HomeCryptovalutaBitcoinNa $38M Coldcard-hack waarschuwt Ledger-CTO voor beveiliging van Bitcoin-wallets

Na $38M Coldcard-hack waarschuwt Ledger-CTO voor beveiliging van Bitcoin-wallets

Een wallet die werd beschouwd als bijna onmogelijk te kraken, werd toch gekraakt, en ongeveer 38 miljoen dollar aan Bitcoin verdween in minder dan een half uur. Die schok uit de echte wereld bepaalt nu hoe de sector praat over Bitcoin-walletbeveiliging, waarbij Ledger-CTO Charles Guillemet gebruikers oproept om multisig-wallets niet automatisch als upgrade te zien alleen omdat een concurrerend apparaat faalde.

Belangrijkste punten

  • Ledger-CTO Charles Guillemet waarschuwt Bitcoin-houders om niet hals over kop multisig-opstellingen te gebruiken nadat een kwetsbaarheid in de Coldcard-hardwarewallet een aanvaller in staat stelde om ongeveer 594 BTC, ter waarde van circa 38 miljoen dollar, uit zo’n 500 wallets te halen in een veeg van 25 minuten, aldus CoinDesk.
  • Guillemet stelt dat het toevoegen van complexiteit aan een walletopstelling nieuwe risico’s kan introduceren in plaats van oude weg te nemen.
  • Hij wijst op Bitcoin Miniscript als een manier om geavanceerde uitgave­regels te bouwen, waaronder erfenisplannen en tijdvergrendelde herstelsleutels, zonder de volledige complexiteit van traditionele multisig.
  • Ledgers functie voor “clear signing” en de ondersteuning voor de cryptografische standaard MuSig2 worden gepresenteerd als praktische alternatieven die al in de hardwarewallets zijn ingebouwd.
  • Voor de meeste mensen, zegt Guillemet, is een correct geback-upte hardwarewallet met één handtekening nog steeds de meest logische optie.

Ledger-CTO waarschuwt voor overhaaste overstap naar multisig-wallets

De boodschap van Guillemet is eenvoudig: laat een krantenkop niet je volledige beveiligingsopzet bepalen. Hij heeft Bitcoin-gebruikers opgeroepen niet overhaast multisig-wallets te gaan gebruiken alleen omdat een concurrerend apparaat is gecompromitteerd, en stelt dat de reflex om “meer handtekeningen toe te voegen” averechts kan werken.

Wat er gebeurde met Coldcard

Het incident achter deze waarschuwing is aanzienlijk. Volgens CoinDesk maakte een aanvaller misbruik van een fout in de manier waarop bepaalde Coldcard-hardwarewallets hun cryptografische sleutels genereerden, waarbij ongeveer 594 BTC — destijds zo’n 38 miljoen dollar waard — uit ongeveer 500 afzonderlijke single-signature-wallets werd geveegd in een tijdsbestek van slechts 25 minuten. De diefstal verplaatste meer dan 1.300 transactiedelen over 500 wallets voordat het grootste deel van de fondsen werd samengevoegd in één adres.

De onderliggende oorzaak, volgens een technisch rapport van Blocks Bitcoin-engineeringteam dat door CoinDesk werd aangehaald, was terug te voeren op firmware 4.0.0, die door Coinkite in maart 2021 werd uitgebracht. Een build-instelling zorgde ervoor dat getroffen Coldcard Mk3-apparaten hun hardware-randomnessgenerator oversloegen en terugvielen op een voorspelbare softwarematige methode die niet-geheime chipgegevens, zoals een serienummer, als seed gebruikte. Coinkite waarschuwde naar verluidt gebruikers die seeds hadden gegenereerd op Mk3-apparaten met firmware 4.0.1 of later, terwijl het stelde dat de modellen Mk4, Q en Mk5 niet getroffen leken. Ondanks de omvang van de diefstal reageerde de marktprijs van Bitcoin nauwelijks en handelde die in de uren erna boven de 64.000 dollar.

