Coldcard rolt grote security-update uit na Bitcoin-exploit van 130 miljoen dollar
Belangrijkste punten
- •De Coldcard-exploit vond zijn oorsprong in een firmwarebug uit 2021 die de willekeur van seeds verminderde en sommige walletsleutels gemakkelijker te raden maakte.
- •Aanvallers tapten eerst 594 BTC af, destijds circa 38 miljoen dollar waard, van circa 500 wallets in 25 minuten; de totale verliezen liepen later op tot circa 130 miljoen dollar.
- •Coinkite riep gebruikers van de Coldcard Mk4, Mk5 en Q op om na een beveiligingsherziening van drie weken te upgraden naar firmware 5.6.1 of 1.5.1Q.
- •De bijgewerkte firmware vereist extra door de gebruiker toegevoegde willekeur bij het aanmaken van seeds en vervangt de back-upgenerator door SHA-256 Hash_DRBG.
- •De nieuwe release controleert PSBT's ook direct vóór het ondertekenen en waarschuwt gebruikers als een transactie na controle is gewijzigd.

Coldcard-maker Coinkite heeft een uitgebreide security-update uitgebracht voor haar Bitcoin-hardwarewallets, als reactie op een fout bij het genereren van seeds waarmee aanvallers meer dan 100 miljoen dollar aan Bitcoin konden stelen — verliezen die inmiddels zijn opgelopen tot circa 130 miljoen dollar.
In een blogpost op donderdag riep Coinkite gebruikers van de Coldcard Mk4, Mk5 en Q op te upgraden naar firmware 5.6.1 of 1.5.1Q. De release volgt op een drie weken durende herziening van de systemen van Coldcard, waarbij externe securityonderzoekers werden ingeschakeld evenals AI-modellen, waaronder Kimi.
"We zijn de securityonderzoekers dankbaar die de afgelopen weken ver boven verwachting presteerden door problemen te melden, edge cases te reproduceren en onze fixes te beoordelen," schreef het bedrijf. "Hun werk heeft deze firmware onder intensieve, voortdurende controle geplaatst en deze release sterker gemaakt."
Hoe de exploit werkte
In juli begonnen aanvallers Bitcoin af te tappen van air-gapped Coldcard-wallets door een firmwarefout uit te buiten die teruggaat tot 2021. Door de bug werden sommige wallet-seeds — de willekeurig gegenereerde zinnen waaruit de privésleutels van een wallet worden afgeleid — met te weinig willekeur gegenereerd, waardoor hun privésleutels gemakkelijker te raden waren. De inbreuk druisde in tegen het belangrijkste verkoopargument van de apparaten: Coldcards worden gepromoot met het idee dat privésleutels volledig buiten netwerkcomputers blijven, maar door de fout konden dieven tegoeden bemachtigen zonder de hardware ooit aan te raken. De eerste aanval tapte 594 BTC af — destijds circa 38 miljoen dollar waard — van circa 500 wallets in slechts 25 minuten.
Coinkite suggereerde dat de aanvallers mogelijk AI hebben gebruikt om oudere versies van haar opensourcefirmware te bestuderen en de fout te ontdekken. Begin augustus had Galaxy Research circa 88,6 miljoen dollar gestolen Bitcoin gevolgd over 4.585 adressen en meldde dat de aanvallen doelgericht en programmatisch leken en mogelijk met een groot taalmodel waren georkestreerd.
Het onderzoeksbureau bleef de verliezen volgen en meldde op 14 augustus dat aanvallers in drie grote aanvalsgolven en tientallen kleinere incidenten meer dan 1.778 BTC hadden gestolen — destijds circa 112 miljoen dollar waard.
