Aangedreven door

Hoe Bitcoin-hardwareportefeuilles gebruikers hebben ondersteund tijdens de Coldcard-crisis

Aangezien er niet één beste Bitcoin-hardwareportemonnee bestaat, maar alleen verschillende functies en afwegingen, verschillen de fabrikanten ook in de manier waarop ze hun klanten hebben ondersteund na de Coldcard-crisis. Snelle, duidelijke en behulpzame communicatie zou wel eens de factor kunnen zijn die uw geld beschermt tijdens soortgelijke noodsituaties.

GESCHREVEN DOOR
DELEN
Hoe Bitcoin-hardwareportefeuilles gebruikers hebben ondersteund tijdens de Coldcard-crisis

Belangrijkste conclusies

  • De reactiesnelheid varieerde tussen de 13 fabrikanten met meer dan een dag.
  • Open-source-wallets vertrouwden op verifieerbaarheid om gebruikers gerust te stellen; closed-source-wallets vertrouwden op certificeringen en audits.
  • Slechts enkele wallets promootten multisig en andere best practices voor zelfbewaring als structurele bescherming.

Bitcoin.com News onderzocht hoe de 13 grootste fabrikanten van deze cruciale apparaten communiceerden op X, het belangrijkste sociale-mediakanaal voor alles wat met crypto-activa te maken heeft, sinds de crisis eind juli en in augustus uitbrak.

SNELHEID EN DUIDELIJKHEID

De teams verschilden in snelheid, duidelijkheid, behulpzaamheid, toon, mate van opschepperij en de vraag of ze de kwestie dagen en nu, weken later, nog steeds opvolgden. Zo behoorde de fabrikant van Bitkey, het in de VS gevestigde Block – dat deel uitmaakte van het aanvankelijke Coldcard-onderzoek – tot de eersten die zijn gebruikers en de bredere gemeenschap waarschuwden voor de kwetsbaarheid, en werd al snel gevolgd door het in Canada gevestigde Blockstream, de fabrikant van Jade. Anderen hadden daarentegen meer dan een dag nodig om een bericht op X te plaatsen. Een van de marktleiders, het in Europa gevestigde Ledger, informeerde zijn volgers op X pas ongeveer 14 uur nadat de crisis was uitgebroken.

De snelste reacties waren echter niet altijd de meest grondige.

BREDERE MOGELIJKHEDEN VOOR ZELFBEWARING

Hoe dan ook, een van de patronen die in de communicatie van de wallets naar voren kwam, was een sterke nadruk op de manier waarop entropie wordt gegenereerd, aangezien teams zich probeerden te onderscheiden van Coldcard. Ook benadrukten sommige teams de ondersteuning voor door gebruikers gegenereerde entropie als een manier om het vertrouwen in de eigen random number generator (RNG) van het apparaat te verminderen.

Er was ook een verschil in aanpak tussen hoe fabrikanten van closed-source- en open-source-apparaten hun gebruikers hebben geprobeerd gerust te stellen. Apparaten met sterkere open-source-referenties (Passport Prime, Trezor, Bitbox, Keystone, Blockstream Jade) legden de nadruk op verifieerbaarheid, terwijl meer closed-source-ontwerpen (Ledger, Tangem, Ngrave) meer leunden op certificeringen en audits.

Bovendien bespraken niet alle teams multisignature (multisig)-opstellingen als structurele beveiliging, vooral als het gaat om opstellingen met meerdere leveranciers, terwijl verschillende bedrijven van de gelegenheid gebruik maakten om bredere best practices voor zelfbewaring in het algemeen te promoten.

HULP BIEDEN EN OPSCHEPPEN

Wat de follow-ups betreft, vielen Trezor, Bitkey, Bitbox en Blockstream Jade op als de actievere partijen, die aanvullende informatie verstrekten, terwijl Ledger, Tangem, Safepal en Ngrave in dat opzicht relatief minder actief waren.

Ook gaf niet elk team praktisch migratieadvies aan getroffen gebruikers; Foundation (de fabrikant van Passport Prime), Bitkey, Ellipal, Jade, Bitbox en Trezor vielen op door hun bruikbare richtlijnen. Ondertussen communiceerden Foundation en Trezor ook over hun aanvullende maatregelen ter versterking van de beveiliging. Ngrave en Ellipal lijken de sterkste promotietaal te hebben gebruikt, zoals „de veiligste ter wereld“, „marktleider op het gebied van air-gapped“, enz.

Laten we nu even kort kijken naar de communicatie van elk van de wallets. Ze zijn gerangschikt op basis van hun eerste bericht op X tijdens de crisis.

