De cryptowereld biedt veel kansen, maar zit ook vol gevaren. Sinds begin 2025 verdween er maar liefst 3,63 miljard dollar door hacks en cyberaanvallen, zo blijkt uit een rapport van CoinGecko. Ondanks beloften over ijzersterke beveiliging, vinden criminelen steeds weer een weg naar binnen.
Tip: Ontvang het belangrijkste cryptonieuws als eerste via de gratis Crypto Insiders app.
In het kort
-
Tussen januari 2025 en juli 2026 ging 3,63 miljard dollar verloren in 245 cyberaanvallen.
-
Bijna driekwart van dit bedrag werd buitgemaakt in slechts tien grote hacks.
-
Veiligheidsaudits en verzekeringen schieten vaak tekort, omdat aanvallers de mazen in het net vinden.
Miljarden buitgemaakt
Een recent rapport van CoinGecko, de 'State of Crypto Security Report 2026', schetst een somber beeld. Over een periode van slechts 19 maanden werden 245 grote incidenten gedocumenteerd, met een totale schade van 3,63 miljard dollar.

Opvallend is dat de buit extreem geconcentreerd is: de tien grootste hacks waren goed voor ruim 72,5 procent van het totale verlies. Dit toont aan dat enkele grootschalige, gerichte aanvallen de sector de zwaarste klappen toebrengen.
De zwakke plekken in de keten
Waar gaat het mis? De grootste verliezen, ruim 1,8 miljard dollar, ontstonden door zwaktes in de onderliggende infrastructuur en toeleveringsketens van zowel centrale als decentrale beurzen.
Daarnaast wisten aanvallers 546 miljoen dollar te stelen via slimme contracten van decentrale applicaties. Ook het stelen van private sleutels blijft een hardnekkig probleem.
De daders zijn allang geen hobbyisten meer, maar professionele organisaties en zelfs door staten gesteunde groepen, zoals hackers uit Noord-Korea. Ze gebruiken geavanceerde methoden om hun sporen te wissen en het gestolen geld wit te wassen.
Decentrale beurzen hebben bovendien te maken met specifieke risico's zoals valse interfaces en marktmanipulatie.
Audits bieden schijnveiligheid
Je zou denken dat een platform veilig is als het een veiligheidsaudit heeft doorstaan, maar de praktijk wijst anders uit. Van de 245 getroffen platformen had een meerderheid (147) een onafhankelijke audit doorstaan.
Sterker nog, deze 'goedgekeurde' protocollen waren verantwoordelijk voor bijna 90 procent van de totale schade.
Hoe kan dat? Slechts in 11 procent van de gevallen lag de fout in de geauditeerde code zelf, wat alsnog een verlies van 396 miljoen dollar betekende.
Criminelen sloegen meestal toe via systemen die aan het platform gekoppeld zijn, via onveilige software-updates of door de toegang van beheerders te misbruiken. Dit zijn vaak zaken die tijdens een standaard veiligheidscheck over het hoofd worden gezien.
Wie betaalt de rekening? Verzekeringen bieden zelden een oplossing. De dekking bij grote cryptoverzekeraars is met ruim 20 procent gedaald, omdat het risico te groot wordt, zo stelt het rapport.
Eigen vangnetten als laatste redmiddel
Nu externe garanties wegvallen, nemen cryptobeurzen het heft in eigen handen. Ze bouwen steeds vaker hun eigen beschermingsfondsen om gebruikers te compenseren na een succesvolle aanval. Het is een laatste redmiddel in een sector waar de risico's onverminderd hoog blijven.








