Ophef in cryptowereld: hackers treffen 'veiligste plek' om bitcoins te bewaren, voor tientallen miljoenen euro's gestolen
In dit artikel:
Een beveiligingslek in de firmware van Coldcard-hardwarewallets heeft geleid tot de diefstal van minstens 1.300 bitcoins, met een geschatte waarde van ruim 75 miljoen euro. Gebruikers merkten de afgelopen dagen dat hun cryptotegoeden uit honderden wallets verdwenen.
De fout zat in het aanmaken van de zogeheten seed, een reeks woorden die toegang geeft tot een bitcoinwallet. Door onvoldoende willekeur in de software konden aanvallers de geheime sleutels met voldoende rekenkracht reconstrueren, zonder de fysieke toestellen in handen te hebben. Vooral oudere Coldcard MK3-modellen lijken kwetsbaar; ook sommige nieuwere toestellen waren getroffen tot recente updates.
Volgens cryptoadvocaat Thomas Spaas was de kwetsbaarheid al sinds 2021 aanwezig. De aanvallers zouden eerst kwetsbare adressen in kaart hebben gebracht en vervolgens tijdens de vakantieperiode hebben toegeslagen, toen veel eigenaars minder snel konden reageren. Vooral oude, jarenlang onaangeroerde wallets met meerdere bitcoins werden geviseerd.
De daders zijn nog onbekend. Er wordt gespeculeerd over professionele of staatsgesteunde hackers, maar daarvoor is geen bewijs. Coinkite roept gebruikers op hun firmware te actualiseren. Spaas benadrukt dat bitcoin zelf niet is gehackt en raadt aan multisig-oplossingen met hardwarewallets van verschillende fabrikanten te gebruiken. Of de gestolen bitcoins kunnen worden teruggehaald, is onzeker; verkoop via gereguleerde cryptobeurzen zal bovendien moeilijk zijn.
De Oranjezomer: Noa Vahle over mogelijke Ajax-transfer: 'Dat zou ik wel opvallend vinden!'