Een hardware wallet die is gebouwd om Bitcoin-privésleutels uit handen van hackers te houden, vertelt zijn eigen klanten nu dat sommige van die sleutels mogelijk al zijn gecompromitteerd. Coinkite, de maker van de Coldcard-wallet, heeft nieuwe firmware uitgebracht die bedoeld is om een Coldcard seed-kwetsbaarheid te dichten waarmee aanvallers privésleutels konden reconstrueren door simpelweg toetsaanslagen te volgen. De oplossing versterkt hoe nieuwe wallets hun seed-zinnen genereren, maar doet nog iets anders: het dwingt eigenaren om een ongemakkelijke waarheid onder ogen te zien. Als je seed vóór de patch is aangemaakt, zal het updaten van de firmware deze niet redden.
Summary
Belangrijkste punten
- Coinkite heeft firmware 5.6.1 uitgebracht voor Coldcard Mk4- en Mk5-apparaten en 1.5.1Q voor de Coldcard Q, waarbij nieuwe seeds fysieke willekeur moeten mengen.
- Voor het aanmaken van een nieuwe seed zijn nu minimaal 65 toetsaanslagen, 50 worpen met een zeskantige dobbelsteen of 128 muntworpen nodig, gecombineerd met apparaat-entropie.
- Seeds die zijn gegenereerd op kwetsbare firmware blijven blootgesteld, zelfs na de update; getroffen eigenaren moeten een nieuwe seed aanmaken en hun tegoeden verplaatsen.
- Onafhankelijke analyse van Block suggereert dat het kwetsbaarheidsvenster breder kan zijn dan Coinkite’s officiële advies erkent.
Coinkite versterkt Coldcard-seedcreatie na exploit
Coinkites antwoord op de inbreuk is een firmware-herbouw die niet langer toestaat dat een Coldcard een seed genereert op basis van alleen apparaat-willekeur. Het bedrijf publiceerde de update in een blogpost van donderdag, waarin eigenaren van Mk4- en Mk5-apparaten wordt verteld versie 5.6.1 te installeren en Coldcard Q-eigenaren over te stappen op 1.5.1Q. Beide releases zijn op 20 augustus uitgerold en Coinkite dringt er bij elke gebruiker op aan om zonder uitstel te upgraden.
Nieuwe firmwareversies en vereiste fysieke willekeur
De kernwijziging is eenvoudig te beschrijven maar aanzienlijk in de praktijk. Elke nieuwe seed moet nu apparaat-entropie — afkomstig uit de beveiligde elementen van de Coldcard en de hardware-random-number generator — combineren met een door mensen aangeleverde bron van willekeur. Dat betekent minimaal 65 toetsaanslagen op onvoorspelbare momenten, 50 worpen met een zeskantige dobbelsteen, of 128 muntworpen. De logica is eenvoudig: als de interne willekeur-generator van het apparaat ooit faalt of opnieuw wordt gemanipuleerd, zorgt externe entropie van een menselijke hand er nog steeds voor dat de resulterende seed onvoorspelbaar blijft.
Dit is belangrijk omdat het oorspronkelijke probleem terug te voeren was op code die seed-verzoeken stilletjes kon omleiden naar een deterministische MicroPython-fallback, geactiveerd door een feature-vlag die als nul was gedefinieerd maar als actief werd behandeld. Met andere woorden, de willekeur die de wallet beweerde te genereren was niet altijd zo willekeurig als geadverteerd — en Blocks technische review ontdekte dat aanvallers op basis van toetsaanslagen privésleutels konden terugrekenen uit dat voorspelbare patroon.
Waarom oude seeds blootgesteld blijven
Het installeren van de nieuwe firmware doet niets om een seed te repareren die al bestaat. Dat is de harde realiteit die Coinkite nu aan zijn klanten communiceert, en het is het deel van dit verhaal met de meest directe financiële inzet. Een seed die is gegenereerd op een getroffen firmwareversie blijft vandaag net zo goed te raden als vóór de patch, ongeacht of de wallet waarop hij draait sindsdien is bijgewerkt.
Coinkites officiële blootstellingslijst omvat Mk2- en Mk3-firmware tussen versies 4.0.1 en 4.1.9, Mk4- en Mk5-standaardfirmware vóór 5.6.0 samen met Edge-firmware vóór 6.6.0X, en Q-standaardfirmware vóór 1.5.0Q met Edge-firmware vóór 6.6.0QX. Blocks eigen analyse trekt de grens iets verder terug en neemt Mk2- en Mk3-versie 4.0.0 op in de gevarenzone — wat betekent dat sommige eigenaren die aannemen dat ze veilig zijn binnen Coinkites grens dat in werkelijkheid misschien niet zijn.
Migratiestappen en de dobbelsteen-uitzondering
Coinkites migratierichtlijn is duidelijk: tenzij de seed van een wallet is gegenereerd met behulp van de private 50-worpen-dobbelsteenuitzondering, moeten getroffen gebruikers een nieuwe seed-zin aanmaken, de bijbehorende back-up en wallet-vingerafdruk valideren, een bestemmingsadres rechtstreeks op de hardware zelf verifiëren, een kleine testtransactie versturen en pas daarna elk saldo dat aan de oude seed is gekoppeld verplaatsen.
Eén instructie wordt om een reden herhaald — klonen of herstellen van een oude wallet creëert geen nieuwe seed. Coinkite is duidelijk dat deze snelkoppeling de onderliggende kwetsbaarheid onaangeroerd laat. Iedereen die hoopt het meer tijdrovende dobbelsteen-en-toetsaanslagproces te omzeilen door simpelweg een back-up te herstellen, houdt in feite de blootgestelde privésleutel in stand.