Risico’s van complexe multisig-opstellingen

Precies daarom waarschuwt Guillemet voor een reflexmatige verschuiving naar multisig. Volgens hem kan het verfijnder maken van een walletopstelling juist extra risico’s introduceren in plaats van ze weg te nemen. Meer ondertekeningsapparaten, meer back-upseeds en meer coördinatiestappen creëren allemaal meer plekken waar iets mis kan gaan, of dat nu gebruikersfouten zijn, kwijtgeraakte hardware of een bug diep in firmware die niemand grondig genoeg heeft geaudit.

Ledgers alternatieven: Bitcoin Miniscript en MuSig2

In plaats van standaard voor multisig te kiezen, wijst Guillemet op twee technische hulpmiddelen die al beschikbaar zijn voor self-custody-gebruikers: Miniscript en MuSig2. Beide zijn bedoeld om sterkere bescherming te bieden zonder de operationele overhead die de Coldcard-achtige opstelling in de eerste plaats riskant maakte.

Hoe Bitcoin Miniscript werkt

Guillemet stelt dat Bitcoin-gebruikers die vertrouwen op self-custody naar Miniscript als een middenweg zouden moeten kijken — geavanceerd genoeg om een verschil te maken, maar niet zo ingewikkeld dat het zelf een risico wordt. Bitcoin Miniscript laat gebruikers verfijnde uitgavevoorwaarden definiëren, waaronder erfenisregels, tijdvergrendelde herstelsleutels en 2-van-3-autorisatiebeleid, allemaal direct gecodeerd in de manier waarop de wallet zijn fondsen kan uitgeven. Voor ontwikkelaars, voegde hij eraan toe, maakt Miniscript het ook aanzienlijk eenvoudiger om vanaf nul aangepaste walletsoftware te bouwen.

Om dit te illustreren zei Guillemet dat hij in slechts een paar uur een functionele Bitcoin-wallet bouwde die dit soort geavanceerde uitgave­regels ondersteunt, met hulp van de AI-assistent Claude. Hij zei dat het vertrouwen om die wallet op het Bitcoin-mainnet te testen specifiek voortkwam uit Ledgers clear-signing-benadering, die hem in staat stelde precies te verifiëren wat het apparaat autoriseerde voordat hij fondsen vastlegde.

Clear signing en MuSig2-ondersteuning

Ledgers implementatie maakt mogelijk wat Guillemet “clear signing” noemt voor elk uitgavenpad dat een Miniscript-wallet ondersteunt, wat betekent dat een gebruiker precies kan zien en bevestigen wat hij goedkeurt op het hardwareapparaat zelf, in plaats van een black box te moeten vertrouwen. Dit soort zichtbaarheid staat centraal in hoe Ledger hardwarewalletbeveiliging neerzet als iets dat gebruikers moeten kunnen verifiëren, niet alleen aannemen.

Hij wees ook op MuSig2, een cryptografisch alternatief voor traditionele scriptgebaseerde multisig dat meerdere sleutels combineert in één handtekening in plaats van afzonderlijke goedkeuringsstappen op te stapelen. Guillemet zei dat, voor zover hij weet, Ledger-hardwarewallets momenteel de enige apparaten zijn die MuSig2 ondersteunen, waarmee het zich positioneert als een van de meer onderscheidende Ledger-multisig-alternatieven op de markt.

Beveiligingskeuzes moeten individuele dreigingsmodellen weerspiegelen

Zelfs terwijl hij deze alternatieven promoot, was Guillemet voorzichtig om multisig niet volledig af te wijzen — hij erkende dat het nog steeds de juiste keuze is voor bepaalde gebruikers met echt complexe beveiligingsbehoeften. Het punt dat hij in plaats daarvan benadrukte, is dat de beslissing niet reactief mag zijn. Beveiligingskeuzes, zo stelde hij, moeten gebaseerd zijn op iemands daadwerkelijke dreigingsmodel in plaats van op een paniekerige reactie op het laatste beveiligingslek dat de krantenkoppen haalt.

