Crypto verliest $3,63 miljard aan hacks, zelfs audits bieden lang niet altijd bescherming
De cryptosector verliest tussen januari 2025 en juli 2026 in totaal ongeveer $3,63 miljard door hacks en andere beveiligingsincidenten. Uit het Crypto Security Report 2026 van CoinGecko blijkt dat in deze periode 245 incidenten plaatsvinden. Opvallend genoeg beschikt ongeveer 60% van de getroffen projecten vooraf over een onafhankelijke beveiligingsaudit. Toch zijn juist deze projecten verantwoordelijk voor het overgrote deel van de financiële schade.
Grootste hacks zorgen voor meeste schade
De verliezen zijn sterk geconcentreerd bij een relatief klein aantal incidenten. De tien grootste aanvallen zijn samen verantwoordelijk voor meer dan 72,5% van alle gestolen cryptovaluta.
Uit de gegevens van CoinGecko blijkt daarnaast dat supply chain aanvallen veruit de grootste schade veroorzaken. Deze categorie is goed voor ongeveer $1,81 miljard aan verliezen. Smart contract exploits volgen met ongeveer $777 miljoen.
Aanvallen waarbij private keys worden buitgemaakt veroorzaken ongeveer $431 miljoen schade. Social engineering is volgens de grafiek verantwoordelijk voor nog eens $311 miljoen. Andere aanvalsmethoden, waaronder oracle manipulatie, toegangsproblemen, flash loan aanvallen en governance aanvallen, vormen een kleiner deel van het totaal.
Daarmee wordt duidelijk dat beveiligingsproblemen niet alleen in de smart contracts zelf zitten. Aanvallers richten zich ook op infrastructuur, medewerkers, privésleutels en andere onderdelen rond een protocol.
60% van gehackte projecten was vooraf gecontroleerd
Een opvallend onderdeel van het onderzoek draait om beveiligingsaudits. Van de 245 getroffen platformen ondergaan er 147 vooraf een onafhankelijke audit. Dat is ongeveer 60% van het totaal.
Deze gecontroleerde projecten zijn samen zelfs verantwoordelijk voor 88,44% van alle financiële verliezen. Dat betekent niet automatisch dat audits nutteloos zijn. Volgens CoinGecko valt het grootste deel van de daadwerkelijke aanvallen namelijk buiten de oorspronkelijke scope van zo’n controle.
Slechts ongeveer 11% van de incidenten heeft betrekking op kwetsbaarheden die binnen het gebruikelijke bereik van een smart contract audit vallen.
De tweede grafiek laat ondertussen zien dat zowel gecontroleerde als niet gecontroleerde protocollen slachtoffer worden. Vooral in het voorjaar van 2026 loopt het aantal maandelijkse incidenten sterk op.
On-chain verzekeringen krijgen het moeilijker
Tegelijkertijd staat de markt voor on-chain verzekeringen onder druk. De actieve capaciteit waarmee dergelijke protocollen risico’s kunnen afdekken daalt met 20,2%, van $163,2 miljoen naar $130,2 miljoen.
Beperkte dekking en andere problemen zorgen ervoor dat vijf van de negen onderzochte on-chain verzekeringsprotocollen stoppen of hun activiteiten verleggen.
Gecentraliseerde crypto exchanges kiezen daardoor steeds vaker voor eigen fondsen om gebruikers bij grote incidenten te beschermen. De cijfers laten vooral zien hoe lastig het blijft om miljarden aan cryptovaluta volledig te beveiligen. Een audit kan bepaalde technische risico’s verkleinen, maar vormt geen garantie tegen hacks die via andere aanvalsroutes plaatsvinden.
Geen financieel advies. CryptoTips Wij zijn geen financieel adviseur en de content op deze website is geen financieel advies. Alle informatie op deze website is informatief en geen aanbeveling om iets te kopen of verkopen. Raadpleeg een deskundige bij het maken van financiele beslissingen en investeer alleen geld dat je kunt missen. Je bent zelf verantwoordelijk voor je eigen investeringen. Wij maken gebruik van affiliate verwijzingen en hiervoor kunnen commissies ontvangen worden. Lees hier onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.