Milan de Wit09:222 ‑ 3 min

Coinsbuy verliest 7,9 miljoen dollar bij hack op Ethereum en Tron

Een crypto-betaaldienst klinkt als iets saais op de achtergrond, tot er ineens geld verdwijnt. Deze week zou Coinsbuy, een platform dat bedrijven helpt betalingen in crypto te verwerken, zijn getroffen door een hack. Volgens de eerste berichten gaat het om ongeveer 7,9 miljoen dollar. De aanvallers haalden wallets leeg op zowel het Ethereum- als het Tron-netwerk. Wat weten we, en waarom is dit iets om even bij stil te staan?

Wat is er precies gebeurd?

Coinsbuy is een zogeheten crypto payment processor. Zie het als een soort betaalterminal voor de digitale wereld: webshops en platforms sluiten zich aan, en Coinsbuy zorgt dat klanten in crypto kunnen afrekenen. Dat betekent dat er voortdurend geld door de wallets van zo’n dienst stroomt. En juist die wallets werden nu het doelwit.

De aanval werd voor het eerst aangekaart door blockchain-onderzoeker Specter Analyst, die zijn bevindingen deelde via Telegram. Volgens hem vond de diefstal plaats rond 13:00 UTC. Kort daarna zette Coinsbuy naar verluidt zowel stortingen als opnames tijdelijk stil. Dat is een logische eerste stap: door de deuren dicht te gooien, voorkom je dat er nog meer geld wegloopt terwijl je uitzoekt wat er misging.

Waarom twee netwerken tegelijk?

Dat de buit verspreid was over Ethereum en Tron, is niet toevallig. Betaalplatforms bewaren hun tegoeden vaak op meerdere netwerken, simpelweg omdat hun klanten dat ook doen. Tron is populair voor snelle, goedkope overboekingen met stablecoins, terwijl Ethereum het bredere fundament vormt voor veel crypto-toepassingen.

Voor een aanvaller die toegang krijgt tot de sleutels van zo’n platform, is het dan een kwestie van beide potten leeghalen. Belangrijk om te snappen: de netwerken zelf zijn hier niet gehackt. Ethereum en Tron bleven gewoon draaien. Het probleem zat bij de beveiliging van Coinsbuy, niet bij de blockchain eronder. Dat verschil is cruciaal, want het laat zien dat het risico bijna altijd bij de tussenpartij ligt, niet bij de techniek zelf.

Een patroon dat zich blijft herhalen

Deze hack staat niet op zichzelf. Diensten die crypto beheren namens anderen, denk aan beurzen, bruggen tussen netwerken en betaalplatforms, zijn een aantrekkelijk doelwit. Ze bundelen veel geld op weinig plekken. En daar waar geld samenkomt, komen ook de dieven.

Het verklaart ook waarom dit soort incidenten in 2026 blijft opduiken. Naarmate meer bedrijven crypto verwerken, groeit ook het aantal aanvalsdoelen. De aanvallers hoeven maar een keer een zwakke plek te vinden, terwijl de verdedigers alles altijd dicht moeten hebben. Dat is een oneerlijke wedstrijd, en die zie je keer op keer terugkomen.

Wat kun je hier zelf uit meenemen?

Het oude cryptogezegde blijft ijzersterk: not your keys, not your coins. Zolang jouw munten op een platform staan, ben je afhankelijk van hoe goed dat platform zijn beveiliging op orde heeft. Gaat het daar mis, dan kun jij de rekening betalen zonder dat je zelf iets fout deed.

Dat betekent niet dat je elke dienst moet wantrouwen. Betaalplatforms en beurzen zijn nu eenmaal handig, en voor dagelijks gebruik vaak onmisbaar. Maar het is goed om te beseffen waar het risico zit. Grote bedragen die je niet actief gebruikt, zijn veiliger op een zelfbeheerde wallet, waarbij jij zelf de private keys en dus de volledige controle over je munten hebt. Het is minder makkelijk, maar niemand kan het dan namens jou verliezen.

Coinsbuy moet nu vooral duidelijkheid geven: hoe kon dit gebeuren, en wat betekent het voor de klanten die geld bij het platform hadden staan. Tot die tijd is dit incident vooral een herinnering. De blockchain zelf mag dan robuust zijn, de zwakste schakel zit meestal bij de partij die jouw sleutels beheert.


Delen
Milan de Wit
Geschreven doorMilan de Wit

UX/UI Designer uit Utrecht met een scherp oog voor de macro-economie. Volgt de nieuwste ontwikkelingen op het gebied van tech, crypto en blockchain op de voet.

Gerelateerde artikelen