Coldcard brengt beveiligingsupdate uit, maar getroffen seeds moeten alsnog worden vervangen
Belangrijkste punten
- •Het probleem betrof zwakke generatie van herstelseeds, geen inbraak op afstand op alle Coldcard-apparaten.
- •De huidige standaardreleases van Coldcard zijn Mk4/Mk5-firmware 5.6.1 en Coldcard Q-firmware 1.5.1Q.
- •Gebruikers met getroffen seeds moeten een vervangende seed aanmaken en hun Bitcoin overzetten naar adressen die van de nieuwe wallet zijn afgeleid.
- •Coldcard zegt dat ten minste 50 eerlijke, onafhankelijke en privé-dobbelworpen tijdens de seedcreatie een gebruiker kunnen vrijstellen van dit specifieke RNG-risico.
- •Het bedrijf waarschuwt dat nep-ondersteuning en frauduleuze migratiehulp kunnen opduiken na de beveiligingswaarschuwing.

Firmwarecorrectie volgt op seedgeneratiedefect dat in verband wordt gebracht met gemelde Bitcoin-diefstallen
Coinkite, de fabrikant van Coldcard-hardwarewallets, heeft nieuwe firmware uitgebracht nadat een defect bij het genereren van seeds in verband werd gebracht met gemelde diefstallen van Bitcoin. Het incident betrof geen aanvaller die op afstand elk Coldcard-apparaat ontgrendelde; het ging om de manier waarop bepaalde herstelseeds waren aangemaakt. De huidige standaardreleases zijn Mk4/Mk5-firmware 5.6.1 en Coldcard Q-firmware 1.5.1Q.
Waarom een apparaatupdate niet volstaat
Tijdens een codemigratie in 2021 bereikte de seedgeneratie een softwaregebaseerde pseudowillekeurige-getallengenerator in plaats van de door Coldcard bedoelde hardwaregenerator voor willekeurige getallen, waardoor sommige seeds onvoldoende willekeur bevatten. Coldcard schat dat getroffen Mk2- en Mk3-seeds een effectieve zoekruimte van ongeveer 40 bits kunnen hebben gehad, terwijl latere Mk4-, Mk5- en Q-modellen extra entropie uit secure elements ontvingen, wat de voorlopige schatting naar ongeveer 72 bits bracht. Geen van beide voldeed aan de 128-bits-doelstelling van het bedrijf.
Een firmware-download kan het proces veranderen dat voor de volgende seed wordt gebruikt, maar kan geen privésleutels wijzigen die al van een zwakke seed zijn afgeleid. Voor een getroffen houder bestaat de remedie daarom uit drie delen: de firmware verifiëren, een vervangende seed aanmaken en het saldo overzetten naar een ontvangstadres dat daarvan is afgeleid. Als de laatste stap wordt overgeslagen, blijft de Bitcoin onder dezelfde oude sleutels staan, waardoor dit een kwestie van walletvervanging is in plaats van een eenvoudige stap voor softwareonderhoud.
Controleer de versie waarmee de seed is aangemaakt
De beveiligingsstatuspagina van Coldcard onderscheidt apparaatmodellen en releasetrajecten. Standaard- en Edge-firmware gebruiken verschillende versienummers, dus houders moeten het traject controleren dat zij gebruikten in plaats van alleen de nummers te vergelijken.
Coldcard biedt één belangrijke uitzondering. Volgens het bedrijf leverde een gebruiker die bij het aanmaken van de seed ten minste 50 eerlijke, onafhankelijke en privé-dobbelworpen toevoegde voldoende extra entropie om dit specifieke RNG-risico te vermijden. De dobbelsteenreeks mag niet zijn opgeslagen, gefotografeerd of op andere manier blootgesteld.
Een sterk, uniek BIP-39-wachtwoordzin maakt het ook moeilijker om een getroffen seed te gebruiken, maar corrigeert het onderliggende defect niet. Coldcard raadt migratie nog steeds zo snel als praktisch mogelijk aan voor wallets met wachtwoordzin, tenzij de gedocumenteerde dobbelsteenvoorwaarde van toepassing is. Iedereen die niet duidelijk kan vaststellen dat de eigen opstelling aan de uitzondering voldeed, moet de migratierichtlijnen volgen in plaats van op het geheugen vertrouwen.
Wat 5.6.1 en 1.5.1Q veranderen
De huidige standaardreleases voegen controles toe die verder gaan dan de oorspronkelijke RNG-hotfix. Nieuwe seedgeneratie combineert nu verse apparaatentropie met een vereiste gebruikersbijdrage: ten minste 65 toetsaanslagen met onvoorspelbare timing, 50 fysieke worpen met een zeszijdige dobbelsteen of 128 fysieke muntworpen.
