Default
Door Remote - 02 Aug 2026
In het kort
De Coldcard-exploit is nog steeds aan de gang, waarbij Galaxy Research nu ongeveer $ 88,6 miljoen opspoort die in drie golven op 4.585 adressen is gestolen.
Alex Thorn van Galaxy beschreef de sweeps als opzettelijk en waarschijnlijk door LLM georkestreerd, waarbij hij waarschuwde dat elk single-sig Coldcard-adres dat na de firmwarefout van maart 2021 werd aangemaakt, uiteindelijk zal worden afgevoerd.
De inbreuk heeft geleid tot een ongebruikelijke omkering van het ‘niet uw sleutels, niet uw munten’-ethos, aangezien gebruikers Bitcoin terugbrengen naar beurzen.
De diefstal van Bitcoin uit gecompromitteerde Coldcard-hardwareportefeuilles is nog steeds aan de gang, waarbij onderzoekers nu verliezen van ongeveer $88 miljoen volgen en waarschuwen dat elk kwetsbaar apparaat uiteindelijk zal worden geleegd.
Galaxy Research zei zaterdag dat het een derde golf van diefstallen heeft geïdentificeerd, waarbij 207,73 BTC werd leeggemaakt, waardoor het waargenomen aantal op 4585 adressen op ongeveer 1.367 BTC kwam – ongeveer $88,6 miljoen. Het bedrijf noemde de exploit aan de gang en drong er bij iedereen met een eenmalige handtekening op een Coldcard op aan om deze onmiddellijk te verplaatsen. Galaxy zei dat het ongeveer 600 adressen van vermoedelijke aanvallers heeft gerapporteerd aan federale onderzoekers, compliance-bedrijven en sectoroverschrijdende cyberonderzoekers, waarbij slachtoffers die transactiegegevens deelden worden gecrediteerd voor het helpen in kaart brengen van de patronen in de keten.
“Ik ga door met het onderzoeken en voeg nieuwe adressen van Coldcard-slachtoffers en aanvallers toe aan onze onderzoeksdatabase”, zei Galaxy’s hoofd onderzoek Alex Thorn tegen X. “De aanval is aan de gang – verwijder uw geld onmiddellijk van door Coldcard gegenereerde adressen als u dat nog niet heeft gedaan.”
Ik ga door met het onderzoeken en voeg vanavond nieuwe adressen van Coldcard-slachtoffers en aanvallers toe aan onze onderzoeksdatabase
DE AANVAL IS AANBRENGEN - verwijder uw geld onmiddellijk van door Coldcard gegenereerde adressen als u dat nog niet heeft gedaan. Ik zal aanvullende updates geven over de geschatte...
— Alex Thorn (@intangiblecoins) 2 augustus 2026
De fout komt, zoals Decrypt eerder meldde, voort uit een firmware-buildfout uit maart 2021 op de apparaten van Coinkite, waardoor zaadzinnen met veel te weinig willekeur werden gegenereerd, waardoor privésleutels te raden waren. Thorn schreef dat de sweeps er doelbewust en programmatisch uitzien, waarschijnlijk georkestreerd met een groot taalmodel, en waarschuwde dat elk single-sig Coldcard-adres dat na de update van 2021 is aangemaakt uiteindelijk zal worden leeggemaakt, en zegt dat dit slechts een kwestie van tijd is.
Thorn merkte op dat de gestolen munten jarenlang onaangeroerd hadden gelegen voordat ze werden meegenomen – een gemiddelde kiemrust van 3,18 jaar – wat onderstreepte dat de slachtoffers langdurig bezitters waren. Het geld van de drie gedocumenteerde golven blijft geparkeerd op de adressen van de aanvallers en is niet verplaatst.
De gevolgen hebben geleid tot een paniekerige reactie van getroffen gebruikers, waarbij beveiligingsexperts aandringen op voorzichtigheid bij het overboeken van geld naar nieuwe adressen. Veel van de getroffen gebruikers haasten zich om Bitcoin uit het zelfbeheer te halen en terug te keren naar gecentraliseerde crypto-uitwisselingen, zoals Coinbase of Binance, of nieuw gegenereerde adressen – een omkering van het gebruikelijke ‘niet uw sleutels, niet uw munten’-ethos in de sector.
Op 29 juli werd $1,6 miljoen dollar aan Bitcoin van mijn rekening gehaald door de Cold Card-portemonnee-hack.
Mijn Bitcoin stond in de koude opslag. Mijn sleutels bevonden zich op een ColdCard-apparaat, bewaard in een kluisje dat nooit met internet was verbonden.
Dit deel is nerdy, maar hier is… pic.twitter.com/Lf9kJv9Jo4
— Jonathan Goodman 🇨🇦 (@itscoachgoodman) 1 augustus 2026
Voor sommigen kwamen de waarschuwingen te laat. De Canadese coach Jonathan Goodman zei in een bericht op X dat 18,25 BTC, ter waarde van ongeveer $1,6 miljoen Canadees, op 29 juli in zeven minuten tijd uit zijn portemonnee werd geveegd, ondanks dat zijn sleutels in een kluisje zaten dat nooit het internet heeft geraakt. "Misschien is het moeilijkste hieraan wel dat ik alles goed heb gedaan", schreef hij, eraan toevoegend dat hij aangifte doet bij de politie en de Ontario Securities Commission.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
De Coldcard-exploit is nog steeds aan de gang, waarbij Galaxy Research nu ongeveer $ 88,6 miljoen opspoort die in drie golven op 4.585 adressen is gestolen.
