B² Network getroffen door exploit van $3.86M, biedt aanvaller juridische immuniteit bij gedeeltelijke terugbetaling
Belangrijkste punten
- •Aanvallers stalen 8.59 miljoen B2-tokens ter waarde van ongeveer $3.86 miljoen van B² Network.
- •De exploit betrof ongeautoriseerde toegang tot de upgradebevoegdheid van het stakingcontract door een wallet die sinds 2025 geprivilegieerde toegang had.
- •De gestolen fondsen werden omgezet in Wrapped BNB en witgewassen via cross-chain bridges en privacygerichte protocollen.
- •B² Network heeft alle B2-stakingactiviteiten tijdelijk opgeschort en toegezegd getroffen gebruikers volledig te compenseren.
- •Het incident maakte deel uit van een bredere reeks aanvallen die samen $35.55 miljoen aan dagelijkse verliezen in de cryptocurrencysector veroorzaakten.

B² Network, een modulaire Bitcoin-schaaloplossing, is het nieuwste project dat is getroffen in een aanhoudende golf van cryptocurrency-exploits. Aanvallers gingen er vandoor met ongeveer 8.59 miljoen B2-tokens ter waarde van circa $3.86 miljoen.
Het incident vond plaats op de BNB Chain, waar de daders de tokens wegsluisden voordat zij deze omzetten in 5,409 Wrapped BNB (WBNB) ter waarde van ongeveer $3.11 miljoen. Volgens blockchainbeveiligingsonderzoeker Specter werden de gestolen activa vervolgens naar Ethereum gebridged en worden ze momenteel witgewassen via NEAR Intents op weg naar Zcash—een op privacy gerichte blockchain die is ontworpen om transactiesporen te verhullen. Het gebruik van cross-chain bridges en privacycoins bij witwaspraktijken is een terugkerend obstakel geworden voor terugvorderingsinspanningen, omdat fondsen die via dergelijke protocollen worden geleid in de praktijk ontraceerbaar kunnen worden.
The team sent onchain message to the attacker pic.twitter.com/CRiOsZy6g7 — Specter (@SpecterAnalyst) July 22, 2026
Als directe reactie op de inbreuk probeerde het team van B² Network via een on-chain bericht onderhandelingen met de aanvallers te openen. Het team bood aan af te zien van juridische stappen als de daders binnen 24 uur ten minste 10% van de gestolen fondsen—ongeveer $386,000—naar een officieel adres zouden terugsturen, waarbij die teruggave als een gebaar van goede wil zou worden beschouwd. Dergelijke on-chain schikkingsvoorstellen zijn een gebruikelijke eerste reactie geworden in de DeFi-sector, waar projecten vaak beperkte juridische verhaalsmogelijkheden hebben en het onderhandelingsvenster zien als een pragmatische herstelstrategie voordat andere routes worden gevolgd.
Insider-toegang vermoed nadat bevoegdheid voor stakingcontract werd gecompromitteerd
Blockchainanalisten ontdekten details die erop wijzen dat de exploit mogelijk verband hield met gecompromitteerde interne inloggegevens of een insiderdreiging. De wallet die werd gebruikt om de tokens weg te sluizen, beschikte sinds 2025 over de benodigde geprivilegieerde rol, en die toegang werd pas ingetrokken nadat de ongeautoriseerde overdracht al was uitgevoerd.
Deze tijdlijn heeft zorgen opgeroepen over toegangscontroles en interne beveiligingsprotocollen binnen het project. Waarnemers merkten op dat de vertraging bij het intrekken van machtigingen wijst op een aanzienlijke operationele tekortkoming. Het incident past in een breder patroon van DeFi-exploits die voortkomen uit verkeerd beheerde administratieve privileges, waarbij de compromittering van één sleutel of rol een aanvaller directe controle over contractlogica kan geven.
It appears @BSquaredNetwork was exploited, with 8.59M $B2 ($3.86M) stolen. The exploiter sold all 8.59M $B2 for 5,409 $BNB ($3.01M). The funds were then bridged to #Ethereum, swapped for $ETH and $USDT, and deposited into NEAR Intents and HOT Protocol. pic.twitter.com/hIZdZQipxV — Lookonchain (@lookonchain) July 23, 2026
In een officiële verklaring bevestigde B² Network dat de inbreuk gericht was op zijn B2-tokenstakingdienst, specifiek via ongeautoriseerde toegang tot de upgradebevoegdheid van het stakingcontract. Als voorzorgsmaatregel heeft het team alle B2-stakingactiviteiten tijdelijk opgeschort terwijl uitgebreide beveiligingsbeoordelingen worden uitgevoerd.
Het team benadrukte dat het incident is ingedamd en dat er geen verdere impact wordt verwacht. B² Network beloofde alle getroffen gebruikers volledig te compenseren. Gebruikers die hun tokens willen unstaken, kregen het verzoek aanvragen in te dienen via het officiële Discord-kanaal van het project, waarbij verwerking naar verwachting binnen één werkdag na verificatie van eigendom plaatsvindt.
Today, we identified a security incident affecting our $B2 token staking service. The incident involved unauthorized access to the staking contract's upgrade authority. As a precaution, $B2 staking has been temporarily suspended while we complete additional security reviews.… — B² Network | Scaling Bitcoin (@BSquaredNetwork) July 22, 2026
De exploit bij B² Network was een van drie grote aanvallen die op dezelfde dag werden geregistreerd en droeg volgens gegevens van Lookonchain bij aan een gecombineerd dagelijks verlies van $35.55 miljoen in de cryptocurrencysector. Het gedecentraliseerde handelsplatform AFX Trade werd getroffen door een inbreuk van $24.15 miljoen, terwijl de Verus Ethereum-bridge werd geëxploiteerd voor $7.55 miljoen, wat de aanhoudende beveiligingsuitdagingen voor het digitale-activumecosysteem onderstreept.