Aanvallen op exchanges en portemonnees: Waarom 2025 recordjaar werd voor cryptodieven

Aanvallen op exchanges en portemonnees: Waarom 2025 recordjaar werd voor cryptodieven
Wat hackers in 2025 hebben gestolen - en hoe ze dat hebben gedaan

In 2025 werd de crypto-industrie opnieuw geconfronteerd met een toename van criminele activiteiten: van januari tot december werd meer dan $3,4 miljard gestolen, waarbij de Bybit-hack in februari alleen al aanvallers $1,5 miljard opleverde. De belangrijkste verandering was echter niet alleen de omvang van de verliezen, maar ook de transformatie van de bedreigingen zelf - er waren minder aanvallen, maar ze werden veel destructiever.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Wie zit er achter de miljardendiefstallen?

Analisten van Chainalysis schatten dat er in 2025 ruwweg $3,4 miljard aan cryptomiddelen is gestolen. De meeste van deze verliezen kwamen voort uit slechts een handvol grote incidenten die het algemene beeld van het jaar bepaalden. Dit suggereert dat moderne cryptohacks steeds vaker zeldzame maar catastrofale gebeurtenissen zijn in plaats van een gestage stroom van middelgrote aanvallen.

De belangrijkste bedreiger blijft Noord-Korea (DPRK), dat verantwoordelijk was voor ongeveer 76% van alle cryptoservicecompromitteringen in 2025. Noord-Koreaanse groepen stalen minstens $ 2 miljard, een stijging van 51% op jaarbasis, en opereerden minder frequent maar met een aanzienlijk hogere efficiëntie.

Exploitanten uit Noord-Korea hebben zelfs een aparte stijl van witwassen ontwikkeld. In plaats van grote hoeveelheden van 1-10 miljoen dollar of meer te verplaatsen, zoals veel andere groepen doen, splitsen ze gestolen geld op in kleinere tranches, waarbij de meeste transfers onder de 500.000 dollar vallen. Deze fondsen worden vervolgens doorgesluisd via cross-chain bruggen en mengdiensten. Een cruciale rol wordt gespeeld door Chineestalige diensten en intermediaire netwerken die optreden als "garantieverstrekkers" voor transacties, die helpen bij het omzetten van tegoeden terwijl ze de strikte nalevingscontroles omzeilen. Hierdoor "lost" het geld op in de ketens en komt het uiteindelijk terecht bij minder transparante aanbieders, waardoor het gemakkelijker wordt om van fiat naar fiat te gaan.

De meest geruchtmakende hack van 2025

Zoals hierboven al is opgemerkt, waren er dit jaar niet tientallen aanvallen van gemiddeld niveau, maar een paar extreem grote. Het meest illustratieve geval was de aanval op Bybit in februari, waarbij ruwweg $ 1,5 miljard aan crypto - voornamelijk ETH - werd overgeheveld van de infrastructuur van de exchange. Het werd een van de grootste diefstallen in de geschiedenis van de cryptomarkt.

De aanval werd uitgevoerd door dezelfde Noord-Koreaanse hackers. Het was niet per se een "blockchain hack", maar een compromittering van een kritisch controlepunt voor activabeheer: de aanvallers kregen de mogelijkheid om opnametransacties legitiem te ondertekenen, waardoor interne controles werden omzeild en de overdracht werd omgezet in wat leek op een geautoriseerde transactie.

Bybit verklaarde publiekelijk dat de fondsen van klanten veilig waren en dat de beurs solvabel bleef, wat betekende dat gebruikers niet zouden opdraaien voor de verliezen. Hoewel het nieuws angst en een piek in opnames veroorzaakte, herstelde het platform snel de normale werking en stabiliseerde de situatie.

Wie lijdt het meest onder hacks

Het jaar 2025 zal worden herinnerd vanwege de veranderende "geografie" van de slachtoffers: het zijn steeds vaker individuele gebruikers en niet zozeer protocollen die worden aangevallen. Het aantal incidenten met gecompromitteerde persoonlijke portemonnees steeg in één jaar naar 158.000, terwijl het aantal unieke slachtoffers ten minste verdubbelde ten opzichte van 2022.

Persoonlijke portemonnees waren goed voor ongeveer 20% van de totale waarde die in 2025 werd gestolen. Deze diefstallen werden zeer massaal - aanvallers richtten zich op meer mensen terwijl het gemiddelde verlies per slachtoffer afnam. In de praktijk gebeurt dit meestal in de vorm van phishing, valse websites en browserextensies, "klantenondersteuning"-zwendel in messengers en kwaadaardige transactie-signing schema's - aanvallen waarbij gebruikersfouten er meer toe doen dan kwetsbaarheden in de code.

Solana springt er in het bijzonder uit: door het aantal getroffen gebruikers werd het een van de meest prominente doelwitten, met tienduizenden geregistreerde compromitteringen van portemonnees. De reden is niet de zwakkere beveiliging, maar de schaal van het gebruik in de detailhandel - veel actieve portemonnees, populaire toepassingen, een hoog aandeel nieuwkomers en snelle interactiestromen waarbij gebruikers eerder geneigd zijn om transacties op de automatische piloot te ondertekenen.

Hoe bedreigingen veranderen - en wat eraan te doen

Cryptocriminaliteit bereikte in 2025 een nieuw niveau. Aan de ene kant heeft de industrie te maken met zeldzame maar massale aanvallen door staatsgesteunde actoren zoals de DVK; aan de andere kant met wijdverspreide diefstal door alledaagse gebruikers. De risico's beperken zich niet langer tot kwetsbare protocollen of slecht beveiligde diensten - zowel grote gecentraliseerde platforms als individuele wallets staan onder vuur.

Op serviceniveau blijft de voornaamste dreiging het compromitteren van toegangs- en vermogensbeheerprocessen: één enkele succesvolle aanval op sleutels of ondertekenaars kan leiden tot verliezen van honderden miljoenen dollars. Voor gebruikers zijn de belangrijkste risico's phishing en social engineering. Omdat criminelen steeds meer vertrouwen op schaalgrootte, hangt de beveiliging minder af van de complexiteit van blockchain en meer van elementaire digitale hygiëne.

Vooruitkijkend naar 2026 zal cryptobescherming blijven verschuiven naar preventie: hardware wallets voor langdurige opslag, het verdelen van activa over meerdere adressen, het vermijden van verdachte links en extensies, en het zorgvuldig bekijken van transacties en toestemmingen. Voor de industrie als geheel betekent dit sterkere monitoring, strengere toegangscontroles en snellere respons bij incidenten. De les van 2025 is duidelijk: bedreigingen nemen toe, maar de meeste kunnen aanzienlijk worden verminderd als beveiliging niet als een abstractie wordt behandeld, maar als een dagelijkse praktijk.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.