Alex Thorn van Galaxy beschreef de sweeps als opzettelijk en waarschijnlijk door LLM georkestreerd, waarbij hij waarschuwde dat elk single-sig Coldcard-adres dat na de firmwarefout van maart 2021 werd aangemaakt, uiteindelijk zal worden afgevoerd.
De inbreuk heeft geleid tot een ongebruikelijke omkering van het ‘niet uw sleutels, niet uw munten’-ethos, aangezien gebruikers Bitcoin terugbrengen naar beurzen.
De diefstal van Bitcoin uit gecompromitteerde Coldcard-hardwareportefeuilles is nog steeds aan de gang, waarbij onderzoekers nu verliezen van ongeveer $88 miljoen volgen en waarschuwen dat elk kwetsbaar apparaat uiteindelijk zal worden geleegd.
Galaxy Research zei zaterdag dat het een derde golf van diefstallen heeft geïdentificeerd, waarbij 207,73 BTC werd leeggemaakt, waardoor het waargenomen aantal op 4585 adressen op ongeveer 1.367 BTC kwam – ongeveer $88,6 miljoen. Het bedrijf noemde de exploit aan de gang en drong er bij iedereen met een eenmalige handtekening op een Coldcard op aan om deze onmiddellijk te verplaatsen. Galaxy zei dat het ongeveer 600 adressen van vermoedelijke aanvallers heeft gerapporteerd aan federale onderzoekers, compliance-bedrijven en sectoroverschrijdende cyberonderzoekers, waarbij slachtoffers die transactiegegevens deelden worden gecrediteerd voor het helpen in kaart brengen van de patronen in de keten.
“Ik ga door met het onderzoeken en voeg nieuwe adressen van Coldcard-slachtoffers en aanvallers toe aan onze onderzoeksdatabase”, zei Galaxy’s hoofd onderzoek Alex Thorn tegen X. “De aanval is aan de gang – verwijder uw geld onmiddellijk van door Coldcard gegenereerde adressen als u dat nog niet heeft gedaan.”
Ik ga door met het onderzoeken en voeg vanavond nieuwe adressen van Coldcard-slachtoffers en aanvallers toe aan onze onderzoeksdatabase
DE AANVAL IS AANBRENGEN - verwijder uw geld onmiddellijk van door Coldcard gegenereerde adressen als u dat nog niet heeft gedaan. Ik zal aanvullende updates geven over de geschatte...
— Alex Thorn (@intangiblecoins) 2 augustus 2026
De fout komt, zoals Decrypt eerder meldde, voort uit een firmware-buildfout uit maart 2021 op de apparaten van Coinkite, waardoor zaadzinnen met veel te weinig willekeur werden gegenereerd, waardoor privésleutels te raden waren. Thorn schreef dat de sweeps er doelbewust en programmatisch uitzien, waarschijnlijk georkestreerd met een groot taalmodel, en waarschuwde dat elk single-sig Coldcard-adres dat na de update van 2021 is aangemaakt uiteindelijk zal worden leeggemaakt, en zegt dat dit slechts een kwestie van tijd is.
Thorn merkte op dat de gestolen munten jarenlang onaangeroerd hadden gelegen voordat ze werden meegenomen – een gemiddelde kiemrust van 3,18 jaar – wat onderstreepte dat de slachtoffers langdurig bezitters waren. Het geld van de drie gedocumenteerde golven blijft geparkeerd op de adressen van de aanvallers en is niet verplaatst.
De gevolgen hebben geleid tot een paniekerige reactie van getroffen gebruikers, waarbij beveiligingsexperts aandringen op voorzichtigheid bij het overboeken van geld naar nieuwe adressen. Veel van de getroffen gebruikers haasten zich om Bitcoin uit het zelfbeheer te halen en terug te keren naar gecentraliseerde crypto-uitwisselingen, zoals Coinbase of Binance, of nieuw gegenereerde adressen – een omkering van het gebruikelijke ‘niet uw sleutels, niet uw munten’-ethos in de sector.
Op 29 juli werd $1,6 miljoen dollar aan Bitcoin van mijn rekening gehaald door de Cold Card-portemonnee-hack.
Mijn Bitcoin stond in de koude opslag. Mijn sleutels bevonden zich op een ColdCard-apparaat, bewaard in een kluisje dat nooit met internet was verbonden.
Dit deel is nerdy, maar hier is… pic.twitter.com/Lf9kJv9Jo4
— Jonathan Goodman 🇨🇦 (@itscoachgoodman) 1 augustus 2026
Voor sommigen kwamen de waarschuwingen te laat. De Canadese coach Jonathan Goodman zei in een bericht op X dat 18,25 BTC, ter waarde van ongeveer $1,6 miljoen Canadees, op 29 juli in zeven minuten tijd uit zijn portemonnee werd geveegd, ondanks dat zijn sleutels in een kluisje zaten dat nooit het internet heeft geraakt. "Misschien is het moeilijkste hieraan wel dat ik alles goed heb gedaan", schreef hij, eraan toevoegend dat hij aangifte doet bij de politie en de Ontario Securities Commission.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

