Veiligheid5 augustus 2026

Een firmwarefout maakte Coldcard-seeds raadbaar: 1.367 bitcoin weg

Een fout uit maart 2021 liet Coldcard-wallets hun seed genereren met een softwaregenerator in plaats van de hardwarechip. Op 30 juli werd 1.196 adressen in 41 minuten leeggehaald. Wat je moet controleren als je zo'n apparaat hebt.

Artikelafbeelding voor: Een firmwarefout maakte Coldcard-seeds raadbaar: 1.367 bitcoin weg

Een hardware wallet hoort het veiligste plekje voor je bitcoin te zijn. Bij Coldcard bleek dat vijf jaar lang niet te kloppen, en de rekening kwam op 30 juli 2026.

Wat er precies misging

Bij een firmware-migratie in maart 2021 werd de seedgeneratie omgeleid naar de pseudo-toevalsgenerator van MicroPython in plaats van de echte hardwaregenerator in het apparaat zelf. Het gevolg: een seed die 128 bits aan entropie hoort te hebben, kreeg er in de praktijk veel minder. Op de Mk2 en Mk3 ongeveer 40 bits, op de Mk4, Mk5 en Q ongeveer 72 bits.

Veertig bits is geen theoretisch probleem. Dat is een zoekruimte die een aanvaller met gewone hardware kan aflopen. Wie een seed op zo'n apparaat heeft aangemaakt, had feitelijk een sleutel die te raden was.

41 minuten, 1.196 adressen

De eerste golf liep op 30 juli tussen 1.10 en 1.51 uur UTC. In die 41 minuten werd 1.082,65 bitcoin van 1.196 adressen gehaald, op dat moment ongeveer 70,2 miljoen dollar waard, omgerekend zo'n 61,4 miljoen euro. Bij de laatste telling stond de teller op 1.367,05 bitcoin over 4.585 adressen, verdeeld over drie golven: ongeveer 88,6 miljoen dollar, oftewel ruwweg 77,5 miljoen euro.

Ter vergelijking: alle 24 DeFi-protocollen die in juli werden geraakt verloren samen 132,2 miljoen dollar, ongeveer 115,7 miljoen euro. Eén fout in één wallet woog dus zwaarder dan een hele maand aan exploits.

Welke modellen en welke versies

Coinkite bracht op 31 juli een noodfirmware uit. Kwetsbaar zijn: Mk2 en Mk3 op versie 4.0.0 tot en met 4.1.9, gerepareerd in 4.2.0. Mk4 en Mk5 op alles vóór 5.6.0. De Q op alles vóór 1.5.0Q. Voor de Edge-builds gaat het om alles vóór 6.6.0X (Mk4 en Mk5) en 6.6.0QX (Q).

Tapsigner, Opendime en Satscard draaien op een andere codebase en zijn niet geraakt.

Wat je nu moet doen

Updaten alleen is niet genoeg. Nieuwe firmware repareert de generator, maar niet de seed die je in 2021 of later hebt aangemaakt. Die blijft zwak.

Heb je een seed op een van de genoemde apparaten laten genereren, maak dan op gepatchte firmware een nieuwe seed aan en verplaats je munten daarnaartoe. Herstel de oude seed niet op een ander apparaat, want dan neem je het probleem gewoon mee. Coinkite geeft aan dat een seed die met minstens vijftig eerlijke, onafhankelijke dobbelsteenworpen is opgebouwd, niet door deze fout alleen te kraken is.

Wat je hieraan hebt

Het praktische punt is niet dat Coldcard slecht is. Het punt is dat "hardware wallet" geen garantie is op zichzelf: je vertrouwt op één stukje code dat je niet kunt inzien terwijl het draait. Wie zelf entropie toevoegt met dobbelstenen, of een seed op twee onafhankelijke manieren controleert, hangt niet aan die ene aanname.

En als je een oud apparaat in een la hebt liggen waarvan je niet meer weet welke firmware erop stond: dat is precies het geval waarin verplaatsen goedkoper is dan uitzoeken.

Bronnen: The Hacker News (1 augustus 2026), Privacy Guides (2 augustus 2026), Coinmonks-maandoverzicht (4 augustus 2026), Coinkite firmware-advies. Omrekening naar euro tegen een koers van 0,875. Laatst gecontroleerd: 5 augustus 2026.

#security#wallet#bitcoin#hardware wallet#Coldcard