Aangedreven door

Verkoop van Trezor, Onekey en Bitbox schiet omhoog te midden van de coldcard-crisis; beveiligingsmodellen evolueren

De Coldcard-crisis heeft ook het vermogen van fabrikanten van hardware-wallets op de proef gesteld om de sterk gestegen verkoop aan te kunnen, aangezien veel Bitcoin-gebruikers, in plaats van af te zien van zelfbewaring, massaal naar nieuwe apparaten grepen, terwijl wallet-teams zich voorbereidden op de nieuwe, door AI aangestuurde (on)veilige realiteit.

GESCHREVEN DOOR
DELEN
Verkoop van Trezor, Onekey en Bitbox schiet omhoog te midden van de coldcard-crisis; beveiligingsmodellen evolueren

Belangrijkste conclusies

  • De verkoop van hardware-wallets schoot omhoog doordat Bitcoiners op zoek gingen naar alternatieven in plaats van zelfbeheer op te geven.
  • Aanvallen op basis van kunstmatige intelligentie (AI) dwingen fabrikanten van hardware-wallets tot snellere patches, betere informatievoorziening en betere voorlichting aan gebruikers.
  • Gebruikers worden aangemoedigd om al hun software up-to-date te houden, zelfs op huishoudelijke apparaten, aangezien er nieuwe ernstige bugs opduiken.

Van de 13 fabrikanten van hardware-wallets die Bitcoin.com News om commentaar heeft gevraagd, bevestigden Trezor, Bitbox en Onekey dat hun verkoop in augustus een sprong maakte. Ledger weigerde commentaar te geven op de maandelijkse verkoopcijfers, terwijl Block, de fabrikant van het beursgenoteerde Bitkey, gebonden is aan zijn kwartaalrapportages.

Hoewel geen van de bedrijven de exacte cijfers bekendmaakte, was Bitbox het meest specifiek: het bedrijf meldde dat de verkoop via creditcard ongeveer vertienvoudigd was ten opzichte van het gemiddelde in de voorgaande weken. Hierbij is de verkoop via andere betaalmethoden niet meegerekend.

"We hebben een sterke stijging in de verkoop gezien, voornamelijk afkomstig uit Noord-Amerika, waar Coldcard vermoedelijk het sterkst vertegenwoordigd was," vertelde Douglas Bakkum, CEO van Bitbox, aan Bitcoin.com News.

Een bemoedigend teken voor zelfbewaring

Ondertussen meldde Trezor dat het eveneens een stijging in de verkoop zag, met name in de verkoop van zijn producten die uitsluitend voor bitcoin zijn bedoeld. Hoewel het bedrijf geen cijfers noemde, wees Jan Komárek, hoofd beveiliging, erop dat deze piek een bemoedigend teken is voor de hele Bitcoin-sector.

"Voor ons is het interessantere punt wat dit suggereert: het lijkt erop dat mensen die door de Coldcard-situatie werden getroffen, op zoek zijn gegaan naar een andere hardware-wallet in plaats van zelfbewaring op te geven," zei hij, eraan toevoegend dat dit „de bemoedigende conclusie is: dat de reactie op een moeilijke periode was om de controle over hun eigen sleutels te behouden, en niet om daarvan af te zien.”

Volgens sectoranalisten hebben veel gebruikers van hardware-wallets hun geld echter naar cryptobeurzen gestuurd of hun kapitaal naar ETF’s verplaatst, waardoor ze zelfbeheer hebben opgegeven. In beide gevallen is het onduidelijk hoe groot deze migratie was of dat het slechts een tijdelijke maatregel was voordat gebruikers terugkeerden naar zelfbeheer.

Onekey noteerde weliswaar ook een stijging in de verkoopcijfers, maar merkte op dat dit mogelijk ook beïnvloed werd door andere factoren, waaronder individuele productcycli. Volgens het bedrijf heeft de Coldcard-crisis geleid tot een veel bredere discussie over beveiligingskwesties rond hardware-wallets die doorgaans onzichtbaar zijn voor eindgebruikers, zoals het genereren van seed-zinnen.

