Verlies bij zelfbeheer van Bitcoin zet de beveiliging van wallets onder de loep
Belangrijkste punten
- •Een gemeld verlies van 116 miljoen dollar bij zelfbeheer heeft de aandacht verlegd naar operationele risico's in het beheer van Bitcoin-wallets.
- •Het beveiligingsteam van Block onthulde een voorspelbare fallback in de random-number-generator en een 32-bit reseed-zwakke plek in de firmware van Coldcard.
- •Zelfbeheer neemt het tegenpartijrisico weg, maar laat sleutelgeneratie, opslag en herstel volledig aan de gebruiker over.
- •Bezitters wordt geadviseerd firmware-updates te verifiëren, te begrijpen hoe willekeurigheid wordt gegenereerd en herstelzinnen te beschermen tegen één enkel faalpunt.
- •Multisignature-opstellingen kunnen de kans verkleinen dat één gecompromitteerde sleutel of defect apparaat fondsen laat verdwijnen, maar voegen wel complexiteit toe.

Een gemeld verlies van 116 miljoen dollar bij zelfbeheer heeft de aandacht strak op de beveiliging van Bitcoin-wallets gericht en de discussie verlegd van beursfalen naar de operationele risico's die volledig bij individuele bezitters liggen. Het incident doet zich voor terwijl beveiligingsonderzoekers zwakke plekken onderzoeken in de firmware die populaire hardware wallets aandrijft. De aantrekkingskracht van zelfbeheer nam toe na de ondergang van de FTX-beurs in 2022, waarmee het sectorbrede ethos van “not your keys, not your coins” nieuw leven werd ingeblazen, en de huidige kritische beschouwing laat zien welke operationele last dat ethos met zich meebrengt.
De hernieuwde aandacht voor zelfbeheer van Bitcoin volgt op een onthulling van het beveiligingsteam van Block — Block is het fintechbedrijf dat voorheen Square heette — waarin een voorspelbare fallback van de random-number-generator en een 32-bit reseed-zwakke plek in de firmware van Coldcard, een hardware wallet van Coinkite, worden beschreven. Zwakke willekeurigheid tijdens de sleutelgeneratie is een van de weinige fouten die een verder correct bewaarde wallet kunnen compromitteren: een privésleutel is slechts zo sterk als de entropy erachter, en in cryptografische termen is een 32-bit ruimte klein genoeg om met gewone rekenmiddelen volledig te doorzoeken, vandaar dat zwakke plekken van deze aard als ernstig worden aangemerkt. Voor gerelateerde berichtgeving, zie Bitcoin zakt na Amerikaanse inflatiecijfers, ETF's zien tweedaagse uitstroom.
Ook Bitcoin-educator BitcoinPierre vestigde de aandacht op de kwestie door de firmwarebevindingen op X naar voren te brengen als reden voor bezitters om na te gaan hoe hun sleutels zijn aangemaakt en waar ze worden bewaard. Voor gerelateerde berichtgeving, zie Weer een Bitcoin-miner verkoopt BTC om de omschakeling naar een AI-datacenter te financieren.
Kernpunten
- Een gemeld verlies van 116 miljoen dollar bij zelfbeheer plaatst de beveiliging van wallets in het teken van operationele risico's in plaats van marktrisico's.
- Het beveiligingsteam van Block onthulde een voorspelbare RNG-fallback en een 32-bit reseed-zwakke plek in de firmware van Coldcard.
- Zelfbeheer neemt het tegenpartijrisico weg, maar legt sleutelgeneratie, opslag en herstel volledig bij de gebruiker.
Waarom het incident een zelfbeheerprobleem is en geen marktprobleem
Zelfbeheer geeft bezitters volledige controle over hun coins, maar die controle brengt volledige verantwoordelijkheid met zich mee. Er is geen helpdesk, geen chargeback en geen tegenpartij die een fout kan terugdraaien zodra fondsen in beweging zijn gezet.
Dat is wat zelfbeheer onderscheidt van de ETF-route die veel investeerders tegenwoordig nemen — een route die breder werd nadat Amerikaanse toezichthouders in januari 2024 spot-Bitcoin-ETF's goedkeurden — waarbij de bewaring wordt uitbesteed aan gereguleerde beheerders. Instellingen hebben dat model in toenemende mate omarmd: JPMorgan heeft zijn posities in Bitcoin- en Ether-ETF's uitgebreid en emittenten zoals Cboe proberen goedkeuring te krijgen voor gehefboomde Bitcoin-futures-ETF's. Die producten voeren het tegenpartijrisico opnieuw in, in ruil voor het wegnemen van de last van het sleutelbeheer.
Hoe het risico van zelfbeheer te verkleinen na een verlies van deze omvang
De firmwarebevindingen over Coldcard wijzen op de eerste zwakke schakel: de manier waarop een wallet zijn sleutels genereert. Bezitters die hardware-apparaten gebruiken dienen te controleren of zij gepatchte firmware draaien en te begrijpen hoe het apparaat aan willekeurigheid komt voordat zij het substantiële bedragen toevertrouwen.
Discipline rond de seed-phrase is de tweede stap. Een herstelzin — doorgaans een back-up van 12 of 24 woorden zoals vastgelegd in de BIP39-standaard van Bitcoin — die digitaal wordt bewaard, gefotografeerd of op één enkele locatie wordt gehouden, herintroduceert precies het enkele faalpunt dat zelfbeheer juist moet uitsluiten.
Voor grotere bedragen verdelen multisignature-opstellingen de ondertekeningsbevoegdheid over meerdere apparaten of locaties, zodat één gecompromitteerde sleutel of defect apparaat een wallet niet kan leeghalen. De afweging daarbij is extra complexiteit, zowel bij het uitgeven als bij het herstel.
De bredere les is dat zelfbeheer het tegenpartijrisico wegneemt, maar geen gebruikersfouten, en dat zelfs vertrouwde hardware fouten kan bevatten. Onafhankelijke onderzoekers hebben hardware wallets eerder onderzocht, maar de bevindingen over Coldcard betreffen het moment waarop een sleutel voor het eerst wordt aangemaakt. Dezelfde kritische blik wordt nu op het hele ecosysteem gericht, waarbij een Bitcoin red team met AI-tooling op zoek gaat naar mogelijke fouten in de software waarop het netwerk leunt. Voor bezitters zijn de praktische ontwikkelingen om in de gaten te houden: firmware-updates van leveranciers die gemelde zwakke plekken verhelpen, en beveiligingsonderzoek van teams buiten de walletleveranciers zelf.
Aanvullende bronverwijzingen: brondocument 1.
Disclaimer: dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel of beleggingsadvies. De markten voor cryptocurrencies en digitale activa brengen aanzienlijke risico's met zich mee. Doe altijd uw eigen onderzoek voordat u beslissingen neemt.