Het Coldcard-beveiligingsincident kreeg een nieuwe wending nadat in een openbare bitcointransactie witwasdiensten werden aangeboden aan de dader van een van de grootste diefstallen van zelfbeheerde bitcoins ooit, terwijl gebruikers ook meldden dat noodupdates van de firmware sommige hardware-wallets onbruikbaar maakten.
Coldcard-hacker krijgt op de blockchain een brutaal aanbod om bitcoins wit te wassen

Belangrijkste conclusies
- De diefstallen bij Coinkite bereikten 1.359,8820 BTC na nieuwe aanvalsgolven tot en met 2 augustus.
- OP_RETURN bevatte op 1 augustus een witwasaanbod van 10% aan de Coldcard-hacker.
- Coldcard-gebruikers wachten op richtlijnen van Coinkite nu er nog steeds meldingen binnenkomen dat de firmware niet meer werkt.
Deze nieuwe ontwikkelingen volgen slechts enkele dagen nadat Coinkite bekendmaakte dat een lang sluimerend firmwareprobleem aanvallers in staat had gesteld om zwak gegenereerde wallet-seeds te achterhalen en kwetsbare wallets met één handtekening systematisch leeg te halen. Het geschatte totaal is nu gestegen tot ongeveer 1.359,8820 BTC, volgens statistieken verzameld door het Coldcard Sweep Watch-dashboard, waarbij het merendeel van de geïdentificeerde munten zich nog steeds bevindt op een handvol adressen die onder controle staan van de aanvaller.
OP_RETURN verandert de Bitcoin-blockchain in een openbaar prikbord
Op 1 augustus ontving een van de opslagadressen van de aanvaller een ongebruikelijke transactie met een OP_RETURN-bericht. OP_RETURN is een speciale Bitcoin-transactie-output die permanente tekst op de blockchain opslaat in plaats van besteedbare middelen over te maken.

Het bericht maakte openlijk reclame voor diensten om bitcoin te „witten“, hulp te bieden bij Know-Your-Customer (KYC)-procedures en de gestolen munten te verzilveren in ruil voor een vergoeding van 10%, samen met een Telegram-contact. Het was geen technisch bericht of een oproep van een slachtoffer. In plaats daarvan leek het een directe benadering te zijn gericht op degene die de gestolen bitcoin in zijn bezit heeft. Sommigen suggereren dat het om wetshandhavers zou kunnen gaan of om iemand die een valstrik zet.
Door de aanval blijft het grootste deel van de gestolen bitcoin in het volle zicht
Hoewel bij de diefstal meer dan 1.300 BTC betrokken was, hebben blockchain-onderzoekers geconstateerd dat een groot deel van de bitcoin grotendeels onaangeroerd blijft. De aanvaller heeft de middelen geconsolideerd in een relatief klein aantal adressen, nadat hij vanaf 30 juli tijdens verschillende gecoördineerde aanvalsgolven kwetsbare wallets had leeggehaald.
Die zichtbaarheid is een van de meer ongebruikelijke aspecten van de zaak geworden. Dankzij het transparante grootboek van Bitcoin kan iedereen adressen met hoge waarden volgen, wat betekent dat slachtoffers, onderzoekers, wetenschappers en zelfs opportunisten allemaal in realtime kunnen zien hoe dezelfde transacties zich ontvouwen. OP_RETURN-berichten laten zien dat de blockchain bij grote incidenten ook kan fungeren als een permanent openbaar berichtensysteem.
Verschillende projecten die in het verleden zijn gehackt, gebruiken OP_RETURN-berichten om met hackers te onderhandelen over beloningen en eisen.
Noodupdate voor firmware zorgt voor nieuwe problemen
Terwijl gebruikers zich haastten om hun resterende tegoeden veilig te stellen, deed zich een ander probleem voor.
Coinkite bracht noodupdates voor de firmware uit, bedoeld om de zwakke willekeurige getallengeneratie te verhelpen die de oorspronkelijke kwetsbaarheid veroorzaakte. Het bedrijf maakte duidelijk dat de nieuwe firmware alleen wallets beschermt die in de toekomst worden aangemaakt en geen oplossing biedt voor seeds die al op kwetsbare versies zijn gegenereerd.

Kort na de release begonnen gebruikers te melden dat sommige apparaten vastliepen op foutschermen, niet meer opstartten of volledig onbruikbaar leken te zijn na het installeren van de update. De meldingen hadden voornamelijk betrekking op Mk4- en Q-apparaten, hoewel ook enkele Mk3-gebruikers soortgelijke problemen hebben beschreven. Op 2 augustus had Coinkite nog geen wijdverspreid firmwarefout publiekelijk bevestigd, maar verschillende gebruikersmeldingen hebben de bezorgdheid binnen de Bitcoin-gemeenschap doen toenemen.
Beveiligingsexperts dringen er bij gebruikers op aan om eerst hun tegoeden over te zetten
Een van de krachtigste boodschappen die onder ervaren voorstanders van bitcoin-beveiliging de ronde doet, is dat eigenaren van mogelijk kwetsbare wallets hun tegoeden waar mogelijk moeten verplaatsen voordat ze de firmware updaten.
Die aanbeveling weerspiegelt een belangrijke beperking van de noodpatch. Het updaten van software kan een zwakke seed die jaren geleden al is aangemaakt, niet versterken. Als de oorspronkelijke portemonnee is gegenereerd met onvoldoende willekeurigheid, is de enige blijvende oplossing het overzetten van geld naar een geheel nieuwe portemonnee die is aangemaakt met sterke entropie.
Voor veel gebruikers zijn geverifieerde back-ups van de seed het verschil geworden tussen een hardwarefout en permanent verlies, aangezien een beschadigd apparaat vaak kan worden vervangen, terwijl de herstelzin de toegang tot het geld weerherstelt.
Vertrouwen wordt aan zijn grootste test tot nu toe onderworpen
Het aanhoudende Coldcard-incident is uitgegroeid van een enkele firmwarefout tot een bredere test van het vertrouwen in de beveiliging van hardware-wallets. De combinatie van een historische entropiefout, een openbare oproep tot witwassen die rechtstreeks in de blockchain van Bitcoin is ingebed en berichten dat noodupdates sommige apparaten onbruikbaar kunnen maken, heeft het debat over het ontwerp van wallets, het genereren van seed-zinnen en praktijken voor zelfbewaring op de lange termijn aangewakkerd.
Terwijl de monitoring van de bekende adressen van de aanvallers doorgaat, volgen gebruikers nu twee ontwikkelingen net zo nauwlettend: of de gestolen bitcoin uiteindelijk wordt verplaatst en of Coinkite aanvullende richtlijnen uitbrengt voor klanten die te maken hebben met firmwarefouten.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

















