Veiligheid1 augustus 2026

Coldcard-lek: 594 bitcoin uit 500 wallets leeggehaald in 25 minuten

Een bouwinstelling in de firmware van de Coldcard Mk3 liet het apparaat zijn eigen toevalsgenerator overslaan. Daardoor waren privesleutels raadbaar. Aanvallers haalden 594 bitcoin weg, ongeveer 38 miljoen dollar (ongeveer 33,3 miljoen euro), uit zo'n 500 wallets. Mk4, Q en Mk5 zijn niet geraakt.

Artikelafbeelding voor: Coldcard-lek: 594 bitcoin uit 500 wallets leeggehaald in 25 minuten

Tussen 01:31 en 01:56 UTC afgelopen vrijdag verdwenen 594 bitcoin uit ongeveer 500 hardware-wallets. Dat is ongeveer 38 miljoen dollar (ongeveer 33,3 miljoen euro) in vijfentwintig minuten. De oorzaak was geen phishing en geen gestolen apparaat, maar een bouwinstelling in de firmware van een van de meest aanbevolen hardware-wallets in bitcoinkringen.

Wat er precies is gebeurd

De getroffen apparaten zijn Coldcards van het model Mk3 met firmware 4.0.1 of later. De fout kwam de code binnen met versie 4.0.0, uitgebracht in maart 2021. Vijf jaar lang heeft niemand hem opgemerkt.

De analyse is gepubliceerd door de bitcoin-engineering- en securityteams van Block. Coinkite, de maker van de Coldcard, heeft gebruikers gewaarschuwd. Wat de aanval bijzonder maakt, is dat er geen enkele fysieke toegang tot een apparaat voor nodig was: alles gebeurde vanaf de blockchain, met rekenwerk.

De fout zit in de willekeur

Een hardware-wallet is in de kern een machine die een geheim getal maakt. Dat getal is je privesleutel. De hele veiligheid hangt af van de vraag of dat getal echt onvoorspelbaar is. Daarom zit er in elke serieuze hardware-wallet een fysieke toevalsgenerator, een chip die ruis uit de echte wereld omzet in bits.

Door een verkeerd gezette bouwinstelling sloeg de Coldcard Mk3 die chip over. In plaats daarvan viel het apparaat terug op een softwaregenerator die gevoed werd met twee waarden: het serienummer van de chip en de stand van de klokregisters. Geen van beide is geheim. Een serienummer ligt vast en de klokstand op het moment van aanmaken zit in een klein bereik. Daarmee gaat de ruimte aan mogelijke sleutels terug van astronomisch groot naar iets dat een aanvaller gewoon kan aflopen.

Zodra iemand die redenering maakt, is de rest boekhouding. Genereer de kandidaat-sleutels, leid daar de adressen uit af, kijk op de blockchain welke adressen saldo hebben, en teken de transacties.

Welke apparaten wel en niet geraakt zijn

Alleen de Mk3 is kwetsbaar, en alleen met firmware 4.0.1 of later. De Mk4, de Q en de Mk5 gebruiken andere firmware en zijn niet geraakt.

Er zit een detail in dat makkelijk misgaat. Wat telt is niet welke firmware er nu op je apparaat staat, en ook niet wanneer je het gekocht hebt. Wat telt is welke firmware actief was op het moment dat je wallet werd aangemaakt. Een zwakke sleutel blijft zwak, ook nadat je het apparaat hebt bijgewerkt. De update repareert de generator, niet de sleutel die er eerder uit kwam.

Ook belangrijk: het ging om single-signature wallets. Multisig-opstellingen waarin de Coldcard maar een van de sleutels houdt, zijn hierdoor niet automatisch leeg te halen, omdat de aanvaller dan ook de andere sleutels nodig heeft.

Vijfentwintig minuten, 500 transacties

De uitvoering was zichtbaar voorbereid. In vijfentwintig minuten liepen ongeveer 500 transacties over het netwerk, waarin de buit in 1.324 stukken werd opgehaald. Daarna is 562 van de 594 bitcoin geconsolideerd naar een enkel adres.

Die tijdlijn zegt iets. Het rekenwerk om de sleutels te vinden was al gedaan; wat je op de blockchain ziet is alleen het oogsten. Wie zo'n operatie in een half uur afrondt, heeft de doelwitten van tevoren in kaart gebracht en gewacht tot alles klaarstond.

Waarom hardware-wallets hier niet door failliet gaan

De verleiding is groot om hieruit te concluderen dat een hardware-wallet niet helpt. Dat is de verkeerde les. Het model klopte: de sleutel verliet het apparaat nooit, de pincode deed zijn werk, er is niets gephisht. Wat faalde was een instelling in het bouwproces, precies het soort fout dat je met open source en externe analyse hoort te vangen, en dat hier ook door een extern team is gevonden.

De echte les is dat vertrouwen in een apparaat altijd vertrouwen in een productieketen is. Firmware, bouwomgeving en willekeur horen bij het product, ook al zie je ze niet. Dat pleit voor apparaten waarvan de firmware reproduceerbaar te bouwen is en waarvan de code door meer dan een partij wordt bekeken.

Wat het voor jou betekent

Heb je een Coldcard Mk3 en is je wallet aangemaakt met firmware 4.0.1 of later, ga er dan van uit dat de sleutel zwak is en verplaats je bitcoin. Niet naar een nieuw adres op hetzelfde seed, want dat komt uit dezelfde zwakke sleutel voort, maar naar een wallet met een volledig nieuw, op een gezond apparaat aangemaakt seed.

Weet je niet meer welke firmware er destijds op stond, behandel het dan als besmet. Het alternatief is dat je goed gokt met je eigen geld als inzet.

Gebruik je een Mk4, een Q of een Mk5, dan hoef je niets te doen. Zit je Coldcard in een multisig-opstelling, dan is de urgentie lager, maar vervang de betrokken sleutel alsnog bij de eerstvolgende geplande wisseling.

En breder: dit is een goed moment om te controleren of je herstelzin ergens ligt waar jij hem kunt vinden en niemand anders. De aanval van vorige week werkte omdat sleutels voorspelbaar waren. De meeste andere aanvallen werken omdat mensen hun herstelzin fotograferen.

Bronnen: CoinDesk, Coinkite, Block, FinanceFeeds, Crypto Economy, Cybernews. Laatst gecontroleerd: 1 augustus 2026.

#security#hardware-wallet#coldcard#bitcoin#wallet