Live News

In het kort CZ waarschuwde op X dat zelfs hardware-wallets en al lang bestaande portemonnees bugs kunnen bevatten, wat suggereert dat houders hun g...

Een dochteronderneming van een politiek actiecomité (PAC), grotendeels gefinancierd door bijdragen van cryptocurrency-bedrijven Ripple Labs en Coin...

In het kort Gallup zegt dat Amerikanen sceptischer zijn geworden tegenover AI na twee jaar van verbetering van de houding...

01/08/26

Volg ons:

CZ waarschuwt Bitcoin-houders na portemonnee-exploit van $70 miljoen: 'Niets is 100%'

CZ waarschuwt Bitcoin-houders na portemonnee-exploit van $70 miljoen: 'Niets is 100%'
Default Door Remote - 01 Aug 2026
In het kort

CZ waarschuwde op X dat zelfs hardware-wallets en al lang bestaande portemonnees bugs kunnen bevatten, wat suggereert dat houders hun geld over verschillende portemonnees verdelen om het risico te beperken, terwijl ze opmerken dat geen enkele configuratie volledig onfeilbaar is.

De waarschuwing volgt op een Coldcard-exploit die voortkomt uit een firmware-buildfout uit maart 2021 die voortkwam uit een software-fallback in plaats van uit de hardwaregenerator, waardoor privésleutels veel gemakkelijker te raden zijn.

Galaxy Research, dat de fondsstromen in kaart brengt volgens een patroon dat door Block-ingenieurs is geïdentificeerd, schat nu de verliezen op ongeveer 1.082,65 BTC (~$70,2 miljoen) op 1.196 adressen – bijna het dubbele van de oorspronkelijke schatting van $38 miljoen.

Binance-oprichter Changpeng ‘CZ’ Zhao waarschuwt crypto-eigenaren om geen blind vertrouwen te stellen in hardware wallets, na een exploit die tientallen miljoenen dollars aan Bitcoin van Coldcard-apparaten heeft weggenomen.

In een zaterdagpost op X waarschuwde Zhao dat zelfs hardwareportefeuilles bugs kunnen bevatten, en dat oudere portefeuilles met een lange geschiedenis niet immuun zijn. “Niets is 100%”, schreef hij.

Hij suggereerde dat houders zouden overwegen om hun geld over verschillende portefeuilles te spreiden als een manier om de blootstelling te verminderen, terwijl hij erkent dat deze aanpak zijn eigen afwegingen met zich meebrengt en dat geen enkele opzet volledig waterdicht is. CZ sloot af met het bekende refrein waarin hij gebruikers aanspoorde op de hoogte te blijven en hun geld veilig te houden: “Blijf SAFU!”

Zijn opmerkingen volgden op de ontdekking van een fout in Coldcard-apparaten van fabrikant Coinkite. Zoals Decrypt meldde, zorgde een bouwfout ervoor dat de zaden op de getroffen eenheden werden gehaald uit een software-fallback in plaats van uit de hardware-generator voor willekeurige getallen van het apparaat, waardoor de privésleutels veel gemakkelijker te raden waren dan de bedoeling was. Het probleem is terug te voeren op de firmware die in maart 2021 is verzonden, en het updaten van de firmware lost geen zaad op dat al op een gecompromitteerd apparaat is aangemaakt.

We hebben de geldstroom voor de Coldcard-kwetsbaarheid in kaart gebracht op basis van het patroon dat is geïdentificeerd door ingenieurs bij Block en gedeeld door @clay_garrett

1.196 adressen werden volledig leeggemaakt voor 1.082,65 BTC (~$70,2 miljoen) tussen 01:10:20 en 01:51:26 UTC op 30 juli – een tijdsbestek van 41 minuten, blokken… pic.twitter.com/q785paZvMQ

— Galaxy Research (@glxyresearch) 31 juli 2026

De omvang van de diefstal is sinds de eerste schattingen aanzienlijk gegroeid. Vroege rapportage schatte de verliezen op ongeveer 594 BTC, of ​​ongeveer $38 miljoen, weg uit ongeveer 500 portemonnees. Volgens een rapport van Galaxy Research, dat de geldstroom in kaart bracht op basis van een patroon dat door ingenieurs van Jack Dorsey’s Block werd geïdentificeerd, wordt de tol nu op 1.196 adressen gezet, die op 30 juli in totaal ongeveer 1.082,65 BTC, of ​​ongeveer $70,2 miljoen, in een tijdsbestek van 41 minuten hebben opgebruikt. Dat is bijna het dubbele van het oorspronkelijke cijfer.

Galaxy zei dat voor elke sweep een identieke, hardgecodeerde vergoeding werd betaald en er geen wijzigingen werden nagelaten, een handtekening die het omschreef als consistent met een geautomatiseerde tool voor het uitgeven van sleutels die het al in zijn bezit had, in plaats van dat eigenaren hun eigen geld verplaatsten. De slachtoffers omvatten native SegWit- en oudere adrestypen, wat wijst op het scannen van sleutels met meerdere paden. De gestolen Bitcoin werd binnen enkele minuten samengevoegd tot een handvol adressen en is sindsdien, per Galaxy, niet meer verplaatst.

Coinkite heeft nood-hotfixes verzonden en er bij blootgestelde gebruikers op aangedrongen om naar nieuw gegenereerde zaden te migreren.

Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!