Simon Bosch Simon Bosch
2 min. leestijd

Reusachtige kwetsbaarheid in Tron wallets opgelost

Foto: Shutterstock/Stanslavs

In 2019 onthulde de Tron Foundation de ondersteuning voor multisig-functionaliteit voor de Tron (TRX) blockchain. Maar helaas zat hier een beveiligingskwetsbaarheid in waardoor de functie praktisch nutteloos was. Gelukkig is deze nu opgelost.

Bespaar tot wel €557,55 op je VPN-abonnement – Bescherm je crypto met Surfshark
Bespaar tot wel €557,55 op je VPN-abonnement – Bescherm je crypto met Surfshark

Beveiliging tegen hackers

Multisig houdt in dat meerdere personen een transactie moeten goedkeuren voordat deze kan worden verstuurd. Dat is bijvoorbeeld belangrijk voor grote organisaties die niet zomaar geld kunnen versturen, zoals crypto exchanges. Meerdere mensen zijn dus eigenaar van zo’n wallet.

Het kan voorkomen dat er geld gestolen wordt, bijvoorbeeld als een werknemer met het geld ervandoor gaat. Dat overkwam het Nederlandse Litebit bijvoorbeeld. Het kan ook voorkomen dat hackers van buitenaf coins weg kunnen sluizen. Met name vorig jaar was dit ook geen uitzonderingssituatie, in 2022 stalen hackers namelijk een recordbedrag aan crypto.

Kwetsbaarheid in Tron-wallets al verholpen

Maar het blijkt dat de functie op de Tron-blockchain niet zo goed in elkaar stak. Beveiligingsonderzoekers van dWallet Labs waren in staat om de functie te omzeilen door willekeurige digitale handtekeningen te maken, waarmee de functie kon worden omzeild.

Hierdoor was de toegang tot slechts één private key genoeg om transacties uit een multisig-wallet mogelijk te maken. Een tweede soort hack stelde de aanvaller in staat om zelfs zonder enige private key toegang tot de wallet te krijgen. Volgens de onderzoekers berustte het mechanisme op controles of de handtekeningen niet hetzelfde zijn, in plaats van controles voor of de ondertekenaars niet één en dezelfde persoon zijn.

Gelukkig is er ook al een oplossing bedacht. Goedaardige hackers stellen doorgaans het bedrijf of organisatie vlak na de ontdekking hiervan op de hoogte, waarna het de tijd krijgt om een oplossing te bedenken. In dit geval is de kwetsbaarheid al in februari ontdekt, en nu is deze onthuld.

De oplossing is ook al geïmplementeerd. Dat was simpelweg een kwestie van controleren welke adressen de transactie willen bevestigen, in plaats van alleen het controleren van de handtekeningen. Er zou zo’n 500 miljoen dollar in dit soort wallets op Tron zitten, die zijn nu automatisch goed beveiligd.

Deel dit artikel
Auteur:
Over de auteur:
Simon Bosch

Simon Bosch is een fanatiek macro-analist die diepgaand onderzoek doet naar onderwerpen waar de meeste mensen niet naar willen kijken. Hij richt zich op de financiële, maatschappelijke en geopolitieke wereld en onderzoekt alles met twee kanten. Volgens Simon bestaan er geen onderwerpen zonder twee kanten en is een sceptische blik altijd nodig. Hij gelooft dat de wereld kapot is en dat crypto een deel van de oplossing kan zijn.

Net binnen
Meest gelezen
Een afbeelding van de interface van cryptomunt XRP op een cryptobeurs, met een hoge koers en groene cijfers
Kan een banklicentie de XRP koers naar $50 gaan tillen?
  • 05/07/2025
  • 3 min. leestijd
Telefoon met Ripple en XRP logo's
Ripple stapelt positief nieuws op: volgt XRP koers eindelijk met een rally?
  • 05/07/2025
  • 3 min. leestijd
Verschillende gouden bitcoin (BTC) munten in een divers verlichte afbeelding
“Nog maar klein beetje tijd over”, Bitcoin-analist waarschuwt voor einde bullmarkt
  • 05/07/2025
  • 2 min. leestijd
Een afbeelding van een amateur bitcoin miner die zijn eigen computer in elkaar zet
Amateur bitcoin miner verdient €300.000 tegen alle verwachtingen in
  • 05/07/2025
  • 3 min. leestijd
Bitcoin blijft hangen, maar stijgende aandelen beloven bullish week
Bitcoin-bullmarkt krijgt vleugels – dit is wanneer het feest stopt
  • 10/07/2025
  • 3 min. leestijd
Advertentie

Meest gelezen Nieuws nieuws

Bitcoin blijft hangen, maar stijgende aandelen beloven bullish week
Bitcoin-bullmarkt krijgt vleugels – dit is wanneer het feest stopt
  • 10/07/2025
  • 3 min. leestijd
Roy (28) werkte bij de grootste cryptobeurs: 'Wat ik zag, werkt echt niet'
Roy (28) werkte bij de grootste cryptobeurs: ‘Wat ik zag, werkt echt niet’
  • 09/07/2025
  • 3 min. leestijd
Foto van Solana logo op mobiel
Solana onder de loep: ‘wie nu oplet, ziet iets groots ontstaan’
  • 07/07/2025
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

Kennisbank

Kennisbank

Kennisbank