Coldcard biedt ook een geavanceerde modus “Alleen dobbelsteenworpen” die hardware-willekeur volledig overslaat en in plaats daarvan vertrouwt op 50 worpen voor een 12-woord-seed of 99 worpen voor een 24-woord-seed. Het is een apart, strenger pad dan de standaard mixed-entropystroom die nu standaard vereist is.
Hoe diep gaat de Coldcard seed-kwetsbaarheid?
De financiële schade die aan deze fout is gekoppeld, is niet langer theoretisch. Coinkite heeft zelf erkend dat sommige klanten zware verliezen hebben geleden en dat de politie een onderzoek is gestart, maar het bedrijf heeft geen geverifieerd aantal slachtoffers of een eigen totaal verliesbedrag gepubliceerd.
Die kloof tussen bevestigde verliezen en officiële erkenning is het overdenken waard. Onafhankelijke onderzoekers, niet Coinkite, hebben openbare cijfers geproduceerd, en Blocks bredere kwetsbaarheidsgrens suggereert dat het advies van het bedrijf mogelijk onderschat hoeveel wallets daadwerkelijk risico lopen. Voor een sector die is gebouwd op het idee dat hardware wallets de veiligste plek zijn om privésleutels op te slaan, is een fout die aanvallers in staat stelde die sleutels opnieuw op te bouwen op basis van de timing van toetsaanslagen een ernstig reputatie- en technisch probleem, niet slechts een bugfix.
Naast seed-generatie scherpt de nieuwe firmware ook het ondertekenen en verifiëren van transacties aan. Hij koppelt de USB-interface aan een voorlopige PSBT-hash, valideert transactiegegevens vóór het toepassen van de handtekening, voorkomt SIGHASH_SINGLE-bewerkingen als standaardinstelling, beperkt USB-bestandsoverdrachten tot de huidige versleutelde sessie en valideert de firmware-bestandsgrootte. Coinkite heeft persistente RNG-foutstops toegevoegd, een controle bij het opstarten die de hardware-RNG koppelt, sterkere Delta Mode-isolatie en nieuw back-upgedrag voor actieve wallets. Het bedrijf beschrijft zijn review als gerichte broncode-analyse, een RNG-padtest op een echt apparaat en een reproduceerbare build met dobbelsteenpad-tracing — maar gaat niet zo ver om het een volledige audit van elke gerepareerde binary te noemen.
De timing voegt nog een zorglaag toe voor wallet-eigenaren: Microsoft heeft afzonderlijk gewaarschuwd voor CryptoBandits-malware die USB-sticks kan misbruiken om crypto-wallets te bereiken, een herinnering dat de beveiliging van hardware wallets van meer afhangt dan alleen firmware.
FAQ
Welke wijzigingen brengen de nieuwe Coldcard-firmware-updates met zich mee?
De firmware-updates 5.6.1 en 1.5.1Q vereisen dat nieuwe wallet-seeds verplichte fysieke willekeur bevatten via 65 toetsaanslagen, 50 dobbelsteenworpen of 128 muntworpen, gecombineerd met apparaat-entropie.
Zijn bestaande Coldcard-seeds die op getroffen firmwareversies zijn aangemaakt veilig na de update?
Nee. Bestaande seeds die op getroffen firmware zijn aangemaakt, blijven kwetsbaar en kunnen niet worden beveiligd door het installeren van bijgewerkte firmware; getroffen gebruikers moeten nieuwe seeds aanmaken en tegoeden migreren.
Kunnen gebruikers hun wallet beveiligen door een oude wallet te klonen of te herstellen?
Nee. Het klonen of herstellen van een oude wallet creëert geen nieuwe seed. Voor de veiligheid is het genereren van een nieuwe seed verplicht.
Wat moeten gebruikers doen als hun seed voldoet aan de 50-worpen-uitzondering?
Gebruikers van wie de seed voldoet aan de private 50-worpen-uitzondering hoeven volgens Coinkites richtlijnen mogelijk niet te migreren — al is het voor iedereen die niet zeker weet of zijn seed in aanmerking komt veiliger om deze als blootgesteld te beschouwen.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Welke wijzigingen brengen de nieuwe Coldcard-firmware-updates met zich mee?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De firmware-updates 5.6.1 en 1.5.1Q vereisen dat nieuwe wallet-seeds verplichte fysieke willekeur bevatten via 65 toetsaanslagen, 50 dobbelsteenworpen of 128 muntworpen, gecombineerd met apparaat-entropie.”}},{“@type”:”Question”,”name”:”Zijn bestaande Coldcard-seeds die op getroffen firmwareversies zijn aangemaakt veilig na de update?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nee. Bestaande seeds die op getroffen firmware zijn aangemaakt, blijven kwetsbaar en kunnen niet worden beveiligd door het installeren van bijgewerkte firmware; getroffen gebruikers moeten nieuwe seeds aanmaken en tegoeden migreren.”}},{“@type”:”Question”,”name”:”Kunnen gebruikers hun wallet beveiligen door een oude wallet te klonen of te herstellen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nee. Het klonen of herstellen van een oude wallet creëert geen nieuwe seed. Voor de veiligheid is het genereren van een nieuwe seed verplicht.”}},{“@type”:”Question”,”name”:”Wat moeten gebruikers doen als hun seed voldoet aan de 50-worpen-uitzondering?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Gebruikers van wie de seed voldoet aan de private 50-worpen-uitzondering hoeven volgens Coinkites richtlijnen mogelijk niet te migreren — al is het voor iedereen die niet zeker weet of zijn seed in aanmerking komt veiliger om deze als blootgesteld te beschouwen.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

