Casa CEO Nick Neuman: 233.000 BTC in veiligheid gebracht na Coldcard-exploit onderstreept veerkracht van self-custody
Belangrijkste punten
- •Ongeveer 2.100 BTC werd gestolen in de Coldcard-exploit, die misbruik maakte van een kwetsbaarheid in de seed-generatie die ontstond door een firmware-update uit maart 2021 en die bepaalde hardwarewallet-modellen trof.
- •On-chain data toonde aan dat 233.000 BTC na het incident langetermijnhouder-wallets verliet, wat 10 tot 100 keer het gestolen bedrag vertegenwoordigt, terwijl gebruikers fondsen naar veiligere opstellingen verhuisden.
- •Een deel van de waargenomen Bitcoin-beweging betrof houders die overstapten van single-key-hardwarewallets naar multisig-configuraties, terwijl bestaande multisig-gebruikers Coldcard-apparaten uit hun opstellingen verwijderden.
- •Neuman contrasteerde de self-custody-uitkomst met een hypothetische inbreuk bij een gecentraliseerde bewaarder, waarbij een enkele hack tot catastrofale verliezen zou kunnen leiden, vergelijkbaar met de Mt. Gox-instorting van 850.000 BTC in 2014.
- •Het Coldcard-incident heeft de branchesobrede discussies over beveiligingsnormen voor hardwarewallets, firmware-auditpraktijken en de relatieve voordelen van multisig- en covenant-gebaseerde kluisontwerpen nieuw leven ingeblazen.

Casa-CEO Nick Neuman heeft verwezen naar on-chain data na de recente Coldcard-firmware-exploit als overtuigend bewijs dat self-custody de veerkracht van Bitcoin als assetklasse versterkt.
In een X-bericht op 9 augustus verwijst Neuman naar cijfers die aantonen dat in de dagen na de Coldcard-hack — waarbij ongeveer 2.100 BTC werd gestolen — 22.000 BTC naar beurzen verhuisde en 233.000 BTC langetermijnhouder-wallets verliet in on-chain transacties, volgens data van Checkonchain.
"De on-chain metrics rond het Coldcard-incident onderstrepen hoe belangrijk self-custody is voor de veerkracht van Bitcoin als assetklasse," schreef Neuman.
Galaxy Research heeft de bevestigde verliezen als gevolg van het Coldcard-entropieprobleem getraceerd op slechts 1.700 BTC, met schattingen boven de 2.000 BTC. De gestolen munten zijn getraceerd over meerdere aanvalsgolven vanaf 30 juli, waarbij hogere schadeschattingen uitkomen op bijna $130 miljoen.
De kwetsbaarheid ontstond door een firmwareprobleem uit maart 2021 dat de seed-generatie verzwakte op bepaalde Coldcard-hardwarewalletmodellen van fabrikant Coinkite. Coldcard-apparaten worden veel gebruikt onder self-custody-gebruikers vanwege hun air-gapped ontwerp, waardoor de fout in de seed-generatie bijzonder significant was voor gebruikers die hadden vertrouwd op het beveiligingsmodel van de wallet.
Neuman merkte op dat gesprekken met Casa's eigen klanten aantoonden dat een deel van de beweging van 233.000 BTC te herleiden was tot houders die overstapten van non-Coldcard single-key-opstellingen — zoals Ledger- of Trezor-apparaten — naar multisig-wallets na het herevalueren van single-key-risico's. Andere waargenomen stromingen betroffen bestaande multisig-gebruikers die Coldcard-apparaten uit hun sleutelconfiguraties verwijderden.
"Dus ergens tussen ~10x–100x de hoeveelheid gestolen bitcoin is in veiligheid gebracht terwijl mensen alarm sloegen," schreef hij. "Dit is een gigantisch knipperend neonbord dat de veerkracht aantoont die self-custody aan het netwerk toevoegt."
Neuman contrasteerde de uitkomst met een hypothetische inbreuk bij een gecentraliseerde bewaarder. In zo'n scenario, zo betoogde hij, zouden de cijfers waarschijnlijk worden omgedraaid: een beperkt bedrag zou mogelijk ontkomen, terwijl het overgrote deel in één catastrofale gebeurtenis verloren zou gaan. Met self-custody werden aanvallers gedwongen om individuele wallets één voor één te targeten, wat de schaal van een enkele exploit beperkte en houders een reactievenster bood. Het argument weerspiegelt langdurige zorgen binnen de Bitcoin-gemeenschap die teruggaan tot grote exchange-faillissementen zoals Mt. Gox in 2014, waarbij ongeveer 850.000 BTC verloren ging in een enkele bewaardersinstorting.
"Als al die BTC bij een bewaarder was ondergebracht en de bewaarder in plaats daarvan was gehackt, dan waren die cijfers omgedraaid," stelde Neuman. "Zoals het ervoor stond, moesten de dieven één wallet tegelijk kraken (en zijn nog steeds bezig), waarbij ze per wallet een beetje BTC verdienden, in plaats van één wallet kraken en een enorme buit binnenhalen."
Hij concludeerde dat self-custody niet alleen individuele houders ten goede komt, maar ook het bredere Bitcoin-netwerk doordat het risico's spreidt en het vertrouwen onder deelnemers behoudt.
Casa, opgericht in 2018, biedt multi-signature-kluisoplossingen die zijn ontworpen voor houders met hogere waardes en instellingen die praktische self-custody zoeken.
Het Coldcard-incident heeft een hernieuwde branchesobrede discussie op gang gebracht over single-signature-hardwarewallets, sleutelgeneratiepraktijken en de relatieve voordelen van multisig-configuraties naast opkomende covenant-gebaseerde kluisontwerpen. De episode vestigt ook de aandacht op supply-chainbeveiliging en firmware-auditpraktijken bij hardwarewallet-fabrikanten, een gebied dat in vergelijking met open-source-softwarewallets beperkte onafhankelijke controle heeft gekregen. On-chain data waarnaar Neuman verwijst, suggereert dat, ongeacht de technische tekortkomingen van specifieke apparaten, het vermogen van houders om onafhankelijk fondsen te verplaatsen de systemische impact van de exploit uiteindelijk beperkte.
Dit artikel verscheen oorspronkelijk op Bitcoin Magazine en is geschreven door Juan Galt.