Rankings
Top 10 DeFi Hacks die je moet kennen

Het leren over de top 10 DeFi-hacks is een slimme zet die je kan helpen de geschiedenis en de toekomst van de markt beter te begrijpen. De wereld van DeFi (Decentralized Finance) blijft een opwindende en groeiende sector binnen de blockchain-industrie. Deze unieke en vaak experimentele platforms richten zich op het bieden van meer flexibiliteit, privacy en rendementkansen aan gebruikers. Om dit te bereiken, maken ze gebruik van een gedecentraliseerde structuur, die de winstgevendheid voor gebruikers kan verbeteren.
De DeFi-beweging is in volle gang en de technologie blijft innoveren. Deze enorme groei gaat echter gepaard met enkele opvallende groeipijnen. Rond elke nieuwe technologie wacht iemand klaar om eventuele fouten te exploiteren, en DeFi is daarop geen uitzondering. Hier zijn de top 10 DeFi-hacks die je moet kennen.
1. Ronin Network – $625M
Bovenaan de lijst van DeFi-hacks staat een incident dat leidde tot een verlies van meer dan een half miljard dollar. Het Ronin-netwerk werd getroffen door een hack van $625M toen infiltranten een zwakte in de sidechain ontdekten. Opmerkelijk is dat het Ronin Network de primaire manier is voor Axie Infinity-spelers om activa over te brengen.
Axie Infinity is een van de populairste play-to-earn-titels die beschikbaar zijn. Gebruikers verzamelen, vechten en fokken hun Axies om beloningen te verdienen. Opmerkelijk is dat elke Axie unieke kenmerken heeft die het schaars maken en bijdragen aan de waarde.
-

Bron – Ronin Network Homepage
De hackers konden de opnameprocessen van het netwerk overnemen door tegelijkertijd vijf validators te corrumperen. Deze manoeuvre stelde de aanvallers in staat gemakkelijk $25 miljoen USDC en 173.600 ETH te stelen. Tot op de dag van vandaag zijn de fondsen nog niet hersteld.
2. Poly Network – $601M
Een andere DeFi-hack die meer dan een half miljard dollar bedroeg, vond plaats in augustus 2021. Deze aanval vertoonde overeenkomsten met het Ronin Network omdat de hacks plaatsvonden op validatienodes. De hackers richtten zich specifiek op de boekhoudersnodes van de cross-chain bridges om voldoende informatie te verzamelen om toegang te krijgen tot de privésleutels van het netwerk. Zodra de sleutels verkregen waren, leken de hackers snel miljoenen aan Ethereum-, Polygon- en BNB-tokens weg.
Bovendien is een laatste bedrag van $268 miljoen aan tokens vergrendeld in een account dat wachtwoorden vereist van zowel de hacker als het Poly Network. Wat dit incident extra interessant maakt, is dat het Poly Network de hacker $500.000 en immuniteit aanbood als hij de fondsen zou terugsturen. De hacker weigerde uiteraard het aanbod, omdat het vrijwel onmogelijk is te garanderen dat overheidsfunctionarissen niet zouden besluiten zo’n gedurfde overval te vervolgen.
Opmerkelijk is dat deze hack een gelukkig einde heeft, in tegenstelling tot de meeste andere op deze lijst. Het grootste deel van de fondsen is geretourneerd, met slechts $33 miljoen die onverklaard blijven. In een van hun laatste interacties zei de hacker dat ze de overval hebben uitgevoerd “gewoon voor de lol”.
3. Wormhole Bridge – $325 million
De Wormhole Bridge is een ander droevig verhaal van DeFi-netwerken die gehackt worden met aanzienlijke verliezen. De Wormhole-bridge fungeert als een essentiële cross-chain DeFi-bridge. Het doel van het project is om liquiditeit te verbeteren door frictiepunten te elimineren. Concreet gebruikt het netwerk een proces genaamd wrapping om activa naar andere netwerken te laten gaan.
