Hoe hackers crypto razendsnel witwassen – en waarom exchanges te traag zijn

Sneller dan je denkt: witwassen in minuten
Hackers die crypto stelen, worden steeds sneller in het witwassen van hun buit. Nieuwe cijfers laten zien dat criminelen vaak binnen enkele minuten na een hack al klaar zijn met het verplaatsen en verhullen van de fondsen. En dat is vaak nog voordat het slachtoffer überhaupt weet dat er iets aan de hand is.
Volgens blockchainanalysebedrijf Global Ledger werd er in de eerste helft van 2025 al meer dan $3 miljard aan crypto gestolen, verspreid over 119 hacks. Daarmee is het bedrag hoger dan over heel 2024. Maar nog zorgwekkender dan het bedrag, is de snelheid waarmee deze fondsen verdwijnen in het digitale niets.
Wat bedoelen we met witwassen?
Witwassen in de cryptowereld betekent dat gestolen crypto op zo’n manier wordt verplaatst dat het niet meer herleidbaar is. Hackers gebruiken hiervoor bijvoorbeeld:
- Mixers: tools die crypto samenvoegen met andere transacties om sporen te wissen.
- Bridges: protocollen waarmee crypto van de ene blockchain naar de andere wordt verplaatst.
- Centrale exchanges (CEX’s): platforms zoals Binance of Bitvavo waar crypto kan worden ingewisseld voor andere tokens of fiatgeld.
Laundering sneller dan detectie
In bijna 23% van de hacks in 2025 was het witwasproces volledig afgerond voordat er ook maar iets openbaar werd gemaakt. In totaal werd bij 68% van de aanvallen geld verplaatst voordat het nieuws via social media, pers of meldsystemen naar buiten kwam.
In extreme gevallen ging het nóg sneller: bij de snelste hack werd het geld binnen vier seconden na de aanval verplaatst en was het binnen drie minuten volledig witgewassen.
Ondertussen duurt het gemiddeld 37 uur voordat een hack naar buiten komt. Hackers hebben dus vaak een voorsprong van bijna 20 uur. In die tijd is het vrijwel onmogelijk om iets terug te halen.
Exchanges lopen achter
Een ander alarmerend punt: 15% van alle witgewassen crypto ging via CEX’s. Die exchanges krijgen nauwelijks de kans om in te grijpen. De compliance-afdelingen hebben vaak slechts 10 tot 15 minuten om verdachte transacties te herkennen en te blokkeren.
Daarnaast blijkt dat meer dan de helft van alle verliezen in 2025 plaatsvond via hacks op exchanges zelf. Daarmee zijn ze een aantrekkelijk doelwit én een handig doorgeefluik voor criminelen.
Veel exchanges gebruiken nog ouderwetse ticket-systemen voor controle. Dat is simpelweg te traag. Global Ledger adviseert daarom het gebruik van geautomatiseerde systemen die in realtime verdachte transacties kunnen opsporen en blokkeren.
Nieuwe wetten maken druk nog groter
Op 18 juli tekende de Amerikaanse president Donald Trump de Genius Act, een wet die striktere anti-witwasregels oplegt aan exchanges en andere cryptobedrijven. De nieuwe regels dwingen platforms om sneller in te grijpen bij verdachte geldstromen.
Kort gezegd: wie geen snelle systemen heeft, voldoet straks niet meer aan de wet.
Tornado Cash-zaak: wie is verantwoordelijk?
De rechtszaak tegen Roman Storm, mede-ontwikkelaar van Tornado Cash, laat zien dat ook ontwikkelaars onder vuur liggen. De Amerikaanse overheid stelt dat Storm wist dat zijn privacytool werd gebruikt voor criminele doeleinden, maar geen maatregelen nam om dat te voorkomen.
Volgens aanklagers hielp het platform mee aan meer dan $1 miljard aan illegale transacties, waaronder geld dat gelinkt is aan de Noord-Koreaanse Lazarus Group. Storm hangt een celstraf van maximaal 45 jaar boven het hoofd.
Critici waarschuwen dat deze zaak een gevaarlijk precedent kan scheppen. Want als ontwikkelaars verantwoordelijk worden gehouden voor wat anderen met hun code doen, staat de toekomst van open-source software op het spel.
Conclusie
Crypto-hackers zijn niet alleen slim, maar vooral snel. En terwijl zij in minuten geld verplaatsen, werken veel exchanges nog met systemen die uren of dagen nodig hebben om iets te detecteren. Dat moet veranderen.
De nieuwe regels en rechtszaken zetten de sector onder druk om verantwoordelijkheid te nemen. Niet morgen, maar nu. Want in crypto geldt: je kunt alleen winnen als je net zo snel bent als de aanvallers.
Veelgestelde vragen
Hoe werkt witwassen met crypto precies?
Hackers gebruiken tools zoals mixers, bridges en exchanges om transacties te verdoezelen. Zo raken fondsen hun herkomst kwijt en worden ze “schoon”.
Waarom worden exchanges zo vaak gebruikt bij witwassen?
Exchanges zijn vaak het punt waar gestolen crypto wordt ingewisseld voor andere tokens of geld. Als criminelen dat snel genoeg doen, is het lastig om ze te volgen of blokkeren.
Wat is Tornado Cash en waarom ligt het onder vuur?
Tornado Cash is een privacytool die transacties anonimiseert. Het wordt gezien als een handige tool voor privacy, maar ook als een platform dat criminelen gebruiken om geldstromen te verbergen. De VS vervolgt een van de ontwikkelaars, Roman Storm, omdat hij volgens hen niets deed om misbruik te voorkomen.