Hackers richten ravage aan in DeFi: $92 miljoen weg in april

Hackers blijven DeFi-platformen te grazen nemen. In april maakten ze voor maar liefst 92 miljoen dollar aan crypto buit. Dat is meer dan een verdubbeling ten opzichte van maart, blijkt uit cijfers van Immunefi, een beveiligingsbedrijf dat zich richt op blockchain.
Alleen DeFi, geen exchanges
Alle aanvallen vonden plaats op decentralized finance-platformen, zoals protocollen voor lenen en handelen zonder tussenpartij. Gecentraliseerde exchanges kwamen er deze maand zonder kleerscheuren vanaf.
De grootste klap viel bij UPCX, waar hackers meer dan 70 miljoen dollar wegroofden. KiloEx werd voor 7,5 miljoen getroffen, maar die dader gaf het geld een paar dagen later weer terug.
2025 breekt records — en niet op een goede manier
In totaal is er dit jaar al meer dan 1,7 miljard dollar aan crypto gestolen. Dat is nu al meer dan het totaal van 2024. Volgens Immunefi is dit een teken dat de sector nog altijd worstelt met fundamentele beveiligingsproblemen.
Staatshackers: groter risico dan ooit
Volgens Immunefi-oprichter Mitchell Amador komt een groot deel van het gevaar van staatsondersteunde hackersgroepen, zoals Lazarus uit Noord-Korea. Die zouden betrokken zijn geweest bij de recordhack op Bybit in februari, waarbij 1,4 miljard dollar werd buitgemaakt.
Amador waarschuwt dat platforms moeten stoppen met naïef vertrouwen op hun systemen.
“Ga ervan uit dat iemand een weg naar binnen vindt,” zegt hij. Alleen dan kun je serieus bouwen aan veerkracht.
Tijd voor actie: zero-trust en ethische hackers
Volgens Immunefi moeten protocollen overstappen op een zero-trust-aanpak: niets zomaar vertrouwen, alles controleren. Slimme contracten moeten worden geaudit, getest en geverifieerd. Immunefi zelf heeft al meer dan 116 miljoen dollar aan beloningen uitgekeerd aan ethische hackers die kwetsbaarheden melden.
De les voor investeerders
Voor gewone crypto-investeerders is het simpel: blijf scherp. Een nette interface betekent niet dat je veilig zit. Vertrouw geen links in onbekende e-mails. En zet je crypto in veilige wallets, buiten bereik van slimme scripts en snelle exploits.