Default
Door Remote - 05 Aug 2026
Net toen je dacht dat het moreel van de cryptomarkt niet lager kon dalen, komt de Coldcard-entropiebug om te bewijzen dat je ongelijk hebt.
De ontdekking van een fout in een van de langstlopende hardware wallets afgelopen vrijdag dient als een grimmige herinnering dat er geen volkomen veilige plek is om al je Bitcoin in te bewaren.
Coldcard maakte op 31 juli de entropiegeneratiefout bekend die meerdere Coldcard-apparaten treft. Sindsdien zeggen onderzoekers van Galaxy Digital dat aanvallers via verschillende gecoördineerde aanvallen meer dan 1.596 Bitcoin ter waarde van minstens $100 miljoen hebben kunnen stelen.
Portemonneefabrikanten worden nu gedwongen een proces uit te leggen waar de meeste gebruikers niet eens aan denken: hoe hun portemonnee de privésleutel genereert om hun Bitcoin te beschermen.
Michael Tanguma, hoofd product bij Bitcoin-bewaringsbedrijf Onramp Bitcoin, vertelt Magazine:
“Het hele model berust op het vertrouwen dat de leverancier het goed heeft gedaan […] Bijna niemand kan de hardware, de firmware en de entropiegeneratie onder zijn apparaat controleren.” Coinkite, het bedrijf achter Coldcard, heeft firmwarefixes uitgebracht en de getroffen gebruikers verteld hun geld te migreren, maar het incident heeft Bitcoin HODLers tot in de kern geschokt en het roept een ongemakkelijke vraag op:
Als Coldcard-wallets kunnen worden misbruikt, betekent dit dan dat alle hardware-wallets mogelijk onveilig zijn?
Een bug verborgen in de fundamenten De Coldcard-kwetsbaarheid maakte geen misbruik van Bitcoin zelf en verbrak de moderne cryptografie niet, maar stuitte op iets veel fundamentelers: willekeur.
Elke Bitcoin-portemonnee begint met het genereren van een zaadzin uit een verzameling willekeurige gegevens, wat betekent dat de willekeur voldoende onvoorspelbaar moet zijn om de resulterende privésleutels feitelijk onmogelijk te raden. Entropie verwijst naar hoe willekeurig het is.
Als die willekeur om welke reden dan ook wordt verzwakt, kunnen aanvallers het aantal mogelijke sleutels dat kan worden gegenereerd verminderen en uiteindelijk een manier vinden om deze te reproduceren.
Gerelateerd: Coldcard-hack leidt tot de grootste sub-1 BTC-beweging sinds FTX: CryptoQuant
Coinkite waarschuwde gebruikers voor het eerst op 31 juli dat portemonnees die op de getroffen firmware zijn gemaakt, als risicovol moesten worden beschouwd en vertelde klanten dat ze geld moesten migreren naar nieuw gegenereerde portemonnees. Terwijl onderzoekers zich de volgende dagen verder in de bug verdiepten, richtte hun aandacht zich al snel op het feit dat een fout in zo’n cruciaal onderdeel van de portemonnee al meer dan vijf jaar onopgemerkt was gebleven.
Core Lightning-ontwikkelaar Dustin Dettmer suggereerde dat het mogelijk is ontstaan tijdens firmwarewijzigingen die in 2021 zijn aangebracht.
Hij is van mening dat de code bedoeld was om te communiceren met de hardwaregenerator voor willekeurige getallen, maar deze in plaats daarvan uitschakelde, waardoor het maken van portemonnees terugviel op de zwakkere Yasmarang pseudo-willekeurige getalgenerator van MicroPython.
