Verus Protocol-hack: ruim $11 miljoen gestolen via kritisch beveiligingslek

  • Home
  • >
  • Blog
  • >
  • Nieuws
  • >
  • Verus Protocol-hack: ruim $11 miljoen gestolen via kritisch beveiligingslek

Amsterdam, 23 mei 2026 09:35 

Een hacker heeft geld buitgemaakt uit Verus Protocol, een platform voor decentrale financiële diensten. Het gaat om ruim 11 miljoen dollar, op het moment van schrijven. De dader misbruikte een beveiligingslek in de slimme contracten van het systeem. Het incident raakt gebruikers wereldwijd, ook in Europa.

Beveiligingslek kost miljoenen

Verus Protocol is een open bron-platform dat betalingen en ruiltransacties automatiseert met slimme contracten. Bij zo’n contract voert code een afspraak uit zonder tussenpersoon. De aanvaller vond een fout in die code en kon zo tegoeden leegtrekken.

Schade: ruim 11 miljoen dollar aan digitale activa.

De onttrokken middelen bestonden uit verschillende tokens. De exacte verdeling is nog niet volledig bevestigd, op het moment van schrijven. Gebruikers die liquiditeit leverden of toestemming gaven aan het contract, kunnen verlies hebben.

Het team achter Verus Protocol heeft de aanval bevestigd. Het onderzoekt hoe de fout kon ontstaan en hoe verdere schade kan worden voorkomen. Er is nog geen definitief herstelplan gedeeld.

Kwetsbaarheden in smart contracts

Een smart contract is softwarecode op een blockchain die automatisch regels afdwingt. Als er een fout in de logica zit, kan een aanvaller die misbruiken. Dat kan leiden tot prijsmanipulatie of het ongezien verplaatsen van tokens.

Audits en bug bounties helpen, maar geven geen absolute zekerheid. Code kan correct lijken in een test, maar anders uitpakken in de praktijk. Daardoor blijven rest­risico’s bestaan, zeker bij complexe protocollen.

DeFi-systemen draaien 24/7 en zijn direct toegankelijk. Dat maakt fouten snel zichtbaar én aantrekkelijk voor criminelen. Zodra geld is verplaatst naar anonieme wallets, is terughalen lastig.

Europese regels missen DeFi

De Europese verordening voor crypto, MiCA, gaat stap voor stap in vanaf 2024. Die wet richt zich vooral op uitgevers van stablecoins en dienstverleners zoals beurzen. Pure DeFi-protocollen zonder duidelijke beheerder vallen grotendeels buiten dat kader.

Voor Nederlandse beleggers betekent dit minder bescherming bij hacks. Er is geen depositogarantie en geen snelle claimroute. De Autoriteit Financiële Markten en De Nederlandsche Bank waarschuwen al langer voor deze risico’s.

Toezicht op witwassen en de “travel rule” gelden vooral voor bedrijven die crypto doorgeven. Dat helpt bij opsporing na een hack, maar niet bij het voorkomen van codefouten. Zonder duidelijke juridische tegenpartij is verhaal halen moeilijk.

Stappen voor gebruikers

Controleer of je wallet rechten heeft gegeven aan Verus Protocol. Met een zogeheten “approval” kan een contract jouw tokens verplaatsen. Trek die rechten in via een vertrouwde tool als Revoke.cash als je risico vermoedt.

Ga niet in op berichten die snelle compensatie beloven. Phishing volgt vaak na grote hacks. Wacht op een gecontroleerde update via de officiële kanalen van Verus Protocol.

Documenteer transacties en bewaar schermafbeeldingen voor eventueel aangifte. Dien een melding in bij je nationale politieloket voor cybercrime. Als een beurs betrokken is, neem direct contact op met de klantenservice.


Over Michael

Hoi, ik ben Michael – schrijver, onderzoeker en nieuwsgierige geest achter CyberInsider.nl. Ik hou me bezig met de manier waarop technologie onze veiligheid beïnvloedt, en vooral: hoe we onszelf online weerbaar kunnen maken. Van slimme beveiligingstools tot digitale dreigingen, ik duik graag in de wereld achter de schermen.

{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}

Misschien ook interessant

>