Close-up of various cryptocurrencies and a smartphone showing market trends.
Foto: Alesia Kozik via Pexels

Coldcard-lek zwelt aan: 88,6 miljoen dollar aan Bitcoin gestolen in derde aanvalsgolf

De schade van het Coldcard-lek is opnieuw naar boven bijgesteld. Galaxy Research verhoogde op 1 augustus zijn schatting naar 1.367,05 BTC, omgerekend zo’n 88,6 miljoen dollar, nadat een derde aanvalsgolf was ontdekt. Daarmee is het incident in enkele dagen gegroeid van een eerste schatting van 70,2 miljoen dollar naar bijna 89 miljoen, en de onderzoekers sluiten niet uit dat het bedrag verder oploopt.

Kerncijfers

  • Totaal buitgemaakt: 1.367,05 BTC (circa 88,6 miljoen dollar)
  • Getroffen adressen: 4.585
  • Eerste golf: 1.082,65 BTC in 41 minuten
  • Oorsprong lek: firmware-update maart 2021

Wat dit verhaal ongemakkelijk maakt voor de sector: een hardware wallet hoort juist de kluis te zijn, niet het lek. Coldcard, gebouwd door het Canadese Coinkite, geldt binnen de Bitcoin-only gemeenschap al jaren als een van de serieuzere opslagoplossingen voor mensen die hun eigen sleutels beheren. Precies daar zit nu de kern van het probleem.

Hoe het lek precies werkt

De oorzaak is een integratiefout in de firmware. Bij het aanmaken van een seed, de reeks woorden waaruit al je Bitcoin-sleutels worden afgeleid, hoort een hardware-chip willekeurige ruis te leveren. Door de fout viel het toestel terug op een voorspelbare software-generator. Het gevolg is dat de gegenereerde seeds helemaal niet zo willekeurig waren als bedoeld.

Voor gevorderde lezers: Coinkite schat de effectieve zoekruimte voor getroffen Mk2- en Mk3-seeds op ongeveer 40 bits, tegen de bedoelde 128 bits. Een aanvaller met voldoende rekenkracht kan die beperkte set mogelijke seeds offline doorrekenen en matchen met echte adressen op de blockchain. Fysieke toegang tot het apparaat is daarvoor niet nodig.

Drie golven, uiteenlopende patronen

De eerste golf op 30 juli was chirurgisch: tussen 01:10 en 01:51 UTC werden 1.196 adressen in 41 minuten volledig leeggetrokken, goed voor 1.082,65 BTC. Alle transacties gebruikten dezelfde vergoeding van 30 satoshi per virtuele byte en hadden geen wisselgeld-output, een handtekening die onderzoekers hielp om de bewegingen te herkennen. Opvallend genoeg vonden die sweeps ongeveer 30 uur plaats voordat Coinkite zijn eerste publieke waarschuwing uitbracht.

Een tweede golf op 31 juli haalde 76,16 BTC weg bij 1.478 adressen. De derde golf, later geïdentificeerd, was goed voor 207,73 BTC uit 1.912 adressen en gedroeg zich anders: het geld ging naar afzonderlijke bestemmingen en meerdere slachtoffers werden per transactie gebundeld. Galaxy zegt zeker te zijn dat elke golf het werk is van één operator, maar durft niet te stellen dat één en dezelfde aanvaller achter alle drie zit. Zoals CoinDesk het samenvat: de blockchain laat niet zien of losse sweeps gecoördineerd zijn.

Een klein lichtpuntje voor de gedupeerden: de buit staat grotendeels stil. De gestolen Bitcoin is niet noemenswaardig verplaatst en zit in een handvol adressen die door de aanvaller worden beheerd. Dat kan betekenen dat de dader wacht tot de aandacht wegebt of geen veilige route ziet om zo’n zichtbaar bedrag wit te wassen.

Waarom een update alleen niet genoeg is

Coinkite heeft hotfixes uitgebracht voor elk getroffen model en zegt “full accountability” te nemen voor de bug. Toch is dat maar het halve verhaal. Nieuwe firmware repareert alleen toekomstige seeds, want je kunt geen extra willekeur toevoegen aan een herstelzin die al bestaat. Wie een kwetsbaar toestel heeft, moet dus migreren, niet enkel updaten.

Het officiële advies: installeer de gecorrigeerde firmware, genereer een volledig nieuwe seed, controleer de back-up en het ontvangstadres, en stuur een kleine testtransactie voordat je het volledige saldo verhuist. Getroffen zijn de Mk2- en Mk3-modellen met firmware 4.0.1 tot en met 4.1.9, plus Mk4- en Mk5-seeds van voor versie 5.6.0 en Q-seeds van voor 1.5.0Q. Seeds die met minstens 50 eerlijke, onafhankelijke dobbelsteenworpen zijn aangemaakt, gelden volgens Coinkite alleen op basis van dit lek niet als blootgesteld.

Het onderzoek loopt nog. Coinkite heeft een formele technische evaluatie beloofd en Galaxy kan de waargenomen schade opnieuw bijstellen als er andere patronen opduiken. Tot die tijd is 88,6 miljoen dollar de meest recente publieke inschatting, geen definitief bevestigd eindbedrag.

Lars Verhoeven begon zijn crypto-reis in de bullrun van het jaar 2017-2018 en is zich door de jaren steeds meer gaan verdiepen in cryptocurrencies, met name Bitcoin en Ethereum. Door zijn journalistieke achtergrond hoopt hij zoveel mogelijk mensen kundig te maken over cryptocurrencies en alles wat er mee te maken heeft.