Een verborgen fout in een van de meest vertrouwde namen in Bitcoin-zelfbewaring heeft geleid tot de grootste hardware wallet-inbreuk ooit geregistreerd. De Coldcard wallet-inbreuk is terug te voeren op een firmwarebug die onopgemerkt bleef sinds maart 2021 en in stilte het vermogen van het apparaat om echt willekeurige seed phrases te genereren verzwakte, totdat aanvallers deze jaren later ontdekten en meer dan 1.778 Bitcoin van duizenden slachtoffers leegroofden.
Summary
Belangrijkste punten
- Een firmwarebug die actief was sinds maart 2021 stelde aanvallers in staat om meer dan 1.778 Bitcoin, ter waarde van ongeveer $112,7 miljoen, te stelen van meer dan 8.600 Coldcard wallet-adressen.
- De fout ontstond in firmwareversie 4.0.1, die per ongeluk de generatie van seed phrases omleidde naar een voorspelbare softwarematige random number generator in plaats van hardwarematige willekeur.
- Galaxy Research gelooft dat aanvallers AI-modellen zonder cybersecuritybeperkingen gebruikten om de bug te vinden en uit te buiten, terwijl Amerikaanse AI-veiligheidsregels verdedigers beperkten in het gebruik van vergelijkbare tools.
- Coinkite gaf op 30 juli een beveiligingsadvies uit en leverde op 31 juli gepatchte firmware, maar geen enkele multisignature Coldcard wallet werd getroffen.
- Gebruikers met kwetsbare firmware moeten volledig nieuwe seed phrases genereren en hun fondsen migreren, omdat oude sleutels permanent gecompromitteerd blijven.
Overzicht van de Coldcard-firmware-inbreuk
De Coldcard wallet-inbreuk geldt als de grootste hardware wallet-compromittering ooit, met bevestigde verliezen van $112,7 miljoen verspreid over meer dan 8.600 wallet-adressen. De schaal alleen al onderscheidt dit incident van eerdere hardware wallet-incidenten, aangezien Coldcard zich al lange tijd profileert als een air-gapped, security-first apparaat voor Bitcoin-houders die de risico’s van software wallets wilden vermijden.
Omvang en tijdlijn van het incident
De actieve diefstalfase begon op 30 juli 2026 en verliep snel. Binnen slechts 41 minuten hadden aanvallers al meer dan 1.000 Bitcoin weggeveegd van meer dan 1.000 adressen, volgens details die zijn gedeeld door beveiligingsonderzoekers die de exploit volgden. Sinds 6 augustus is er geen verdere activiteit van aanvallers meer geregistreerd, wat suggereert dat de belangrijkste golf van diefstal geconcentreerd was in een kort, gecoördineerd tijdsvenster in plaats van een langzaam druppelpatroon. De bug zelf zat ongeveer vijf jaar in Coldcard-apparaten voordat iemand hem op grote schaal wapeniseerde, en een ontwikkelaar zou al in mei 2025 een gerelateerd probleem bij Coinkite hebben gemeld, ruim voordat de exploit openbaar werd.
Oorzaak in firmwareversie 4.0.1
De technische kern van het probleem ligt in een firmware-update die Coinkite uitbracht als versie 4.0.1. Die update leidde per ongeluk de generatie van seed phrases weg van de speciale hardware random number generator van het apparaat en naar een softwarematige pseudorandom number generator. Softwarematig gegenereerde willekeur is veel eenvoudiger te voorspellen of te reverse-engineeren dan hardwarematige entropie, wat betekende dat de privésleutels die onder die firmwareversie werden aangemaakt in feite te raden waren voor iedereen die de fout begreep. De exploit trof naar verluidt meerdere Coldcard-modellen, waaronder de Mk2, Mk3, Mk4, Q en Mk5.