In dit incident konden de hackers toegang krijgen tot het liquiditeitsmechanisme en begonnen ze zonder enige storting wrapped tokens te minten. Interessant is dat ze hiervoor munten gebruikten die op de Solana-blockchain waren gemint. De wrapped ETH op Solana bedroeg meer dan 93.750 tokens. Vervolgens wisselden de hackers de activa snel direct om voor ETH.
4. Nomad Bridge – $190M
De hack van de Nomad Bridge verraste de markt. Inbrekers konden met een flinke $190 miljoen aan crypto weglopen door een maas in het systeem te creëren, waardoor ze meer konden opnemen dan ze hadden gestort. Dit proces werd maar liefst 1175 keer herhaald voordat de netwerkbeheerders het plan doorzagen.
The delay resulted in $190 million in tokens being stolen from the network. Forensics revealed that more than one hacker was involved in the heist as the news spread, and more groups joined in the pillage. The Nomad team made a desperate plea to have their users’ funds returned.
De vertraging resulteerde erin dat $190 miljoen aan tokens van het netwerk werd gestolen. Forensisch onderzoek wees uit dat meer dan één hacker bij de overval betrokken was toen het nieuws zich verspreidde, en meer groepen zich bij de plundering aansloten. Het Nomad-team deed een wanhopig beroep om de fondsen van hun gebruikers terug te krijgen.
Verrassend genoeg werd meer dan $30 miljoen daadwerkelijk teruggestuurd, dankzij hun inspanningen. De rest van de financiering blijft zoek. Deze hack toont aan dat communicatie in sommige gevallen kan leiden tot het terugwinnen van miljoenen aan fondsen.
5. Beanstalk Farms – $182M
Beanstalk Farms fungeerde als een DeFi-systeem ondersteund door algoritmische stablecoins. Algoritmische stablecoins gebruiken protocollen en digitale valutavoorraad, waardoor ze verschillen van de meeste stablecoins. Opmerkelijk is dat dit type stablecoin al een tijdje bestaat, maar zich als extreem moeilijk te onderhouden heeft bewezen.
In deze hack richtten de aanvallers zich op het community governance-systeem. Ze exploiteerden een zwakte die hen in staat stelde voorstellen goed te keuren. Nadat ze de controle hadden, keurden ze meerdere voorstellen goed die honderden miljoenen van de stablecoin creëerden. Opmerkelijk is dat de fondsen naar twee adressen werden overgemaakt.
Een van de adressen was het veronderstelde adres van de hacker, en het andere was een Oekraïense donatie-adres. Uiteindelijk hield de hacker ongeveer $70 miljoen van de overval, en de rest ging naar hulp voor Oekraïense vluchtelingen. Op deze manier blijft deze hack een raadsel, aangezien de miljoenen die gedoneerd werden, iets goeds hebben gedaan.
6. Wintermute – $160M
Wintermute was een populair DeFi-liquidity-platform dat helaas de beslissing had genomen om de Vanity Wallet als primaire opslag voor gebruikers te gebruiken. De Vanity Wallet had een aanvalsvector die hackers in staat stelde adresrecreatie-aanvallen uit te voeren om het netwerk van $160 miljoen leeg te maken.
Deze hack is een duidelijk voorbeeld waarom DeFi-netwerken koude opslag moeten gebruiken in plaats van hot wallets. Koude opslag is een methode om je crypto offline te bewaren of met wat men een “air gap” noemt. Het voorkomt online bedreigingen en is sindsdien de industriestandaard geworden na de enorme verliezen.
7. Compound – $150M
Compound was, en blijft, een van de best presterende DeFi-liquidity-markten in de sector. Het netwerk leed een enorm verlies van $150 miljoen na een combinatie van slechte code en hackers die chaos wilden veroorzaken. De codefout, nu aangeduid als de “Leaky Tap”, was een probleem in een smart contract dat het mogelijk maakte nieuwe tokens te minten zonder reden.
