In januari 2025 werd Phemex, een in Singapore gevestigde gecentraliseerde cryptobeurs (CEX), gehackt voor ongeveer $ 73 miljoen, een van de grootste inbreuken van het jaar. De aanvallers hadden het gemunt op hot wallets met Ethereum (ETH), Bitcoin (BTC), Binance Coin (BNB), Solana (SOL), Polygon (MATIC) en andere digitale activa. De inbreuk werd op 23 januari ontdekt, wat leidde tot een onmiddellijke opschorting van stortingen en opnames in een poging de schade te beperken.
Ondanks het aanzienlijke verlies was de marktreactie beperkt, grotendeels vanwege de middenklassestatus van Phemex. Het incident leidde echter tot hernieuwde zorgen over kwetsbaarheden van hot wallets, vooral omdat vroege tekenen wezen op mogelijke betrokkenheid van de aan Noord-Korea gelieerde Lazarus Group, bekend van soortgelijke grootschalige cyberaanvallen. Gebruikers bekritiseerden de exchange vanwege het gebrek aan transparantie over hoe de private keys waren gecompromitteerd, wat het vertrouwen verder ondermijnde.
Als reactie hierop heeft Phemex tussen 24 en 26 januari een gefaseerde hervatting van de opnames doorgevoerd voor belangrijke activa, waaronder ETH, BTC, USDT, USDC, Solana, Arbitrum, Optimism, BSC, Polygon en Base. Er werd een Proof of Reserves (PoR)-rapport gepubliceerd om gebruikers gerust te stellen dat de cold storage-fondsen veilig waren. Hoewel een compensatieplan werd beloofd, bleven de details vaag en was er geen bevestiging van de terugvordering van de gestolen activa. Naar verluidt werd er ten minste $ 29 miljoen aan geld witgewassen in ETH voordat de autoriteiten konden ingrijpen.
De aanval legde ernstige tekortkomingen bloot in de beveiligingsinfrastructuur van Phemex, met name het gebrek aan bescherming voor multi-signature wallets, realtime anomaliedetectie en proactieve responsmechanismen. Bovendien heeft de Monetary Authority of Singapore (MAS) geen openbare verklaring afgegeven, waardoor regelgevende maatregelen onzeker zijn.
Uiteindelijk dient de Phemex-hack als een waarschuwingsverhaal, dat de dringende behoefte benadrukt aan verbeterde beveiliging van hot wallets, transparantie door middel van tijdige openbaarmaking na de dood en sterker toezicht door de toezichthouder. Zonder duidelijke verantwoordingsplicht en verbeterde waarborgen zal het vertrouwen van gebruikers in middelgrote CEX's wankel blijven.
Wilt u een hack melden? Contact. of Deel dit rapport