Alles bij elkaar heeft de Coldcard-exploit geleid tot circa 130 miljoen dollar aan gestolen Bitcoin en vragen opgeroepen over entropie, de willekeur die wordt gebruikt om walletsleutels te genereren. Op sommige getroffen apparaten verminderde de fout de beveiliging van 128 bits entropie naar circa 40 bits, waardoor wallet-seeds voor aanvallers gemakkelijker te raden waren zonder fysieke toegang tot het apparaat. Het verschil is in de praktijk relevant: een sleutelruimte van 128 bits wordt beschouwd als rekenkundig onmogelijk om te doorzoeken, terwijl 40 bits binnen bereik ligt van gewone computerhardware — het verschil tussen een geheim dat feitelijk niet te raden is en een geheim dat met brute force gekraakt kan worden.
Nieuwe beveiligingsmaatregelen
Coinkite meldde problemen te hebben opgelost rond het ondertekenen van transacties, USB-databehandeling, firmwarevalidatie, Delta Mode en walletbackups. Coldcard vereist nu bovendien dat gebruikers extra willekeur toevoegen bij het genereren van een wallet-seed — met minimaal 65 toetsaanslagen, 50 dobbelworpen of 128 muntworpen — die het apparaat combineert met zijn eigen willekeur, zodat seeds niet langer uitsluitend afhankelijk zijn van de interne generator van het apparaat.
De maker van de hardwarewallet verving bovendien haar Yasmarang back-up pseudo-random number generator door SHA-256 Hash_DRBG en voegde controles toe die uitval in de hardwaregenerator voor willekeurige getallen moeten opsporen. Gebruikers die tussen 2021 en juli 2026 mogelijk seeds hebben gegenereerd op getroffen versies, moeten met de bijgewerkte firmware een nieuwe seed aanmaken en hun Bitcoin verplaatsen, aldus het bedrijf.
Meer dan alleen seedgeneratie
Coldcard controleert nu een gedeeltelijk ondertekende Bitcoin-transactie, oftewel PSBT, direct vóór het ondertekenen. Voorheen kon een via USB verbonden, gecompromitteerde computer in theorie een transactie wijzigen nadat de gebruiker deze had gecontroleerd, maar voordat de Coldcard deze ondertekende. De bijgewerkte firmware onderbreekt het ondertekeningsproces en toont een waarschuwing als de transactie is gewijzigd. Coinkite omschreef het probleem als theoretisch en zei niet dat het was uitgebuit.
Coinkite heeft daarnaast de USB-datatoegang aangescherpt, Delta Mode verder beveiligd en de manier veranderd waarop Coldcard walletbackups verwerkt.
AI aan beide kanten
Hoewel AI een rol heeft gespeeld bij het dichten van kwetsbaarheden, speelt AI ook een rol aan beide kanten van cybersecurity en cryptografie.
"Wij zien dit als een ernstige herinnering aan het feit dat het hele beveiligingsmodel van een hardwarewallet staat of valt met willekeur," aldus Ledger-CTO Charles Guillemet tegenover Decrypt. "Cryptografie is moeilijk en het er veilig om implementeren is nog moeilijker. Het Coldcard-incident van deze week heeft dat op de duurst mogelijke manier zichtbaar gemaakt."
Eerder deze maand staakte swapdienst Boltz de bedrijfsvoering nadat het bedrijf liet weten dat met AI ondersteunde aanvallers sneller bugs vonden dan de ontwikkelaars konden repareren. Een vrijwillig Bitcoin Red Team gebruikte eveneens AI-agents om duizenden mogelijke kwetsbaarheden te identificeren in honderden Bitcoinprojecten. Samen laten deze gevallen zien hoe AI-ondersteunde beveiligingsanalyse inmiddels doordringt in opensource Bitcoin-software, ver voorbij een enkele leverancier.
Coinkite zei dat het onderzoek naar de diefstallen nog loopt, terwijl getroffen klanten hun tegoeden blijven verplaatsen naar nieuwe wallets.
"De opsporingsautoriteiten onderzoeken de diefstallen nog steeds en werken eraan de verantwoordelijken te identificeren," zei Coinkite. "Wij blijven beschikbaar om te assisteren en de autoriteiten houden ons op de hoogte van belangrijke ontwikkelingen," waarbij het bedrijf eraan toevoegde dat het "eraan vasthoudt elke klant te ondersteunen tijdens de migratie, totdat die is afgerond".