Wie Bitcoin bewaart op een Coldcard hardware wallet doet er verstandig aan vandaag nog een nieuwe seed aan te maken. Galaxy Research houdt de bevestigde diefstal rond het beveiligingslek in de Coldcard inmiddels op 1.596 Bitcoin, verspreid over ongeveer 7.300 adressen en drie aangetoonde aanvalsgolven. Als een vermoede vierde golf wordt bevestigd, loopt de schade op naar zo’n 2.055 BTC, bijna 130 miljoen dollar.
Kerncijfers
- Bevestigde diefstal: 1.596 BTC over drie golven
- Getroffen adressen: ongeveer 7.300
- Mogelijke totale schade: 2.055 BTC (~$130 miljoen)
- Nog niet verplaatst: ongeveer 90% van de buit
Het probleem zit niet in een gestolen wachtwoord of een phishingtruc, maar in de manier waarop de wallet zelf zijn geheime sleutels aanmaakte. Coinkite, het bedrijf achter Coldcard, meldde vorige week dat de fout ontstond in maart 2021 bij het integreren van een nieuwe cryptografische bibliotheek in de firmware. In plaats van de bedoelde hardwarematige generator voor echte willekeur te gebruiken, viel de betreffende firmware terug op een voorspelbare pseudowillekeurige generator van MicroPython.
Voor wie minder thuis is in de techniek: een seed is de reeks woorden waaruit alle sleutels van een wallet worden afgeleid. Die reeks moet volstrekt onvoorspelbaar zijn. Zodra er te weinig echte willekeur in zit, kan een aanvaller de mogelijke seeds systematisch aflopen tot hij de juiste vindt. Precies dat is hier gebeurd.
Waarom sommige toestellen kwetsbaarder zijn
De ernst hangt af van het model en de gebruikte firmware. Coinkite schat hoeveel effectieve entropie, oftewel echte willekeur, er overbleef. Hoe lager dat getal, hoe sneller een seed te kraken is. De bedoelde waarde was 128 bits.
| Model | Effectieve entropie |
|---|---|
| Mk2 en Mk3 | ongeveer 40 bits |
| Mk4, Mk5 en Coldcard Q | ongeveer 72 bits |
| Bedoelde waarde | 128 bits |
Opvallend is dat interne controles het gat niet opmerkten. Volgens de technische analyse van Coinkite bleef de hardwaregenerator elders in de firmware gewoon actief, waardoor reviews de aanwezigheid ervan bevestigden zonder te zien dat het aanmaken van de wallet ondertussen op een andere bron leunde. Het Bitcoin-beveiligingsteam van Block kwam na eigen onderzoek tot dezelfde bevinding.
Vierde golf houdt onderzoekers bezig
Galaxy telt de nieuwste, vermoede golf nog niet mee omdat bevestiging van getroffen eigenaren ontbreekt. Volgens de firma is die golf volgens de blockchaingegevens “substantially comprised of” een enkele aanvaller, wat analisten er redelijk zeker van maakt dat het om dezelfde hand gaat. Alex Thorn, hoofd onderzoek bij Galaxy, signaleerde het patroon op 3 augustus en zag zijn schatting oplopen naar 448,7 BTC vanuit 709 mogelijke slachtofferadressen.
De aanvalssnelheid laat zien hoe geautomatiseerd dit verloopt. Tijdens de vierde golf werden ongeveer 13,8 wallets per Bitcoin-blok leeggehaald, tegen zo’n 0,3 in normale omstandigheden. De buit ging bovendien grotendeels naar telkens nieuwe adressen in plaats van één centrale portemonnee, met soms een tweede verplaatsing die het volgen op de blockchain lastiger maakt.
Wat gebruikers nu moeten doen
Er zit een sprankje hoop in de cijfers: ongeveer 90 procent van de gestolen Bitcoin staat nog stil, en geen van de munten uit de eerste drie bevestigde golven is sinds de diefstal bewogen. Dat geeft onderzoekers tijd om de fondsen te volgen. Galaxy deelt bevestigde adressen van aanvallers en slachtoffers met Amerikaanse opsporingsdiensten, exchanges en cyberonderzoekers, zodat er snel kan worden ingegrepen zodra er beweging komt.
Wie nog zelf controle heeft over een gecompromitteerde wallet en een niet-bevestigde diefstaltransactie ziet, kan die via Bitcoins Replace-by-Fee mogelijk overrulen met een transactie met hogere fee. Dat werkt alleen zolang miners de oorspronkelijke transactie nog niet hebben bevestigd en biedt geen zekerheid. De verstandigste stap blijft simpel: maak op een veilig toestel een nieuwe seed aan en verplaats je Bitcoin naar verse adressen voordat een aanvaller dat voor je doet.












