Waarom de meeste cryptoprojecten na grote beveiligingsinbreuken instorten
Bijna vier van de vijf cryptoprojecten die getroffen zijn door grote hacks herstellen nooit volledig, omdat inbreuken op de beveiliging niet alleen geld wegsluizen, maar vaak ook het vertrouwen vernietigen.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Volgens Mitchell Amador, CEO van Web3 beveiligingsplatform Immunefi, zijn de eerste uren na een hack vaak het meest verwoestend. De meeste protocollen raken verlamd zodra een kwetsbaarheid is ontdekt. Zonder een vooraf gedefinieerd incident response plan, aarzelen teams, discussiëren ze over de volgende stappen en onderschatten ze de potentiële omvang van de exploit.
"De besluitvorming vertraagt terwijl teams proberen te begrijpen wat er is gebeurd, wat leidt tot improvisatie en uitgestelde actie," vertelde Amador aan Cointelegraph, eraan toevoegend dat er vaak extra verliezen optreden tijdens deze kritieke periode.
Projecten vermijden vaak om smart contracts te pauzeren uit angst voor reputatieschade, terwijl de communicatie met gebruikers volledig kan stoppen. Amador waarschuwde dat stilte meestal paniek versterkt in plaats van het te bedwingen.
"Bijna 80% van de gehackte projecten herstelt nooit volledig, en de belangrijkste reden is niet het aanvankelijke verlies van fondsen, maar de ineenstorting van activiteiten en vertrouwen tijdens de reactie", aldus de CEO van Immunefi.
De stijgende kosten van menselijke fouten
In 2025 namen de crypto-gerelateerde hackingincidenten sterk toe, waarbij aanvallers zowel grote platforms als individuele wallets viseerden, wat resulteerde in een totaal verlies van $3,4 miljard - het hoogste niveau sinds 2022.
Terwijl kwetsbaarheden in slimme contracten ooit de krantenkoppen domineerden, worden recente verliezen steeds vaker gekoppeld aan operationele en menselijke fouten.
"Menselijke fouten zijn verreweg de zwakste schakel in cryptobeveiliging", zegt Alex Katz, CEO en medeoprichter van webbeveiligingsbedrijf Kerberus.
De meeste verliezen zijn nu het gevolg van gebruikers die kwaadaardige transacties goedkeuren, valse interfaces gebruiken of onbewust hun privésleutels onthullen.
Eerder deze maand verloor een gebruiker van cryptocurrency's meer dan 282 miljoen dollar in Bitcoin(BTC) en Litecoin(LTC) in een van de grootste social engineering-aanvallen ooit in de cryptosector. Het slachtoffer werd naar verluidt misleid door een aanvaller die zich voordeed als de klantenservice van Trezor en werd misleid om de seed phrase van een hardware wallet te onthullen.
De vooruitgang in kunstmatige intelligentie heeft de effectiviteit van dergelijke aanvallen aanzienlijk vergroot. Volgens Amador kunnen social engineering-campagnes nu snel worden opgeschaald, waardoor aanvallers duizenden gerichte phishing-berichten per dag kunnen versturen.
Ondanks de sombere statistieken blijven cryptobeveiligingsdeskundigen voorzichtig optimistisch. De beveiliging van slimme contracten verbetert sneller dan ooit dankzij betere ontwikkelingspraktijken, strengere audits en meer volwassen tooling.
"Ik denk dat 2026 het sterkste jaar ooit zal zijn voor de beveiliging van slimme contracten," zei Amador, wijzend op de groeiende adoptie van blockchain monitoring, firewalls en threat intelligence systemen.
De paraatheid bij incidenten blijft echter een grote onopgeloste uitdaging. Amador benadrukte dat teams besluitvaardig moeten handelen en onmiddellijk moeten communiceren wanneer zich een incident voordoet, zelfs als de volledige reikwijdte onduidelijk is. Vroege pauzes in het protocol, merkte hij op, zijn veel minder schadelijk dan onzekerheid laten escaleren.
Volgens Alex Katz betekenen zelfs technisch opgeloste incidenten vaak het begin van het einde. In de meeste gevallen is "een grote kwetsbaarheid een doodvonnis", omdat gebruikers vertrekken, liquiditeit opdroogt en reputatieschade onomkeerbaar wordt.
Zoals we schreven in Kunstmatige intelligentie en cryptozwendel: Hoe digitale activa vandaag de dag worden gestolen
- Forex
- Crypto