Live News

In het kort Bitcoin bridge Boltz heeft zijn Bitcoin-swapservice voor onbepaalde tijd opgeschort...

In het kort Mokka-CEO Nicholas Charriere verborg een microfoon in de kamer van zijn peuter, gaf de opname aan Claude en bouwde een familiepagina me...

In het kort OpenAI publiceerde een gedetailleerd weerwoord op de rechtszaak over bedrijfsgeheimen van Apple...

05/08/26

Volg ons:

Ledger zegt dat Coldcard Exploit aantoont dat de beveiliging van Bitcoin Wallet zich moet aanpassen aan AI

Ledger zegt dat Coldcard Exploit aantoont dat de beveiliging van Bitcoin Wallet zich moet aanpassen aan AI
Default Door Remote - 04 Aug 2026
In het kort

Ledger zegt dat de Coldcard-exploit een waarschuwing is voor de hardware-Bitcoin-portemonnee-industrie, maar zegt dat de eigen apparaten niet zijn getroffen.

Het bedrijf beweert dat onafhankelijk gecertificeerde hardware-generatoren voor willekeurige getallen essentieel zijn voor het veilig maken van portemonnee-herstelzinnen.

Ledger zegt dat AI de ontdekking van kwetsbaarheden versnelt en beveiligingsteams dwingt om zich op machinesnelheid te verdedigen.

Hardware wallet-maker Ledger zegt dat de recente Coldcard-exploit als waarschuwing zou moeten dienen voor de cryptocurrency-industrie.

Volgens Ledger CTO Charles Guillemet heeft het incident zwakke punten blootgelegd in de manier waarop sommige apparaten, in dit geval hardware-cryptocurrency-wallets, cryptografische willekeur genereren en laten zien hoe kunstmatige intelligentie zowel cyberaanvallen als digitale verdedigingen hervormt.

"We beschouwen dit als een serieuze herinnering aan hoe het hele beveiligingsmodel van een hardware wallet op willekeur leeft of sterft", vertelde Guillemet aan Decrypt. "Cryptografie is moeilijk en het veilig implementeren ervan is nog moeilijker. Het Coldcard-incident van deze week heeft dat op de duurst mogelijke manier zichtbaar gemaakt."

De opmerkingen komen terwijl de gevolgen van de Coldcard-exploit blijven groeien.

Vorige week onthulde Coldcard-maker Coinkite een fout in de Air-Gapped Coldcard Bitcoin-hardwareportemonnee die teruggaat tot een firmware-build uit maart 2021. De bug maakte gebruik van een softwarematige fallback in plaats van de hardware-generator voor willekeurige getallen van het apparaat om portemonneeherstelzaden te creëren, waardoor sommige privésleutels raadbaar werden en dieven de Bitcoin van gebruikers konden stelen.

Tot op heden bedragen de verliezen ongeveer $130 miljoen, terwijl andere diefstallen nog worden onderzocht. Op zondag bracht Coinkite gepatchte firmware uit en drong er bij de getroffen gebruikers op aan om geld over te maken naar nieuw gegenereerde portemonnees.

Coinkite reageerde niet op het verzoek van Decrypt om commentaar op dit verhaal.

Ledger zei dat zijn eigen hardwareportefeuilles niet werden beïnvloed omdat ze herstelzinnen op een andere manier genereren.

"Ledger hardware wallets ontlenen hun basisgeheim (de 24-woorden Secret Recovery Phrase) aan een echte hardware random number generator die rechtstreeks in een gecertificeerd Secure Element is ingebouwd, zonder software-fallback-pad", aldus Guillemet. "Die generator produceert voor elk zaadje de volledige 256 bits entropie."

Voor Ledger roept het incident bredere vragen op over hoe de beveiliging van hardwareportefeuilles wordt geëvalueerd.

"Open source en beoordeeld zijn niet hetzelfde", zei Guillemet. "Deze fout zat meer dan vijf jaar in de publieke code totdat, naar verluidt, een tegenstander AI gebruikte om het te vinden, een herinnering dat open zijn en beoordeeld worden twee verschillende dingen zijn."

Hij zei dat AI de cyberveiligheid verandert door aanvallers in staat te stellen code te scannen, naar configuratiefouten te zoeken en kwetsbaarheden te identificeren ‘op machinesnelheid’.

"Dat betekent dat de verdediging met dezelfde snelheid moet bewegen", zei hij. "Het moet voortkomen uit beveiliging door ontwerp, hardware en wiskunde."

In mei ontdekte een beveiligingsonderzoeker die Claude Opus 4.8 gebruikte een vier jaar oude kwetsbaarheid die het onbeperkt aanmunten van Zcash had kunnen aanwakkeren, wat leidde tot grootschalige paniek bij investeerders en als reactie daarop Zcash met meer dan 40% in één dag daalde.

Volgens Guillemet zegt Ledger dat het de afgelopen twee jaar samen met menselijke beveiligingsingenieurs en cryptografen AI heeft gebruikt om code te beoordelen en kwetsbaarheden te identificeren voordat aanvallers deze kunnen misbruiken.

“We vertrouwen hiervoor ook niet alleen op ons eigen woord”, legde hij uit. “Ons Donjon-onderzoekslaboratorium bestaat om te proberen onze producten kapot te maken voordat iemand anders dat kan.”

Om toekomstige risico's te beperken, zegt Guillemet dat gebruikers die een hardware wallet evalueren, moeten begrijpen hoe deze willekeur genereert en of dat proces onafhankelijk is gecertificeerd.

"Willekeurigheid moet voortkomen uit de natuurkunde, niet uit een formule", zei hij. "Het moet worden gecertificeerd door mensen wier taak het is om die claim te doorbreken, en niet alleen door de verkoper."

Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!