Aangedreven door
Security

Bitcoin is niet gehackt tijdens de Coldcard-aanval, legt Pompliano uit

Anthony Pompliano maakte een onderscheid tussen het beveiligingslek bij Coldcard en het Bitcoin-protocol, aangezien de bevestigde verliezen meer dan 86 miljoen dollar bedroegen. Zijn waarschuwing komt te midden van een bearish sentiment, waarin technische incidenten angst, desinformatie en interne conflicten snel kunnen versterken.

GESCHREVEN DOOR
DELEN
Bitcoin is niet gehackt tijdens de Coldcard-aanval, legt Pompliano uit

Belangrijkste conclusies

  • Pompliano classificeerde het Coldcard-incident als een storing bij een derde partij.
  • De bevestigde verliezen bedroegen meer dan 1.360 BTC, met een waarde van ruim 86 miljoen dollar.
  • Het incident zou de angst in een toch al bearish markt kunnen versterken.

Pompliano vecht het verhaal ‘Bitcoin is gehackt’ aan

Bitcoin-investeerder en ondernemer Anthony Pompliano sprak zich op 2 augustus uit over het beveiligingsincident bij Coldcard en waarschuwde dat onjuiste beschrijvingen het begrip van beleggers zouden kunnen verstoren in deze kwetsbare marktomstandigheden. In zijn opmerkingen omschreef hij het incident als een storing in de hardware-wallet waarbij gebruikersfondsen betrokken waren, in plaats van een inbreuk op het Bitcoin-netwerk, de consensusregels of het transactieregister.

Pompliano waarschuwde dat de reguliere media het incident uiteindelijk zouden kunnen reduceren tot een verhaal van „Bitcoin is gehackt”, ook al was het probleem te wijten aan de technologie van een externe wallet en niet aan het Bitcoin-protocol. Hij stelde dat misleidende beschrijvingen het vertrouwen van beleggers zouden kunnen ondermijnen in een periode die voor digitale activa toch al moeilijk is.

Hij schreef:

“Het is duidelijk dat Bitcoin niet is gehackt en dat er geen bekende beveiligingskwetsbaarheid in het protocol zit.”

Dit onderscheid benadrukt het verschil tussen het gedecentraliseerde protocol van Bitcoin en software van derden die wordt gebruikt voor het genereren, opslaan en beveiligen van privésleutels waarmee individuele bezittingen worden beheerd. In het beveiligingsadvies van Coldcard over verminderde entropie bij het genereren van seeds werd beschreven dat er onvoldoende willekeurigheid was tijdens het aanmaken van seeds, waardoor bepaalde herstelzinnen gemakkelijker te berekenen waren dan gebruikers hadden verwacht.

Een storing in de wallet met bredere gevolgen voor beleggers

Coinkite, de fabrikant van Coldcard, kondigde gecorrigeerde firmware aan nadat het verminderde entropie – een maatstaf voor onvoorspelbaarheid – had vastgesteld in seeds die door verschillende getroffen apparaatmodellen werden gegenereerd. In de changelog van de Coldcard-firmware voor de hotfix voor beperkte entropie werd gedetailleerd beschreven dat Mk3-seeds mogelijk ongeveer 40 bits aan entropie bevatten, terwijl latere modellen mogelijk ongeveer 72 bits produceerden, vergeleken met de beoogde doelwaarde van 128 bits.

Uit openbare blockchain-tracking blijkt dat de omvang van het incident blijft toenemen naarmate er meer getroffen wallets worden geïdentificeerd. Een analyse van de Coldcard-exploit en de getroffen wallets legde uit hoe aanvallers misbruik maakten van de zwakke seed-entropie, identificeerde de getroffen apparaatgeneraties en schetste waarom gebruikers met kwetsbare herstelzinnen hun middelen moeten overzetten naar nieuw gegenereerde wallets.

Een dashboard van Coldcard Sweep Watch toonde aan dat ten minste 1.360 BTC, met een waarde van ongeveer 85,76 miljoen dollar op basis van de referentieprijs, uit geïdentificeerde portemonneeclusters is weggehaald. Het dashboard beschrijft dit cijfer als een geverifieerd minimum en niet als het totale bedrag dat mogelijk is gestolen.

Bitcoin Wasn’t Hacked in Coldcard Attack, Pompliano Explains
De hoeveelheid bitcoin die uit Coldcard-wallets is weggehaald. Bron: Coldcard Sweep Watch-dashboard

Het groeiende geverifieerde totaal illustreert hoe een tekortkoming in vertrouwde hardware voor zelfbewaring kan uitgroeien tot een bredere vertrouwenscrisis voor bitcoin-beleggers, zelfs terwijl het Bitcoin-netwerk normaal blijft functioneren.

Vrees voor beveiliging slaat toe in een bearish markt

Het toch al verzwakte sentiment rond cryptovaluta zorgt ervoor dat beveiligingsincidenten een grotere invloed hebben op het gedrag van beleggers, vooral wanneer onzekerheid zich sneller verspreidt dan geverifieerde technische informatie. Pompliano typeerde de gebeurtenis als het gooien van een lucifer in benzine en voorspelde meer woede, interne geschillen en misplaatste beschuldigingen in de hele sector voordat het sentiment zich uiteindelijk herstelt.

Hij moedigde getroffen gebruikers ook aan om zich te richten op herstel in plaats van op onomkeerbare verliezen, terwijl hij de Bitcoin-gemeenschap aanspoorde om desinformatie te weerleggen met nauwkeurige technische feiten in plaats van emotionele reacties.

Marktangst kan ook het onderscheid tussen protocolrisico’s, tekortkomingen in de bewaring, het faillissement van beurzen en individuele beveiligingsfouten doen vervagen, hoewel elk daarvan verschillende risico’s met zich meebrengt. Beleggers die het Coldcard-incident evalueren, moeten een onderscheid maken tussen de operationele integriteit van Bitcoin en kwetsbaarheden die worden veroorzaakt door producten die de toegang tot bitcoinbezit regelen.

Institutionele marktwaarnemers hebben mogelijke scenario’s voor een herstel van de BTC-prijs geschetst, waarbij sprake is van verbeterde liquiditeit, beleidsontwikkelingen en hernieuwde vraag van beleggers, terwijl zij tegelijkertijd de aanhoudende neerwaartse druk erkennen. De analyse van Grayscale van twee mogelijke wegen uit de bitcoin-bearmarkt beschreef concurrerende routes uit de neergang, waarbij door beveiliging ingegeven angst werd geplaatst binnen een markt die al op zoek was naar een duurzame katalysator en een duidelijkere richting.

Coinkite adviseert getroffen eigenaren om gecorrigeerde firmware te installeren, volledig nieuwe seeds te genereren, ontvangstadressen te verifiëren en fondsen te migreren met behulp van nieuw aangemaakte herstelzinnen. Het updaten van de firmware alleen versterkt eerder gegenereerde seeds niet, waardoor walletmigratie de belangrijkste risicobeperkende maatregel is voor gebruikers van wie de herstelzinnen nog steeds blootgesteld zijn.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

Tags in dit verhaal