Wie zijn bitcoin in een hardware wallet bewaart, gaat er meestal van uit dat het probleem daarmee is opgelost: geen exchange die omvalt, geen bewaarder die met je geld aan de haal gaat. De aanval op Coldcard-wallets laat zien dat die redenering een blinde vlek heeft. Volgens Galaxy Research is er inmiddels voor meer dan 100 miljoen dollar aan bitcoin buitgemaakt, en dat kwam niet doordat iemand een apparaat stal of een pincode kraakte, maar door een fout in de software van het toestel zelf.
Kerncijfers
- Bevestigde diefstal: 1.596 BTC uit circa 7.300 adressen
- Totale schade: meer dan 100 miljoen dollar
- Mogelijk vierde golf: tot 2.055 BTC, bijna 130 miljoen dollar
- Fout ontstaan in firmware van: maart 2021
Een rekenfout in plaats van een inbraak
Coldcard is een hardware wallet die alleen voor bitcoin is bedoeld, gemaakt door het Canadese Coinkite. Het apparaat bewaart je private sleutels offline en kan transacties ondertekenen zonder rechtstreeks aan het internet te hangen. Juist dat air-gapped karakter geldt als het sterke punt. Toch zat het lek niet in de verbinding, maar in de manier waarop het toestel de basis van elke wallet aanmaakt: de seed, de reeks woorden waaruit al je sleutels worden afgeleid.
Een seed moet zoveel willekeur bevatten dat gokken zinloos is. Door een integratiefout uit maart 2021 haalde de firmware die willekeur niet uit de hardwaregenerator van de chip, maar uit een voorspelbare softwarematige pseudo-willekeurgenerator. Het gevolg: seeds met veel minder entropie dan bedoeld. Aanvallers konden daardoor offline mogelijke seeds nabouwen, de bijbehorende bitcoinadressen berekenen en die vergelijken met adressen die openbaar op de blockchain staan. Bij een match hadden ze de sleutels in handen. Geen fysiek toestel, geen pincode en geen aanval op het bitcoinnetwerk nodig.
Welke toestellen het raakt
De problematische seeds zijn aangemaakt op specifieke firmwareversies. Wie op een van die versies een wallet heeft opgezet, moet ervan uitgaan dat de seed zwak is, ook al werkt het apparaat verder normaal.
| Model | Getroffen firmware |
|---|---|
| Mk2 en Mk3 | versie 4.0.1 tot en met 4.1.9 |
| Mk4 en Mk5 | voor versie 5.6.0 |
| Q | voor versie 1.5.0Q |
Bij de Mk4, Mk5 en Q noemt Coinkite de situatie minder ernstig, omdat die seeds ongeveer 72 bits aan entropie hadden in plaats van de verwachte 128 bits. Het bedrijf omschreef dat wel als “still serious”, oftewel nog altijd een reeel risico.
Wat gedupeerden nu moeten doen
Belangrijk om te snappen: een firmware-update repareert een bestaande zwakke seed niet. De update zorgt alleen dat nieuwe seeds correct worden aangemaakt. Coinkite adviseert Mk2- en Mk3-eigenaren daarom om te updaten naar versie 4.2.0 of hoger, een volledig nieuwe seed te genereren en hun bitcoin naar die nieuwe wallet te verplaatsen. Doe eerst een kleine testtransactie en controleer of de ontvangende wallet klopt voordat je het volledige saldo overzet. Wie extra zekerheid wil, kan minstens vijftig dobbelsteenworpen toevoegen als onafhankelijke bron van willekeur, al zegt het bedrijf dat het gecorrigeerde proces op zichzelf voldoende is.
Waarom dit het zelfbeheer-verhaal bijstelt
De aanval kwam in golven. De eerste grote veegactie vond plaats rond 30 juli, toen in minder dan een uur ruim 1.000 BTC uit meer dan 1.200 adressen verdween. Galaxy Research telde daarna drie bevestigde golven, samen 1.596 BTC uit ongeveer 7.300 adressen, plus zo’n veertien kleinere incidenten die aan dezelfde fout zijn gekoppeld. Een vermoedelijke vierde golf zou het totaal richting 2.055 BTC kunnen tillen, dicht bij 130 miljoen dollar, al is dat nog niet bevestigd. Ongeveer 90 procent van de gestolen bitcoin uit de bevestigde golven had bij de laatste update nog niet bewogen. Het bitcoinprotocol zelf bleef intact; munten in wallets die met andere software of hardware zijn gemaakt, liepen door dit specifieke lek geen gevaar.
Ripple-CTO emeritus David Schwartz plaatste de zaak in een breder kader van uitzonderlijk risico, de kans dat een zeldzame technische fout verliezen veroorzaakt die veel groter zijn dan gebruikers inschatten. Hij vergeleek het met de val van MF Global in 2011, waarbij klanten tijdelijk niet bij hun geld konden nadat de broker gescheiden gehouden middelen verkeerd had gebruikt. Het verschil dat hij aanwees is pijnlijk voor de crypto-kant: klanten van gereguleerde instellingen kunnen soms terugvallen op verzekeringen of een faillissementsprocedure, terwijl bestolen Coldcard-eigenaren op dit moment geen vergelijkbaar vangnet hebben.
Dat is de kern van deze zaak. Zelfbeheer haalt de tussenpersoon weg, maar niet het vertrouwen. Je blijft afhankelijk van de fabrikant die je hardware en firmware correct laat werken, en als daar iets misgaat, is er niemand die je verlies terugbetaalt.












