Live News

In het kort Vijf mannen zijn veroordeeld voor valse gevangenisstraf nadat ze twee Franse cryptomiljonairs in een hinderlaag hadden gelokt en hen 52...

De bevestigde verliezen als gevolg van het Coldcard-portemonnee-incident hebben de $100 miljoen overschreden, waarbij 1.596 Bitcoin (BTC) is gestol...

Ether Treasury-bedrijf Bitmine Immersion Technologies kocht vorige week nog eens 10.399 Ether en kocht 4,5 miljoen van zijn aandelen terug terwijl...

04/08/26

Volg ons:

Wat is een Air-Gapped Bitcoin-portemonnee? Waarom de Coldcard-exploit het gesprek over offline beveiliging verandert

Wat is een Air-Gapped Bitcoin-portemonnee? Waarom de Coldcard-exploit het gesprek over offline beveiliging verandert
Default Door Remote - 03 Aug 2026
In het kort

Air-gapped portemonnees maken nooit rechtstreeks verbinding met internet of draadloze netwerken, waardoor privésleutels worden beschermd tegen online aanvallen.

Een dergelijke maker van hardwareportefeuilles, Coldcard, werd onlangs het slachtoffer van een enorme exploit die leidde tot meer dan $114 miljoen aan gebruikersverliezen.

Hoewel portemonnees met luchtopeningen de krachtigste bescherming bieden die beschikbaar is voor zelfbewaring, zijn ze niet immuun voor bedreigingen. Dit is waarom.

Als je ooit met cryptocurrency bezig bent geweest, heb je waarschijnlijk het gezegde gehoord: "Niet je sleutels, niet je munten." De uitdrukking weerspiegelt het idee dat degene die de privésleutels van een portemonnee beheert, uiteindelijk ook de crypto erin controleert.

Een portemonnee met luchtopening gaat nog een stap verder in die filosofie door die privésleutels volledig geïsoleerd te houden van het internet. Deze portemonnees zijn ontworpen om in wezen het hoogste beveiligingsniveau te bieden dat een individuele cryptohouder kan krijgen – wat het Coldcard-fiasco maakt, een exploit die heeft geresulteerd in verliezen van in totaal $114 miljoen aan Bitcoin en dat aantal blijft toenemen, vooral schrijnend voor de getroffen gebruikers.

Wat is een crypto-portemonnee? Ondanks hun naam slaan cryptocurrency-portemonnees eigenlijk geen Bitcoin, Ethereum of andere digitale activa op. In plaats daarvan slaan portemonnees de openbare en privésleutels op waarmee u geld kunt openen en verplaatsen dat op een blockchain is vastgelegd.

Een publieke sleutel is vergelijkbaar met een rekeningnummer dat anderen kunnen gebruiken om crypto te versturen. Een privésleutel fungeert daarentegen als een wachtwoord of digitale handtekening die transacties autoriseert. Iedereen die toegang krijgt tot die privésleutel, kan de bijbehorende activa beheren.

Crypto-wallets kunnen vele vormen aannemen, waaronder echte papieren portemonnees (dat wil zeggen een gedrukte of handgeschreven kopie van uw privésleutel of herstelzin), software-apps, mobiele portemonnees en hardwareapparaten. Ze kunnen ook worden onderverdeeld in twee brede categorieën: bewaarportefeuilles en niet-bewaarportefeuilles.

Bij bewaarportefeuilles bewaart een derde partij namens u uw privésleutels. Dat is het geval wanneer u bijvoorbeeld uw Bitcoin, Ethereum, Solana of andere digitale activa opslaat bij Coinbase of een andere gecentraliseerde beurs. Niet-bewarende portemonnees, ook wel zelfbewarende portemonnees genoemd, geven de gebruiker de volledige controle over die sleutels, samen met de verantwoordelijkheid om ze te beschermen.

Wat is een portemonnee met luchtopening? Een portemonnee met luchtopening is een soort niet-bewaarbare portemonnee die is ontworpen om volledig los te blijven van internet en alle draadloze communicatie, inclusief Wi-Fi, Bluetooth en NFC.

De ‘air gap’ verwijst naar de fysieke scheiding tussen de portemonnee en online netwerken. Omdat het apparaat nooit verbinding maakt met internet, vormt het een veel kleiner doelwit voor hackers, malware en phishing-aanvallen.

Wie maakt portemonnees met luchtopening? Verschillende bedrijven bouwen hardwareportefeuilles die speciaal zijn ontworpen om te werken zonder een directe internetverbinding of draadloze verbinding.

Een van de bekendste is ELLIPAL, waarvan de Titan-portemonnees QR-codes gebruiken in plaats van USB of Bluetooth; Keystone, dat ook afhankelijk is van QR-codes; Foundation Devices, maker van de Bitcoin-gerichte Passport-portemonnee; Blockstream, wiens Jade-portemonnee volledig air-gapped Bitcoin-transacties ondersteunt met behulp van QR-codes; en ja, zelfs Coldcard.

