Finst

Cozy Finance verliest opnieuw $170.000 op Optimism

Blockaid meldt dat de aanval via een bridge snel werd afgevoerd, terwijl Cozy Finance op Optimism al eerder doelwit was. De exploit past in een jaar waarin DeFi-beveiliging onder zware druk staat.

Cozy Finance verliest opnieuw $170.000 op Optimism

Korte samenvatting

  • Cozy Finance verloor op Optimism opnieuw ongeveer $170.000 door een exploit die binnen 13 minuten via een bridge werd verplaatst.
  • De aanval haalde circa 163.326 USDC.e weg en verbrandde tegelijk ongeveer 1,6 miljoen Cozy PToken.
  • Eerder verloor Cozy Finance in augustus 2025 al ongeveer $427.000 door een andere aanval op dezelfde omgeving.

Cozy Finance is opnieuw getroffen door een exploit op Optimism. Volgens blockchainbeveiligingsbedrijf Blockaid werd maandag vroeg ongeveer $170.000 (€146.300) weggesluisd en binnen 13 minuten via een bridge verplaatst. Het incident raakt een protocol dat bescherming biedt tegen DeFi-falen en komt bovenop een eerdere aanval op dezelfde omgeving in 2025.

Snelle drain op Optimism

De exploittransactie kwam volgens explorerdata binnen om 05:43 UTC. Daarbij werd ongeveer 163.326 USDC.e uit het protocol gehaald via 63 tokentransfers. In dezelfde transactie werd ook ongeveer 1,6 miljoen Cozy PToken, CPT, verbrand. Kort daarna keurde de aanvaller een token goed en stuurde de buit om 05:56 UTC door naar een bridge.

Blockaid publiceerde zijn waarschuwing pas nadat het geld al was verplaatst. Volgens de explorer zijn er daarna geen verdere bewegingen meer gezien vanuit de wallet. Opvallend is dat het aanvalcontract al op 2 september live ging, vijf dagen voor de drain. De wallet kreeg zijn eerste geld via een Relay solver.

Tweede klap voor Cozy Finance

Dit is niet de eerste keer dat Cozy Finance op Optimism geld verliest. In augustus 2025 kostte een eerdere aanval het protocol ongeveer $427.000 (€367.400), volgens beveiligingsbedrijf Verichains. De kwetsbaarheid zat toen in de withdrawal code, die niet controleerde wie een redemption afrondde.

De timing is extra gevoelig omdat DeFi-beveiliging in 2026 onder zware druk staat. In de eerste acht maanden van dit jaar verloren DeFi-protocollen volgens een recent overzicht al minstens $1,3 miljard (€1,1 miljard) aan exploits. Daarbij zijn gecompromitteerde private keys belangrijker geworden dan smart contract-fouten als aanvalsvector. Ook laat een andere analyse zien dat slechts 41% van de TVL zit in protocollen met formele verificatie of meerdere onafhankelijke audits. Dat patroon past bij bredere beveiligingsproblemen in DeFi, zoals bij crypto-hacks in 2026, waar key compromise en governance-aanvallen vaker opduiken dan klassieke contractbugs.

Waarom dit telt voor DeFi

Voor Europese crypto-volgers laat deze zaak zien dat zelfs nicheprotocollen met een verzekeringsfunctie kwetsbaar blijven. Cozy Finance staat inmiddels op de vijfde plek onder verzekeringsprotocollen op DefiLlama, met ongeveer $1,3 miljoen (€1,1 miljoen) aan waarde vast. Op de Optimism-kant stond volgens DefiLlama nog ongeveer $172.000 (€148.000), waardoor de aanvaller vrijwel de hele deployment daar lijkt te hebben leeggehaald.

Dat maakt dit incident relevant buiten één protocol. De combinatie van herhaalde aanvallen, beperkte dekking van audits en een groeiend aantal claims in DeFi-verzekering wijst erop dat beveiliging en schadeafhandeling steeds belangrijker worden voor gebruikers en aanbieders.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.