Gestolen crypto duikt na maanden weer op bij Tornado Cash

Een oude bekende uit de cryptowereld is weer actief. De hacker die in 2022 miljoenen stal bij Voltage Finance, heeft na maanden van stilte plots weer Ether verplaatst — rechtstreeks naar het omstreden mixerplatform Tornado Cash.
Plotselinge beweging na lange stilte
Op 6 mei merkte blockchainbeveiliger CertiK op dat er 100 ETH werd verstuurd, ter waarde van ruim $182.000. De transactie kwam van een adres dat direct te linken is aan de originele hack, maar sinds november volledig stil lag.
Die hack vond plaats in maart 2022 en maakte slim misbruik van een kwetsbaarheid in de ERC-677 standaard — een technische toevoeging voor tokens op Ethereum. De hacker gebruikte een zogenoemde reentrancy-aanval om herhaaldelijk fondsen uit het leenplatform van Voltage Finance te trekken, totdat de kluis leeg was.
De buit? Onder meer ETH, USDC, BUSD en wrapped Bitcoin. Voltage probeerde destijds nog contact te leggen met de aanvaller en bood een bounty aan om (een deel van) het geld terug te krijgen — zonder succes.
En dat was niet de enige hack
Alsof dat nog niet genoeg was, kreeg Voltage dit jaar opnieuw klappen. Op 18 maart werden hun staking pools geraakt, goed voor nog eens $322.000 schade. Het team achter Voltage vermoedt dat een betrokken ontwikkelaar er mogelijk meer van weet. Diegene werd direct buitenspel gezet en het incident is gemeld bij de autoriteiten.
Crypto-hacks zitten in de lift
De opduikende hacker past in een bredere trend. In april alleen al ging er $365 miljoen aan crypto verloren door hacks en scams. Het overgrote deel kwam van één dramatische diefstal, waarbij een oudere Amerikaan 3.520 BTC verloor door slimme oplichtingstrucs — goed voor zo’n $330 miljoen.
Gelukkig worden er soms ook fondsen teruggegeven. Zo keerde de dader van de $7,5 miljoen KiloEx-hack het volledige bedrag terug binnen vier dagen. Ook ZKsync kreeg vorige maand $5 miljoen aan gestolen tokens terug.
Let op: slapende wallets kunnen wakker worden
Het incident met Voltage laat zien dat gestolen crypto lang kan blijven “slapen” voordat het ineens weer in beweging komt. Mixerplatformen zoals Tornado Cash blijven populair bij hackers die hun sporen willen uitwissen.
Voor investeerders is het dus een wake-up call: zorg dat je wallets en beveiliging up-to-date zijn, want de risico’s blijven.