Default
Door Remote - 14 Aug 2026
In het kort
Galaxy Research schat de bevestigde opbrengst van de Coldcard-exploit nu boven de 1.778 BTC (ongeveer $112 miljoen), met een vermoedelijke vierde golf die deze naar 2.417 BTC zou tillen.
Na 6 augustus is er geen bevestigde aanvalleractiviteit meer gebleken, verspreid over drie grote golven en meer dan dertig kleinere voetafdrukken.
Galaxy heeft rechtstreeks met meer dan 190 slachtoffers gesproken en vertelt Coldcard-houders met één handtekening nog steeds dat ze geld naar nieuwe adressen moeten overmaken.
De gestolen Bitcoin-verliezen als gevolg van de enorme exploit van de Coldcard-portemonnee zijn begonnen af te nemen, maar het totale aantal gestolen BTC blijft stijgen – en het ergste is misschien nog niet voorbij.
Dat is het laatste nieuws van Galaxy Research, het crypto-onderzoeksbureau dat de exploit vanaf het begin heeft gevolgd. Het bedrijf zei donderdag dat de Coldcard-zaadrecreatie nu meer dan 1.778 BTC heeft opgebruikt – ongeveer $112 miljoen – en dat het uiteindelijke cijfer waarschijnlijk hoger zal zijn.
Myriad: de volgende stap van Bitcoin? Klik om je voorspelling te doen.Galaxy zei dat het "zeer veel vertrouwen" heeft in de telling, die bevestigde, door de eigenaar toegeschreven diefstallen telt sinds de aanval op 30 juli begon, volgens de lopende draad op X.
“Aanvallers voeren deze aanval al sinds de vroege ochtend van 30 juli 2026 uit, waarbij ze systematisch door Coldcard gegenereerde zaden herscheppen en het geld in de keten wegvegen”, schreef Galaxy Research.
Van de bevestigde golven en voetafdrukken van Galaxy vertoont geen enkele activiteit na 6 augustus. Dat betekent niet dat de methode niet meer werkte. Het betekent dat de gemakkelijke doelwitten verdwenen zijn.
Het grootste deel van de fondsen is grotendeels onbewogen gebleven sinds ze van de slachtoffers zijn gestolen. Van de minstens 1.778 BTC die is gestolen, blijft 1.531 BTC onbewogen op door de aanvaller gecontroleerde adressen. ~246 BTC is na de diefstal door aanvallers verplaatst, waarbij 65% in Coinjoin-transacties terechtkwam... pic.twitter.com/OHjJkr1x6D
— Galaxy Research (@glxyresearch) 14 augustus 2026
Wat de ketens laten zien Een firmware-update uit 2021 heeft de zaadgeneratie van Coldcard stilletjes omgeleid van de hardwarechip met willekeurige getallen naar een software-stand-in, waardoor de sleutelsterkte van 128 bits naar slechts 40 is gedaald. Aanvallers konden zaden opnieuw opbouwen op basis van het serienummer en de klokstatus van een apparaat en vervolgens de munten opvegen zonder toevlucht te nemen tot phishing- of malwaretechnieken en zelfs zonder fysieke toegang tot de daadwerkelijke apparaten.
De analyse van Galaxy brengt de grootste bewezen golf – Wave 1 – op 1.082,65 BTC, opgehaald van 1.195 adressen in de openingsminuten. Dat was destijds voor ongeveer $70,5 miljoen aan Bitcoin gestolen.
Footprint E, het grootste door de eigenaar bevestigde cluster, haalde 209,94 BTC (ongeveer $13,3 miljoen) over op 2.148 adressen; Wave 3 kostte 208,24 BTC (bijna $13,0 miljoen) van 1.912. Verdeeld over drie beproefde golven en 41 kleinere footprints brengt het bedrijf ruim 5.200 leeggelopen adressen in kaart. Vanaf blok 962.304 (gegevens van 13 augustus) zat 1.499,27 BTC (bijna $93,9 miljoen) ongebruikt in de handen van de aanvallers.
