HomeBlockchainVeiligheidColdcard seedfout legt beveiligingsrisico’s van cryptowallets bloot na diefstal van 70 miljoen...

Coldcard seedfout legt beveiligingsrisico’s van cryptowallets bloot na diefstal van 70 miljoen dollar aan bitcoin

Changpeng Zhao zegt dat zelfs de meest vertrouwde namen in hardware-opslag geen volledige bescherming kunnen garanderen, en een onlangs ontdekte Coldcard-kwetsbaarheid bewijst zijn punt. “Niets is 100%,” schreef de Binance-oprichter op X op 1 augustus, waarbij hij cryptobezitters opriep om niet langer te vertrouwen op één enkel apparaat of één enkele seed phrase. Zijn waarschuwing volgde op een Bitcoin-diefstal die misbruik maakte van voorspelbare sleutelgeneratie in sommige Coldcard-wallets, een geval dat een moeilijk gesprek opnieuw heeft geopend over crypto wallet-beveiliging en de vraag of offline opslag op zichzelf voldoende is om tegoeden veilig te houden.

Bij het incident waren geen gestolen apparaten, phishinglinks of onvoorzichtige eigenaren die herstelzinnen doorgaven betrokken. In plaats daarvan was het te herleiden tot een fout diep in de firmware, die wallet-seeds genereerde met voorspelbare data in plaats van echte willekeur. Dat onderscheid is belangrijk: de fout trad op op het moment dat een wallet werd aangemaakt, lang voordat er ook maar één transactie werd ondertekend.

Belangrijkste punten

  • Changpeng Zhao zei dat geen enkele crypto wallet volledig veilig is nadat een Coldcard-seedfout aan het licht kwam, en riep gebruikers op om tegoeden over meerdere wallets te spreiden.
  • Een firmwarebug zorgde ervoor dat sommige Coldcard-apparaten voorspelbare seeds genereerden in plaats van echte hardware-willekeur te gebruiken.
  • Aanvallers stalen ongeveer 594 BTC uit circa 500 wallets in een tijdsbestek van 25 minuten; over 1.196 adressen verhoogde Galaxy Research het totale bedrag later naar 1.082,65 BTC over 41 minuten.
  • Coinkite bracht gepatchte firmware uit, maar seeds die al onder kwetsbare versies zijn gegenereerd, blijven gecompromitteerd en kunnen niet door een update worden hersteld.
  • Beveiligingsexperts zeggen dat self-custody met meerdere wallets het concentratierisico kan verkleinen, al is het geen feilloze oplossing.

Coldcard-seedfout legt een kritieke zwakte in crypto wallet-beveiliging bloot

Het kernprobleem was eenvoudig te beschrijven maar verwoestend in zijn effect: sommige Coldcard-apparaten sloegen hun eigen hardware-willekeurigheidsgenerator over en vielen terug op voorspelbare, softwarematige seedcreatie. Die ene ontwerpfout veranderde wat een onraadbaar geheim had moeten zijn in iets dat een aanvaller kon reconstrueren.

Voorspelbare seedgeneratie maakte stille BTC-diefstal mogelijk

Volgens een technische analyse van de Bitcoin-engineering- en beveiligingsteams van Block gaf een build-instelling getroffen apparaten de instructie om hardwaregebaseerde willekeur te omzeilen. Een gebrekkige controle in een ondersteunende bibliotheek verifieerde alleen of die instelling bestond, niet of hij daadwerkelijk was ingeschakeld. Daardoor viel de sleutelgeneratie stilzwijgend terug op een eenvoudige softwarevervanger die werd gezaaid met het serienummer van de chip van het apparaat en klokregisters, die geen van beide geheim zijn. Block herleidde de wijziging tot een codecommit van 1 maart 2021, die diezelfde maand werd uitgebracht in firmwareversie 4.0.0.

Omdat de fout zich in de seedcreatiefase bevond, hoefde een aanvaller geen apparaat te stelen of een eigenaar te misleiden om een herstelzin prijs te geven. Ze konden mogelijke privésleutels op afstand reconstrueren, lang voordat er ook maar één transactie werd ondertekend. Dat is het deel van dit verhaal dat beveiligingsonderzoekers het meest verontrust: de wallet leek volledig veilig tot het moment dat de tegoeden verdwenen.