Zijn theorie is een van de belangrijkste verklaringen geworden voor hoe de bug in de productiefirmware is terechtgekomen, hoewel Coinkite die exacte volgorde van gebeurtenissen niet heeft bevestigd en zegt dat het “binnenkort” een volledig technisch postmortem zal publiceren. Een woordvoerder van Coinkite vertelt Magazine:
“Bepaalde firmwareversies hadden een terugvalpad bij het genereren van zaden die een zwakke entropie konden produceren wanneer ze op de apparaatfirmware zelf werden gegenereerd.” Apparaten waarbij gebruikers hun eigen entropie genereerden door middel van dobbelstenen gooien of soortgelijke handmatige methoden “werden niet beïnvloed door dit specifieke terugvalpad”, zegt de woordvoerder.
Het genereren van zwakke willekeurige getallen (RNG) is niet ongekend, maar in tegenstelling tot veel andere beveiligingsfouten is het moeilijk te detecteren.
Bitcoin-beveiligingsexpert Jameson Lopp merkte op dat RNG-kwetsbaarheden eerder een lange lijst van cryptocurrency-portefeuilles en -bibliotheken hebben getroffen, variërend van de Android-portemonnee van Blockchain.com tot Trust Wallet.
Het genereren van zwakke willekeurige getallen is geen nieuw probleem. Bron: Jameson Lopp
Ledger-directeur productbeveiliging Vincent Bouzon vertelt Magazine dat “zwakke willekeur de outputtests doorstaat”, wat betekent dat gecompromitteerde generatoren van willekeurige getallen nog steeds waarden kunnen produceren die willekeurig lijken, waardoor fouten moeilijk te identificeren zijn.
Verschillende portemonnees, verschillende aannames over willekeur Hardware portemonneefabrikanten zijn het erover eens dat het genereren van veilige entropie niet onderhandelbaar is, maar ze hanteren verschillende benaderingen om dit te bereiken.
Gerelateerd: Door de kwetsbaarheid van de Zilliqa Ledger-app kunnen aanvallers de privésleutels van de ondertekenaar herstellen
De filosofie van Ledger concentreert zich op speciale beveiligingshardware. Bouzon zegt dat Ledger-apparaten zaden genereren met behulp van een echte willekeurige nummergenerator ingebed in een gecertificeerd Secure Element. De entropiebron is gecertificeerd volgens de AIS-31 PTG.2-standaard en het Secure Element ondergaat Common Criteria-certificering. Hij zegt:
“Dit Coldcard-incident was een mislukking in één specifieke implementatie, geen oordeel over veilige zelfbeheersing [...] Het genereren van die entropie moet verankerd worden in veilige hardware, met een architectuur die niet stilletjes kan downgraden naar een onbetrouwbare, op software gebaseerde bron.”
Het genereren van hoogwaardige willekeur is waar het hele ding leeft of sterft. Bron: Charles Guillemet
Op zijn beurt combineert Trezor de willekeur die in het apparaat wordt gegenereerd met de willekeur die door de hostcomputer wordt geleverd, in plaats van afhankelijk te zijn van een enkele entropiebron, en nieuwere modellen bevatten ook extra hardwarebronnen.
Het bedrijf voert ook entropiecontroles uit om te bevestigen dat het apparaat daadwerkelijk heeft bijgedragen aan onvoorspelbare willekeur tijdens het maken van de portemonnee. Tomáš Sušánka, technisch directeur van Trezor, vertelt Magazine:
“Het uitgangspunt voor de hele sector is dat willekeur niet afhankelijk kan zijn van de juistheid van één enkele bron of één enkele regel code.” De Passport-portemonnee van de Foundation is eveneens afhankelijk van meerdere entropiebronnen, terwijl de nadruk wordt gelegd op transparantie. CEO Zach Herbert zegt dat Passport willekeur combineert die wordt gegenereerd door afzonderlijke hardwarecomponenten voordat er een portemonnee wordt gemaakt.