De kwetsbaarheid in de firmware van Coldcard leidde echter niet alleen tot soortgelijke discussies en acties onder eindgebruikers, maar ook onder fabrikanten van hardware-wallets. Ten eerste zette het incident de teams ertoe aan hun huidige beveiligingsmodellen te herzien.

Wat wallets al hebben gedaan

Trezor heeft zijn eigen seed-generatie specifiek getoetst aan de faalmodus die in het Coldcard-geval werd uitgebuit; BitBox heeft de code van zijn eigen random number generator „nog eens grondig onder de loep genomen“, terwijl Onekey aangaf een aanvullende end-to-end-verificatie te hebben uitgevoerd van de entropie- en seed-generatieprocessen in zijn gehele assortiment hardware-wallets.

Zoals gemeld door Bitcoin.com News heeft BitBox, los van en zonder verband met Coldcard, in augustus van dit jaar zijn eigen firmwarefouten bekendgemaakt en verholpen. Er zijn geen meldingen van misbruik. Ondertussen maakte Trezor in dezelfde maand bekend dat bijna 14.000 van zijn klanten waren getroffen door een datalek bij een van Trezors verzendpartners.

In beide gevallen ligt de belangrijkste strijd op het gebied van beveiliging nog in het verschiet, nu hardware-wallets voor bitcoin en andere crypto-activa zich aanpassen aan de nieuwe realiteit die door AI wordt ingegeven.

Twee aandachtspunten

"Aanvallers werken al op machinesnelheid, dus dat moeten wij ook doen om hen voor te blijven", aldus Charles Guillemet, CTO van Ledger, die eraan toevoegde dat de verdediging momenteel nog steeds trager is dan de aanvallers. Volgens hem wordt de tijd tussen het uitbrengen van een patch en het moment waarop deze wordt misbruikt in ieder geval steeds korter.

De CTO benadrukte dat bedrijven zich nu op twee dingen moeten richten: het verbeteren van de openbaarmaking en het voorlichten van gebruikers.

"Ten eerste moet verantwoorde openbaarmaking mee-evolueren met snellere patches, kortere termijnen voor openbaarmaking en migratiestrategieën die ervan uitgaan dat bekwame, door AI ondersteunde aanvallers deel uitmaken van het beveiligingsmodel in plaats van optionele verbeteringen", vertelde Guillemet aan Bitcoin.com News.

Ook zal het volgens hem essentieel zijn om mensen te helpen hardware-wallets te begrijpen "om de sector veilig te houden".

Upgrade zelfs je huishoudelijke apparaten

In dezelfde geest drongen de ontwikkelaars van de Blockstream Jade-wallet er in hun "reflecties op de nasleep van Coldcard" bij gebruikers van hardware-wallets op aan om hun software up-to-date te houden. Blockstream Jade heeft zojuist een firmware-update uitgebracht met een aantal fixes. Volgens het team moeten gebruikers echter niet alleen hun hardware-wallets, maar ook hun applicaties, besturingssystemen, apparaten, routers en zelfs huishoudelijke apparaten up-to-date houden.

"Het handhaven van de beveiliging is een continu proces, en jij als gebruiker moet hier ook aan meewerken", benadrukten ze, waarbij ze toevoegden dat de Coldcard-bug "een ongelukkig geval was waarbij gebruikers niet veilig konden worden gemaakt door hun software en firmware te upgraden".

Ondertussen voegde Onekey toe dat de beveiliging van hardware-wallets moet zijn gebaseerd op door hardware ondersteunde entropie en sleutelopslag, verifieerbare open-source-software, onafhankelijke beveiligingsbeoordelingen, een sterke scheiding van beveiligingskritische componenten en duidelijke transactieverificatie voor de gebruiker.

"Aangezien AI de kosten van het analyseren van software en het automatiseren van aanvallen verlaagt, is het doel ervoor te zorgen dat het ontdekken van één zwakke plek in de implementatie niet voldoende is om het gehele beveiligingsmodel in gevaar te brengen", aldus de portemonnee-fabrikant.

