Hacks in april tonen aan dat aanvallers nu niet alleen code, maar ook mensen en systemen targeten, wat de systeemrisico’s in DeFi vergroot.
April 2026 was een van de zwaarste maanden voor cryptobeveiliging in de afgelopen jaren. Hackers haalden meer dan 650 miljoen dollar weg bij tientallen incidenten, wat het vertrouwen in DeFi-markten schokte. De verliezen stegen meer dan tienvoudig ten opzichte van maart, wat wijst op een scherpe escalatie in zowel omvang als verfijning. Toenemend bewijs toont aan dat aanvallers hun tactieken aanpassen en zich niet alleen op code richten, maar op volledige operationele systemen.
KelpDAO- en Drift-exploits domineren nu cryptoverliezen de hoogtepunten van 2022 naderen
Gegevens van CertiK Alert schatten de totale bevestigde verliezen op bijna 651 miljoen dollar, inclusief 3,5 miljoen dollar door phishing-aanvallen. Ongeveer 40 grote exploits vonden plaats in de maand, waarbij twee incidenten het grootste deel van de schade voor hun rekening namen.
De grootste inbraak betrof KelpDAO, waar aanvallers ongeveer 292 miljoen dollar buitmaakten. Daar vlak achter verloor Drift Protocol ongeveer 285 miljoen dollar. Beide exploits behoren nu tot de top tien van cryptohacks sinds 2021.
Combining all the incidents in April we’ve confirmed ~$651M lost to exploits with
~$3.5M of the total attributed to phishing.April has had the highest losses recorded since March 2022 (~$715M), excluding Feb 2025 (Bybit).
More details below 👇 pic.twitter.com/x9uAbLbtMz
— CertiK Alert (@CertiKAlert) April 30, 2026
Aanvallers in de KelpDAO-zaak manipuleerden rsETH-onderpand op Aave, leenden grote hoeveelheden ETH voordat ze de fondsen omzetten in Bitcoin. Die reeks introduceerde potentiële risico’s van slechte schulden binnen het ecosysteem van Aave. Als reactie daarop begon DeFi United liquiditeitssteun te coördineren om verdere schade te beperken.
Bijkomende incidenten omvatten Rhea Finance met 20 miljoen dollar en Grinex met 13,7 miljoen dollar. De gecombineerde verliezen brachten april dicht bij het niveau van maart 2022, dat 715 miljoen dollar aan schade zag. Afgezien van de Bybit-inbreuk in februari 2025 is dit een van de slechtste maanden ooit.
De marktreactie was snel en hevig, met miljarden die uit DeFi-protocollen wegvloeiden. Binnen enkele weken kwamen uitleenplatforms onder zichtbare liquiditeitsdruk. Het beleggerssentiment verslechterde samen met die uitstromen, verder onder druk gezet door regelgevingsonzekerheid en instabiele macro-omstandigheden.
Menselijke fout komt naar voren als kwetsbaarheid in moderne DeFi-hacks
Aanvalsmethoden veranderen en hackers vertrouwen niet langer voornamelijk op codefouten zoals reentrancy-bugs. In plaats daarvan besteden ze tijd aan toegang krijgen via mensen en systemen.
Hackers misleiden nu werknemers, maken misbruik van zwakke interne processen of breken in ondersteunende infrastructuur. Deze zwaktes geven hen vaak gemakkelijkere toegang dan het aanvallen van de code zelf.
Groepen zoals Lazarus Group spelen een centrale rol in deze overgang. Deze actoren vertrouwen op social engineering, phishingcampagnes en gecompromitteerde infrastructuur in plaats van directe code-exploits. Rapporten wijzen op maanden van voorbereiding, inclusief het gebruik van imitatietactieken en supply-chain-aanvallen.
De piek in cryptohacks in april is een waarschuwing. Hoewel DeFi bedoeld is om gedecentraliseerd te zijn, vertrouwt het nog steeds sterk op mensen en sommige gecentraliseerde systemen. Dat creëert zwakke punten die aanvallers kunnen uitbuiten.
Hierdoor worden sterkere beschermingen zoals multi-signature wallets en hardware-beveiligingssleutels nu basisvereisten. Tegelijkertijd maakt de betrokkenheid van natiestaatgroepen de situatie ernstiger.
Aangezien crypto als financieringsbron wordt gebruikt, is er toenemende druk op projecten, beveiligingsteams en toezichthouders om samen te werken en de verdediging te verbeteren.





Geef een reactie