Een hacker heeft geld buitgemaakt uit Verus Protocol, een platform voor decentrale financiële diensten. Het gaat om ruim 11 miljoen dollar, op het moment van schrijven. De dader misbruikte een beveiligingslek in de slimme contracten van het systeem. Het incident raakt gebruikers wereldwijd, ook in Europa.
Beveiligingslek kost miljoenen
Verus Protocol is een open bron-platform dat betalingen en ruiltransacties automatiseert met slimme contracten. Bij zo’n contract voert code een afspraak uit zonder tussenpersoon. De aanvaller vond een fout in die code en kon zo tegoeden leegtrekken.
Schade: ruim 11 miljoen dollar aan digitale activa.
De onttrokken middelen bestonden uit verschillende tokens. De exacte verdeling is nog niet volledig bevestigd, op het moment van schrijven. Gebruikers die liquiditeit leverden of toestemming gaven aan het contract, kunnen verlies hebben.
Het team achter Verus Protocol heeft de aanval bevestigd. Het onderzoekt hoe de fout kon ontstaan en hoe verdere schade kan worden voorkomen. Er is nog geen definitief herstelplan gedeeld.
Kwetsbaarheden in smart contracts
Een smart contract is softwarecode op een blockchain die automatisch regels afdwingt. Als er een fout in de logica zit, kan een aanvaller die misbruiken. Dat kan leiden tot prijsmanipulatie of het ongezien verplaatsen van tokens.
Audits en bug bounties helpen, maar geven geen absolute zekerheid. Code kan correct lijken in een test, maar anders uitpakken in de praktijk. Daardoor blijven restrisico’s bestaan, zeker bij complexe protocollen.
DeFi-systemen draaien 24/7 en zijn direct toegankelijk. Dat maakt fouten snel zichtbaar én aantrekkelijk voor criminelen. Zodra geld is verplaatst naar anonieme wallets, is terughalen lastig.
Europese regels missen DeFi
De Europese verordening voor crypto, MiCA, gaat stap voor stap in vanaf 2024. Die wet richt zich vooral op uitgevers van stablecoins en dienstverleners zoals beurzen. Pure DeFi-protocollen zonder duidelijke beheerder vallen grotendeels buiten dat kader.
Voor Nederlandse beleggers betekent dit minder bescherming bij hacks. Er is geen depositogarantie en geen snelle claimroute. De Autoriteit Financiële Markten en De Nederlandsche Bank waarschuwen al langer voor deze risico’s.
Toezicht op witwassen en de “travel rule” gelden vooral voor bedrijven die crypto doorgeven. Dat helpt bij opsporing na een hack, maar niet bij het voorkomen van codefouten. Zonder duidelijke juridische tegenpartij is verhaal halen moeilijk.
Stappen voor gebruikers
Controleer of je wallet rechten heeft gegeven aan Verus Protocol. Met een zogeheten “approval” kan een contract jouw tokens verplaatsen. Trek die rechten in via een vertrouwde tool als Revoke.cash als je risico vermoedt.
Ga niet in op berichten die snelle compensatie beloven. Phishing volgt vaak na grote hacks. Wacht op een gecontroleerde update via de officiële kanalen van Verus Protocol.
Documenteer transacties en bewaar schermafbeeldingen voor eventueel aangifte. Dien een melding in bij je nationale politieloket voor cybercrime. Als een beurs betrokken is, neem direct contact op met de klantenservice.