Van de bevestigde golven en voetafdrukken van aanvallersactiviteit met veel vertrouwen heeft zich na 6 augustus geen enkele meer voorgedaan. Extra slachtoffers blijven zich melden bij Galaxy Research (we hebben rechtstreeks met 190+ gesproken), waardoor we verliezen rechtstreeks kunnen toeschrijven en extra voetafdrukken kunnen bevestigen, maar geen… pic.twitter.com/8jEdFdJEog
— Galaxy Research (@glxyresearch) 14 augustus 2026
Van het dunne stukje dat Galaxy kan herleiden tot een uiteindelijk eindpunt – 174,97 BTC – gingen de meeste in coinjoin-privacyrondes, waarbij kleine hoeveelheden KuCoin en Jump Crypto bereikten.
Galaxy heeft rechtstreeks met meer dan 190 slachtoffers gesproken om de verliezen toe te schrijven. “De afname van het aantal aanvalsgolven is waarschijnlijk omdat kwetsbare gebruikers zijn gemigreerd of omdat het meeste geld al is opgebruikt”, schrijft het rapport. Het bedrijf herhaalt zijn advies: "Als u nog steeds geld op een Coldcard-portemonnee met één handtekening heeft, wordt u geadviseerd uw geld naar nieuwe adressen te verplaatsen."
Deze episode heeft al ongeveer $15 miljard aan Bitcoin naar een veiligere bewaring geduwd en leidde tot een waarschuwing van Ledger dat de beveiliging van portemonnees zich moet aanpassen aan door AI ondersteunde ontdekkingen. Collega's van hardwarebedrijven hebben ook een phishing-golf opgemerkt die de paniek veroorzaakte.
Galaxy heeft nog steeds een kandidaat-vierde golf – 638,5 BTC die het nog niet heeft bevestigd – die de tol zou opdrijven tot 2.417 BTC, boven de $151,3 miljoen tegen de huidige prijzen.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
Galaxy Research schat de bevestigde opbrengst van de Coldcard-exploit nu boven de 1.778 BTC (ongeveer $112 miljoen), met een vermoedelijke vierde golf die deze naar 2.417 BTC zou tillen.
Na 6 augustus is er geen bevestigde aanvalleractiviteit meer gebleken, verspreid over drie grote golven en meer dan dertig kleinere voetafdrukken.
Galaxy heeft rechtstreeks met meer dan 190 slachtoffers gesproken en vertelt Coldcard-houders met één handtekening nog steeds dat ze geld naar nieuwe adressen moeten overmaken.
De gestolen Bitcoin-verliezen als gevolg van de enorme exploit van de Coldcard-portemonnee zijn begonnen af te nemen, maar het totale aantal gestolen BTC blijft stijgen – en het ergste is misschien nog niet voorbij.
Dat is het laatste nieuws van Galaxy Research, het crypto-onderzoeksbureau dat de exploit vanaf het begin heeft gevolgd. Het bedrijf zei donderdag dat de Coldcard-zaadrecreatie nu meer dan 1.778 BTC heeft opgebruikt – ongeveer $112 miljoen – en dat het uiteindelijke cijfer waarschijnlijk hoger zal zijn.
Myriad: de volgende stap van Bitcoin? Klik om je voorspelling te doen.Galaxy zei dat het "zeer veel vertrouwen" heeft in de telling, die bevestigde, door de eigenaar toegeschreven diefstallen telt sinds de aanval op 30 juli begon, volgens de lopende draad op X.
“Aanvallers voeren deze aanval al sinds de vroege ochtend van 30 juli 2026 uit, waarbij ze systematisch door Coldcard gegenereerde zaden herscheppen en het geld in de keten wegvegen”, schreef Galaxy Research.
Van de bevestigde golven en voetafdrukken van Galaxy vertoont geen enkele activiteit na 6 augustus. Dat betekent niet dat de methode niet meer werkte. Het betekent dat de gemakkelijke doelwitten verdwenen zijn.
