Ledger-gebruiker verliest 10 BTC en $1,5 miljoen aan NFT’s in phishingaanval

In een schokkende ontwikkeling op 13 december heeft een hardware wallet eigenaar, bijgenaamd “Anchor Drops”, een gigantisch verlies gemeld. De gebruiker verloor 10 Bitcoin (BTC) ter waarde van zo’n $1.016.617,40 en $1,5 miljoen aan NFT’s opgeslagen in hun Ledger Nano S wallet.

De phishingaanval ontleed

Deze financiële klap kwam aan het licht dankzij @kdean, een gebruiker op X, die de verliezen koppelde aan een phishingtransactie met de naam “Fake_Phishing5443”. Het slachtoffer deelde zijn frustrerende ervaring op het platform:

“Hey Ledger, vanavond ben ik 10 BTC en ~1,5 miljoen aan NFT’s verloren die op mijn Ledger Nano S waren opgeslagen.”

De transactie waar het om gaat, vond plaats op 22 februari 2022, en betrof een gehackt Ethereum-adres dat door het slachtoffer werd onthuld.

De tijdlijn van een ramp

Wat deze situatie zo merkwaardig maakt, is dat de phishingactiviteit al meer dan een jaar geleden plaatsvond, maar pas nu een catastrofale impact heeft gehad. Het slachtoffer benadrukte dat ze de wallet rechtstreeks bij Ledger hadden gekocht en de seed-zin op een veilige locatie hadden opgeslagen, wat de zaak nog mysterieuzer maakt.

Nader onderzoek door blockchain-beveiligingsplatforms bevestigt de tijdlijn die door @kdean werd voorgesteld. Deze platforms concluderen dat de kwaadaardige transactie hoogstwaarschijnlijk de oorzaak was van het verlies van de fondsen en digitale activa.

Hoe kon het gebeuren?

De exacte manier waarop deze phishingaanval succesvol was, blijft een puzzel. Het lijkt erop dat zelfs met een veilige opslag van de seed-zin, de hacker een zwakke plek heeft gevonden, mogelijk door een moment van onoplettendheid of door middel van een geavanceerde social engineering tactiek. Dit geval onderstreept het belang van continue waakzaamheid in de crypto-wereld, zelfs als je denkt dat je goed beveiligd bent.

Dit verhaal dient als een harde les over de risico’s van het bezitten en beheren van digitale activa, en onderstreept de noodzaak van robuuste beveiligingspraktijken en bewustzijn voor alle cryptogebruikers.