Een cryptotader heeft bijna 50 miljoen dollar aan USDT verloren door een ‘address poisoning’-aanval. De truc is eenvoudig, maar dodelijk effectief. Het slachtofferEen cryptotader heeft bijna 50 miljoen dollar aan USDT verloren door een ‘address poisoning’-aanval. De truc is eenvoudig, maar dodelijk effectief. Het slachtoffer

Crypto trader verliest $50M door address poisoning: hoe werkt deze scam precies?

2025/12/22 19:16
4분 읽기
이 콘텐츠에 대한 의견이나 우려 사항이 있으시면 crypto.news@mexc.com으로 연락주시기 바랍니다
Een cryptotader heeft bijna 50 miljoen dollar aan USDT verloren door een ‘address poisoning’-aanval. De truc is eenvoudig, maar dodelijk effectief. Het slachtoffer biedt nu een whitehat-bounty van $1 miljoen voor teruggave van 98%. Hoe werkt dit soort fraude precies, en wat kun je doen om jezelf te beschermen? Check onze Discord Connect met "like-minded" crypto enthousiastelingen Leer gratis de basis van Bitcoin & trading - stap voor stap, zonder voorkennis. Krijg duidelijke uitleg & charts van ervaren analisten. Sluit je aan bij een community die samen groeit. Nu naar Discord Een fout van $49.999.950 USDT Volgens data van Lookonchain begon de aanval met een testtransactie: 50 USDT vanaf Binance naar het eigen walletadres van de gebruiker. Een standaard veiligheidsstap. Binnen minuten werd dat adres echter ‘vergiftigd’ door de aanvaller. Die gebruikte een script om een lookalike-adres aan te maken met exact dezelfde eerste vijf en laatste vier tekens. Precies het deel dat de meeste wallets zichtbaar maken in de interface. Door een paar kleine transacties (zogeheten ‘dust’) van het scamadres naar het slachtoffer te sturen, verscheen het valse adres in diens transactiegeschiedenis. Toen de gebruiker later 49.999.950 USDT wilde versturen en een adres kopieerde uit de geschiedenis, ging het mis: hij koos onbewust het adres van de aanvaller. A victim (0xcB80) lost $50M due to a copy-paste address mistake. Before transferring 50M $USDT, the victim sent 50 $USDT as a test to his own address 0xbaf4b1aF…B6495F8b5. The scammer immediately spoofed a wallet with the same first and last 4 characters and performed an… pic.twitter.com/eGEx2oHiwA — Lookonchain (@lookonchain) December 20, 2025 Binnen 30 minuten gewassen via Tornado Cash De dief waste de fondsen razendsnel. Eerst werd de USDT-stablecoin via MetaMask Swap omgezet naar DAI — een tactische keuze, want DAI is niet centraal te bevriezen zoals USDT. Vervolgens werd alles omgezet naar zo’n 16.690 ETH. Daarvan verdween ongeveer 16.680 ETH in Tornado Cash, de bekende mixer die transacties anonimiseert. Alles binnen een half uur na de fout. De gedupeerde stuurde een onchain-boodschap naar de scammer met een bounty-aanbod: 1 miljoen dollar als 98% van de fondsen wordt teruggestort. Daarnaast is er aangifte gedaan bij politie, cybersecuritydiensten en blockchainbedrijven. LEES HIER MEER OVER Tornado Cash uitgelegd: hoe een Ethereum-mixer in de vuurlinie belandde Sebastiaan Krijnen • 13-07-2025 Tornado Cash: van privacy tot arrestaties en steun uit de crypto-community. Ontdek hoe deze privacytool de grenzen van de regelgeving test. Lees verder → Wat is address poisoning? Address poisoning is een sluwe scam waarbij geen malware nodig is en geen code wordt gehackt. De truc werkt volledig op basis van menselijk gedrag. Veel mensen kopiëren walletadressen rechtstreeks uit hun transactiegeschiedenis. Wallets tonen die adressen vaak verkort: alleen de eerste vijf en laatste vier tekens zijn zichtbaar. Het midden wordt afgekort met puntjes. Scammers maken hier misbruik van door een adres te genereren dat exact hetzelfde begint en eindigt als het echte ontvangstadres. Vervolgens sturen ze een kleine testtransactie vanaf dat nepadres. Daardoor verschijnt het automatisch in de transactiegeschiedenis van het slachtoffer. Wanneer de gebruiker later een groter bedrag wil versturen en snel een adres kopieert uit zijn geschiedenis, plakt hij ongemerkt het nepadres. De volledige transactie wordt dan naar een oplichter gestuurd. Er wordt geen gebruik gemaakt van kwetsbaarheden in smart contracts of gestolen private keys. Address poisoning is puur gebaseerd op interface-trucs en menselijke vergissingen. How One Copy-Paste Mistake Just Cost a User $50 Million A crypto whale lost $50M in seconds few days ago. They weren’t hacked, their seed phrase wasn’t stolen, and they didn’t click a phishing link. They fell for Address Poisoning. Here is exactly how it works and how to stop… pic.twitter.com/ZjjzUgaT3F — P4 Provider (@P4Provider) December 20, 2025 Zo voorkom je address poisoning Beveiligingsexperts geven de volgende adviezen: Gebruik alleen adressen vanuit de “Ontvangen”-functie van je wallet, niet uit je geschiedenis. Check elk teken van het adres, niet alleen begin en eind. Whitelist je vaste adressen waar mogelijk. Gebruik hardware wallets die het volledige adres tonen ter bevestiging. Met crypto op recordhoogtes neemt ook de activiteit van scammers toe. Deze zaak toont hoe één simpele tikfout kan uitmonden in catastrofaal verlies. Best wallet - betrouwbare en anonieme wallet Best wallet - betrouwbare en anonieme wallet Meer dan 60 chains beschikbaar voor alle crypto Vroege toegang tot nieuwe projecten Hoge staking belongingen Lage transactiekosten Best wallet review Koop nu via Best Wallet Let op: cryptocurrency is een zeer volatiele en ongereguleerde investering. Doe je eigen onderzoek.

Het bericht Crypto trader verliest $50M door address poisoning: hoe werkt deze scam precies? is geschreven door Raul Gavira en verscheen als eerst op Bitcoinmagazine.nl.

시장 기회
Checkmate 로고
Checkmate 가격(CHECK)
$0.027015
$0.027015$0.027015
+0.24%
USD
Checkmate (CHECK) 실시간 가격 차트
면책 조항: 본 사이트에 재게시된 글들은 공개 플랫폼에서 가져온 것으로 정보 제공 목적으로만 제공됩니다. 이는 반드시 MEXC의 견해를 반영하는 것은 아닙니다. 모든 권리는 원저자에게 있습니다. 제3자의 권리를 침해하는 콘텐츠가 있다고 판단될 경우, crypto.news@mexc.com으로 연락하여 삭제 요청을 해주시기 바랍니다. MEXC는 콘텐츠의 정확성, 완전성 또는 시의적절성에 대해 어떠한 보증도 하지 않으며, 제공된 정보에 기반하여 취해진 어떠한 조치에 대해서도 책임을 지지 않습니다. 본 콘텐츠는 금융, 법률 또는 기타 전문적인 조언을 구성하지 않으며, MEXC의 추천이나 보증으로 간주되어서는 안 됩니다.

추천 콘텐츠

Starter Gold Rush: Win $2,500!

Starter Gold Rush: Win $2,500!Starter Gold Rush: Win $2,500!

Start your first trade & capture every Alpha move