Een ernstig lek in de Coldcard hardware wallet van fabrikant Coinkite heeft een aanvaller in 25 minuten tijd 594 bitcoin opgeleverd, met een waarde van ongeveer 38 miljoen dollar. De fout zat in de manier waarop het toestel private sleutels aanmaakte en werd ontdekt door de engineering- en securityteams van Block. De bitcoinkoers reageerde nauwelijks en bleef boven de 64.000 dollar handelen.
Voorspelbare sleutels door een build-fout
De kern van het probleem ligt in firmware 4.0.0, uitgebracht op 1 maart 2021. Een build-instelling zorgde ervoor dat het toestel de hardware random number generator oversloeg. In plaats daarvan viel de wallet terug op softwarematige sleutelgeneratie, gebaseerd op niet-geheime data zoals chip-serienummers en klokregisters.
Dat klinkt technisch, maar het gevolg is fundamenteel. Een private sleutel hoort volstrekt willekeurig te zijn, zodat niemand hem kan raden. Werd die willekeur vervangen door voorspelbare, publiek herleidbare gegevens, dan waren de sleutels in theorie te reconstrueren. Precies dat gebeurde. Block beschrijft de fout in een technisch rapport als een voorspelbare terugval van de generator.
Vijfhonderd slapende wallets in enkele minuten
De aanval voltrok zich tussen 01:31 en 01:56 UTC op vrijdag. In dat korte venster voerde de aanvaller ongeveer 500 transacties uit, verspreid over drie blokken. Het ging om circa 500 single-signature wallets met elk meer dan 0,15 bitcoin. Veel daarvan lagen sinds 2021 slapend, wat erop wijst dat de eigenaren van niets wisten.
Na de leegroof consolideerde de aanvaller 562 bitcoin naar een enkel adres. Dat de buit binnen een half uur werd binnengehaald, suggereert dat de kwetsbare sleutels vooraf systematisch waren berekend en de daadwerkelijke transacties slechts een kwestie van uitvoeren waren.
Niet alle modellen getroffen
Volgens de eerste analyse zijn de nieuwere modellen Mk4, Q en Mk5 niet kwetsbaar. Het probleem beperkt zich tot Mk3-toestellen met de betreffende firmware. Toch reikt de fout verder dan de standaard wallets alleen. Dezelfde generator produceerde ook sleutels voor paper wallets, seed-split masks, device cloner keys en Key Teleport-overdrachten. Wie op een kwetsbaar toestel een van deze functies gebruikte, loopt eveneens risico.
Coinkite heeft de bevindingen erkend en gebruikers gewaarschuwd die hun seed op een getroffen apparaat hebben aangemaakt. Het dringende advies luidt om fondsen van mogelijk kwetsbare seeds te verplaatsen naar een nieuwe, veilig gegenereerde wallet.
Een passphrase hield de buit buiten bereik
Er is een belangrijke nuance: wallets die met een BIP39-passphrase waren beveiligd, bleven buiten schot. Zo’n passphrase, ook wel het vijfentwintigste woord genoemd, is een extra wachtwoord dat je zelf bedenkt en dat nooit op het toestel wordt opgeslagen of door de generator wordt aangemaakt. De uiteindelijke sleutels ontstaan pas uit de combinatie van de seed en die passphrase. Een aanvaller die de zwak gegenereerde seed reconstrueert, komt daardoor uit op een leeg, passphrase-loos adres en niet bij de echte fondsen.
Coinkite noemt een sterke, unieke passphrase dan ook als tijdelijke bescherming voor wie noodgedwongen een Mk3 blijft gebruiken. Door het cryptografische ontwerp van BIP39 verzwakt zo’n passphrase de rest van de beveiliging niet en helpt hij een aanvaller ook niet om de seed-woorden te achterhalen. Het blijft verstandig om fondsen naar een veilig gegenereerde wallet te verplaatsen, maar dit incident is meteen een pleidooi om standaard met een passphrase te werken. Die extra laag is precies het verschil tussen een reconstrueerbare sleutel en bitcoin die onbereikbaar blijft.
Vertrouwen in self-custody onder druk
Het incident raakt een gevoelig punt. Hardware wallets gelden als de gouden standaard voor wie zijn bitcoin in eigen beheer wil houden. Juist het idee dat sleutels offline en willekeurig worden aangemaakt, vormt de basis van dat vertrouwen. Een fout in de sleutelgeneratie ondermijnt dat fundament, ook al gaat het om verouderde firmware.
Voor Nederlandse Coldcard-gebruikers is de boodschap concreet. Wie een Mk3-toestel bezit en de seed sinds 2021 niet heeft vervangen, doet er verstandig aan de fondsen zo snel mogelijk over te zetten naar een wallet die met correcte willekeur is gegenereerd, en die te beveiligen met een sterke passphrase. De casus toont dat self-custody niet alleen om het bewaren van een seed draait, maar ook om de betrouwbaarheid van de apparatuur die die seed produceert. Van een structurele deuk in het vertrouwen in hardware wallets is nog geen sprake, maar het lek onderstreept hoe kwetsbaar zelfs zorgvuldig opgeslagen bitcoin kan zijn wanneer de bron van de willekeur faalt.




