Live News

De korte liquidaties van Bitcoin (BTC) bereikten hun hoogste niveau in bijna een maand, toen de waarde van $64.500 op maandag $64.500 bereikte, zo...

De Chinese centrale bank heeft acht banken aan haar digitale yuan-netwerk toegevoegd, waardoor het aantal e-CNY-instellingen op 30 komt.  De People...

De Zuid-Koreaanse autoriteiten hebben opdracht gegeven de toegang tot Polymarket te blokkeren nadat ze hadden vastgesteld dat de crypto-voorspellin...

18/08/26

Volg ons:

BitBox herstelt ‘ernstige’ portemonneefouten die geld in gevaar kunnen brengen

BitBox herstelt ‘ernstige’ portemonneefouten die geld in gevaar kunnen brengen
Default Door Remote - 18 Aug 2026
Hardware portemonnee-maker BitBox heeft een firmware-update uitgebracht die twee kwetsbaarheden verhelpt die hij als “ernstig” omschreef en die de installatie van kwaadaardige firmware mogelijk hadden kunnen maken of gebruikersfondsen in gevaar hadden kunnen brengen. 

In een beveiligingspublicatie op maandag zei BitBox dat er sprake was van geheugencorruptie bij Multi-edities van BitBox02 en BitBox02 Nova die niet waren geconfigureerd met een portemonnee. Een kwaadwillende host zou deze kunnen misbruiken om willekeurige code uit te voeren en mogelijk kwaadaardige firmware te installeren, wat tot geldverlies kan leiden. 

De tweede beïnvloedde de Silent Payments-implementatie van BitBox en had een kwaadwillende host in staat kunnen stellen Bitcoin op een onbedoeld adres te vergrendelen. Directe diefstal was niet mogelijk, maar een aanvaller zou volgens BitBox mogelijk losgeld kunnen eisen om mee te werken aan het terughalen van de munten. Het bedrijf zei dat het geen meldingen heeft ontvangen dat een van de kwetsbaarheden wordt uitgebuit of dat gebruikers geld verliezen. 

De onthulling komt op een gevoelig moment voor zelfbewaring, nadat een fout in de Coldcard-firmware in verband werd gebracht met meer dan 112 miljoen dollar aan Bitcoin-diefstallen. Dit onderstreept hoe zwakke punten in apparaten die zijn ontworpen om privésleutels te beschermen, punten van mislukking kunnen worden.

Cointelegraph nam contact op met BitBox voor meer informatie, maar ontving vóór publicatie geen antwoord. 

BitBox-patch volgt Coldcard-diefstallen en portemonnee-datalekken De BitBox-beveiligingsupdate volgt een golf van hardware-wallet-incidenten waarbij apparaten en de services eromheen betrokken zijn. 

Het meest schadelijke was de Coldcard-fout, die terug te voeren was op een firmwarewijziging in maart 2021 die meer dan vijf jaar onopgemerkt bleef. De kwetsbaarheid beïnvloedde de willekeur van wallet-seeds, waardoor aanvallers met brute kracht de wallet-seeds konden forceren en hun privésleutels konden afleiden zonder fysieke toegang. 

Galaxy Research zei vrijdag dat de aan Coldcard gerelateerde verliezen de $112 miljoen hadden overschreden, waarbij ongeveer 1.778,6 BTC van meer dan 8.600 adressen werd weggeveegd.

Gerelateerd: Coldcard-exploit stuwt de verliezen in juli naar $247 miljoen als op één na slechtste maand van 2026

Meer recentelijk hebben afzonderlijke datalekken waarbij Trezor en SafePal betrokken waren, klant- en orderinformatie van meer dan 53.000 klanten blootgelegd. Trezor schreef de openbaarmaking van de gegevens van 13.689 klanten toe aan transporteur ShipMonk, terwijl SafePal zei dat een autorisatiefout in een plug-in voor het volgen van bestellingen details van 39.798 klanten blootlegde.

Geen van beide incidenten bracht apparaten, privésleutels of herstelzinnen in gevaar, maar beide bedrijven waarschuwden dat de informatie gerichte phishing- en imitatieaanvallen mogelijk zou kunnen maken. 

Magazine: Betekenen de Coldcard-aanvallen dat alle hardware wallets nu onveilig zijn?