Honderden EVM-wallets leeggehaald bij stille crypto-aanval

Honderden crypto-investeerders zijn recent geld kwijtgeraakt door een opvallende aanval op EVM-wallets. De schade per wallet bleef beperkt, maar de aanpak was slim en grootschalig. Volgens onchain-onderzoeker ZachXBT ging het om een geautomatiseerde aanval die zich tegelijk op veel wallets richtte. Voor Nederlandse crypto-investeerders is dit een duidelijke waarschuwing: ook kleine transacties kunnen onderdeel zijn van iets groters.
Wat weten we over deze aanval?
De aanval trof wallets op meerdere blockchains die draaien op de Ethereum Virtual Machine. Dat zijn netwerken die dezelfde technische basis gebruiken als Ethereum. Denk aan populaire EVM-chains waar veel DeFi– en Web3-apps op draaien.
Bij elke wallet werd meestal minder dan 2.000 dollar buitgemaakt. Juist die kleine bedragen zorgden ervoor dat veel gebruikers het niet direct merkten. Volgens ZachXBT wijst alles op een brede, geautomatiseerde aanval in plaats van losse incidenten.
Hoe kregen aanvallers toegang tot wallets?
Cybersecurityonderzoekers vermoeden dat phishing de belangrijkste rol speelde. Slachtoffers zouden e-mails hebben ontvangen die leken te komen van MetaMask. In werkelijkheid ging het om nepberichten die gebruikers naar een kwaadaardige link stuurden.
Daarmee gaven ze onbewust toestemming aan een schadelijk smart contract.
Een smart contract is software op de blockchain die automatisch acties uitvoert. Zodra je zo’n contract toegang geeft tot je wallet, kan het zonder verdere waarschuwing geld verplaatsen.
Waarom deze aanpak zo effectief is
Beveiligingsbedrijf Hackless noemt dit type aanval “breed maar ondiep”. De aanvaller richt zich op veel wallets tegelijk en steelt kleine bedragen. Dat verlaagt de kans op directe paniek, maar vergroot de totale opbrengst.
Hackless adviseert gebruikers om regelmatig wallet-permissies te controleren en oude of onbekende toestemmingen direct in te trekken.
Link met de Trust Wallet-hack rond Kerst
Opvallend is de mogelijke link met de eerdere hack van Trust Wallet op 25 december. Toen werd ongeveer 7 miljoen dollar gestolen uit bijna 2.600 wallets. Volgens Trust Wallet lag de oorzaak bij een supply chain attack.
Bij zo’n aanval wordt software van ontwikkelaars besmet. In dit geval ging het om een npm-pakket, een veelgebruikte bouwsteen voor Web3-apps. Daardoor lekten interne gegevens via GitHub en kon een aanvaller een gemanipuleerde browserextensie uploaden naar de Chrome Web Store.
De mobiele app bleef buiten schot en getroffen gebruikers kregen hun verlies vergoed.
Insiderkennis niet uitgesloten
Blockchainadviseur Anndy Lian sluit niet uit dat iemand met diepgaande kennis van Trust Wallet betrokken was. Ook Changpeng Zhao, medeoprichter van Binance, gaf aan dat insiderkennis een realistisch scenario is. Binance is eigenaar van Trust Wallet.
Wat kun je als crypto-investeerder doen?
Deze aanval laat zien dat basisveiligheid belangrijker is dan ooit. Zelfs ervaren gebruikers kunnen slachtoffer worden van slimme trucs.
Enkele praktische stappen:
- Klik nooit op links in crypto-e-mails zonder de afzender te controleren
- Trek oude smart contract-toestemmingen regelmatig in
- Gebruik bij voorkeur een hardware wallet voor grotere bedragen
- Controleer je walletgeschiedenis, ook bij kleine bedragen
Conclusie
Dat honderden EVM-wallets leeggehaald zijn, onderstreept hoe professioneel en schaalbaar crypto-aanvallen zijn geworden. De schade per gebruiker lijkt beperkt, maar de impact is groot. Voor Nederlandse crypto-investeerders geldt één duidelijke les: blijf alert, ook als alles er betrouwbaar uitziet.
FAQ
Wat is een EVM-wallet?
Een EVM-wallet is een crypto wallet die werkt met blockchains die de Ethereum Virtual Machine gebruiken.
Hoe kan een aanvaller geld stelen zonder opnieuw te laten tekenen?
Als je eerder toestemming gaf aan een schadelijk smart contract, kan dat later automatisch transacties uitvoeren.
Ben ik veilig als ik alleen een mobiele wallet gebruik?
Mobiele wallets lopen vaak minder risico dan browserextensies, maar geen enkele wallet is volledig risicoloos. Alert blijven blijft nodig.









Gerelateerd Nieuws
Ethereum


