De schade van het Coldcard-lek is opnieuw naar boven bijgesteld. Galaxy Research verhoogde op 1 augustus zijn schatting naar 1.367,05 BTC, omgerekend zo’n 88,6 miljoen dollar, nadat een derde aanvalsgolf was ontdekt. Daarmee is het incident in enkele dagen gegroeid van een eerste schatting van 70,2 miljoen dollar naar bijna 89 miljoen, en de onderzoekers sluiten niet uit dat het bedrag verder oploopt.
Kerncijfers
- Totaal buitgemaakt: 1.367,05 BTC (circa 88,6 miljoen dollar)
- Getroffen adressen: 4.585
- Eerste golf: 1.082,65 BTC in 41 minuten
- Oorsprong lek: firmware-update maart 2021
Wat dit verhaal ongemakkelijk maakt voor de sector: een hardware wallet hoort juist de kluis te zijn, niet het lek. Coldcard, gebouwd door het Canadese Coinkite, geldt binnen de Bitcoin-only gemeenschap al jaren als een van de serieuzere opslagoplossingen voor mensen die hun eigen sleutels beheren. Precies daar zit nu de kern van het probleem.
Hoe het lek precies werkt
De oorzaak is een integratiefout in de firmware. Bij het aanmaken van een seed, de reeks woorden waaruit al je Bitcoin-sleutels worden afgeleid, hoort een hardware-chip willekeurige ruis te leveren. Door de fout viel het toestel terug op een voorspelbare software-generator. Het gevolg is dat de gegenereerde seeds helemaal niet zo willekeurig waren als bedoeld.
Voor gevorderde lezers: Coinkite schat de effectieve zoekruimte voor getroffen Mk2- en Mk3-seeds op ongeveer 40 bits, tegen de bedoelde 128 bits. Een aanvaller met voldoende rekenkracht kan die beperkte set mogelijke seeds offline doorrekenen en matchen met echte adressen op de blockchain. Fysieke toegang tot het apparaat is daarvoor niet nodig.
Drie golven, uiteenlopende patronen
De eerste golf op 30 juli was chirurgisch: tussen 01:10 en 01:51 UTC werden 1.196 adressen in 41 minuten volledig leeggetrokken, goed voor 1.082,65 BTC. Alle transacties gebruikten dezelfde vergoeding van 30 satoshi per virtuele byte en hadden geen wisselgeld-output, een handtekening die onderzoekers hielp om de bewegingen te herkennen. Opvallend genoeg vonden die sweeps ongeveer 30 uur plaats voordat Coinkite zijn eerste publieke waarschuwing uitbracht.
Een tweede golf op 31 juli haalde 76,16 BTC weg bij 1.478 adressen. De derde golf, later geïdentificeerd, was goed voor 207,73 BTC uit 1.912 adressen en gedroeg zich anders: het geld ging naar afzonderlijke bestemmingen en meerdere slachtoffers werden per transactie gebundeld. Galaxy zegt zeker te zijn dat elke golf het werk is van één operator, maar durft niet te stellen dat één en dezelfde aanvaller achter alle drie zit. Zoals CoinDesk het samenvat: de blockchain laat niet zien of losse sweeps gecoördineerd zijn.
Een klein lichtpuntje voor de gedupeerden: de buit staat grotendeels stil. De gestolen Bitcoin is niet noemenswaardig verplaatst en zit in een handvol adressen die door de aanvaller worden beheerd. Dat kan betekenen dat de dader wacht tot de aandacht wegebt of geen veilige route ziet om zo’n zichtbaar bedrag wit te wassen.
Waarom een update alleen niet genoeg is
Coinkite heeft hotfixes uitgebracht voor elk getroffen model en zegt “full accountability” te nemen voor de bug. Toch is dat maar het halve verhaal. Nieuwe firmware repareert alleen toekomstige seeds, want je kunt geen extra willekeur toevoegen aan een herstelzin die al bestaat. Wie een kwetsbaar toestel heeft, moet dus migreren, niet enkel updaten.
Het officiële advies: installeer de gecorrigeerde firmware, genereer een volledig nieuwe seed, controleer de back-up en het ontvangstadres, en stuur een kleine testtransactie voordat je het volledige saldo verhuist. Getroffen zijn de Mk2- en Mk3-modellen met firmware 4.0.1 tot en met 4.1.9, plus Mk4- en Mk5-seeds van voor versie 5.6.0 en Q-seeds van voor 1.5.0Q. Seeds die met minstens 50 eerlijke, onafhankelijke dobbelsteenworpen zijn aangemaakt, gelden volgens Coinkite alleen op basis van dit lek niet als blootgesteld.
Het onderzoek loopt nog. Coinkite heeft een formele technische evaluatie beloofd en Galaxy kan de waargenomen schade opnieuw bijstellen als er andere patronen opduiken. Tot die tijd is 88,6 miljoen dollar de meest recente publieke inschatting, geen definitief bevestigd eindbedrag.












