Coldcard-diefstal: FBI kent mogelijk de dief achter de eerste roof van 1.082 BTC

De grootste enkele slag in de Coldcard-affaire krijgt een naam, of komt daar in elk geval dicht bij. Volgens onderzoekers van Galaxy en Block hebben speurders informatie in handen die de dader achter de eerste roofgolf zou kunnen identificeren, waarbij 1.082,65 BTC uit portemonnees verdween die met kwetsbare Coldcard-firmware waren aangemaakt. Tegen een koers rond de 64.000 dollar gaat het om ongeveer 69 miljoen dollar, en dat geld staat nog altijd onaangeroerd op de betrokken adressen.

Kerncijfers

  • Eerste golf: 1.082,65 BTC (circa 69 miljoen dollar)
  • Totaal over meerdere golven: minstens 1.700 BTC
  • Entropie kwetsbare seeds: circa 72 bits in plaats van 128

Wat de onderzoekers precies zeggen

De voorzichtige formulering is belangrijk. Alex Thorn van Galaxy Research houdt het op een identiteit die “mogelijk bekend is bij de opsporingsdiensten”, geen bevestigde verdachte en zeker geen aangeklaagde dader. De FBI heeft publiekelijk niets bevestigd: geen naam, geen aanhouding, geen inbeslagname en geen terugvordering van gestolen bitcoin. Er is ook geen aanklacht of confiscatieverzoek in openbare registers teruggevonden.

De aanwijzing komt van Clay Garrett, engineering lead bij Block. Hij stelt dat de dader tijdens de zogeheten sweeps een betaald account bij een bekende aanbieder van blockchaindata gebruikte om bronadressen op te vragen. Block nam contact op met die aanbieder, wiens interne logs volgens het bedrijf qua aantal, timing en volgorde van de verdachte verzoeken “met buitengewone precisie” overeenkwamen. Garrett zegt dat Block relevante informatie aan de juiste autoriteiten heeft doorgegeven. Er is geen aanwijzing dat de dienstverlener wist waar de gegevens voor werden gebruikt.

Waarom een naam nog geen oplossing is

Zelfs als er een account aan een persoon te koppelen valt, blijft er veel open. Onderzoekers moeten aantonen wie het account bediende, wie de ontvangende adressen beheerde en of het bewijs standhoudt voor een strafzaak. En de munten zelf zijn niet bevroren. Bitcoin-transacties zijn op protocolniveau niet terug te draaien of te blokkeren. Terughalen kan alleen via controle over de private sleutels, een vrijwillige teruggave of een latere overboeking via een tussenpartij die aan een rechtsgeldig inbeslagnamebevel kan voldoen.

Voor wie de techniek wil volgen: dit was geen hack van het bitcoinnetwerk en geen fysieke inbraak op de apparaten. Het draaide om zwakke seedgeneratie. Coinkite erkende dat seeds uit besmette firmware ongeveer 72 bits aan entropie hadden in plaats van de verwachte 128 bits. In gewone taal: de willekeurige startgetallen waren zo voorspelbaar dat een aanvaller ze kon reconstrueren en de bijbehorende bitcoin kon leeghalen, zonder dat het slachtoffer iets hoefde te doen.

Meer dan een dief

De schade beperkt zich niet tot deze ene golf. Galaxy houdt het in het meest recente onderzoek op minstens 1.700 BTC over meerdere golven, en andere tellingen liggen hoger doordat onderzoekers verschillende adresclusters en meldingen hanteren. Latere golven vertoonden afwijkende transactiepatronen, wat de vrees voedt dat meer dan één partij het zwakke seedbereik heeft uitgebuit nadat het lek publiek werd. Het identificeren van de eerste operator lost dus niet meteen elke diefstal op.

Wat kwetsbare gebruikers nu moeten doen

Een firmware-update alleen is niet genoeg. Volgens Coinkite werden bij Mk2- en Mk3-firmware vanaf versie 4.0.1 seeds met te weinig entropie gegenereerd, en ook bepaalde Mk4-, Mk5- en Q-uitgaven waren blootgesteld, zij het minder ernstig. De nieuwe firmware voorkomt het probleem alleen bij het aanmaken van nieuwe seeds. Een bestaande kwetsbare seed wordt er niet mee gerepareerd.

Concreet betekent dit: eerst updaten, dan een compleet nieuwe seed aanmaken en pas daarna de tegoeden verplaatsen, na een geslaagde testtransactie. Coinkite meldt dat het formele technische postmortem nog loopt en dat onafhankelijke controles hebben plaatsgevonden zonder dat vaststaat dat elke gefixte firmware volledig is geaudit. De affaire heeft de roep om onafhankelijke hardware-audits flink aangewakkerd.

Lars Verhoeven begon zijn crypto-reis in de bullrun van het jaar 2017-2018 en is zich door de jaren steeds meer gaan verdiepen in cryptocurrencies, met name Bitcoin en Ethereum. Door zijn journalistieke achtergrond hoopt hij zoveel mogelijk mensen kundig te maken over cryptocurrencies en alles wat er mee te maken heeft.