-game-nft-blockchain-non-2099345593\" target=\"_blank\" rel=\"noopener nofollow\">Replica<\/a><\/p><\/div>\n<h2>Bonus. Een hack met terugbetaling<\/h2>\n<p><strong>Doelwit:<\/strong> Cross-chain protocol Poly Network<\/p>\n<p><strong>Wanneer:<\/strong> 10 augustus 2021<\/p>\n<p><strong>Verlies (later teruggekregen): <\/strong>610 miljoen dollar<\/p>\n<p>Laten we als bonusverhaal eindigen met een andere grote crypto-diefstal, die eindigde met de teruggave van elke cent van de buit. Dit is wat er gebeurde\u2026<\/p>\n<p><a href=\"https:\/\/poly.network\/%23\/\" target=\"_blank\" rel=\"noopener nofollow\">Poly Network<\/a> is weer een ander protocol voor het implementeren van blockchain-interoperabiliteit. In de zomer van 2021 was het getuige van een van de grootste diefstallen in de geschiedenis van cryptocurrency. Een onbekende hacker maakte misbruik van een kwetsbaarheid in Poly Network en stal <a href=\"https:\/\/www.reuters.com\/technology\/how-hackers-stole-613-million-crypto-tokens-poly-network-2021-08-12\/\" target=\"_blank\" rel=\"noopener nofollow\">meer dan 600 miljoen dollar in verschillende cryptocurrencies<\/a>.<\/p>\n<p>Poly Network <a href=\"https:\/\/twitter.com\/PolyNetwork2\/status\/1425123153009803267\" target=\"_blank\" rel=\"noopener nofollow\">riep de dader op Twitter op<\/a> om de gestolen tokens terug te geven. Tot ieders verbazing <a href=\"https:\/\/sites.google.com\/view\/hackersconfession\/home\/communicate\" target=\"_blank\" rel=\"noopener nofollow\">nam de hacker contact op<\/a> en stemde toe. Ze gingen beetje bij beetje over tot de overdracht van de gestolen tokens, en verdeelden ze in verschillende ongelijke delen.<\/p>\n<p>De online uitwisseling tussen de hacker en Poly Network duurde geruime tijd. Daarbij verklaarde de aanvaller dat hij niet ge\u00efnteresseerd was in geld en de overval alleen om \u201cideologische redenen\u201d had uitgevoerd. Als teken van dankbaarheid liet Poly Network zijn aanklachten tegen hem vallen, garandeerde zijn anonimiteit, <a href=\"https:\/\/medium.com\/poly-network\/honour-exploit-and-code-how-we-lost-610m-dollar-and-got-it-back-c4a7d0606267\" target=\"_blank\" rel=\"noopener nofollow\">bood<\/a> een beloning van 500.000 dollar aan en nodigde hem zelfs uit om zijn hoofdbeveiligingsadviseur te worden. Het bedrijf lanceerde ook een bug-bounty programma ter waarde van 500.000 dollar.<\/p>\n<h2>Niet echt een moraal van het verhaal, maar\u2026<\/h2>\n<p>We hebben de top 5 crypto-diefstallen hier op een rijtje gezet, die allemaal op grote organisaties gericht waren. Maar gewone gebruikers krijgen natuurlijk voortdurend te maken met veel kleine incidenten. Daarom moet elke belegger stappen ondernemen om hun vermogen te beveiligen. Hier volgen enkele nuttige tips:<\/p>\n<ul>\n<li>Kies uw platforms voor handel en andere activiteiten zorgvuldig uit: lees feedback en beoordelingen, en raadpleeg indien mogelijk ervaren gebruikers die u vertrouwt.<\/li>\n<li>Geef niemand de inloggegevens voor uw account op de beurs of de gegevens van uw wallet. Houd niet alleen uw wachtwoorden en priv\u00e9sleutels geheim, maar ook uw <a href=\"https:\/\/www.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/44346\/\" target=\"_blank\" rel=\"noopener nofollow\">seed phrase<\/a>.<\/li>\n<li>Bewaar uw belangrijkste cryptocurrency-spaargeld in cold wallet. In tegenstelling tot hot wallets hoeven die niet permanent online te zijn en zijn ze dus over het algemeen veiliger.<\/li>\n<li>Als u een hot wallet gebruikt, zorg er dan voor dat u tweestapsverificatie inschakelt.<\/li>\n<li>Pas op voor phishing. Om te leren hoe u cryptocurrency-dieven kunt spotten, leest u deze<\/li>\n<li>Gebruik een <a href=\"https:\/\/www.kaspersky.nl\/premium?icid=nl_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">betrouwbare beveiligingsoplossing<\/a> die financi\u00eble transacties beschermt, voorkomt dat malware het wachtwoord of de priv\u00e9sleutel van uw wallet steelt en u waarschuwt voor scamsites.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\">\n","protected":false},"excerpt":{"rendered":"<p>Honderden miljoenen dollars gestolen: de vijf grootste diefstallen van cryptocurrency in de geschiedenis.<\/p>\n","protected":false},"author":2684,"featured_media":28613,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[346,557,345,1050,162],"class_list":{"0":"post-28611","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-bitcoin","9":"tag-blockchain","10":"tag-cryptovaluta","11":"tag-hacken","12":"tag-veiligheid"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/top-5-cryptocurrency-heists\/28611\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/top-5-cryptocurrency-heists\/24794\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/top-5-cryptocurrency-heists\/20272\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/top-5-cryptocurrency-heists\/10194\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/top-5-cryptocurrency-heists\/27318\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/top-5-cryptocurrency-heists\/25131\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/top-5-cryptocurrency-heists\/25480\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/top-5-cryptocurrency-heists\/28040\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/top-5-cryptocurrency-heists\/27343\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/top-5-cryptocurrency-heists\/34151\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/top-5-cryptocurrency-heists\/45945\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/top-5-cryptocurrency-heists\/19684\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/top-5-cryptocurrency-heists\/20284\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/top-5-cryptocurrency-heists\/29447\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/top-5-cryptocurrency-heists\/32811\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/top-5-cryptocurrency-heists\/25540\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/top-5-cryptocurrency-heists\/31179\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/top-5-cryptocurrency-heists\/30886\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/cryptovaluta\/","name":"cryptovaluta"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28611","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2684"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=28611"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28611\/revisions"}],"predecessor-version":[{"id":28618,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28611\/revisions\/28618"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/28613"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=28611"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=28611"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=28611"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}