Coldcard verliest in 41 minuten $70 miljoen terwijl CZ waarschuwt: hardware wallets zijn niet waterdicht

A five-year Coldcard flaw enabled a $70 million Bitcoin theft without physical access to the devices. (Image: Shutterstock)
A five-year Coldcard flaw enabled a $70 million Bitcoin theft without physical access to the devices. (Image: Shutterstock)

Een firmwarelek in [Coldcard-hardware wallets stelde aanvallers in staat om voor $70 miljoen aan Bitcoin te ontvreemden, zo blijkt uit een analyse van onderzoekers. De zaak zette Changpeng Zhao (CZ) ertoe aan te waarschuwen dat cold storage geen absolute garantie biedt tegen verlies.

Onderzoekers achterhaalden dat Coldcard-apparaten kwetsbaar waren door een fout in de seed-generatie, waardoor privésleutels statistisch voorspelbaar werden. Hierdoor konden kwaadwillenden wallet-seeds reconstrueren en in korte tijd tientallen miljoenen wegsluizen.

Belangrijkste punten

  • Onderzoekers volgden 1.082,65 BTC die tijdens een sweep van 41 minuten op 30 juli uit 1.196 wallets werd weggetrokken.
  • CZ adviseerde houders hun tegoeden over meerdere wallets te spreiden.
  • De fabrikant bracht gecorrigeerde firmware uit, maar gebruikers moeten seeds vervangen die met getroffen versies zijn aangemaakt.

Coldcard-bitcoinroof

Onderzoekers van Galaxy Research en Block traceerden de diefstal uit 1.196 wallets tijdens een gecoördineerde sweep tussen 1.10 uur en 1.51 uur UTC op 30 juli. Het totaal liep op tot 1.082,65 BTC, bijna tweemaal zoveel als de eerste schatting.

Volgens Galaxy strekte de activiteit zich uit over zes blokken, waarvan drie blokken zonder gerelateerde transacties. Dit wijst erop dat de aanvallers transacties in batches uitzetten. Opvallend: de aanvaller had geen fysieke toegang tot de apparaten nodig. Per 1 augustus stonden de buitgemaakte bitcoins nog altijd op vier adressen.

De kwetsbaarheid ontstond na een softwarewijziging in maart 2021. Daarbij werd de seed-generatie ongemerkt weggeleid van de beoogde hardware random-number generator naar een voorspelbare fallback. Coinkite schatte dat daardoor op Mk3-apparaten de effectieve entropie rond 40 bits uitkwam, en op latere getroffen modellen rond 72 bits — fors lager dan wat voor cryptografische veiligheid wenselijk is.

Lees ook: SpaceX bereidt zich voor op mogelijke aanbodschok nu 911,5 miljoen aandelen vrijkomen

CZ waarschuwt voor walletrisico’s

Changpeng Zhao, oprichter en voormalig CEO van Binance, stelde dat de zaak aantoont dat een lange staat van dienst geen software­risico’s wegneemt. „Zelfs hardware wallets kunnen bugs bevatten”, schreef hij. Hij raadde gebruikers aan hun tegoeden over meerdere wallets te spreiden, al erkende hij dat die strategie nieuwe risico’s introduceert.

Die aanpak is bepaald niet risicovrij. Meer wallets betekent meer back-ups en herstelprocedures. Diversificatie verlaagt het concentratierisico, maar vergroot tegelijk de kans op operationele fouten, zoals verkeerd opgeslagen recovery phrases of foutieve transacties.

Coinkite bracht inmiddels aangepaste firmware uit voor de Mk3-, Mk4-, Mk5- en Q-lijnen. Een simpele update is echter niet genoeg om een reeds zwakke seed te repareren. Volgens het bedrijf waren seeds die met minimaal 50 handmatige worpen met dobbelstenen zijn gegenereerd, al voldoende beschermd tegen precies dit defect. Andere getroffen gebruikers krijgen het dringende advies een geheel nieuwe seed aan te maken, deze met een kleine testtransactie te verifiëren en pas daarna de resterende tegoeden over te zetten.

Block noemde daarnaast het oudere Mk2-model als mogelijk kwetsbaar, terwijl Coinkites eigen waarschuwing dat model niet expliciet vermeldde. Gebruikers kunnen hun seed niet direct testen, waardoor onzekerheid blijft bestaan. Onderzoekers waarschuwen dat nieuwe sweeps mogelijk zijn zolang kwetsbare wallets nog tegoeden bevatten.

De fout sloop in maart 2021 in het seed-generatieproces van Coldcard en bleef in de getroffen firmwareversies aanwezig tot noodpatches eind juli 2026 werden uitgerold. Die periode van vijf jaar betekent dat vooral oudere, zelden gebruikte wallets risico lopen — precies de categorie die veel beleggers als ‘veilig geparkeerd’ beschouwden.

Lees verder: OpenAI toont senatoren nieuw model Astra, vlak voordat een 30-dagen­toetsingskader van kracht wordt

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala is een journalist die verslag doet van cryptonieuws, DeFi, exchanges, trading en marktanalyse. De afgelopen drie jaar heeft ze zich gericht op de trends en narratieven die de markten voor digitale activa vormgeven, van prijsbewegingen en prognoses tot ontwikkelingen bij exchanges en on-chain signalen. Ze is gespecialiseerd in heldere verslaggeving die lezers helpt te begrijpen wat er op de markt gebeurt en waarom dat belangrijk is.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
Coldcard verliest in 41 minuten $70 miljoen terwijl CZ waarschuwt: hardware wallets zijn niet waterdicht | Yellow