Een firmwarelek in [Coldcard-hardware wallets stelde aanvallers in staat om voor $70 miljoen aan Bitcoin te ontvreemden, zo blijkt uit een analyse van onderzoekers. De zaak zette Changpeng Zhao (CZ) ertoe aan te waarschuwen dat cold storage geen absolute garantie biedt tegen verlies.
Onderzoekers achterhaalden dat Coldcard-apparaten kwetsbaar waren door een fout in de seed-generatie, waardoor privésleutels statistisch voorspelbaar werden. Hierdoor konden kwaadwillenden wallet-seeds reconstrueren en in korte tijd tientallen miljoenen wegsluizen.
Belangrijkste punten
- Onderzoekers volgden 1.082,65 BTC die tijdens een sweep van 41 minuten op 30 juli uit 1.196 wallets werd weggetrokken.
- CZ adviseerde houders hun tegoeden over meerdere wallets te spreiden.
- De fabrikant bracht gecorrigeerde firmware uit, maar gebruikers moeten seeds vervangen die met getroffen versies zijn aangemaakt.
Coldcard-bitcoinroof
Onderzoekers van Galaxy Research en Block traceerden de diefstal uit 1.196 wallets tijdens een gecoördineerde sweep tussen 1.10 uur en 1.51 uur UTC op 30 juli. Het totaal liep op tot 1.082,65 BTC, bijna tweemaal zoveel als de eerste schatting.
Volgens Galaxy strekte de activiteit zich uit over zes blokken, waarvan drie blokken zonder gerelateerde transacties. Dit wijst erop dat de aanvallers transacties in batches uitzetten. Opvallend: de aanvaller had geen fysieke toegang tot de apparaten nodig. Per 1 augustus stonden de buitgemaakte bitcoins nog altijd op vier adressen.
De kwetsbaarheid ontstond na een softwarewijziging in maart 2021. Daarbij werd de seed-generatie ongemerkt weggeleid van de beoogde hardware random-number generator naar een voorspelbare fallback. Coinkite schatte dat daardoor op Mk3-apparaten de effectieve entropie rond 40 bits uitkwam, en op latere getroffen modellen rond 72 bits — fors lager dan wat voor cryptografische veiligheid wenselijk is.
Lees ook: SpaceX bereidt zich voor op mogelijke aanbodschok nu 911,5 miljoen aandelen vrijkomen
CZ waarschuwt voor walletrisico’s
Changpeng Zhao, oprichter en voormalig CEO van Binance, stelde dat de zaak aantoont dat een lange staat van dienst geen softwarerisico’s wegneemt. „Zelfs hardware wallets kunnen bugs bevatten”, schreef hij. Hij raadde gebruikers aan hun tegoeden over meerdere wallets te spreiden, al erkende hij dat die strategie nieuwe risico’s introduceert.
Die aanpak is bepaald niet risicovrij. Meer wallets betekent meer back-ups en herstelprocedures. Diversificatie verlaagt het concentratierisico, maar vergroot tegelijk de kans op operationele fouten, zoals verkeerd opgeslagen recovery phrases of foutieve transacties.
Coinkite bracht inmiddels aangepaste firmware uit voor de Mk3-, Mk4-, Mk5- en Q-lijnen. Een simpele update is echter niet genoeg om een reeds zwakke seed te repareren. Volgens het bedrijf waren seeds die met minimaal 50 handmatige worpen met dobbelstenen zijn gegenereerd, al voldoende beschermd tegen precies dit defect. Andere getroffen gebruikers krijgen het dringende advies een geheel nieuwe seed aan te maken, deze met een kleine testtransactie te verifiëren en pas daarna de resterende tegoeden over te zetten.
Block noemde daarnaast het oudere Mk2-model als mogelijk kwetsbaar, terwijl Coinkites eigen waarschuwing dat model niet expliciet vermeldde. Gebruikers kunnen hun seed niet direct testen, waardoor onzekerheid blijft bestaan. Onderzoekers waarschuwen dat nieuwe sweeps mogelijk zijn zolang kwetsbare wallets nog tegoeden bevatten.
De fout sloop in maart 2021 in het seed-generatieproces van Coldcard en bleef in de getroffen firmwareversies aanwezig tot noodpatches eind juli 2026 werden uitgerold. Die periode van vijf jaar betekent dat vooral oudere, zelden gebruikte wallets risico lopen — precies de categorie die veel beleggers als ‘veilig geparkeerd’ beschouwden.
Lees verder: OpenAI toont senatoren nieuw model Astra, vlak voordat een 30-dagentoetsingskader van kracht wordt






