Simon Bosch Simon Bosch
2 min. leestijd

DeFi diefstal van $90 miljoen op Terra (LUNA) bleef 7 maanden onopgemerkt

DeFi diefstal van $90 miljoen op Terra (LUNA) bleef 7 maanden onopgemerkt

Foto: A. Solano/Shutterstock

Het Terra (LUNA) ecosysteem was begin vorige maand ingestort. Inmiddels is versie twee operationeel, inclusief nieuwe LUNA-tokens die ge-airdropt zijn. Echter werd onlangs ontdekt dat een hacker maar liefst $90 miljoen aan cryptocurrency wist te stelen via Terra, nog ruim voordat het ecosysteem in elkaar was geklapt. De diefstal was zelfs zeven maanden onopgemerkt gebleven.

Bitcoin en crypto krijgen groen licht: Bank of America nu ook overstag
Bitcoin en crypto krijgen groen licht: Bank of America nu ook overstag

Crypto geldboom

‘FatMan,’ een bekende Terra onderzoeker, ontdekte onlangs de diefstal en rapporteerde het op Twitter. De hack vond eigenlijk al in oktober plaats, maar werd blijkbaar pas op 27 mei ontdekt. De aanvaller was door een softwarefout in staat om $4,3 miljoen te verdienen met een transactie van slechts 10.000 dollar.

De hack verliep als volgt: Via Mirror Protocol, een decentralized finance (DeFi) project op Terra, kon de hacker met een mirror lock contract onderpand voor veertien dagen vastzetten, bedoeld voor een lening. Wat echter miste, was een check of er geen dubbel contract was, waardoor de hacker het onderpand meer dan één keer kon opnemen na de veertien dagen met vrijwel nul risico en tegen hele lage kosten. Vrij letterlijk een geldboom dus.

“In één transactie veranderde de aanvaller $10.000 in $4.300.000. Dit werd zelfs meerdere keren gedaan, wat in totaal meer dan $30 miljoen opleverde. Dit alles ging volledig onopgemerkt door TFL en het Mirror team & community. Dit is de eerste keer dat deze aanval is onthuld.”

Goed verborgen probleem

De aanval is inmiddels ook bevestigd door blockchain-onderzoeksbedrijf BlockSec. De onderzoekers tonen een transactie op de oude Terra-blockchain, waarvan de details een eindeloze lijst met USTC (wat oorspronkelijk UST was) dat vrijkomt uit het smart contract.

Het is een vrij basale bug waar veel andere blockchains niet kwetsbaar voor zullen zijn. Vermoedelijk zijn die uitgebreid gecontroleerd op dit soort problemen. Volgens BlockSec was het probleem de community ontglipt, omdat de meeste aandacht gericht is op het oplossen van kwetsbaarheden rondom Ethereum en ETH-compatibele blockchains.

Didi Taihuttu: ‘Bitcoin boven $90.000, dit is de volgende stap’
Didi Taihuttu: 'Bitcoin boven $90.000, dit is de volgende stap'

TerraForm Labs betrokken?

Afgaande op een patch op GitHub is de kwetsbaarheid inmiddels verholpen. Het is standaard dat ontwikkelaars het openbaar aankondigen als ze een probleem hebben opgelost. Dat rest ons de vraag hoe veel andere crypto-bugs er zijn opgelost zonder de wereld daarover in te lichten. Misschien zijn meer mensen dus onderdeel geweest van een scam zonder dat te weten.

Er zijn ook aanwijzingen dat TerraForm Labs erbij betrokken was, de aanval was ‘te perfect’ volgens FatMan. Toch is dat nog niet met zekerheid te zeggen.

Deel dit artikel
Auteur:
Over de auteur:
Simon Bosch

Simon Bosch is een fanatiek macro-analist die diepgaand onderzoek doet naar onderwerpen waar de meeste mensen niet naar willen kijken. Hij richt zich op de financiële, maatschappelijke en geopolitieke wereld en onderzoekt alles met twee kanten. Volgens Simon bestaan er geen onderwerpen zonder twee kanten en is een sceptische blik altijd nodig. Hij gelooft dat de wereld kapot is en dat crypto een deel van de oplossing kan zijn.

Net binnen
Meest gelezen
Man koopt elke dag paar euro aan Bitcoin: hoe staat hij er nu voor?
Man koopt elke dag paar euro aan Bitcoin: hoe staat hij er nu voor?
  • 02/12/2025
  • 3 min. leestijd
Een afbeelding van een bitcoin (BTC) munt met daarbij een stijgende koersgrafiek
Amerikaanse centrale bank maakt grote draai met gevolgen voor bitcoin
  • 02/12/2025
  • 4 min. leestijd
Een afbeelding van een XRP pagina links met een grafiek van de XRP koers en chatGPT rechts
ChatGPT doet verrassende voorspelling voor XRP koers eind december
  • 29/11/2025
  • 3 min. leestijd
Gemini-AI-XRP-koers-eind-2025
Gemini AI voorspelt XRP koers voor eind 2025
  • 03/12/2025
  • 3 min. leestijd
Heb je bitcoin of XRP? Dan kan je vandaag 12% terug krijgen op bijna alles
Heb je bitcoin of XRP? Dan kan je vandaag 12% terug krijgen op bijna alles
  • 29/11/2025
  • 2 min. leestijd
Advertentie

Meest gelezen Nieuws nieuws

Man koopt elke dag paar euro aan Bitcoin: hoe staat hij er nu voor?
Man koopt elke dag paar euro aan Bitcoin: hoe staat hij er nu voor?
  • 02/12/2025
  • 3 min. leestijd
Een afbeelding van een bitcoin (BTC) munt met daarbij een stijgende koersgrafiek
Amerikaanse centrale bank maakt grote draai met gevolgen voor bitcoin
  • 02/12/2025
  • 4 min. leestijd
Gemini-AI-XRP-koers-eind-2025
Gemini AI voorspelt XRP koers voor eind 2025
  • 03/12/2025
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

Kennisbank

Kennisbank

Kennisbank