De firmware wordt ook gepubliceerd als gratis en open-sourcesoftware met reproduceerbare builds, zodat onafhankelijke onderzoekers kunnen verifiëren dat de software die op het apparaat draait overeenkomt met de gepubliceerde code. Herbert zegt:
“De bug zelf was specifiek voor Coldcard [...] De grotere waarschuwing is dat dit meer dan vijf jaar onopgemerkt bleef, terwijl mensen het product met levensveranderende geldbedragen vertrouwden.”Vertrouwen, transparantie en verificatie De echte kloof tussen Ledger, Trezor en Foundation gaat niet over het belang van willekeur, maar over de manier waarop gebruikers er zeker van kunnen zijn dat het daadwerkelijk werkt.
Ledger stelt dat onafhankelijke certificering de sterkste zekerheid biedt. Foundation vertrouwt op open source-ontwikkeling, reproduceerbare builds en het verwelkomen van externe onderzoekers, en Trezor combineert open firmware met gelaagde entropiebronnen om te voorkomen dat je afhankelijk bent van één enkel onderdeel.
De benadering van Coinkite ten aanzien van openbaarmakingen van beveiliging is ook onder vuur komen te liggen, waarbij verschillende Bitcoin-ontwikkelaars het bedrijf bekritiseren vanwege eerdere reacties op kwetsbaarheidsrapporten en de afwezigheid van een traditioneel bugbounty-programma.
Gerelateerd: de angst voor een door AI aangestuurde DeFi-hackepidemie is voorlopig overdreven – maar niet voor lang
Herbert stelt dat het verwelkomen van externe onderzoekers op zichzelf deel uitmaakt van het bouwen van veilige producten, naast open source-ontwikkeling en onafhankelijke audits.
Nick Percoco, chief security officer bij Kraken en voormalig chief security officer bij Uptake, ziet het Coldcard-incident als een kans voor de industrie om strengere normen aan te nemen, ongeacht welke ontwerpfilosofie fabrikanten kiezen.
“Het falen van de Coldcard-entropie zou een wake-up call moeten zijn voor de hele hardware wallet-industrie”, zei hij, met het argument dat de huidige certificeringsprogramma’s vaak individuele componenten valideren zonder te bevestigen dat productiefirmware ze daadwerkelijk correct gebruikt.
Het falen van de Coldcard-entropie zou een wake-up call moeten zijn. Bron: Nick Percoco
Percoco stelde een branchespecifieke zekerheidsstandaard voor die onafhankelijke validatie van entropiebronnen vereist, verificatie dat firmware de beoogde hardware random number generator aanroept en certificering gekoppeld aan specifieke hardware- en firmwareversies.
Maar het debat gaat verder dan de technische implementatie, met stemmen als Herbert die beweren dat open source-ontwikkeling ook de veiligheidscultuur vormgeeft. Hij wijst op bugbounty-programma's en constructieve samenwerking met onafhankelijke onderzoekers als essentiële onderdelen van veilige productontwikkeling.
Wat moeten Bitcoiners nu doen? Voor Coldcard-gebruikers is hun onmiddellijke prioriteit het volgen van de migratierichtlijnen van Coinkite als ze denken dat hun portemonnee is gemaakt met de getroffen firmware.
Op de langere termijn zouden Bitcoiners als geheel deze episode als een leermoment moeten gebruiken, waarbij experts als Tanguma de noodzaak benadrukken om ontwerparchitecturen te vermijden waarin elke enkele mislukking hun fondsen in gevaar kan brengen. Hij zegt:
“Tegenwoordig wil je realistisch gezien multisig en onafhankelijk gegenereerde entropie [...] De mitigatie die daadwerkelijk schaalt is architectonisch: opstellingen waarbij geen enkel apparaat, leverancier of instelling die ongelijk heeft, het geld kan verliezen.” Dus voorlopig lijkt het antwoord nee; niet alle hardware wallets zijn onveilig.
Het Coldcard-incident heeft een fout in één implementatie blootgelegd, maar het heeft fabrikanten ook gedwongen de sluier op te lichten over het proces dat de kern van zelfbeheersing vormt: het genereren van een geheim dat niemand anders kan voorspellen.