De DeFi-hacks creëerden eerst een enorme liquiditeitspool die 280.000 netwerk-utility COMP-tokens bevatte. Zodra ze de pool hadden geopend, begonnen ze de fondsen af te zuigen. Omdat het een codefout was en geen directe hack, moesten de ontwikkelaars een community governance-voorstel aannemen om de fout te corrigeren. Het proces duurde uiteindelijk dagen om te voltooien.
De vertragingen leidden tot extra verloren fondsen doordat gebruikers moesten zien hoe het account langzaam leegliep. Tenminste herstelden de ontwikkelaars meer dan de helft van de fondsen kort na het incident, wat de verliezen voor gebruikers aanzienlijk beperkte. Vandaag opereert Compound nog steeds als een top presterend DeFi-protocol, zij het met verbeterde beveiligingsbeschermingen tegen dit type aanval.
8. Vulcan Forged $140M
De Vulcan Forged-hack was een van de eerste keren dat een play-to-earn-netwerk succesvol werd aangevallen met verliezen van honderden miljoenen. Het platform verwierf populariteit door toegang te bieden tot een reeks populaire P2E-titels. Bovendien konden gebruikers hun winsten nemen en hun ROI verbeteren, gebruikmakend van de vele DeFi-opties die werden aangeboden.
In december 2021 ging het mis voor een grote groep netwerkgebruikers nadat hackers toegang kregen tot de backend van het netwerk en 96 wallet-sleutels verwijderden. Het codeprobleem zorgde ervoor dat de Venally-wallets van gamers werden leeggehaald van $140 miljoen aan PYR-tokens. Omdat het een codefout betrof, betaalde het project de verliezen onmiddellijk terug aan alle getroffen partijen.
9. BadgerDAO – $120M
De BadgerDAO-hack vond plaats in december 2021 en leidde tot het verlies van 2.100 BTC en 151 ETH. BadgerDAO functioneerde als een high-performance Bitcoin-bridge naar de DeFi-wereld. Alles ging mis toen hackers een zwakte in de gebruikersinterface van het platform ontdekten.
Na een zorgvuldige beoordeling na de verliezen werd vastgesteld dat de hacker een meerstapsaanpak gebruikte, die begon met het eerst hacken van het beveiligingsbedrijf Cloudflare. Deze hack gaf hen toegang tot de informatie die nodig was om permissies aan transacties toe te voegen. Vandaag vermeldt de website de beëindiging van alle resterende kluizen.
10. Horizon Bridge – $100M
De Horizon Bridge hack vond relatief recent plaats in vergelijking met veel andere op deze lijst. In juni 2022 werd $100 miljoen gestolen van deze cross-chain bridge. De exploitant van de bridge, Harmony, werd gedwongen de operaties tijdelijk stil te leggen om de aanval te stoppen en verdere verliezen te voorkomen.
Een zorgvuldige beoordeling toonde aan dat Harmony’s multi-sig wallet was ingesteld om vier handtekeningen te bevatten. Echter, er waren slechts twee handtekeningen nodig om fondsen over te maken. Jammer genoeg waren deze zorgen niet eerder geuit vóór de aanval. Uiteindelijk bleek dit advies terecht, aangezien het netwerk zich aan de andere kant van een verlies van negen cijfers bevond.
Growing Pains are Part of Life
Er bestaat geen universum waarin nieuwe technologieën kunnen innoveren en groeien zonder dat er een risico bestaat dat oplichters en hackers elke gevonden kans exploiteren. Gelukkig is de positieve kant van elke hack dat ze een nieuwe strategie onthult die vervolgens op andere platforms kan worden voorkomen. Dat gezegd hebbende, zijn kwaadaardige hackers helaas een onderdeel van de cryptogemeenschap – of mensen het nu leuk vinden of niet.












