NieuwsCryptoNeopool meldt informatiebeveiligingsincident

Neopool meldt informatiebeveiligingsincident

Auteur: CryptoNewsNet·

Belangrijkste punten

  • Aanvallers kregen tijdens een inbreuk op 29 juli 2026 controle over het bedrijfsdomein neopool.com en de bijbehorende e-maildienst van Neopool.
  • Neopool bevestigde dat gebruikersfondsen volledig veilig blijven en dat de assetcontrole gedurende het incident behouden is gebleven, omdat bedrijfsinfrastructuur gescheiden is van on-chain assetopslag.
  • Het bedrijf heeft al zijn externe communicatie verplaatst naar het officiële Telegram-kanaal @neopool_support en geadviseerd om alle e-mails van @neopool.com als onbetrouwbaar te beschouwen.
  • De wetshandhavingsautoriteiten zijn ingeschakeld en assisteren bij het onderzoek naar de inbreuk.
  • Neopool adviseerde gebruikers sterk om hun volledige hashrate over te zetten naar een alternatieve miningpool als voorzorgsmaatregel terwijl het incident wordt afgehandeld.
Neopool meldt informatiebeveiligingsincident

Neopool, een cryptocurrency miningpool, heeft een aanzienlijk informatiebeveiligingsincident bevestigd waarbij dreigingsactoren de controle over het bedrijfsdomein en de bijbehorende e-maildiensten hebben overgenomen.

Volgens de melding van het bedrijf vond de aanval plaats op 29 juli 2026, toen onderdelen van de infrastructuur van Neopool werden gecompromitteerd. De dreigingsactoren kregen toegang tot en controle over het bedrijfsdomein neopool.com en de bijbehorende @neopool.com-e-maildienst, evenals over kritieke infrastructuurfaciliteiten. Dergelijke overnames van een domein en e-mail zijn bijzonder zorgwekkend in de cryptosector, omdat ze overtuigende phishingcampagnes, social-engineeringpogingen en frauduleuze communicatie richting gebruikers mogelijk maken die doorgaans officiële kanalen vertrouwen.

Na het detecteren van het incident activeerde Neopool zijn incidentresponsprocedures en startte het een grondig onderzoek naar de omstandigheden rond de inbreuk. Het bedrijf verklaarde maatregelen te treffen om mogelijke gevolgen van de compromittering te beperken.

De wetshandhavingsautoriteiten zijn betrokken bij het onderzoek en verlenen assistentie. Neopool meldde dat alle noodzakelijke maatregelen worden genomen om de personen die verantwoordelijk zijn voor de aanval te identificeren en ter verantwoording te roepen.

Ondanks de inbreuk op de infrastructuur bevestigde Neopool dat gebruikersfondsen volledig veilig blijven en dat de controle over de activa gedurende het incident behouden is gebleven. Het onderscheid tussen bedrijfsinfrastructuur en custody van on-chain activa is in dergelijke incidenten van cruciaal belang, aangezien fondsen in wallets van een miningpool niet noodzakelijkerwijs alleen via een compromittering van domein- of e-mailsystemen toegankelijk zijn.

Vanwege de compromittering van het bedrijfsdomein en de e-mailsystemen verplaatst Neopool al zijn externe communicatie naar één officieel Telegram-kanaal: @neopool_support. Het bedrijf verzocht gebruikers, partners en media om berichten afkomstig van @neopool.com-adressen als onbetrouwbaar te beschouwen totdat de herstelprocedures zijn voltooid, en uitsluitend te vertrouwen op het officiële Telegram-kanaal voor communicatie.

Als voorzorgsmaatregel terwijl het incident nog wordt onderzocht, raadde Neopool gebruikers sterk aan hun volledige hashrate over te zetten naar een alternatieve miningpool. Dit advies heeft operationele gevolgen voor de pool, omdat hashrate rechtstreeks bepaalt welk aandeel van de netwerkblockbeloningen en de totale omzet een miningpool ontvangt, wat betekent dat een aanhoudende uitstroom van hashrate de concurrentiepositie van Neopool materieel kan beïnvloeden. Voor miners vermindert het tijdig omleiden van hashrate bovendien het risico op verlies van mining-inkomsten tijdens eventuele dienstonderbrekingen.

Bron: CryptoNewsNet