Magazine: De 100x-obsessie: Fundamentals worden steeds belangrijker naarmate crypto volwassener wordt
De ontdekking van een fout in een van de langstlopende hardware wallets afgelopen vrijdag dient als een grimmige herinnering dat er geen volkomen veilige plek is om al je Bitcoin in te bewaren.
Coldcard maakte op 31 juli de entropiegeneratiefout bekend die meerdere Coldcard-apparaten treft. Sindsdien zeggen onderzoekers van Galaxy Digital dat aanvallers via verschillende gecoördineerde aanvallen meer dan 1.596 Bitcoin ter waarde van minstens $100 miljoen hebben kunnen stelen.
Portemonneefabrikanten worden nu gedwongen een proces uit te leggen waar de meeste gebruikers niet eens aan denken: hoe hun portemonnee de privésleutel genereert om hun Bitcoin te beschermen.
Michael Tanguma, hoofd product bij Bitcoin-bewaringsbedrijf Onramp Bitcoin, vertelt Magazine:
“Het hele model berust op het vertrouwen dat de leverancier het goed heeft gedaan […] Bijna niemand kan de hardware, de firmware en de entropiegeneratie onder zijn apparaat controleren.” Coinkite, het bedrijf achter Coldcard, heeft firmwarefixes uitgebracht en de getroffen gebruikers verteld hun geld te migreren, maar het incident heeft Bitcoin HODLers tot in de kern geschokt en het roept een ongemakkelijke vraag op:
Als Coldcard-wallets kunnen worden misbruikt, betekent dit dan dat alle hardware-wallets mogelijk onveilig zijn?
Een bug verborgen in de fundamenten De Coldcard-kwetsbaarheid maakte geen misbruik van Bitcoin zelf en verbrak de moderne cryptografie niet, maar stuitte op iets veel fundamentelers: willekeur.
Elke Bitcoin-portemonnee begint met het genereren van een zaadzin uit een verzameling willekeurige gegevens, wat betekent dat de willekeur voldoende onvoorspelbaar moet zijn om de resulterende privésleutels feitelijk onmogelijk te raden. Entropie verwijst naar hoe willekeurig het is.
Als die willekeur om welke reden dan ook wordt verzwakt, kunnen aanvallers het aantal mogelijke sleutels dat kan worden gegenereerd verminderen en uiteindelijk een manier vinden om deze te reproduceren.
Gerelateerd: Coldcard-hack leidt tot de grootste sub-1 BTC-beweging sinds FTX: CryptoQuant
Coinkite waarschuwde gebruikers voor het eerst op 31 juli dat portemonnees die op de getroffen firmware zijn gemaakt, als risicovol moesten worden beschouwd en vertelde klanten dat ze geld moesten migreren naar nieuw gegenereerde portemonnees. Terwijl onderzoekers zich de volgende dagen verder in de bug verdiepten, richtte hun aandacht zich al snel op het feit dat een fout in zo’n cruciaal onderdeel van de portemonnee al meer dan vijf jaar onopgemerkt was gebleven.
Core Lightning-ontwikkelaar Dustin Dettmer suggereerde dat het mogelijk is ontstaan tijdens firmwarewijzigingen die in 2021 zijn aangebracht.
Hij is van mening dat de code bedoeld was om te communiceren met de hardwaregenerator voor willekeurige getallen, maar deze in plaats daarvan uitschakelde, waardoor het maken van portemonnees terugviel op de zwakkere Yasmarang pseudo-willekeurige getalgenerator van MicroPython.
Zijn theorie is een van de belangrijkste verklaringen geworden voor hoe de bug in de productiefirmware is terechtgekomen, hoewel Coinkite die exacte volgorde van gebeurtenissen niet heeft bevestigd en zegt dat het “binnenkort” een volledig technisch postmortem zal publiceren. Een woordvoerder van Coinkite vertelt Magazine:
“Bepaalde firmwareversies hadden een terugvalpad bij het genereren van zaden die een zwakke entropie konden produceren wanneer ze op de apparaatfirmware zelf werden gegenereerd.” Apparaten waarbij gebruikers hun eigen entropie genereerden door middel van dobbelstenen gooien of soortgelijke handmatige methoden “werden niet beïnvloed door dit specifieke terugvalpad”, zegt de woordvoerder.
