Hedera-exploit loopt op tot boven $5 miljoen
De gestolen fondsen zijn via LayerZero naar Ethereum verplaatst en deels omgezet in ETH en WBTC. PeckShield schat de schade inmiddels op circa $5,25 miljoen.

Korte samenvatting
- Hedera heeft te maken met een exploit waarbij de schade inmiddels boven de $5 miljoen uitkomt.
- Volgens Specter zijn de gestolen fondsen via LayerZero naar Ethereum gebridged en daarna omgewisseld van Wrapped Bitcoin naar ETH.
- Hedera had bij publicatie nog geen openbare verklaring afgegeven over het incident.
Hedera heeft te maken met een exploit waarbij de schade inmiddels boven de $5 miljoen (€4,4 miljoen) uitkomt. Blockchain researcher Specter meldde het incident zaterdag als eerste, waarna on-chain trackers lieten zien dat de gestolen tokens stap voor stap werden verplaatst en omgezet.
Zo liep de aanval
Volgens Specter werden de fondsen van Hedera via LayerZero naar Ethereum gebridged. Daarna werden de gestolen holdings omgewisseld van Wrapped Bitcoin naar ETH. Het getraceerde bedrag liep snel op: van $3,7 miljoen (€3,2 miljoen) naar meer dan $4 miljoen (€3,5 miljoen) en vervolgens naar boven de $5 miljoen (€4,4 miljoen).
Securitybedrijf PeckShield zette het overgebrugde bedrag later op ongeveer $5,25 miljoen (€4,6 miljoen). Volgens die schatting bevatte de wallet van de aanvaller ongeveer 2,36K ETH, ter waarde van $4,25 miljoen (€3,7 miljoen), en 15,58 WBTC, goed voor circa $1 miljoen (€0,9 miljoen). PeckShield meldde ook dat de wallet aanvankelijk was gefinancierd met 1 ETH via Tornado Cash, een mixing tool die vaak wordt gebruikt om de herkomst van fondsen te verhullen.
Waarom dit relevant is
De hack past in een bredere reeks incidenten rond de cryptomarkt in juli. Volgens DefiLlama waren er deze maand al drie hacks op crypto platforms, met gezamenlijke verliezen van meer dan $28 miljoen (€24,5 miljoen). Voor Europese crypto lezers is vooral relevant dat dit soort aanvallen niet alleen op exchanges of DeFi-protocollen plaatsvinden, maar ook op netwerken en de infrastructuur eromheen.
Dat sluit aan bij de bredere trend dat aanvallen steeds vaker via bruggen en andere infrastructuur lopen; bij LayerZero speelde die discussie recent ook al bij een migratie naar een alternatief cross-chain systeem.
Eerdere zwakke plekken
De aanval roept ook herinneringen op aan eerdere beveiligingsproblemen bij Hedera. In maart 2023 werd het netwerk al getroffen door een exploit op liquidity pools van DEXs die gebruikmaakten van Uniswap v2-afgeleide contractcode op de Hedera Token Service. Later, in juli 2024, werd ook de marketingmail van Hedera gecompromitteerd, wat leidde tot phishingpogingen richting gebruikers. Hedera had daarnaast eind 2025 nog een security assessment waarin kritieke kwetsbaarheden werden geïdentificeerd en aangepakt, waaronder een denial-of-service risico in de consensus node.
Hedera had bij publicatie nog geen openbare verklaring afgegeven over het huidige incident. BeInCrypto zei contact te hebben opgenomen met het bedrijf voor commentaar.