De rol van AI in de aanval en verdediging
Wat deze inbreuk onderscheidt van een typische crypto-hack is het bevestigde gebruik van kunstmatige intelligentie aan beide kanten van het conflict. Galaxy Research beoordeelde met hoge mate van vertrouwen dat ten minste enkele aanvallers vertrouwden op AI-modellen zonder ingebouwde cybersecuritybeperkingen om de Coldcard-fout te identificeren en uit te buiten, en noemde het recent uitgebrachte open-source Kimi K3-model als voorbeeld van het type systeem dat waarschijnlijk werd gebruikt.
AI-voordeel voor aanvallers versus beperkingen voor verdedigers
De ongemakkelijke wending is dat dezelfde klasse tools die aanvallers hielp, grotendeels verboden terrein was voor de mensen die hen probeerden te stoppen. Rob Hamilton, CEO van Anchorwatch, zei dat veiligheidsbeleid bij Amerikaanse frontier AI-labs beveiligingsonderzoekers verhinderde om vergelijkbare AI-systemen te gebruiken om de aanval in realtime af te slaan. Daardoor waren verdedigers aangewezen op dezelfde Chinese open-source modellen waarover de aanvallers beschikten, alleen al om gelijke tred te houden. Hamilton en ongeveer 25 medewerkers, waaronder ontwikkelaar James O’Beirne en Calle van het Cashu-project, organiseerden zich onder de naam Bitcoin Red Team om code-repositories in het bredere ecosysteem te scannen op vergelijkbare zwakheden en patchaanbevelingen uit te rollen voordat andere projecten hetzelfde lot ondergaan.
Deze asymmetrie reikt verder dan Coldcard. Als offensief AI-gebruik in cybersecurity het defensieve gebruik van dezelfde tools blijft overtreffen, kunnen hardware wallet-fabrikanten en beurzen geconfronteerd worden met een groeiende kloof tussen hoe snel kwetsbaarheden door aanvallers worden gevonden en hoe snel ze worden ontdekt door de mensen die gebruikers moeten beschermen.
Reactie en beveiligingsmaatregelen
Coinkite handelde snel zodra de exploit zichtbaar werd, gaf op 30 juli een beveiligingsadvies uit en bracht binnen een dag, op 31 juli, gepatchte firmware uit. CEO Rodolfo Novak bood publiekelijk zijn excuses aan voor de inbreuk. Maar een patch alleen maakt de schade die al is aangericht aan wallets die onder de gebrekkige firmware zijn aangemaakt, niet ongedaan.
Wat Coldcard-gebruikers nu moeten doen, en waarom multisig standhield
Elke seed phrase die is gegenereerd terwijl een apparaat de kwetsbare firmware draaide, wordt als permanent gecompromitteerd beschouwd, zelfs na installatie van de update. Coinkite en beveiligingsonderzoekers dringen er bij gebruikers op aan om een gloednieuwe seed phrase uitsluitend op de gepatchte firmware te genereren en vervolgens alle fondsen te verplaatsen naar nieuwe wallets die aan die nieuwe seed zijn gekoppeld. Deze stap overslaan laat fondsen blootgesteld aan sleutels die nooit echt willekeurig zijn geweest.
Eén detail springt eruit in het schaderapport: er is geen enkele diefstal vastgesteld vanuit een multisignature wallet. Multisig-opstellingen vereisen meer dan één privésleutel om een transactie goed te keuren, dus zelfs een volledig voorspelbare enkele seed was op zichzelf niet genoeg om fondsen te verplaatsen. Dat onderscheid zal naar verwachting meer veiligheidsbewuste Bitcoin-houders ertoe aanzetten om in de toekomst multisig-configuraties te gebruiken.
