Default
Door Remote - 03 Aug 2026
De vijf jaar durende fout in het genereren van zaden van Coldcard heeft een bredere zwakte blootgelegd in de manier waarop hardware wallets onafhankelijk worden getest, aldus Nick Percoco, hoofdveiligheidsfunctionaris van Kraken.
In een X-post op zondag zei Percoco dat het incident een “wake-up call” zou moeten zijn voor hardware-wallet-makers, waarbij hij opriep tot onafhankelijke tests om te verifiëren dat de goedgekeurde bron van willekeur degene is die daadwerkelijk door productiefirmware wordt gebruikt.
“Consumenten wordt gevraagd te vertrouwen op de implementatie door een fabrikant van de meest kritische functie in het systeem, zonder onafhankelijke verificatie dat het goedgekeurde entropiepad daadwerkelijk wordt uitgevoerd”, aldus Percoco.
Zijn opmerkingen volgen op een aanhoudende aanval waarvan wordt aangenomen dat deze gebruik maakt van zwakke zaadzinnen die zijn gegenereerd door getroffen Coldcard-apparaten. Sinds zondag zijn meer dan 4.500 adressen getroffen, waardoor bijna $90 miljoen aan Bitcoin is weggenomen.
Coldcard RNG-fout bleef vijf jaar onopgemerkt. Donderdag onthulde Coinkite een softwarefout die bestaat sinds maart 2021, toen Coldcard zijn zaadgeneratieproces veranderde door een nieuwe cryptografische bibliotheek te integreren.
De migratie leidde onbedoeld tot het maken van een portemonnee naar een zwakkere MicroPython-generator die in de codebase bestond, in plaats van naar de beoogde True Random Number Generator (TRNG) van Coldcard.
“Het grootste deel van de willekeur op de COLDCARD kwam van een PRNG waarvan ik niet wist dat deze zich daadwerkelijk in de broncode bevond”, zei Coinkite in zijn postmortem. “Tegelijkertijd werd de zorgvuldig vervaardigde TRNG-code die ik schreef gebruikt, maar gewoon bij toeval, en alleen voor minder belangrijke dingen.”
Door de aanwezigheid van de beoogde generator voor willekeurige getallen kon de kwetsbaarheid onopgemerkt doordringen. Codebeoordelingen zouden het bestaan en de werking van de TRNG-code van Coldcard bevestigen, maar er was geen controle om er zeker van te zijn dat dit de RNG daadwerkelijk werd gebeld.
Dergelijke controles zijn al standaard in de rest van de beveiligingsindustrie, aldus Percoco, verwijzend naar NIST SP 800-90B, een standaard van de Amerikaanse overheid die vereisten specificeert voor het ontwerpen, testen en valideren van fysieke generatoren van willekeurige getallen voor cryptografische beveiliging, en BSI AIS-31, een soortgelijke standaard gecreëerd door het Duitse Federale Bureau voor Informatiebeveiliging.
"Hardware wallets hebben geen gelijkwaardig proces. We hebben Common Criteria voor beveiligde elementen, enkele CSPN-certificeringen en door leveranciers gesponsorde audits. Geen van deze dwingt systematisch end-to-end verificatie af dat de gevalideerde entropiebron is wat productiefirmware feitelijk aanroept, " zei hij.
"De betalingssector laat geen pincode-apparaten verzenden zonder onafhankelijke laboratoriumtests. De Amerikaanse overheid accepteert geen cryptografische modules zonder validatie van de entropiebron. Zelfbewaring van digitale activa mag geen uitzondering zijn", aldus Percoco.
Gerelateerd: Vermoedelijke 4e Coldcard-aanvalsgolf overspoelt 389 Bitcoin: Galaxy's Thorn
Coldcard zei zondag dat het alle verzendingen van apparaten heeft stopgezet sinds de kwetsbaarheid donderdag werd bevestigd, en dat het alle resterende eenheden in zijn faciliteiten met de getroffen firmware heeft vernietigd.
Coinkite heeft gebruikers met getroffen apparaten echter geadviseerd deze niet weg te gooien, omdat “het essentieel kan worden als het geld wordt teruggevorderd.”
“Ons juridische team zal, indien nodig, samenwerken met wetshandhavingsinstanties in meerdere rechtsgebieden om de inspanningen bij het identificeren van de verantwoordelijken te ondersteunen.”
