Terug

Crypto-investeerder verliest meer dan $12 miljoen in Ethereum door ‘address poisoning’-scam

author avatar

Geschreven door
Oluwapelumi Adejumo

editor avatar

Bewerkt door
Mohammad Shahid

31 januari 2026 13:35 UTC
  • Een crypto-investeerder verloor $12,4 miljoen aan Ethereum door een address poisoning-aanval na per ongeluk geld naar een frauduleuze wallet te sturen.
  • Specter meldde dat de aanvaller het slachtoffer twee maanden lang heeft "gedust" met een kleine transactie om het nepadres in recente activiteit te plaatsen.
  • Scam Sniffer en andere beveiligingswaarnemers zeggen dat het incident het belang benadrukt om geen transactiegeschiedenis meer te gebruiken voor herhaalde betalingen.
Promo

Een cryptocurrency-investeerder heeft 4.556 Ethereum verloren, ter waarde van ongeveer $12,4 miljoen, nadat hij slachtoffer werd van een geavanceerde “address poisoning”-aanval.

Specter, een pseudonieme blockchain-analist, meldde dat de diefstal ongeveer 32 uur plaatsvond nadat de aanvaller de wallet van het slachtoffer had “gedust” met een kleine testtransactie.

Hoe een nep lookalike-adres een Ethereum-houder miljoenen kostte

Volgens de on-chain analyse van Specter heeft de aanvaller twee maanden lang de transactie-activiteit van het slachtoffer gevolgd. In deze periode ontdekte de hacker specifiek een depositoadres dat werd gebruikt voor OTC-afwikkelingen.

Sponsored
Sponsored

De aanvaller gebruikte vanity address generatie-software om een wallet te maken die bijna identiek leek. Dit nep-adres had precies dezelfde begin- en eindkarakters als het echte bestemmingsadres van het slachtoffer.

Address poisoning maakt gebruik van het feit dat gebruikers meestal alleen de eerste en laatste paar tekens van een lange hexadecimale adresregel controleren. In dit geval zagen het nepadres en het echte OTC-adres er op het eerste gezicht hetzelfde uit.

Als eerste stap stuurde de aanvaller een kleine transactie naar de wallet van het slachtoffer. Dit was bedoeld om het nep-adres bovenaan het activiteitenlogboek te zetten. Op die manier verscheen het adres direct zichtbaar bij de “recente transacties”.

Door deze misleidende lijst heeft het slachtoffer per ongeluk het vergiftigde adres gekopieerd in plaats van het echte adres tijdens het overboeken van de $12,4 miljoen.

De Address Poisoning-aanval.
De Address Poisoning-aanval. Bron: Scam Sniffer

Dit is het tweede grote verlies van meer dan tien miljoen via deze methode in de afgelopen weken. Vorige maand verloor een andere crypto-trader ongeveer $50 miljoen met bijna dezelfde truc.

Volgens mensen uit de sector komen deze aanvallen steeds vaker voor omdat wallet-interfaces adressen inkorten om ruimte te besparen op het scherm. Daardoor zijn de middelste tekens, waar de verschillen zitten, niet zichtbaar.

Deze inbreuk roept ondertussen serieuze vragen op over de verificatieprocedures bij institutionele investeerders.

Retail-handelaren kopiëren vaak gewoon adressen, maar partijen die miljoenen verplaatsen gebruiken meestal strengere whitelists en testen adressen vooraf.

Daarom heeft blockchain-beveiligingsbedrijf Scam Sniffer investeerders geadviseerd om voortaan geen transactiegeschiedenis meer te gebruiken voor herhalende betalingen. Ze raden aan om uitsluitend geverifieerde, hardcoded adresboeken te gebruiken om het risico op interface-fraude te verminderen.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

Gesponsord
Gesponsord