Dit land is verantwoordelijk voor grootste deel van crypto hacks in 2026
De cryptomarkt blijft groeien, maar tegelijkertijd worden cyberaanvallen ook steeds professioneler. Nieuwe cijfers van TRM Labs laten zien dat Noord-Korea verantwoordelijk was voor maar liefst 76 procent van alle gestolen crypto in de eerste maanden van 2026.
In totaal werd er tussen januari en april ongeveer 651 miljoen dollar buitgemaakt via hacks. Daarvan zou ruim 577 miljoen dollar afkomstig zijn van operaties gelinkt aan de beruchte Lazarus Group, een hackerscollectief dat volgens meerdere onderzoekers banden heeft met Noord-Korea.
Twee enorme aanvallen in één maand
Opvallend is dat vrijwel het volledige bedrag afkomstig was uit slechts twee aanvallen.
Begin april werd handelsplatform Drift Protocol op Solana getroffen. Daarbij verdween ongeveer 285 miljoen dollar. Enkele weken later volgde een nieuwe aanval op Kelp DAO, waarbij nog eens 292 miljoen dollar werd gestolen.
Volgens onderzoekers ging het in beide gevallen om dezelfde groep: TraderTraitor, een subgroep van Lazarus.
Wat deze aanvallen extra opvallend maakt, is hoe georganiseerd ze waren. Dit waren geen snelle hacks van een paar uur, maar langdurige operaties waarbij maanden voorbereiding aan voorafgingen.
Nep-sollicitaties en infiltratie
De werkwijze van deze groepen verandert namelijk snel. Waar hackers vroeger vooral probeerden slimme fouten in software te vinden, richten deze aanvallen zich steeds vaker op mensen binnen cryptobedrijven zelf.
Onderzoekers ontdekten dat Noord-Koreaanse hackers zich voordoen als developers of IT-specialisten en via nep-sollicitaties proberen binnen te komen bij cryptobedrijven. Soms werken ze zelfs maandenlang als “normale medewerkers” voordat ze toeslaan.
In sommige gevallen worden daarbij ook AI-tools gebruikt, zoals deepfake-video’s en gekloonde stemmen tijdens videogesprekken.
Daardoor wordt het steeds moeilijker om echte kandidaten van kwaadwillenden te onderscheiden.
Crypto blijft aantrekkelijk doelwit
Voor hackers blijft crypto aantrekkelijk omdat transacties snel verlopen en geld relatief eenvoudig tussen blockchains kan worden verplaatst.
Bij de aanval op Drift Protocol werd bijvoorbeeld in slechts enkele uren honderden miljoenen dollars van Solana naar Ethereum verplaatst via cross-chain infrastructuur.
Volgens onderzoekers laat dit zien hoe professioneel deze groepen inmiddels opereren.
Beveiliging wordt steeds belangrijker
De incidenten onderstrepen opnieuw hoe belangrijk beveiliging binnen crypto blijft. Niet alleen voor grote protocollen, maar ook voor gebruikers zelf. Want terwijl de sector steeds volwassener wordt, groeien ook de risico’s mee.
En precies daarom investeren steeds meer cryptobedrijven vandaag de dag zwaar in beveiliging, monitoring en interne controles.