Live News

Dat is veranderd...

Michael Coates, de nieuwe CISO van de stichting, zei dat AI-kwetsbaarheden en valse identiteiten de volgende golf van blockchain-veiligheidsproblem...

Crypto-houders concentreerden zich vroeger op het diversifiëren van hun munten...

01/08/26

Volg ons:

Binance-oprichter CZ roept op tot portefeuillediversificatie na $70 miljoen Coldcard-exploit

Binance-oprichter CZ roept op tot portefeuillediversificatie na $70 miljoen Coldcard-exploit
Default Door Remote - 01 Aug 2026
Crypto-houders concentreerden zich vroeger op het diversifiëren van hun munten. Nu, na een Coldcard-exploit van $70 miljoen, wordt hen verteld dat ze ook hun portemonnee moeten diversifiëren.

Zaterdag vroeg Binance-oprichter Changpeng Zhao, bekend als CZ, cryptohouders om hun geld over meerdere portemonnees te verdelen na een grote beveiligingsfout in populaire Coldcard-hardwareapparaten.

"Zelfs hardwareportefeuilles kunnen bugs bevatten. Zelfs oude portemonnees (met een lange geschiedenis) kunnen bugs bevatten. Hoe kunt u dit verhelpen? Verdeel uw geld misschien in een paar portefeuilles? Dit brengt een andere reeks risico's met zich mee. Niets is 100%. Blijf op de hoogte. Blijf SAFU!", zei hij.

Op 30 juli ontdekten sommige bitcoingebruikers dat geld uit hun Coldcard-portemonnee was gestolen tijdens een reeks onverwachte transacties. De aanvaller maakte misbruik van een firmwarefout uit maart 2021 die de willekeur verzwakte die werd gebruikt om herstelzaden op bepaalde Coldcard-modellen te genereren. Door privésleutels offline te reconstrueren, kon de aanvaller geld aftappen zonder ooit fysiek toegang te krijgen tot de apparaten.

Volgens de eerste rapporten werden in een tijdsbestek van 25 minuten ongeveer 594 BTC, destijds $38 miljoen waard, uit ongeveer 500 portemonnees gehaald. Daaropvolgende analyse door Galaxy Research breidde het bereik uit tot 1.082,65 bitcoin, ter waarde van ongeveer $70 miljoen, afkomstig van 1.196 adressen in ongeveer 41 minuten. Veel van de getroffen portemonnees lagen al jaren inactief.

Coldcard-maker Coinkite heeft de bug erkend, zich verontschuldigd en noodfirmware-updates uitgebracht. Het bedrijf heeft gebruikers die Seeds op getroffen versies hebben gegenereerd, geadviseerd geheel nieuwe Seeds op gepatchte apparaten te maken en fondsen zorgvuldig te migreren, waarbij het opmerkt dat het simpelweg updaten van de firmware een reeds aangemaakt kwetsbaar Seed niet veiligstelt.

De aflevering heeft het debat over de grenzen van zelfbeschikking hernieuwd. Hardware wallets worden algemeen gezien als een van de sterkste opties om bitcoin offline te beveiligen, maar de Coldcard-zaak laat zien dat zelfs al lang bestaande apparaten kritieke fouten kunnen bevatten die jarenlang onopgemerkt blijven.

De suggestie van CZ voor diversificatie erkent dat het spreiden van risico zijn eigen praktische uitdagingen met zich meebrengt, waaronder een complexer sleutelbeheer.