Crypto-walletaanval voert meer dan $4,3 miljoen af via meerdere netwerken
Belangrijkste punten
- •Een onbekende houder verloor meer dan $4,3 miljoen aan cryptocurrency door een ogenschijnlijke compromittering van een private key, met gevolgen voor Ethereum, EVM-compatibele chains, Tron en Bitcoin.
- •On-chain analist Specter identificeerde meer dan 145 geplunderde Ethereum-adressen, waarvan er veel USDC aanhielden die de aanvaller omzette in ETH.
- •Bitcoin werd gestolen van minstens vijf extra adressen, en de cross-chain verplaatsing van de fondsen maakt het traceren moeilijker.
- •De aanvaller was op 22 september nog actief, waardoor het totale verlies verder kan oplopen naarmate er meer transacties plaatsvinden.
- •Branchegegevens tonen aan dat infrastructuuraanvallen, waaronder compromittering van private keys en seed phrases, in 2025 verantwoordelijk waren voor een groot deel van de verliezen door cryptodiefstal.

Een onbekende cryptohouder heeft meer dan $4,3 miljoen verloren door wat een compromittering van een private key lijkt te zijn, waarbij fondsen op meerdere blockchain-netwerken werden blootgelegd. De aanval trof Ethereum en andere EVM-compatibele chains, Tron en Bitcoin, en de aanvaller was op 22 september nog steeds bezig de gestolen fondsen te verplaatsen.
Het incident benadrukt de risico's rond key-beveiliging, aangezien aanvallers in toenemende mate rechtstreeks de wallet-toegang aanvallen in plaats van kwetsbaarheden in smart-contractcode te misbruiken. Een private key is het fundamentele controlemechanisme van een self-custody wallet, en wie deze bemachtigt kan uitgaande transacties autoriseren zonder enige extra goedkeuringsstap. Recent branchonderzoek heeft gecompromitteerde private keys en wallet-infrastructuur geïdentificeerd als een belangrijke bron van cryptodiefstal.
Meer dan 145 Ethereum-adressen geplunderd
On-chain analist Specter identificeerde activiteit waarbij meer dan 145 Ethereum-adressen betrokken waren. Veel van de getroffen wallets hielden USDC aan, een aan de dollar gekoppelde stablecoin die vaak wordt gebruikt om waarde on-chain op te slaan, en de aanvaller zette deze om in ETH voordat de activa over chains werden verplaatst.
De aanvaller voegde opbrengsten vervolgens samen met Bitcoin die van minstens vijf extra adressen was gestolen. Deze cross-chain verplaatsing maakt de diefstal moeilijker te volgen, omdat de fondsen niet op één blockchain blijven.
De gerapporteerde verliezen omvatten:
- Meer dan $4,3 miljoen aan cryptocurrency
- Meer dan 145 getroffen Ethereum-adressen
- USDC als onderdeel van de activa die veel doelwitan vallen wallets aanhielden
- Bitcoin gestolen van minstens vijf adressen
- Fondsen omgezet in ETH en over netwerken verplaatst
De aanvaller is nog steeds actief, wat betekent dat het gerapporteerde verlies kan oplopen naarmate er extra transacties plaatsvinden.
Beveiliging van private keys onder de loep
Het incident onderstreept ook de gevolgen van het verliezen van de controle over een private key. In tegenstelling tot veel smart-contract-exploits kan een gecompromitteerde key een aanvaller in staat stellen transacties rechtstreeks vanuit een wallet te autoriseren. Omdat publieke blockchains transacties die met een geldige key zijn ondertekend als legitiem behandelen, is er geen protocolniveau-mechanisme om bevestigde transacties terug te draaien.
Branchegegevens tonen aan dat infrastructuuraanvallen, waaronder compromittering van private keys en seed phrases, in 2025 verantwoordelijk waren voor een groot deel van de verliezen door cryptodiefstal. Die trend heeft de aandacht vergroot op wallet-beveiliging, toegangscontroles en custody-praktijken.
Voor getroffen gebruikers zullen onderzoekers waarschijnlijk doorgaan met het traceren van de gestolen activa over chains heen en het monitoren van de bestemmingen waar de aanvaller fondsen samenvoegt. De uiteindelijke waarde van de diefstal kan onzeker blijven tot de activiteit stopt en het on-chain onderzoek is afgerond.
Bron: CryptoMeter News