REACTIES VAN DE TOP 13 BITCOIN-HARDWARE-WALLETS OP DE COLDCARD-CRISIS

Bitkey
30 juli, 22:07 uur EDT
Bitkey en de fabrikant, Block, namen al vroeg een proactieve rol op zich in de Coldcard-crisis, aangezien het team van Block de diefstallen onafhankelijk onderzocht en een gedetailleerde technische analyse publiceerde waarin werd bevestigd dat de seedloze Bitkey-wallet niet was getroffen. Naast duidelijke uitleg in begrijpelijke taal en waarschuwingen dat kwetsbare Coldcard-seeds nog steeds gecompromitteerd blijven, zelfs als ze elders worden ondergebracht, raadde het team ook af om overhaast nieuwe zelfbeheeropstellingen in te richten. In een FAQ van half augustus werd nogmaals benadrukt dat Bitkey niet was getroffen, dat er geen actie nodig was, en werd het kernontwerp met 2-van-3-multisig gedetailleerd beschreven. Latere communicatie verschoof naar productvoorlichting over multisig en herstel, in plaats van herhaalde crisismeldingen.

Blockstream Jade
30 juli, 23:20 uur EDT
Dit team zorgde er onmiddellijk voor dat de seed-zinnen van Jade worden gegenereerd uit meerdere onafhankelijke entropiebronnen. Ook publiceerde het een praktische blogpost waarin een vierstappenmigratieproces voor getroffen Coldcard-gebruikers werd uiteengezet. Het team beschreef het ontwerp van Jade met entropie uit meerdere bronnen en benadrukte het volledig open-sourcekarakter ervan. De daaropvolgende communicatie richtte zich op het beantwoorden van vragen van gebruikers, het uitleggen van de beveiligingsfuncties van de wallet en het aankondigen van nieuwe methoden om offline entropie te genereren.

Passport Prime
30 juli, 23:33 uur EDT
De fabrikant van de Passport Prime-wallet reageerde met een verklaring dat al zijn modellen altijd correcte entropie hebben gegenereerd en veilig zijn. Daarna volgden gedetailleerde technische berichten waarin de storing bij Coldcard en het eigen ontwerp voor hardware-entropie uit meerdere bronnen werden uitgelegd. Ook deelde het team een aanvullende evaluatie van de entropiearchitectuur na het incident. Tot de aangekondigde specifieke nieuwe maatregelen behoorden onder meer verdere statuscontrole om te voorkomen dat seeds met lage entropie ontstaan door hardwarefouten, de release van een voor gebruikers bestemde app voor het testen van entropie op de Passport Prime, en plannen om bij elke software-release AI-rapporten over codecontrole te publiceren.

Trezor
31 juli, 03:16 uur EDT
Trezor verzekerde gebruikers dat hun tegoeden veilig waren, maar voegde er al snel aan toe dat iedereen die een door de Coldcard gegenereerde seed naar een Trezor had overgezet, nog steeds risico liep. Dezelfde waarschuwing geldt ook voor het merendeel van de andere wallets. Enkele dagen later publiceerde het team een technische analyse van het entropieontwerp van de wallet. Vervolgens werd de communicatie tot half augustus voortgezet door het standpunt te versterken en uitleg over entropie, waarschuwingen voor phishing en vermeldingen van mogelijke toegevoegde ondersteuning voor entropie via dobbelsteenworpen te herhalen. Ondertussen maakte Trezor op 13 augustus bekend dat bijna 14.000 van zijn klanten waren getroffen door een datalek bij ShipMonk, een van de verzendpartners van Trezor.

OneKey
31 juli, 04:24 uur EDT
Nadat OneKey zijn gebruikers had gerustgesteld dat deze apparaten niet waren getroffen, legde het uit dat entropie volledig op het apparaat zelf wordt gegenereerd, door onafhankelijke willekeurige bronnen te combineren. In vervolgberichten werden dezelfde hoofdpunten herhaald, waaronder dubbele entropiebronnen op het apparaat, certificering, open-sourcefirmware en een doorlopende beoordeling door beveiligingsbedrijven, terwijl ook meer gedetailleerde artikelen werden gedeeld, onder andere over multisig of hoe de beveiliging van een seed-zin kan worden verbeterd.

Bitbox
31 juli, 04:52 uur EDT
Vóór de eerste inhoudelijke verklaring op 31 juli had het team in een eerdere, afzonderlijke thread al gereageerd dat de apparaten veilig waren. BitBox legde ook uit dat zijn seed-zinnen vijf onafhankelijke entropiebronnen combineren. In vervolgartikelen werden de entropiebronnen gedetailleerd beschreven, gepresenteerd als ‘defense-in-depth’, en werd gewezen op open-source firmware, interne AI-ondersteunde audits, een bugbounty en ondersteuning voor handmatige entropie via het gooien van dobbelstenen. BitBox legde ook de voor- en nadelen van een multisig-opstelling uit. Los daarvan, en los van Coldcard, maakte BitBox eigen firmwarefouten openbaar en bracht het hiervoor patches uit. Er zijn geen meldingen van misbruik.

Keystone
31 juli, 06:47 uur EDT
In de eerste berichten van Keystone werd ingegaan op hun entropiegeneratie zonder de Coldcard-crisis te noemen, maar op 4 augustus volgde een nieuwe verklaring waarin werd bevestigd dat uit interne controles was gebleken dat alle Keystone-apparaten veilig waren. Later gaf het team een gedetailleerde toelichting op het ontwerp van het apparaat, waarbij werd benadrukt dat het generatieproces in elke fase was geverifieerd. Ze boden ook twee optionele oplossingen aan, zoals het toevoegen van een BIP-39-wachtzin of het gebruik van de ‘dice-roll’-functie van het apparaat. In vervolgberichten tot begin augustus lag de nadruk op het ontwerp met meerdere bronnen en de opties voor de ‘dice-roll’ en wachtzin, terwijl gebruikers ook werden gewezen op de open-sourcefirmware en openbare auditrapporten voor onafhankelijke verificatie.