Omvang en timing van de Bitcoin-diefstal

De cijfers liepen snel op. Vroege berichtgeving van CoinDesk schatte de eerste buit op ongeveer 594 BTC, ter waarde van circa $38 miljoen op dat moment, weggehaald uit ongeveer 500 single-signature-wallets in een veeg van 25 minuten tussen 01:31 en 01:56 UTC. Elke getroffen wallet bevatte meer dan 0,15 BTC, en veel ervan waren jarenlang onaangeroerd gebleven, met coins die teruggingen tot 2021, vrijwel precies toen de gebrekkige firmware voor het eerst werd uitgebracht.

Galaxy Research verbreedde de scope later aanzienlijk en verhoogde het bevestigde totaal naar 1.082,65 BTC, weggehaald uit 1.196 adressen over een periode van 41 minuten, een cijfer dat de geschatte verliezen richting ongeveer $70 miljoen duwde. Die escalatie onderstreept waarom dit geen geïsoleerde, opportunistische hack was: het was een systematische veeg langs elke wallet waarvan de seed onder het kwetsbare proces was gegenereerd.

Reactie van Coldcard en vereiste acties voor gebruikers

Coinkite, het Canadese bedrijf achter Coldcard, kwam in actie om de fout te patchen zodra die werd gemeld, maar een firmware-update kan een seed die al onveilig is gegenereerd niet ongedaan maken. Iedereen wiens wallet onder het gebrekkige proces is aangemaakt, blijft blootgesteld, met of zonder patch.

Firmwarepatches kunnen reeds gecompromitteerde seeds niet herstellen

Coinkite waarschuwde dat seeds die zijn geproduceerd op getroffen Mk3-firmware, samen met enkele oudere Mk4-, Mk5- en Q-releases, kwetsbaar kunnen zijn. Het bedrijf bracht gecorrigeerde firmware uit, maar benadrukte dat de update er alleen voor zorgt dat er voortaan geen nieuwe seeds meer onveilig worden gegenereerd. Ze doet niets om Bitcoin te beschermen die al achter een seed zit die vóór de fix is aangemaakt. Zoals Coinkite het in zijn eigen advies verwoordde, kunnen bestaande zwakke seeds simpelweg niet via een update worden gerepareerd.

Dat laat getroffen gebruikers met één optie: een volledig nieuwe seed genereren onder gepatchte firmware en hun Bitcoin daarheen verplaatsen, waarbij de oude privésleutels als permanent achterhaalbaar worden beschouwd. Iedereen die niet zeker weet of zijn wallet binnen het getroffen tijdsvenster valt, krijgt het advies om toch te migreren, aangezien de kosten van nietsdoen een volledig verlies van tegoeden zijn in plaats van een kleine ongemak.

Beveiliging met meerdere wallets: een gedeeltelijke oplossing, geen garantie

Zhao’s reactie op de exploit was geen oproep om hardware-wallets volledig af te schrijven. Het was een pleidooi om de blootstelling te spreiden, zodat één enkele fout, bug of vergissing niet in één keer een volledige portefeuille kan wegvagen.

Waarom spreiden over apparaten en seeds helpt

Beveiliging met meerdere wallets werkt door tegoeden te scheiden over onafhankelijke seeds, apparaten, leveranciers en gebruiksscenario’s, zodat een gecompromitteerde wallet slechts een deel van iemands bezit blootlegt in plaats van alles tegelijk. In de praktijk kan dat betekenen dat kleinere bedragen voor dagelijks gebruik in een hot wallet staan, grotere reserves op een hardwareapparaat, en de grootste saldi achter multisig-regelingen die meer dan één sleutel vereisen om tegoeden te verplaatsen.

Eén seed op veel apparaten is geen echte diversificatie

Er is een veelgemaakte fout die het vermelden waard is: het kopiëren van één enkele seed phrase naar meerdere apparaten creëert niet de bescherming waarvan mensen denken dat die ontstaat. Als die ene seed ooit wordt blootgelegd, hetzij door een fout zoals die van Coldcard of door diefstal, zijn alle apparaten die hem bevatten tegelijkertijd gecompromitteerd. Echte diversificatie vereist werkelijk afzonderlijke seeds, geen back-ups van hetzelfde geheim verspreid over meer hardware.

De afruil is echter reëel. Het spreiden van tegoeden over meerdere wallets en seeds vermenigvuldigt ook het aantal zaken dat iemand moet bijhouden, back-uppen en onthouden, en slechte administratie kan een beveiligingsupgrade veranderen in een zelf toegebrachte verliespost als saldi worden vergeten of erfgenamen de juiste back-ups niet kunnen vinden.