Coinkite zegt dat door AI ondersteunde beoordeling ook problemen aan het licht bracht met betrekking tot transactiegoedkeuring, USB-afhandeling en firmwarevalidatie. De beveiligingspagina vermeldt gericht werk van externe reviewers, waaronder een RNG-test op een echt apparaat, broncodebeoordelingen en werk aan reproduceerbare builds. De vermelde reikwijdte is belangrijk: deze controles valideren de vermelde mechanismen, niet elke mogelijke situatie in elk firmwarebestand.
Hoe u een getroffen seed veilig vervangt
De migratierichtlijnen van Coldcard zijn opzettelijk voorzichtig. Bitcoin verplaatsen onder tijdsdruk kan een nieuw probleem creëren als een gebruiker naar het verkeerde adres stuurt, de vervangende back-up verliest of een vervalst firmwarebestand installeert. De aanbevolen stappen:
- Open de website van Coldcard rechtstreeks. Download de juiste release voor het apparaat en het releasetraject en verifieer vervolgens de SHA-256-hash en het ondertekende signatures.txt-bestand.
- Genereer een volledig nieuwe seed. Hergebruik de oude woorden niet en verhuis Bitcoin niet naar een ander adres dat van dezelfde seed is afgeleid.
- Maak een offline back-up van de vervangende wallet. Noteer de seed zorgvuldig. Als u een wachtwoordzin gebruikt, bewaar deze gescheiden van de seedwoorden en noteer de wallet-vingerafdruk.
- Herstart en controleer de wallet. Bevestig de vingerafdruk en het ontvangstadres op het Coldcard-scherm voordat u fondsen verstuurt.
- Verstuur een kleine testtransactie. Bevestig de aankomst en de herstelgegevens voordat u het restsaldo verplaatst.
- Bewaar de oude back-up tot de migratie is afgerond. Deze kan nodig zijn om toegang te krijgen tot de oude wallet of een diefstalrapport te documenteren.
De technische achtergronddocumentatie van Coinkite bevat de modelspecifieke migratie-instructies. Zij waarschuwt ook dat een wachtwoordzin telkens een andere wallet creëert wanneer deze wordt ingevoerd; een typefout kan leiden tot een geldige maar lege wallet. Daarom is het bevestigen van de wallet-vingerafdruk belangrijk voordat het volledige saldo wordt gestort.
Reken op valse migratiehulp
Beveiligingsincidenten vormen een kant-en-klare aanleiding voor phishing. Een nep-ondersteuningsaccount kan een "RNG-checker", een herstelhulpmiddel of een tijdelijk adres voor het verplaatsen van Bitcoin aanbieden. Geen van die diensten heeft de herstelfrase, pincode of privésleutel nodig om een houder te helpen een openbare transactie te verifiëren.
Gebruik een opgeslagen Coldcard-adres of typ het officiële domein rechtstreeks in, en installeer geen firmware uit een bericht, advertentie of reactie op sociale media. Hetzelfde principe geldt voor elke echte beveiligingswaarschuwing: zoals Coindoo berichtte in de verslaggeving over MiCA-gerelateerde migratiescams, kan een echte aankondiging worden gekopieerd om gebruikers naar een nep-ondersteuningskanaal te leiden.
Als een onbevoegde transactie nog onbevestigd en als vervangbaar is gemarkeerd, kan er een kleine kans bestaan om deze te vervangen door een transactie met een hogere vergoeding naar een veilige wallet. Dat proces is technisch en tijdgevoelig. De gids van Coindoo over het stoppen van in aanmerking komende openstaande Coldcard-transacties legt de voorwaarden uit; houders die twijfelen, moeten hulp zoeken bij een vertrouwde Bitcoin-beveiligingsprofessional in plaats van te improviseren met het restsaldo.
Een sleutelvervanging, geen routinematige update
De nieuwe releases van Coldcard pakken het gepubliceerde seedgeneratiedefect aan en voegen verschillende controles toe rond installatie, ondertekening en firmwareafhandeling. Voor een seed die op de getroffen versies is aangemaakt zonder de kwalificerende dobbelsteenbescherming is de resterende taak in principe eenvoudig: een geverifieerde vervangende wallet opzetten en de Bitcoin onder de nieuwe sleutels daarvan verplaatsen voordat weer op de oude back-up wordt vertrouwd.
Broncontrole: de technische oorzaak, de getroffen versies, de huidige release-aanbevelingen, de vereisten voor seedcreatie, de migratiestappen en de validatiereikwijdte zijn gebaseerd op de beveiligingsstatuspagina van Coldcard en de technische achtergronddocumentatie van Coinkite. Coldcard zegt dat het advies van het bedrijf de oorzaak van geen enkel individueel gemeld verlies vaststelt; dit artikel presenteert gemelde diefstalcijfers daarom niet als een conclusie die door de firmware-update is bevestigd.