De aanvaller achter de derde golf van diefstallen uit Coldcard-wallets heeft dit weekend flink doorgepakt. Volgens Galaxy Research is er 97,09 BTC uit de zogeheten Wave 3-kluizen verdwenen, goed voor zo’n 7,7 miljoen dollar tegen de koers van maandag. Dat is ongeveer 45 procent van de buit uit die aanvalsgolf, en het laat zien dat de dief methodisch werkt in plaats van in paniek alles tegelijk te verplaatsen.
Kerncijfers
- Verplaatst uit Wave 3: 97,09 BTC (circa 7,7 miljoen dollar)
- Aandeel van Wave 3-buit: ongeveer 45 procent
- Nog niet bewogen over alle golven: 82 procent
- Totale schatting exploit: circa 1.806 BTC (143,9 miljoen dollar)
De route die het geld aflegt, verraadt iemand die weet wat hij doet. De eerste uitstroom kwam op 2 september, toen ongeveer 20,5 BTC uit de grootste kluis via THORChain werd omgezet naar Ethereum. Het geld dat afgelopen zondagnacht bewoog ging niet naar een exchange, maar de CoinJoin-molen in. Voor wie daar niet dagelijks mee bezig is: CoinJoin is een privacytechniek waarbij transacties van meerdere gebruikers worden samengevoegd, zodat het spoor tussen wat erin gaat en wat eruit komt breekt. Uiteindelijk bereikte slechts 20,56 BTC daadwerkelijk Ethereum, blijft 57,24 BTC ongebruikt als wisselgeld op een enkel adres staan, en loopt het spoor volgens Galaxy bij nog eens ongeveer 19 BTC dood.
293 kluizen, van groot naar klein leeggehaald
Het interessante detail zit in de aanpak. De aanvaller gooide de coins niet op een hoop, maar legde 293 zelfgebouwde 2-van-2 multisig-kluizen aan, één per slachtoffer, die nu op volgorde van grootte worden geleegd. Elf zijn inmiddels leeg. Het is een geduldige, bijna boekhoudkundige manier van witwassen die suggereert dat de dader denkt tijd genoeg te hebben.
| Groep kluizen | Status / inhoud |
|---|---|
| Rang 1 tot 11 | Al geleegd |
| Volgende 10 kluizen | 30,81 BTC |
| 233 kleinste kluizen | 33,77 BTC |
Zoom je uit naar de hele operatie, dan blijkt hoe vroeg we nog zitten. Over alle aanvalsgolven heen staat 82 procent van het gestolen bitcoin nog op de oorspronkelijke adressen van de aanvaller, de resterende 18 procent is in beweging om witgewassen te worden. Galaxy wees maandag bovendien op een tot dan toe onbekende kluis, gevoed door 58 adressen, vermoedelijk nog een Coldcard-slachtoffer. Meegerekend komt de totale buit op ongeveer 1.806 BTC, oftewel zo’n 143,9 miljoen dollar.
Een fout uit 2021 als hoofdrolspeler
De kern van dit alles ligt bij een firmwarefout die Coinkite in maart 2021 introduceerde. Door een integratiefout werd de seedgeneratie niet meer via de hardware-chip voor willekeurige getallen geregeld, maar via een softwarematige vervanger. Het gevolg: de sleutelsterkte klapte in van 128 bits entropie naar zo laag als 40 bits op de Mk3. In gewone taal betekent dat een sleutel die op papier onkraakbaar hoort te zijn, opeens binnen bereik komt van iemand met genoeg rekenkracht. Aanvallers konden zo private sleutels offline reconstrueren en single-signature-adressen leeghalen zonder het apparaat ooit aan te raken. De eerste sweeps begonnen op 30 juli.
Extra pijnlijk is de herkomst van de bug. Coinkite verplaatste in 2021 de elliptische-curve-berekeningen naar libsecp256k1, dezelfde bibliotheek die Bitcoin Core gebruikt, en juist in die overgang sloop de fout binnen. Het bedrijf erkent openlijk hoe de kwetsbaarheid boven water kwam: “we have to assume that someone used AI to review previous versions of our firmware and stumbled upon this issue”, schrijft Coinkite in een technische toelichting. Een eigen AI-controle een paar weken eerder vond de bug niet, en zoals het bedrijf droog opmerkt hebben aanvallers en verdedigers dezelfde AI-tools tot hun beschikking.
Wat je moet doen als je Coldcard raakt
De firmware is inmiddels herzien en staat nu op Mk4/Mk5 5.6.2 en Q 1.5.2Q, waarbij eigenaren hun eigen willekeur moeten aanleveren via toetsaanslagen, dobbelstenen of muntworpen. Belangrijk om te snappen: een update repareert geen bestaande seed. Wie zijn wallet aanmaakte onder de gebrekkige firmware, tussen maart 2021 en de patch, moet een verse seed genereren en alle coins daarnaartoe verplaatsen. Coinkite-topman Rodolfo Novak bood op 31 juli in een open brief zijn excuses aan en schreef dat het bedrijf het vertrouwen van gebruikers zou moeten terugverdienen. Een volledige technische postmortem is nog in de maak. De zaak geldt volgens onder meer TRM Labs als de grootste hardware-wallet-exploit van 2026, en zolang die 82 procent vastzit, is het laatste hoofdstuk nog niet geschreven.