Beveiligingsplannen voor de korte, middellange en lange termijn

De bedrijven zelf voeren al beveiligingsmaatregelen op korte, middellange en lange termijn door. Zo voegt Trezor, „als directe reactie op de bevindingen van Coldcard“, „aanvullende sanity checks“ toe aan de intern door het apparaat gegenereerde entropie bij het controleren of er daadwerkelijk externe entropie wordt gebruikt.

"Daarnaast heeft onze evaluatie ertoe geleid dat we onze interne tests en vangnetten rond de onveilige testgenerator hebben versterkt, en dat we de manier waarop we het aanroepspad van elke afzonderlijke entropiebron verifiëren, hebben uitgebreid", aldus Komárek, die opmerkte dat de onveilige generator uitsluitend voor interne tests bestaat.

Het bedrijf werkt ook aan rapporten van onafhankelijke beveiligingsonderzoekers en is op middellange termijn van plan een nieuwe penetratietest uit te voeren op de kernfuncties van de firmware, uitgevoerd door „een gerenommeerd extern beveiligingsbureau“. Het is de bedoeling dat de beveiligingsauditrapporten openbaar worden gemaakt.

"Op de langere termijn ligt onze focus op het voorblijven op AI-aangedreven aanvallen in plaats van erop te reageren", aldus het hoofd beveiliging, terwijl ook andere portemonneefabrikanten hebben benadrukt dat ze naast bounty-programma’s al gebruikmaken van AI om hun code te controleren.

"Ons Donjon-onderzoekscentrum (white hat-hackerlab) is erop gericht onze producten te kraken voordat iemand anders dat kan, en intern maken we intensief gebruik van LLM’s om kwetsbaarheden in onze eigen producten op te sporen", voegde Guillemet van Ledger toe.

Onekey zei dat het zich nu richt op het versterken van de beoordelingen van beveiligingskritische codepaden, firmware-builds, entropiegeneratie en transactieondertekeningsstromen, terwijl de focus op middellange termijn zal liggen op transactieverificatie, verwijzend naar de Clear Signing-oplossing, die relevant is voor veel grote crypto-activa buiten bitcoin.

Gedeelde verantwoordelijkheid en nieuwe kritieke bugs

Ondertussen speelden de beveiligingsonderzoekers bij Block, de fabrikant van Bitkey, een cruciale rol bij het ondersteunen van de Bitcoin- en hardware-wallet-industrie tijdens de Coldcard-crisis, aangezien zij actief met de gemeenschap samenwerkten om kritieke bevindingen te delen en de responsinspanningen te coördineren.

"We hebben onze bevindingen op transparante wijze gedeeld via zowel openbare X-discussies als privékanaal, omdat we van mening zijn dat wanneer beveiligingskwetsbaarheden het ecosysteem treffen, alle fabrikanten de verantwoordelijkheid hebben om snel te handelen," vertelde het bedrijf aan Bitcoin.com News, waarbij het toevoegde dat hardware-wallets de controle over belangrijke beveiligingsmodellen moeten behouden.

Terwijl dit artikel werd geschreven, op 26 augustus, begonnen er berichten de ronde te doen over nog een „kritieke bug bij een grote leverancier van hardware-wallets“. Rob Segers, een Bitcoin-beveiligingsadviseur en oprichter van Bitsaga, die de bug samen met „verschillende andere zeer ernstige“ bugs ontdekte, zei dat de niet nader genoemde leverancier deze bugs heeft bevestigd, „maar dat er al een oplossing in een aanstaande release zit“.

Volgens Segers werd de kritieke bug aangetroffen in de „officiële hardwarefirmware, maar is er wel kwaadaardige hostsoftware nodig“ om het geld te stelen. Dit betekent dat de bug kan worden misbruikt als een gebruiker bijvoorbeeld een valse wallet downloadt. Marek „Slush“ Palatinus, medeoprichter van Trezor, bevestigde dat het gemelde beveiligingslek geen betrekking heeft op deze wallet. Ondertussen meldde Segers dat hij nog twee andere beveiligingslekken had ontdekt, wat hem kritiek opleverde omdat hij paniek zou zaaien.

Blijf veilig.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.