Het genereren van zwakke willekeurige getallen (RNG) is niet ongekend, maar in tegenstelling tot veel andere beveiligingsfouten is het moeilijk te detecteren.
Bitcoin-beveiligingsexpert Jameson Lopp merkte op dat RNG-kwetsbaarheden eerder een lange lijst van cryptocurrency-portefeuilles en -bibliotheken hebben getroffen, variërend van de Android-portemonnee van Blockchain.com tot Trust Wallet.
Het genereren van zwakke willekeurige getallen is geen nieuw probleem. Bron: Jameson Lopp
Ledger-directeur productbeveiliging Vincent Bouzon vertelt Magazine dat “zwakke willekeur de outputtests doorstaat”, wat betekent dat gecompromitteerde generatoren van willekeurige getallen nog steeds waarden kunnen produceren die willekeurig lijken, waardoor fouten moeilijk te identificeren zijn.
Verschillende portemonnees, verschillende aannames over willekeur Hardware portemonneefabrikanten zijn het erover eens dat het genereren van veilige entropie niet onderhandelbaar is, maar ze hanteren verschillende benaderingen om dit te bereiken.
Gerelateerd: Door de kwetsbaarheid van de Zilliqa Ledger-app kunnen aanvallers de privésleutels van de ondertekenaar herstellen
De filosofie van Ledger concentreert zich op speciale beveiligingshardware. Bouzon zegt dat Ledger-apparaten zaden genereren met behulp van een echte willekeurige nummergenerator ingebed in een gecertificeerd Secure Element. De entropiebron is gecertificeerd volgens de AIS-31 PTG.2-standaard en het Secure Element ondergaat Common Criteria-certificering. Hij zegt:
“Dit Coldcard-incident was een mislukking in één specifieke implementatie, geen oordeel over veilige zelfbeheersing [...] Het genereren van die entropie moet verankerd worden in veilige hardware, met een architectuur die niet stilletjes kan downgraden naar een onbetrouwbare, op software gebaseerde bron.”
Het genereren van hoogwaardige willekeur is waar het hele ding leeft of sterft. Bron: Charles Guillemet
Op zijn beurt combineert Trezor de willekeur die in het apparaat wordt gegenereerd met de willekeur die door de hostcomputer wordt geleverd, in plaats van afhankelijk te zijn van een enkele entropiebron, en nieuwere modellen bevatten ook extra hardwarebronnen.
Het bedrijf voert ook entropiecontroles uit om te bevestigen dat het apparaat daadwerkelijk heeft bijgedragen aan onvoorspelbare willekeur tijdens het maken van de portemonnee. Tomáš Sušánka, technisch directeur van Trezor, vertelt Magazine:
“Het uitgangspunt voor de hele sector is dat willekeur niet afhankelijk kan zijn van de juistheid van één enkele bron of één enkele regel code.” De Passport-portemonnee van de Foundation is eveneens afhankelijk van meerdere entropiebronnen, terwijl de nadruk wordt gelegd op transparantie. CEO Zach Herbert zegt dat Passport willekeur combineert die wordt gegenereerd door afzonderlijke hardwarecomponenten voordat er een portemonnee wordt gemaakt.
De firmware wordt ook gepubliceerd als gratis en open-sourcesoftware met reproduceerbare builds, zodat onafhankelijke onderzoekers kunnen verifiëren dat de software die op het apparaat draait overeenkomt met de gepubliceerde code. Herbert zegt:
“De bug zelf was specifiek voor Coldcard [...] De grotere waarschuwing is dat dit meer dan vijf jaar onopgemerkt bleef, terwijl mensen het product met levensveranderende geldbedragen vertrouwden.”Vertrouwen, transparantie en verificatie De echte kloof tussen Ledger, Trezor en Foundation gaat niet over het belang van willekeur, maar over de manier waarop gebruikers er zeker van kunnen zijn dat het daadwerkelijk werkt.
