September was tot nu toe de zwaarste maand van 2026 voor cryptohacks en andere beveiligingsincidenten.
Beveiligingsbedrijven schatten de totale schade op ongeveer 766 tot 768 miljoen dollar, omgerekend zo'n 678 tot 680 miljoen euro.
Vooral de aanvallen op cryptobeurs Bitget en bitcoin-netwerk Liquid dreven het maandtotaal omhoog. Samen waren die incidenten goed voor ruim 700 miljoen dollar, ongeveer 625 miljoen euro.
Direct een melding bij belangrijk cryptonieuws? Download de gratis Crypto Insiders app.
In het kort:
-
De totale cryptoschade in september kwam uit op ongeveer 766 tot 768 miljoen dollar.
-
De hack bij Bitget was met 387,5 miljoen dollar de grootste van 2026.
-
Bij Liquid werd later een groot deel van de gestolen bitcoin teruggestuurd.
Twee aanvallen bepalen het maandbeeld
Bij Bitget werd voor ongeveer 387,5 miljoen dollar aan crypto buitgemaakt, omgerekend zo'n 343 miljoen euro. Daarmee was het de grootste cryptohack van 2026 tot nu toe. Crypto Insiders schreef eerder uitgebreid over de aanval.
De aanval op Liquid veroorzaakte aanvankelijk ongeveer 318,7 miljoen dollar schade, omgerekend zo'n 282 miljoen euro. Liquid is een netwerk dat aan bitcoin is gekoppeld en wordt gebruikt om bitcoin sneller tussen partijen te verplaatsen.
PeckShield en CertiK komen allebei uit op ongeveer 766 tot 768 miljoen dollar aan verliezen in september. De ene telling omvat 55 grote incidenten, de andere 97. Het verschil komt doordat de bedrijven niet precies dezelfde incidenten en categorieën meetellen.
Bitget en Liquid waren samen goed voor ruim 90 procent van het maandtotaal. De uitzonderlijk hoge schade kwam dus vooral door deze twee uitschieters.
Grootste deel buit Liquid kwam terug
Het brutobedrag zegt niet hoeveel geld uiteindelijk verloren blijft. De aanvaller achter de Liquid-hack stuurde later 3.400 bitcoin terug. Volgens een incidentrapport van Blockstream staat nog ongeveer 602 bitcoin open.
Bij de aanval kon de hacker door een fout ongeveer 4.000 Liquid-bitcoin creëren zonder dat daar echte bitcoin tegenover stond. Vervolgens wist hij via het systeem bijna 4.000 echte bitcoin uit de reserves op te nemen.
Liquid legde het netwerk na de aanval tijdelijk stil en repareerde de fout. De ongedekte bitcoin die tijdens de aanval was aangemaakt, staat volgens het incidentrapport inmiddels niet meer op het netwerk.
Bitget vangt schade zelf op
Bij Bitget misbruikten hackers volgens het handelsplatform een kwetsbaarheid in beveiligingssoftware van een externe leverancier.
Daardoor kregen zij toegang tot interne systemen en konden ze ongeautoriseerde opnames laten uitvoeren. De private keys en cold wallets werden niet geraakt.
Bitget zegt dat klantentegoeden niet worden afgeboekt. Het eigen beschermingsfonds moet de volledige financiële schade opvangen.








