De cryptowereld heeft een nieuw, verraderlijk veiligheidsrisico: *adresmisbruik* (Engels: *address misuse*). Volgens een onderzoek van het gerenommeerde USENIX Security Symposium werden vorig jaar alleen al 574,8 miljoen dollar aan Ethereum (ETH) en Binance Coin (BNB) via deze methode gestolen. Maar hoe werkt deze fraude precies, en waarom vallen zelfs ervaren gebruikers erin?
---
### **Hoe de truc werkt: Een ogenschijnlijk kleine fout met fatale gevolgen**
Stel je voor dat je voor een bord staat met twee deuren: de ene leidt naar een veilige straat, de andere naar een steeg waar geen ontkomen aan is. Zo voelt een *cross-chain-adresverwarren* aan. Je gebruikt Wallet A op Ethereum en wilt iets sturen naar Wallet B op de Binance Smart Chain (BSC). Maar in plaats van het juiste BSC-adres kopieer je per ongeluk het Ethereum-adres van Wallet B. De transactie wordt uitgevoerd – en je geld belandt in een blockchain waar het waardeloos is.
Het verraderlijke? Beide adressen zien er hetzelfde uit. Ze beginnen allebei met “0x” en zijn 42 tekens lang. Het enige verschil zit in het netwerk, en dat wordt vaak niet duidelijk genoeg weergegeven. Veel wallets en exchanges “verstoppen” deze informatie ergens in de instellingen – en voor je het weet, is de fout gemaakt.
---
### **Het onderzoek onthult: Oplichters gebruiken doelgerichte bedrog**
De USENIX-onderzoekers analyseerden 1,2 miljoen transacties en kwamen tot schokkende inzichten. Oplichters zoeken actief naar gebruikers die tussen blockchains schakelen – vooral in deze situaties:
- **DeFi-platforms**, waar gebruikers dagelijks tussen Ethereum, Polygon of Arbitrum springen. In de haast van de handel kiezen ze per ongeluk het verkeerde netwerk.
- **Exchanges zoals Binance of Coinbase**, waar gebruikers tussen verschillende netwerken kunnen wisselen. Een verkeerde klik – en het geld is weg.
- **Nep-walletapps**, die gebruikers met valse adressen misleiden. Bijzonder brutaal: phishingsites die een “geoptimaliseerde” walletinterface aanbieden, maar achter de schermen de adressen manipuleren.
Wat me vooral schokte? Zelfs ervaren traders vallen erin. De verschillen tussen de netwerken zijn vaak zo subtiel dat ze onder stress of tijdsdruk over het hoofd worden gezien.
---
### **Wie zijn de belangrijkste slachtoffers?**
Het onderzoek toont aan dat vooral grote transacties worden getroffen – slachtoffers verloren gemiddeld meer dan 5.000 dollar per aanval. Maar niet alleen particulieren zijn het slachtoffer:
- **DeFi-protocollen** verliezen door verkeerde adressen fondsen die ze in pools houden.
Dat kan hele projecten destabiliseren.
- **Exchanges** moeten soms middelen bevriezen als gebruikers per ongeluk naar verkeerde netwerken sturen. Dat leidt tot onnodige vertragingen en frustratie.
- **Institutionele investeerders** zoals hedgefondsen of family offices zijn bijzonder in het vizier, omdat ze vaak grote bedragen verplaatsen. Hier gaat het al snel om miljoenen.
---
### **Waarom is dit probleem zo moeilijk op te lossen?**
1. **Gebrek aan standaardisatie**: Niet alle blockchains gebruiken hetzelfde adresformaat. Zelfs als een wallet een waarschuwing toont, negeren gebruikers die vaak – uit gemakzucht, stress of simpelweg omdat ze de technologie niet vertrouwen.
2. **Menselijk falen**: De meeste aanvallen slagen omdat gebruikers onder tijdsdruk of haast de netwerkkeuze over het hoofd zien. Wie heeft er nu tijd om 20 seconden naar een waarschuwingsmelding te staren als je snel wilt handelen?
3. **Technische drempels**: Een automatische blokkering van cross-chainfouten zou ingrijpende wijzigingen in walletsoftware vereisen. Veel aanbieders schuwen deze inspanning – tot een groot schandaal ze daartoe dwingt.
---
### **Hoe kunnen gebruikers zich beschermen?**
Het onderzoek geeft duidelijke aanbevelingen – en uit eigen ervaring kan ik zeggen: ze werken.
- **Controleer altijd het blockchainnetwerk** – voordat je een transactie bevestigt, moet het netwerk (bijv. “Ethereum Mainnet” of “BSC”) expliciet en onmiskenbaar worden weergegeven. Geen klein lettertje, geen verborgen instellingen.
- **Doe een testtransactie** – stuur eerst een klein bedrag voordat je grote bedragen verstuurt. Ja, dat kost wat tijd en transactiekosten, maar het is beter dan alles kwijt te raken.
- **Gebruik hardware-wallets** – die tonen het volledige adres en het netwerk voordat je een transactie goedkeurt. Dat geeft dat extra beetje zekerheid.
- **Let op phishing** – kopieer nooit adressen van onbekende websites of apps. Als iets te mooi klinkt om waar te zijn, is dat meestal ook zo.
- **Gebruik multi-signature wallets** – bij grote bedragen meerdere bevestigingen vereisen. Dat betekent meer moeite, maar ook meer veiligheid.
---
### **Conclusie: De crypto-gemeenschap moet in actie komen**
Het USENIX-onderzoek toont één ding duidelijk aan: adresverwarren is een van de grootste onopgeloste beveiligingslekken in het crypto-ecosysteem. Terwijl oplichters steeds sluwer worden, blijven regelgeving en technische oplossingen achter. Wallet-aanbieders moeten hun systemen heroverwegen – bijvoorbeeld door visuele waarschuwingen in felle kleuren die het geselecteerde netwerk nog duidelijker benadrukken.
Voor ons gebruikers blijft de belangrijkste regel: *nauwkeurigheid boven snelheid*. Liever één keer te veel controleren dan één keer te weinig. Want zoals de cijfers laten zien, eindigt een enkele klik op “Verzenden” soms in het verlies van honderdduizenden dollars.
📰 Lees verder
→ ETH-prijs opmars: 12% kans op $3.000 in september→ Onderzoekers racen tegen decemberdeadline: Beveiligingslek in zkEVM moet worden gedicht→ Ethena (ENA): Kan de 41%-record vasthouden – of dreigt de volgende correctie?