Praktijken op institutioneel niveau versus eenvoud voor particulieren

Instanties die veel grotere bedragen beheren, gaan doorgaans verder dan een individu ooit zou doen. Multisig-opstellingen, multi-party computation, gescheiden goedkeurders, geografisch verspreide sleutels, formele opnamebeleid en regelmatig geteste herstelprocedures zijn standaardpraktijk zodra er serieuze bedragen en meerdere besluitvormers in het spel zijn. Het Amerikaanse National Institute of Standards and Technology (NIST) benadert dit op dezelfde manier en identificeert back-up, autorisatie, inventarisatie, herstel en reactie op compromittering als de kernpijlers van degelijk cryptografisch sleutelbeheer.

Dat niveau van structuur is realistisch voor beurzen, custodians en fondsen. Het is een veel zwaardere opgave voor een doorsnee particuliere houder die zelf een paar wallets beheert. De Coldcard-episode maakt de spanning duidelijk: dezelfde complexiteit die instellingen beschermt tegen catastrofale verliezen kan voor individuen een risico worden als die niet gepaard gaat met betrouwbare administratie en de gewoonte om back-ups regelmatig te controleren.

Wat het incident uiteindelijk laat zien, is dat het risico rond Bitcoin-privésleutels niet verdwijnt alleen omdat een apparaat offline is. Het verschuift naar waar de zwakste schakel in het proces zich bevindt, of dat nu een firmwarebug is, een vergeten back-up, of één enkel faalpunt dat wordt verspreid over te veel apparaten die hetzelfde geheim bevatten.

FAQ

Waarom bood de Coldcard-hardwarewallet geen volledige beveiliging?

Een firmwarebug zorgde ervoor dat getroffen apparaten vertrouwden op voorspelbare, softwarematige sleutelgeneratie in plaats van echte hardware-willekeur. Daardoor kon een aanvaller privésleutels op afstand reconstrueren, voordat er ook maar één transactie was ondertekend.

Hoeveel Bitcoin is er gestolen door de Coldcard-seedfout?

Vroege schattingen plaatsten de diefstal op ongeveer 594 BTC uit circa 500 wallets binnen een tijdsvenster van 25 minuten. Galaxy Research verhoogde dat cijfer later naar 1.082,65 BTC over 1.196 adressen in ongeveer 41 minuten.

Wat moeten getroffen Coldcard-gebruikers doen om hun tegoeden te beveiligen?

Ze moeten een nieuwe seed genereren onder gepatchte firmware en hun Bitcoin daarheen verplaatsen, omdat de oorspronkelijke privésleutels die gekoppeld zijn aan het kwetsbare seedgeneratieproces mogelijk nog steeds achterhaalbaar zijn.

Verbetert het gebruik van dezelfde seed op meerdere apparaten de beveiliging?

Nee. Het kopiëren van één seed naar meerdere apparaten creëert geen echte diversificatie en brengt het risico van permanent verlies met zich mee als back-ups later zoekraken of worden vergeten.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Waarom bood de Coldcard-hardwarewallet geen volledige beveiliging?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Een firmwarebug zorgde ervoor dat getroffen apparaten vertrouwden op voorspelbare, softwarematige sleutelgeneratie in plaats van echte hardware-willekeur. Daardoor kon een aanvaller privésleutels op afstand reconstrueren, voordat er ook maar één transactie was ondertekend.”}},{“@type”:”Question”,”name”:”Hoeveel Bitcoin is er gestolen door de Coldcard-seedfout?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Vroege schattingen plaatsten de diefstal op ongeveer 594 BTC uit circa 500 wallets binnen een tijdsvenster van 25 minuten. Galaxy Research verhoogde dat cijfer later naar 1.082,65 BTC over 1.196 adressen in ongeveer 41 minuten.”}},{“@type”:”Question”,”name”:”Wat moeten getroffen Coldcard-gebruikers doen om hun tegoeden te beveiligen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ze moeten een nieuwe seed genereren onder gepatchte firmware en hun Bitcoin daarheen verplaatsen, omdat de oorspronkelijke privésleutels die gekoppeld zijn aan het kwetsbare seedgeneratieproces mogelijk nog steeds achterhaalbaar zijn.”}},{“@type”:”Question”,”name”:”Verbetert het gebruik van dezelfde seed op meerdere apparaten de beveiliging?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nee. Het kopiëren van één seed naar meerdere apparaten creëert geen echte diversificatie en brengt het risico van permanent verlies met zich mee als back-ups later zoekraken of worden vergeten.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

Satoshi Voice
Dit artikel is geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door ons team van journalisten om nauwkeurigheid en kwaliteit te garanderen.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST