Hacker steelt $25 miljoen van crypto whale die eerder al $24 miljoen verloor
Een grote cryptobelegger is opnieuw slachtoffer geworden van een miljoenenroof. Bij een aanval op meerdere wallets werd voor ongeveer 25,6 miljoen dollar aan crypto buitgemaakt. Opvallend genoeg werd dezelfde whale enkele jaren geleden ook al getroffen door een grote phishingaanval waarbij voor ongeveer 24 miljoen dollar aan crypto werd gestolen.
Blockchainonderzoekers vermoeden dat bij de nieuwste aanval de private key van de whale in handen van de aanvaller is gekomen. Daarmee kon de hacker rechtstreeks toegang krijgen tot de wallets en verschillende cryptomunten wegsluizen.
Hacker steelt voor ruim $25 miljoen aan crypto
Blockchainbeveiligingsbedrijf PeckShield meldt dat verschillende wallets die aan dezelfde whale worden gekoppeld zijn leeggehaald. Onder de gestolen bezittingen bevonden zich onder andere Wrapped Bitcoin, Ethereum en verschillende stablecoins.
De grootste bedragen bestonden uit ongeveer 6,3 miljoen dollar aan aWBTC, 5,1 miljoen dollar aan DAI en 4,7 miljoen dollar aan WBTC. Daarnaast werd voor ongeveer 2,6 miljoen dollar aan Ethereum (ETH) gestolen. Ook kleinere hoeveelheden cbBTC, USDS en andere tokens verdwenen uit de wallets.
In totaal schat PeckShield de schade op ongeveer 25,6 miljoen dollar. Blockchainanalyseplatform Lookonchain komt zelfs uit op een bedrag van meer dan 26 miljoen dollar. Het verschil lijkt voornamelijk te komen door verschillen in de waardering van de gestolen cryptomunten.
Een deel van de buit is inmiddels omgezet. Volgens PeckShield heeft de hacker onder andere ongeveer 20 miljoen DAI en 3.000 ETH in bezit. De gestolen crypto is vervolgens verspreid over vier verschillende adressen.
Mogelijk private key van whale gestolen
Lookonchain vermoedt dat de private key van de whale is gecompromitteerd. Een private key geeft volledige controle over de cryptomunten die bij een wallet horen. Wie deze sleutel bezit, kan transacties uitvoeren zonder toestemming van de oorspronkelijke eigenaar.
Dat maakt een gestolen private key bijzonder gevaarlijk. In tegenstelling tot een phishingaanval waarbij een slachtoffer bijvoorbeeld zelf een verkeerde transactie ondertekent, kan een hacker met een private key rechtstreeks bij de tegoeden.
Het incident laat opnieuw zien hoe belangrijk de beveiliging van grote cryptowallets is. Vooral whales die tientallen miljoenen dollars aan crypto beheren, vormen een aantrekkelijk doelwit voor hackers.
Whale werd eerder al voor $24 miljoen aangevallen
Extra opvallend is dat dezelfde whale eerder al het slachtoffer werd van een enorme phishingaanval. Bij dat incident wist een aanvaller ongeveer 9.579 stETH en 4.851 rETH buit te maken, destijds samen goed voor ongeveer 24 miljoen dollar.
Volgens Arkham werd uiteindelijk een groot deel van dat eerdere bedrag door de aanvaller teruggestuurd. Toch betekent dit dat wallets die aan dezelfde whale worden gekoppeld inmiddels bij twee afzonderlijke incidenten voor samen ongeveer 50 miljoen dollar aan crypto zijn buitgemaakt.
De nieuwste aanval komt bovendien op een moment waarop cryptodiefstal opnieuw een groot probleem vormt. Volgens cijfers die door Blockaid worden aangehaald, werd in de eerste helft van 2026 ongeveer 1,1 miljard dollar gestolen tijdens 212 verschillende beveiligingsincidenten.
Vooral misbruik van private keys en andere belangrijke toegangsrechten speelde daarbij een grote rol. Ongeveer 790 miljoen dollar van de gestolen crypto zou afkomstig zijn uit incidenten waarbij zulke gevoelige sleutels of bevoegdheden werden misbruikt.
De nieuwe miljoenenroof bij de whale onderstreept daarmee opnieuw dat niet alleen cryptoplatformen en protocollen een doelwit zijn. Ook individuele beleggers met grote hoeveelheden crypto blijven interessant voor aanvallers.