Ledger
31 juli, 12:16 EDT
Na het eerste bericht dat Ledger niet werd getroffen door het Coldcard-probleem – waarbij werd verwezen naar een gecertificeerde, echte willekeurige getallengenerator die in het beveiligingselement is ingebouwd – volgde op 2 augustus een meer gedetailleerde uitleg van CTO Charles Guillemet. In de daaropvolgende berichten richtte het team zich op de verschillen in zijn technologie, terwijl het ook advies gaf over multisig, waarschuwde dat complexere bewaaropstellingen ook risicovoller kunnen zijn, en andere oplossingen aanbood, zoals Miniscript en MuSig2, een bitcoin-protocol met meerdere handtekeningen in twee rondes. Daarnaast deelde het team hoe zij zich voorbereiden op door AI versnelde beveiligingsaanvallen. Hoewel Ledger zelf geen beveiligingsinbreuken heeft ondervonden, werden zijn klanten getroffen door twee lekken van persoonsgegevens die voortkwamen uit incidenten bij derden.

Tangem
31 juli, 15:08 uur EDT
Tangem benadrukte ook meteen dat dit ‘seedless’ apparaat op volledig andere code draait dan Coldcard. Later in augustus stelde Tangem dat beveiliging voortkomt uit architectuur, testen en onafhankelijke verificatie, en niet alleen uit open-sourcecode. Daarnaast publiceerde het een toelichting waarom malware die op seed-codes is gericht, niet werkt tegen Tangem. De belangrijkste boodschap van het team richtte zich later op architectuur en certificering.

Ellipal
1 augustus, 07:21 EDT
Ellipal stelde zijn gebruikers niet alleen gerust, maar nodigde hen ook uit om te verifiëren in plaats van alleen maar te vertrouwen, aangezien het apparaat een seed accepteert die een gebruiker zelf genereert. Daarnaast deelde het een uitleg over hoe de willekeurigheid onafhankelijk kan worden gecontroleerd. Twee dagen later organiseerde het een weggeefactie van tools voor seed-beveiliging. In de vervolgberichten legde het de nadruk op technische uitleg, terwijl het op 5 augustus een migratiechecklist aanbood voor gebruikers die een seed op een Coldcard hadden aangemaakt. Ellipal waarschuwde zijn gebruikers ook actief voor phishingpogingen en deelde zelfs een bericht van zijn concurrent, Ledger, over open-sourcehardware.

Safepal
1 augustus, 14:14 uur EDT
Ook SafePal richtte zich op het onderscheiden van Coldcard en verklaarde dat deze wallet entropie haalt op het moment van aanmaken van de wallet, in plaats van te vertrouwen op één enkele chip of bron. Net als veel andere wallets waarschuwde het ook voor phishingpogingen. Het bericht en de blogpost van 1 augustus vormden in feite de volledige reactie; later werd alleen nog een bericht over wachtzinnen gedeeld. Op 16 augustus maakte het bedrijf echter bekend dat bijna 40.000 van zijn klanten het slachtoffer waren geworden van een datalek.

Ngrave
1 augustus, 15:43 uur EDT
Ngrave legde de nadruk op zijn „Perfect Key“-generatieproces, dat verschillende cryptografische technieken, generatie via een air gap en de eigen vingerafdruk van de gebruiker combineert. Later bleef het gebruikers eraan herinneren dat het vertrouwen op één enkele bron voor het genereren van sleutels een single point of failure vormt. Het nodigde gebruikers ook uit om het ontwerp zelf te verifiëren. Daarnaast zei het team dat het gebruikmaakt van "verschillende door LLM ondersteunde cyberdefensie-evaluaties, waarbij 's werelds meest geavanceerde modellen worden ingezet om uw geld te beveiligen", en kondigde het zijn programma voor het verwijderen van klantgegevens aan.

KeepKey
1 augustus, 16:25 uur EDT
KeepKey deelde een technische analyse van zijn ontwikkelaar, met een link naar een blogbericht van KeepKey waarin werd uitgelegd wie er risico liep, welke stappen er voor de migratie moesten worden genomen en waarom een volledig op Coldcard gebaseerde multisig geen bescherming biedt tegen dit soort storingen. Dit was het enige bericht van KeepKey nadat de Coldcard-crisis was begonnen, aangezien dit team niet erg actief is op X.

Kortom: de Coldcard-crisis heeft fabrikanten van hardware-wallets niet alleen nieuwe lessen op het gebied van beveiliging geleerd, maar hopelijk zal hun communicatie ook nog verder verbeteren wanneer de volgende crisis zich voordoet.

Bitcoin.com News heeft contact opgenomen met al deze teams voor commentaar en zal hun reacties delen, mochten die binnenkomen.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.