Live News

SpaceX (SPCX), het ruimtetechnologiebedrijf van Elon Musk, rapporteerde dinsdag zijn eerste kwartaalresultaten als beursgenoteerd bedrijf en maakte...

Vandaag heeft Galaxy Digital op het gebied van crypto minstens 15 aanvallers achter de Coldcard-portemonnee-exploit geïdentificeerd, terwijl de ges...

De Verenigde Staten en het Verenigd Koninkrijk hebben tijdens een recente bilaterale werkgroep hun inzet voor nauwere samenwerking op het gebied va...

05/08/26

Volg ons:

Minstens vijftien aanvallers maakten misbruik van de Coldcard-kwetsbaarheid: Galaxy

Minstens vijftien aanvallers maakten misbruik van de Coldcard-kwetsbaarheid: Galaxy
Default Door Remote - 04 Aug 2026
Volgens Alex Thorn, hoofd van het onderzoek van Galaxy Digital, hebben minstens vijftien verschillende aanvallers misbruik gemaakt van de Coldcard-kwetsbaarheid, daarbij verwijzend naar nieuwe slachtofferrapporten die sinds het incident zijn ontvangen.

Thorn zei dinsdag dat de slachtofferrapporten het bedrijf hielpen nieuwe aanvallers te labelen die onontdekt zouden zijn gebleven, omdat de aard van de exploit anders was dan een hack op een gecentraliseerde uitwisseling. 

“Vanwege de melding van één enkel slachtoffer dat er minder dan 1 gestolen BTC was gestolen, hebben we een nieuwe aanval geïdentificeerd waarbij 12 BTC werd overgeheveld van 126 adressen”, schreef Thorn in een post van dinsdag X.

Volgens Galaxy Research zijn de geschatte verliezen als gevolg van de Coldcard-exploit in drie bevestigde aanvalsgolven gestegen tot $100 miljoen. Het bedrijf identificeerde ook een vermoedelijke vierde golf die de totale verliezen op ongeveer $130 miljoen aan Bitcoin (BTC) zou kunnen brengen.

De aanhoudende aanval heeft het debat opnieuw aangewakkerd over de veiligheid van portefeuilles voor koude opslag en of gebruikers veiliger zijn door hun eigen Bitcoin vast te houden. 

$2 aan AI-verharding had de exploit kunnen voorkomen: Dragonfly-partner Ongeveer "$2 aan AI-verharding" had de Coldcard-exploit kunnen voorkomen, schreef Dragonfly-managementpartner Haseeb Qureshi, daarbij verwijzend naar berichten op sociale media dat sommige AI-modellen de kwetsbaarheid die tot de aanval leidde, in minder dan 20 minuten hadden herontdekt.

De opmerkingen van Qureshi kwamen naar aanleiding van meerdere gebruikers van sociale media die beweerden dat Claude de kwetsbaarheid in slechts acht minuten kon herstellen. Hij voerde aan dat deze resultaten mogelijk zijn besmet door zoeken op internet en voegde eraan toe dat het open-source AI-model GLM 5.2 de aanval binnen 20 minuten kon herontdekken terwijl de webtoegang was uitgeschakeld.

Het is echter onwaarschijnlijk dat AI-modellen deze kwetsbaarheid onafhankelijk zouden hebben ontdekt voordat deze openbaar werd gemaakt, vertelde de dataleider van crypto-analyseplatform Tokenomist, Tatsapat Saerejittima, aan Cointelegraph. Hij zei:

"De bewering dat AI het binnen twee minuten had gevonden, kwam van een pseudonieme Reddit-gebruiker die de code scande nadat de kwetsbaarheid al openbaar was geworden. Er was geen blinde test, geen gedocumenteerde methodologie en geen beoordeling van het fout-positieve percentage van het model." Gerelateerd: AI heeft de ‘hackpocalypse’ van DeFi niet geactiveerd, zegt Dragonfly-partner

Kwetsbaarheid gezien bij het instellen van privésleutels Francesco, mede-oprichter van het crypto-onderzoeksbureau Castle Labs, zei dat de groeiende mogelijkheden van AI-modellen de kosten en tijd die nodig zijn om nieuwe kwetsbaarheden in cryptocurrency te ontdekken drastisch verminderen, maar voegde eraan toe dat de privésleutel van Coldcard mogelijk een rol heeft gespeeld in de kwetsbaarheid.

Coldcard gebruikte een “niveau van private key-entropie (40 bits) dat veel lager is dan de standaard die door andere portemonnees wordt aangenomen (een zaad van 12 woorden is 128 bits), een resultaat van een firmwarefout, waardoor het werk eenvoudiger wordt”, vertelde hij aan Cointelegraph.

Francesco, die Cointelegraph vroeg zijn achternaam niet te gebruiken, zei dat hij verwacht dat de kosten voor het ontdekken van bugs zullen blijven dalen naarmate AI-modellen meer mogelijkheden krijgen en prominenter worden in zowel cyberbeveiliging als exploits.

Magazine: Bewijst het falen van Botanix dat Bitcoiners niets om DeFi geven?