Van de 1.778 Bitcoin waarvan de diefstal is bevestigd, blijft 1.531 Bitcoin onaangeroerd in door aanvallers gecontroleerde adressen, terwijl ongeveer 246 Bitcoin al is verplaatst, waarbij ongeveer 65% via Coinjoin-mixingtransacties is geleid en de rest on-chain is verschoven met methoden die zijn ontworpen om het spoor te verhullen. Galaxy Research heeft de wallet-adressen van de aanvallers gedeeld met beurzen, compliancebedrijven en wetshandhavers in de hoop dat fondsen die gecentraliseerde platforms bereiken nog kunnen worden bevroren. Rapportage van Decrypt naar aanleiding van de voortdurende tracking door Galaxy merkte op dat de diefstalactiviteit medio augustus aanzienlijk was vertraagd, in lijn met het uitblijven van nieuwe aanvallersactiviteit sinds 6 augustus, al waarschuwde Galaxy dat het uiteindelijke totaal aan verliezen dat aan de inbreuk wordt toegeschreven nog kan oplopen naarmate de tracing doorgaat. Ter context van de schaal staat het incident momenteel op de twintigste plaats van alle geregistreerde cryptodiefstallen, onder het verlies van $130 miljoen bij Multichain in juli 2023 en boven de $100 miljoen die in juni 2022 werd buitgemaakt bij de Horizon-brug van Harmony.
FAQ
Hoe is de kwetsbaarheid in de Coldcard wallet ontstaan?
Een firmware-update in versie 4.0.1 leidde de generatie van seed phrases om van een hardware random number generator naar een voorspelbare softwarematige pseudorandom number generator, waardoor privésleutels veel eenvoudiger te raden waren.
Welke rol speelde AI bij de Coldcard-inbreuk?
Aanvallers gebruikten AI-modellen zonder cybersecuritybeperkingen om de firmwarefout te ontdekken en uit te buiten, terwijl Amerikaanse AI-veiligheidsregels verdedigers verhinderden om vergelijkbare AI-tools te gebruiken om even snel te reageren.
Wat moeten Coldcard-gebruikers nu doen om hun fondsen te beschermen?
Gebruikers moeten een volledig nieuwe seed phrase genereren op de gepatchte firmware en hun fondsen naar nieuwe wallets verplaatsen, aangezien elke seed phrase die op kwetsbare firmware is gegenereerd gecompromitteerd blijft, zelfs na de update.
Zijn multisignature Coldcard wallets veilig tegen deze exploit?
Er zijn geen diefstallen vastgesteld vanuit multisignature wallets, die meerdere sleutels vereisen om een transactie te autoriseren, wat hen tijdens deze inbreuk een duidelijk beveiligingsvoordeel gaf ten opzichte van op één sleutel gebaseerde opstellingen.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Hoe is de kwetsbaarheid in de Coldcard wallet ontstaan?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Een firmware-update in versie 4.0.1 leidde de generatie van seed phrases om van een hardware random number generator naar een voorspelbare softwarematige pseudorandom number generator, waardoor privésleutels veel eenvoudiger te raden waren.”}},{“@type”:”Question”,”name”:”Welke rol speelde AI bij de Coldcard-inbreuk?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Aanvallers gebruikten AI-modellen zonder cybersecuritybeperkingen om de firmwarefout te ontdekken en uit te buiten, terwijl Amerikaanse AI-veiligheidsregels verdedigers verhinderden om vergelijkbare AI-tools te gebruiken om even snel te reageren.”}},{“@type”:”Question”,”name”:”Wat moeten Coldcard-gebruikers nu doen om hun fondsen te beschermen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Gebruikers moeten een volledig nieuwe seed phrase genereren op de gepatchte firmware en hun fondsen naar nieuwe wallets verplaatsen, aangezien elke seed phrase die op kwetsbare firmware is gegenereerd gecompromitteerd blijft, zelfs na de update.”}},{“@type”:”Question”,”name”:”Zijn multisignature Coldcard wallets veilig tegen deze exploit?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Er zijn geen diefstallen vastgesteld vanuit multisignature wallets, die meerdere sleutels vereisen om een transactie te autoriseren, wat hen tijdens deze inbreuk een duidelijk beveiligingsvoordeel gaf ten opzichte van op één sleutel gebaseerde opstellingen.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