Gerelateerd: Coldcard-exploit leidt tot Bitcoin-vlucht, ‘bullish’ crypto-consolidatie: Hodler’s Digest, 2 augustus
In een X-post op zondag zei Percoco dat het incident een “wake-up call” zou moeten zijn voor hardware-wallet-makers, waarbij hij opriep tot onafhankelijke tests om te verifiëren dat de goedgekeurde bron van willekeur degene is die daadwerkelijk door productiefirmware wordt gebruikt.
“Consumenten wordt gevraagd te vertrouwen op de implementatie door een fabrikant van de meest kritische functie in het systeem, zonder onafhankelijke verificatie dat het goedgekeurde entropiepad daadwerkelijk wordt uitgevoerd”, aldus Percoco.
Zijn opmerkingen volgen op een aanhoudende aanval waarvan wordt aangenomen dat deze gebruik maakt van zwakke zaadzinnen die zijn gegenereerd door getroffen Coldcard-apparaten. Sinds zondag zijn meer dan 4.500 adressen getroffen, waardoor bijna $90 miljoen aan Bitcoin is weggenomen.
Coldcard RNG-fout bleef vijf jaar onopgemerkt. Donderdag onthulde Coinkite een softwarefout die bestaat sinds maart 2021, toen Coldcard zijn zaadgeneratieproces veranderde door een nieuwe cryptografische bibliotheek te integreren.
De migratie leidde onbedoeld tot het maken van een portemonnee naar een zwakkere MicroPython-generator die in de codebase bestond, in plaats van naar de beoogde True Random Number Generator (TRNG) van Coldcard.
“Het grootste deel van de willekeur op de COLDCARD kwam van een PRNG waarvan ik niet wist dat deze zich daadwerkelijk in de broncode bevond”, zei Coinkite in zijn postmortem. “Tegelijkertijd werd de zorgvuldig vervaardigde TRNG-code die ik schreef gebruikt, maar gewoon bij toeval, en alleen voor minder belangrijke dingen.”
Door de aanwezigheid van de beoogde generator voor willekeurige getallen kon de kwetsbaarheid onopgemerkt doordringen. Codebeoordelingen zouden het bestaan en de werking van de TRNG-code van Coldcard bevestigen, maar er was geen controle om er zeker van te zijn dat dit de RNG daadwerkelijk werd gebeld.
Dergelijke controles zijn al standaard in de rest van de beveiligingsindustrie, aldus Percoco, verwijzend naar NIST SP 800-90B, een standaard van de Amerikaanse overheid die vereisten specificeert voor het ontwerpen, testen en valideren van fysieke generatoren van willekeurige getallen voor cryptografische beveiliging, en BSI AIS-31, een soortgelijke standaard gecreëerd door het Duitse Federale Bureau voor Informatiebeveiliging.
"Hardware wallets hebben geen gelijkwaardig proces. We hebben Common Criteria voor beveiligde elementen, enkele CSPN-certificeringen en door leveranciers gesponsorde audits. Geen van deze dwingt systematisch end-to-end verificatie af dat de gevalideerde entropiebron is wat productiefirmware feitelijk aanroept, " zei hij.
"De betalingssector laat geen pincode-apparaten verzenden zonder onafhankelijke laboratoriumtests. De Amerikaanse overheid accepteert geen cryptografische modules zonder validatie van de entropiebron. Zelfbewaring van digitale activa mag geen uitzondering zijn", aldus Percoco.
Gerelateerd: Vermoedelijke 4e Coldcard-aanvalsgolf overspoelt 389 Bitcoin: Galaxy's Thorn
Coldcard zei zondag dat het alle verzendingen van apparaten heeft stopgezet sinds de kwetsbaarheid donderdag werd bevestigd, en dat het alle resterende eenheden in zijn faciliteiten met de getroffen firmware heeft vernietigd.
Coinkite heeft gebruikers met getroffen apparaten echter geadviseerd deze niet weg te gooien, omdat “het essentieel kan worden als het geld wordt teruggevorderd.”
“Ons juridische team zal, indien nodig, samenwerken met wetshandhavingsinstanties in meerdere rechtsgebieden om de inspanningen bij het identificeren van de verantwoordelijken te ondersteunen.”
Gerelateerd: Coldcard-exploit leidt tot Bitcoin-vlucht, ‘bullish’ crypto-consolidatie: Hodler’s Digest, 2 augustus