Coldcard is een portemonnee die alleen voor Bitcoin beschikbaar is en die offline ondertekenen ondersteunt met behulp van microSD-kaarten en optionele QR-codes – en het doelwit van een recente firmware-exploit die tot nu toe heeft geresulteerd in ruim $100 miljoen aan gestolen gebruikersgelden.

Hoewel bedrijven als Ledger en Trezor ook hardware wallets maken, maken hun apparaten tijdens normaal gebruik doorgaans verbinding via USB of Bluetooth. Portefeuilles met luchtopeningen zijn daarentegen vanaf het begin ontworpen om privésleutels geïsoleerd te houden van het internet. Maar dat betekent niet dat ze immuun zijn voor mogelijke exploits. Beveiligingsexperts hebben gebruikers onlangs eraan herinnerd dat geen enkele optie ooit 100% veilig is.

Zijn portemonnees met luchtopeningen veiliger? Door een portemonnee permanent offline te houden, wordt het risico op aanvallen op afstand dramatisch verminderd. Malware heeft geen directe toegang tot een portemonnee die nooit verbinding maakt met internet, en hackers kunnen geen netwerkverbindingen misbruiken die niet bestaan.

Dat betekent niet dat portemonnees met luchtgaten immuun zijn voor elke bedreiging.

Gebruikers moeten nog steeds hun herstelzin beschermen, transactiegegevens verifiëren voordat ze ondertekenen en het fysieke apparaat veilig houden. Het verliezen van de herstelzin (of het laten stelen ervan) kan de toegang tot een portemonnee permanent in gevaar brengen. Op dezelfde manier kan iemand met fysieke toegang tot het apparaat het apparaat mogelijk nog steeds aanvallen, afhankelijk van de beveiligingsfuncties.

De afweging is gemak. Bij het verzenden van geld gaat het meestal om het scannen van QR-codes of het overbrengen van bestanden tussen apparaten, waardoor het proces langzamer gaat dan bij het gebruik van een standaard softwareportemonnee of een wisselaccount.

Een recente herinnering dat geen enkele portemonnee perfect is. Recente gebeurtenissen hebben aangetoond dat zelfs portemonnees met een luchtopening kritieke tekortkomingen kunnen bevatten.

Eind juli 2026 maakte Coinkite, maker van Bitcoin-hardwareportefeuilles, bekend dat een firmware-buildfout die in maart 2021 werd geïntroduceerd, ervoor zorgde dat sommige Coldcard-portefeuilles zaadzinnen genereerden uit een veel kleinere verzameling mogelijke waarden dan de bedoeling was. Dat verminderde de willekeur die de privésleutels van gebruikers beschermde, waardoor ze kwetsbaar werden voor aanvallers die ze konden raden – of AI konden gebruiken om ze veel sneller te raden dan ze anders handmatig zouden kunnen doen.

Dat is zo erg als het klinkt. Nogmaals, ter herinnering: als iemand anders uw privésleutel heeft (omdat deze niet goed is beveiligd, of omdat u het slachtoffer bent geworden van een hack of oplichting, of omdat de aanvaller eenvoudigweg correct heeft geraden met behulp van AI of andere software), heeft hij of zij nu controle over alle fondsen die aan dat adres zijn gekoppeld.

De moeilijke les hier voor veiligheidsbewuste cryptohouders is dus: hoewel portemonnees met luchtopeningen misschien nooit in aanraking komen met internet, vertrouwen beleggers die ze gebruiken nog steeds op de maker van de hardware portemonnee voor hun individuele veiligheid. En mensen kunnen nog steeds fouten maken.

Onderzoekers van Galaxy Research zeiden dat de Coldcard-exploit zich in meerdere golven ontvouwde, waarbij de waargenomen verliezen binnen enkele dagen toenamen van ongeveer $88 miljoen naar bijna $114 miljoen in Bitcoin. Het incident was voor veel Coldcard-gebruikers aanleiding om hun Bitcoin te verplaatsen nadat onderzoekers waarschuwden dat nog meer kwetsbare adressen het doelwit zouden kunnen zijn.

De inbreuk was vooral opmerkelijk omdat Coldcard, geïntroduceerd in 2017, lange tijd werd beschouwd als een van de meest op beveiliging gerichte Bitcoin-hardwareportefeuilles.

Het incident benadrukt dat het offline houden van een portemonnee beschermt tegen veel online bedreigingen, maar dat het niet elk risico kan uitsluiten. De veiligheid van een portemonnee hangt ook af van de kwaliteit van de hardware, firmware, het genereren van willekeurige getallen en de softwareontwikkelingspraktijken. Een luchtspleet is een belangrijke verdedigingslaag en geen garantie dat een apparaat vrij is van kwetsbaarheden.

Eén manier om potentiële risico’s te helpen beperken, is volgens beveiligingsexperts het vermijden van ‘single points of Failure’, wat betekent dat je niet al je crypto op één plek moet bewaren.

Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!