Die benadering is veel breder relevant dan alleen dit incident. Telkens wanneer een veelgebruikte wallet een kwetsbaarheid vertoont, is de instinctieve marktreactie om aan te nemen dat meer complexiteit gelijkstaat aan meer veiligheid. Guillemet draait die aanname om: complexiteit zonder een passend dreigingsmodel creëert alleen maar meer ruimte voor fouten, of dat nu firmwarebugs zijn, slecht beheerde back-upseeds of coördinatiefouten tussen meerdere ondertekeningsapparaten.

Voor de overgrote meerderheid van Bitcoin-houders is Guillemet’s praktische advies relatief eenvoudig. Een correct geback-upte hardwarewallet met één handtekening, zei hij, blijft de meest praktische keuze voor de meeste mensen — niet omdat die spectaculair is, maar omdat die aansluit bij het dreigingsniveau waar de meeste alledaagse gebruikers daadwerkelijk mee te maken hebben.

FAQ

Waarom adviseert de Ledger-CTO voorzichtigheid met multisig-wallets?

Na het beveiligingsincident met Coldcard waarschuwde Ledger-CTO Charles Guillemet dat complexe multisig-opstellingen extra risico’s kunnen introduceren en niet alleen moeten worden ingevoerd als reactie op een inbreuk bij een concurrent.

Wat is Bitcoin Miniscript en waarom wordt het aanbevolen?

Bitcoin Miniscript stelt gebruikers in staat geavanceerde uitgave­regels te definiëren, zoals erfenisregels en tijdvergrendelde herstelsleutels, waardoor self-custody-houders sterkere bescherming krijgen zonder de volledige complexiteit van traditionele multisig.

Welke unieke beveiligingsfuncties bieden Ledger-hardwarewallets?

Ledger-wallets ondersteunen clear signing om elk uitgavenpad te verifiëren vóór goedkeuring, en volgens Guillemet zijn het momenteel de enige apparaten die de cryptografische MuSig2-standaard ondersteunen, een alternatief voor scriptgebaseerde multisig.

Hoe moeten gebruikers hun Bitcoin-walletbeveiliging bepalen?

Guillemet zegt dat de beslissing gebaseerd moet zijn op het specifieke dreigingsmodel van een individu in plaats van op reacties op recente krantenkoppen. Voor de meeste mensen blijft een correct geback-upte hardwarewallet met één handtekening de meest praktische optie.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Waarom adviseert de Ledger-CTO voorzichtigheid met multisig-wallets?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Na het beveiligingsincident met Coldcard waarschuwde Ledger-CTO Charles Guillemet dat complexe multisig-opstellingen extra risico’s kunnen introduceren en niet alleen moeten worden ingevoerd als reactie op een inbreuk bij een concurrent.”}},{“@type”:”Question”,”name”:”Wat is Bitcoin Miniscript en waarom wordt het aanbevolen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bitcoin Miniscript stelt gebruikers in staat geavanceerde uitgave­regels te definiëren, zoals erfenisregels en tijdvergrendelde herstelsleutels, waardoor self-custody-houders sterkere bescherming krijgen zonder de volledige complexiteit van traditionele multisig.”}},{“@type”:”Question”,”name”:”Welke unieke beveiligingsfuncties bieden Ledger-hardwarewallets?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ledger-wallets ondersteunen clear signing om elk uitgavenpad te verifiëren vóór goedkeuring, en volgens Guillemet zijn het momenteel de enige apparaten die de cryptografische MuSig2-standaard ondersteunen, een alternatief voor scriptgebaseerde multisig.”}},{“@type”:”Question”,”name”:”Hoe moeten gebruikers hun Bitcoin-walletbeveiliging bepalen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Guillemet zegt dat de beslissing gebaseerd moet zijn op het specifieke dreigingsmodel van een individu in plaats van op reacties op recente krantenkoppen. Voor de meeste mensen blijft een correct geback-upte hardwarewallet met één handtekening de meest praktische optie.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

Satoshi Voice
Dit artikel is geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door ons team van journalisten om nauwkeurigheid en kwaliteit te garanderen.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST