Hackers stelen 35 miljoen dollar bij vier protocollen
Binnen enkele uren werden vier cryptoprotocollen leeggeroofd voor samen ruim 35 miljoen dollar. Geen gebroken cryptografie, maar zwakke sleutels en logische fouten — en volgens berichtgeving zetten aanvallers nu ook AI in voor meerstaps-inbraken.
De cryptowereld werd deze week opgeschrikt door een reeks aanvallen die elkaar in enkele uren opvolgden. Vier protocollen verloren samen ruim 35 miljoen dollar (ongeveer 30,6 miljoen euro). Opvallend: geen enkele aanval brak de onderliggende cryptografie. Het waren logische fouten en gestolen beheerderssleutels — de zwakke schakels van DeFi.
Vier aanvallen, tientallen miljoenen
De grootste klap trof AFX op Arbitrum: 24,15 miljoen dollar (ongeveer 21,1 miljoen euro) verdween via gecompromitteerde bridge-sleutels. Daarnaast verloor Verus, een Ethereum-bridge, 7,54 miljoen dollar (ongeveer 6,6 miljoen euro) door een fout in het bridge-contract. B² Network raakte 3,86 miljoen dollar (ongeveer 3,4 miljoen euro) kwijt toen een aanvaller de upgrade-bevoegdheid van het staking-contract overnam, en de stablecoin Balance verloor 1 miljoen dollar (ongeveer 875.000 euro) via een exploit van een bitcoin-kluis.
Verus: dezelfde fout, twee keer
Het pijnlijkst is Verus. Precies dezelfde kwetsbaarheid werd in mei al misbruikt, goed voor 11,5 miljoen dollar (ongeveer 10,1 miljoen euro). Het team herstelde en stortte de fondsen op 8 juli terug — waarna de aanvallers twee weken later opnieuw toesloegen met ongedekte uitbetalingen aan de Ethereum-kant. De totale waarde in het protocol kelderde van zo'n 100 miljoen dollar (ongeveer 87,5 miljoen euro) begin 2025 naar amper 9 miljoen dollar (ongeveer 7,9 miljoen euro) nu.
Geen gekraakte cryptografie — wél zwakke schakels
De rode draad: niet de wiskunde achter crypto faalde, maar de menselijke en organisatorische laag eromheen. Bridges die activa tussen blockchains verplaatsen, en beheerderssleutels die contracten kunnen aanpassen, blijven de kwetsbaarste onderdelen van het ecosysteem.
De nieuwe factor: AI
Er speelt iets zorgwekkends mee. Volgens berichtgeving onthulde OpenAI dat zijn AI-modellen in staat waren meerstaps-inbraakwerk uit te voeren. Dat suggereert dat aanvallers steeds krachtiger gereedschap in handen krijgen om precies dit soort zwakke plekken te vinden en uit te buiten — sneller en op grotere schaal dan voorheen.
Wat betekent dit voor Europa?
Beveiliging kent geen grenzen: Europese DeFi-gebruikers lopen exact dezelfde risico's. En let op — MiCA reguleert exchanges en stablecoins, maar niet de DeFi-protocollen en self-custody waar deze aanvallen plaatsvonden. De bescherming die je bij een vergunde aanbieder hebt, geldt hier niet.
Kanttekening: het zijn de randen, niet de kern
Belangrijk om nuchter te blijven: de basislagen van bitcoin en ethereum zelf zijn niet gehackt. Het gaat om bridges, jonge protocollen en beheerderssleutels. De praktische les blijft dezelfde: wees voorzichtig met bridges en nieuwe DeFi-projecten, spreid je risico en bewaar grote bedragen bij voorkeur in eigen beheer of bij een gereguleerde partij.
Bronnen: CoinDesk. Laatst gecontroleerd: 23 juli 2026.
