Wessel Kersting Wessel Kersting
2 min. leestijd

Hoe hackers de grootste crypto diefstal ooit pleegden met een nep vacature

XRP en DOGE stijgen sterkst in top 10, Axie Infinity stijgt zelfs 40%

Foto: Vladimir Kazakov/Shutterstock

Ronin, de op Ethereum (ETH) gebouwde sidechain waar Axie Infinity (AXS) op draait, raakte in maart $540 miljoen kwijt door een slim opgezette hack. Uiteindelijk bleek dat de Noord-Koreaanse bende Lazarus achter de grootste hack ooit uit de crypto-wereld zat. Het was echter nog onbekend hoe de hackers het enorme bedrag hadden gestolen, maar daar is nu meer informatie over uitgekomen.

Zo mis je nooit meer als bitcoin of XRP een record aantikt
Zo mis je nooit meer als bitcoin of XRP een record aantikt

Hoe wisten de hacker het geld te stelen?

Uit twee anonieme bronnen blijkt dat de hackers een senior engineer bij Axie Infinity hadden benaderd met een nep vacature. De vacature werd zogenaamd aangeboden via LinkedIn, maar het bedrijf bestond helemaal niet.

Deze werknemer was zelfs door meerdere sollicitatierondes gegaan voordat de senior engineer werd ‘aangenomen’. Deze persoon kreeg een prachtige baan aangeboden met erg goede voorwaardes.

Dit aanbod bleek achteraf natuurlijk nep te zijn. De werknemer kreeg het aanbod in de vorm van een PDF document die hij moest downloaden. Op het moment dat hij het bestand had gedownload, had hij ook een virus gedownload waarmee de hackers in het systeem van Ronin konden komen.

Vanuit het systeem van Ronin konden de hackers hun aanval plegen. Dit deden zij door vier van de negen validators op het Ronin netwerk over te nemen, waardoor ze slechts èèn validator te kort kwamen voor de totale controle over het netwerk.

De vijfde validator

Toch wisten de hackers uiteindelijk ook de vijfde validator over te nemen via de Axie Decentralized Autonomous Organization (DAO). Dit kwam doordat Sky Mavis, de ontwikkelaar van Axie Infinity, extra rechten kreeg om transacties goed te kunnen keuren.

“De Axie DAO heeft Sky Mavis op de toelatingslijst geplaatst om namens haar verschillende transacties te ondertekenen. Dit werd stopgezet in december 2021, maar de toegang tot de toelatingslijst werd niet ingetrokken. Zodra de hackers toegang kreeg tot Sky Mavis-systemen, konden ze de handtekening krijgen van de Axie DAO-validator.”

Aldus Sky Mavis in een blogpost. Dit was de laatste stap die de hackers nodig hadden om het geld te stelen en de inbraak een succes te maken.

🎧 Tip: Volg onze podcast De Cryptotafel op Spotify voor actueel cryptonieuws, scherpe analyses en gesprekken met experts uit de markt. Handig om te luisteren én om op de hoogte te blijven van wat er speelt in de wereld van crypto en economie.

Deel dit artikel
Auteur:
Over de auteur:
Wessel Kersting

Wessel Kersting maakt sinds april 2019 deel uit van Crypto Insiders. Via cryptodienstverlener SATOS kwam hij in contact met het platform. Hij heeft financial services management gestudeerd aan de HvA en naast zijn werk als Compliance Officer voor een cryptocurrency exchange, schrijft hij dagelijks Premium analyses voor Crypto Insiders. Wessels interesse in cryptocurrency komt voort uit zijn financiële achtergrond en passie voor beleggen en handelen. Hij heeft meegeholpen aan het opzetten van de Discord omgeving van Crypto Insiders en is gespecialiseerd in technische analyse.

Net binnen
Meest gelezen
Belastingmeevaller: Deze Nederlanders krijgen mogelijk 254 euro terug
Belastingmeevaller: Deze Nederlanders krijgen mogelijk 254 euro terug
  • 12/10/2025
  • 3 min. leestijd
Een afbeelding van een flash crash van een aandeel of crypto koers, met een harde rode lijn direct naar beneden van een candle chart
Bitcoin knalt omlaag – ‘als je nu niet koopt, weet ik het ook niet meer’
  • 11/10/2025
  • 3 min. leestijd
WhatsApp, Telegram en X vol met crypto oplichters – let op deze zaken
Crypto app schiet plots naar top van de hitlijsten in App Store en Play Store
  • 11/10/2025
  • 2 min. leestijd
China lanceert stablecoin Concurrentie dollar
China gooit potentiële bom op bitcoin en aandelenmarkt
  • 13/10/2025
  • 3 min. leestijd
Socialmedia crypto Friend.tech crasht hard na opmerkelijke transactie
‘Tijdelijk bloedbad’ voor de Bitcoin koers: angst regeert op de cryptomarkt
  • 11/10/2025
  • 3 min. leestijd
Advertentie

Meest gelezen Nieuws nieuws

Belastingmeevaller: Deze Nederlanders krijgen mogelijk 254 euro terug
Belastingmeevaller: Deze Nederlanders krijgen mogelijk 254 euro terug
  • 12/10/2025
  • 3 min. leestijd
China lanceert stablecoin Concurrentie dollar
China gooit potentiële bom op bitcoin en aandelenmarkt
  • 13/10/2025
  • 3 min. leestijd
Jerome Powell, voorzitter van de Federal Reserve
Vanavond 18.20 uur: toespraak kan cryptomarkt maken of breken
  • 14/10/2025
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

Kennisbank

Kennisbank

Kennisbank