Ledger stelt dat onafhankelijke certificering de sterkste zekerheid biedt. Foundation vertrouwt op open source-ontwikkeling, reproduceerbare builds en het verwelkomen van externe onderzoekers, en Trezor combineert open firmware met gelaagde entropiebronnen om te voorkomen dat je afhankelijk bent van één enkel onderdeel.
De benadering van Coinkite ten aanzien van openbaarmakingen van beveiliging is ook onder vuur komen te liggen, waarbij verschillende Bitcoin-ontwikkelaars het bedrijf bekritiseren vanwege eerdere reacties op kwetsbaarheidsrapporten en de afwezigheid van een traditioneel bugbounty-programma.
Gerelateerd: de angst voor een door AI aangestuurde DeFi-hackepidemie is voorlopig overdreven – maar niet voor lang
Herbert stelt dat het verwelkomen van externe onderzoekers op zichzelf deel uitmaakt van het bouwen van veilige producten, naast open source-ontwikkeling en onafhankelijke audits.
Nick Percoco, chief security officer bij Kraken en voormalig chief security officer bij Uptake, ziet het Coldcard-incident als een kans voor de industrie om strengere normen aan te nemen, ongeacht welke ontwerpfilosofie fabrikanten kiezen.
“Het falen van de Coldcard-entropie zou een wake-up call moeten zijn voor de hele hardware wallet-industrie”, zei hij, met het argument dat de huidige certificeringsprogramma’s vaak individuele componenten valideren zonder te bevestigen dat productiefirmware ze daadwerkelijk correct gebruikt.
Het falen van de Coldcard-entropie zou een wake-up call moeten zijn. Bron: Nick Percoco
Percoco stelde een branchespecifieke zekerheidsstandaard voor die onafhankelijke validatie van entropiebronnen vereist, verificatie dat firmware de beoogde hardware random number generator aanroept en certificering gekoppeld aan specifieke hardware- en firmwareversies.
Maar het debat gaat verder dan de technische implementatie, met stemmen als Herbert die beweren dat open source-ontwikkeling ook de veiligheidscultuur vormgeeft. Hij wijst op bugbounty-programma's en constructieve samenwerking met onafhankelijke onderzoekers als essentiële onderdelen van veilige productontwikkeling.
Wat moeten Bitcoiners nu doen? Voor Coldcard-gebruikers is hun onmiddellijke prioriteit het volgen van de migratierichtlijnen van Coinkite als ze denken dat hun portemonnee is gemaakt met de getroffen firmware.
Op de langere termijn zouden Bitcoiners als geheel deze episode als een leermoment moeten gebruiken, waarbij experts als Tanguma de noodzaak benadrukken om ontwerparchitecturen te vermijden waarin elke enkele mislukking hun fondsen in gevaar kan brengen. Hij zegt:
“Tegenwoordig wil je realistisch gezien multisig en onafhankelijk gegenereerde entropie [...] De mitigatie die daadwerkelijk schaalt is architectonisch: opstellingen waarbij geen enkel apparaat, leverancier of instelling die ongelijk heeft, het geld kan verliezen.” Dus voorlopig lijkt het antwoord nee; niet alle hardware wallets zijn onveilig.
Het Coldcard-incident heeft een fout in één implementatie blootgelegd, maar het heeft fabrikanten ook gedwongen de sluier op te lichten over het proces dat de kern van zelfbeheersing vormt: het genereren van een geheim dat niemand anders kan voorspellen.
Magazine: De 100x-obsessie: Fundamentals worden steeds belangrijker naarmate crypto volwassener wordt

