Binance maakte gisteren bekend dat het is gehackt. Binance is qua volume het grootste handelsplatform voor cryptomunten ter wereld. Hackers maakten 7.000 bitcoins buit met een waarde van ruim 40 miljoen dollar.

Binance stelde dat het op verschillende manieren werd aangevallen. De hackers gebruikten verschillende methodes om zo een ‘grootschalige breuk in de beveiliging’ uit te buiten. In een verklaring zegt Binance:

De hackers hadden het geduld om te wachten en voerden een goed georganiseerde actie uit door verschillende onafhankelijke accounts tegelijkertijd te gebruiken.

Hackers maakten 2FA gegevens buit

De hackers maakten namelijk van verschillende accounts de ’twee factor authenticatie’ (2FA) gegevens buit. 2FA is een extra beveiligingsmethode om in te loggen. Maar als hackers deze gegevens van een account hebben, kunnen ze het account gebruiken.

De hackers stuurden vervolgens van verschillende accounts bitcoins naar één account. En vervolgens stuurde ze de buitgemaakte bitcoins naar een extern adres.

Deze transactie deed alarmbellen rinkelen bij het Binance en vervolgens stopte Binance alle uitgaande transacties van het platform. Zo zei het in een verklaring:

De transactie was gestructureerd op een manier dat het onze bestaande beveiliging omzeilde. Het is ongelukkig dat we niet in staat waren om deze transactie te stoppen. Eenmaal uitgevoerd, liet de uitgaande transactie verschillende alarmbellen rinkelen in ons systeem. Daarna stopte we alle uitgaande transacties.

Doelwit: de ‘hot wallet’ met 2% van de bitcoins

Het doelwit van de diefstal was de ‘hot wallet’ van Binance. Een hot wallet heeft verbinding met het internet. Dat heeft voordelen voor de handel in cryptomunten. Maar is ook minder veilig, omdat het in verbinding staat met internet is het gevoelig voor hackers.

De hot wallet van Binance bezit echter twee procent van alle bitcoins die het platform heeft. De overige 98 procent zit in een ‘cold wallet’. Deze heeft geen verbinding met internet en kan daarom niet worden gehackt van buitenaf.

Bron: CNBC

Foto: iStock