Erik Weijers, één jaar geleden
Volgens de Amerikaanse veiligheidsdiensten is het duidelijk wie er achter de hack van Ronin zit: Noord-Korea. De hack, die vorige maand plaatsvond, ging om een bedrag van ruim 600 miljoen dollar: een van de grootste hacks uit de crypto-geschiedenis.
Ronin is een sidechain van Ethereum, waarop het play-to-earn-spel Axie Infinity draait. De brug naar het Ronin-netwerk gaat weer open als het veiligheidslek gedicht is, laat Ronin weten. Intussen heeft Ronin bekendgemaakt dat alle benadeelden van de hack hun geld terugkrijgen. Dat is de normale gang van zaken: de makers van of de geldschieters achter een project doen dit om het project een tweede kans te kunnen geven.
Wat minder gebruikelijk is, is dat er een regering achter een hack lijkt te zitten. Als dat zo is, is het de eerste keer dat een hack op deze schaal door een land is gepleegd. Aan de hackersgroep, die als bijnaam de Lazarusgroep heeft, hebben de autoriteiten veel cyber attacks toegeschreven tussen 2010 en nu. Er zijn sterke links met de Noord-Koreaanse regering. De FBI gaat zelfs zover te zeggen dat Lazarus gefinancieerd wordt door Noord-Korea. De Amerikaanse regering heeft het ETH-adres bekendgemaakt waarnaar het geld was gesluisd. Dat komt nu op de zwarte lijst van cryptobeurzen.
Volgens analysebedrijf Chainalysis is de activiteit van Noord-Korea aan het toenemen sinds 2021. Vroeger ging het vooral om hacks van cryptobeurzen - tegenwoordig is het vooral DeFi. De buitgemaakte ETH (meer dan de helft van alle buit is ETH) wordt vervolgens door zogenaamde mixers gehaald, geswapped op gedentraliseerde exchanges en naar Aziatische cryptobeurzen gestuurd om te cashen naar fiat. Overigens is een groot deel van de crypto die de afgelopen jaren is buitgemaakt, nog steeds niet witgewassen. Dat wijst volgens Chainalysis op een doordacht plan en geen haastwerk.
Volgens onderzoek van Chainalysis is er in 2021 ruim 3 miljard gehackt op cryptoplatforms, waarvan verreweg het meeste in DeFi. En 2022 belooft een jaar met een grotere buit te worden. Hoewel hacks natuurlijk criminieel zijn, hoort het in zekere zin ook bij de risico’s van DeFi. Als je het glas als halfvol ziet, zorgen hackers voor een stress-test van protocollen, zodat die in de loop der jaren sterker en sterker worden.