Het grootste deel van de fondsen is grotendeels onbewogen gebleven sinds ze van de slachtoffers zijn gestolen. Van de minstens 1.778 BTC die is gestolen, blijft 1.531 BTC onbewogen op door de aanvaller gecontroleerde adressen. ~246 BTC is na de diefstal door aanvallers verplaatst, waarbij 65% in Coinjoin-transacties terechtkwam... pic.twitter.com/OHjJkr1x6D
— Galaxy Research (@glxyresearch) 14 augustus 2026
Wat de ketens laten zien Een firmware-update uit 2021 heeft de zaadgeneratie van Coldcard stilletjes omgeleid van de hardwarechip met willekeurige getallen naar een software-stand-in, waardoor de sleutelsterkte van 128 bits naar slechts 40 is gedaald. Aanvallers konden zaden opnieuw opbouwen op basis van het serienummer en de klokstatus van een apparaat en vervolgens de munten opvegen zonder toevlucht te nemen tot phishing- of malwaretechnieken en zelfs zonder fysieke toegang tot de daadwerkelijke apparaten.
De analyse van Galaxy brengt de grootste bewezen golf – Wave 1 – op 1.082,65 BTC, opgehaald van 1.195 adressen in de openingsminuten. Dat was destijds voor ongeveer $70,5 miljoen aan Bitcoin gestolen.
Footprint E, het grootste door de eigenaar bevestigde cluster, haalde 209,94 BTC (ongeveer $13,3 miljoen) over op 2.148 adressen; Wave 3 kostte 208,24 BTC (bijna $13,0 miljoen) van 1.912. Verdeeld over drie beproefde golven en 41 kleinere footprints brengt het bedrijf ruim 5.200 leeggelopen adressen in kaart. Vanaf blok 962.304 (gegevens van 13 augustus) zat 1.499,27 BTC (bijna $93,9 miljoen) ongebruikt in de handen van de aanvallers.
Van de bevestigde golven en voetafdrukken van aanvallersactiviteit met veel vertrouwen heeft zich na 6 augustus geen enkele meer voorgedaan. Extra slachtoffers blijven zich melden bij Galaxy Research (we hebben rechtstreeks met 190+ gesproken), waardoor we verliezen rechtstreeks kunnen toeschrijven en extra voetafdrukken kunnen bevestigen, maar geen… pic.twitter.com/8jEdFdJEog
— Galaxy Research (@glxyresearch) 14 augustus 2026
Van het dunne stukje dat Galaxy kan herleiden tot een uiteindelijk eindpunt – 174,97 BTC – gingen de meeste in coinjoin-privacyrondes, waarbij kleine hoeveelheden KuCoin en Jump Crypto bereikten.
Galaxy heeft rechtstreeks met meer dan 190 slachtoffers gesproken om de verliezen toe te schrijven. “De afname van het aantal aanvalsgolven is waarschijnlijk omdat kwetsbare gebruikers zijn gemigreerd of omdat het meeste geld al is opgebruikt”, schrijft het rapport. Het bedrijf herhaalt zijn advies: "Als u nog steeds geld op een Coldcard-portemonnee met één handtekening heeft, wordt u geadviseerd uw geld naar nieuwe adressen te verplaatsen."
Deze episode heeft al ongeveer $15 miljard aan Bitcoin naar een veiligere bewaring geduwd en leidde tot een waarschuwing van Ledger dat de beveiliging van portemonnees zich moet aanpassen aan door AI ondersteunde ontdekkingen. Collega's van hardwarebedrijven hebben ook een phishing-golf opgemerkt die de paniek veroorzaakte.
Galaxy heeft nog steeds een kandidaat-vierde golf – 638,5 BTC die het nog niet heeft bevestigd – die de tol zou opdrijven tot 2.417 BTC, boven de $151,3 miljoen tegen de huidige prijzen.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

