Hackers hebben in september voor ongeveer 768,4 miljoen dollar aan cryptovaluta buitgemaakt, waarmee het de duurste maand voor crypto‑securityincidenten in 2026 werd.
Belangrijkste punten
- CertiK telde 97 incidenten met een geschatte schade van 768,4 miljoen dollar, terwijl PeckShield 55 incidenten noteerde met in totaal 766,5 miljoen dollar.
- Bitget en Liquid Network waren volgens de septembercijfers van PeckShield samen goed voor ongeveer 92% van de verliezen.
- In de jaar-tot-datumcijfers van CertiK stonden eind september 656 securityincidenten en circa 2,68 miljard dollar aan verliezen.
Cryptoverliezen bij Bitget
September leverde het hoogste maandelijkse verliesbedrag aan crypto op in 2026, al liepen de aantallen incidenten per onderzoeksbureau uiteen.
Bitget was de grootste individuele casus. De eerste schatting van de schade, 351,6 miljoen dollar, werd na onderzoek opgehoogd tot 387,5 miljoen dollar, nadat duidelijk werd hoeveel crypto daadwerkelijk op adressen onder controle van de aanvallers was beland. De hack op het handelsplatform was goed voor ongeveer de helft van het maandtotaal dat CertiK rapporteerde.
De aanval op Liquid Network op 6 september kende een ander type falen. Door een verificatiefout kon een aanvaller circa 4.000 Liquid Bitcoin (L-BTC) creëren zonder onderliggende dekking in Bitcoin (BTC). Vervolgens gebruikte de aanvaller het reguliere opnameproces van het netwerk om bijna 4.000 BTC weg te sluizen, waardoor de Bitcoin‑reserve daalde van ongeveer 4.205 BTC naar 197 BTC.
CertiK waardeerde 3.998,5 L‑BTC ten tijde van de aanval op circa 318,7 miljoen dollar. Het grootste deel van die middelen werd later teruggestort: volgens berichten kwam meer dan 270 miljoen dollar terug en werd 3.400 BTC opnieuw aan het netwerk toegevoegd.
Lees ook: Kan Bitcoin $113.000 aantikken? Citigroup denkt dat ETF-instroom dat mogelijk maakt
Bevindingen van CertiK rond security
SlowMist, dat de Bitget‑hack onderzocht, concludeerde dat er al weken vóór de daadwerkelijke diefstal verdachte activiteit plaatsvond, maar wees publiekelijk geen dader aan. Bitget‑CEO Gracy Chen gaf aan dat de beurs Noord‑Koreaanse hackers als mogelijke daders ziet.
Bitget stelde later opnames voor Bitcoin, Ethereum (ETH) en Tether (USDT) weer open, en meldde een reserveratio van 131% over 19 ondersteunde assets plus meer dan 300 miljoen dollar in het eigen Protection Fund. Volgens het platform worden de normale activiteiten stap voor stap volledig hervat.
Ook kleinere incidenten in september tikten aan in de schadecijfers. Zo verloor Safe Wallet ongeveer 7,8 miljoen dollar, DCENT 6 miljoen dollar en Duelbits 5,9 miljoen dollar. CertiK noemde daarnaast een MEV‑gerelateerde diefstal van 7,81 miljoen dollar die later werd teruggedraaid, en een exploit van 3,5 miljoen dollar bij de oracle‑infrastructuur van Nostra.
Eind september kwam de 2026‑teller van CertiK daarmee uit op circa 656 securityincidenten en ongeveer 2,68 miljard dollar aan verliezen. Twee uitzonderlijk grote hacks zorgden ervoor dat één maand er fors bovenuit stak ten opzichte van de rest van het jaar.
Lees verder: OpenAI zegt dat een aan Moonshot gelinkte golf van 16.000 verzoeken zijn verborgen logica probeerde te ontcijferen

