Onderzoekers traceren 116 miljoen dollar aan gestolen Bitcoin gekoppeld aan Coldcard hardware wallet hack
Belangrijkste punten
- •TRM Labs omschreef het Coldcard-incident als de grootste hardware wallet-exploit van 2026.
- •De inbreuk is gekoppeld aan een firmware-kwetsbaarheid met betrekking tot voorspelbare generatie van willekeurige getallen en reseeding in Coldcard-firmware.
- •Onderzoekers volgen gestolen Bitcoin on-chain, waarbij nog geen geverifieerde walletadressen, verdachten of per-slachtoffer verliesbedragen zijn vastgesteld.
- •Vroege rapporten zeggen dat hackers 64 BTC en 200 ETH naar cryptomixers verplaatsten, wat de tracering bemoeilijkt.
- •Bitcoin daalde onder de 63.000 dollar nu de Coldcard-verliezen het bredere marktsentiment beïnvloedden.

Onderzoekers zijn actief bezig gestolen Bitcoin te traceren in verband met de Coldcard-hack, een exploit die bekendstaat als de grootste inbreuk op een hardware wallet van 2026 en waarbij ongeveer 116 miljoen dollar is verdwenen bij getroffen gebruikers. De inspanning richt zich op het volgen van geldbewegingen op de blockchain en het beoordelen welke terugbetaling, indien aanwezig, haalbaar is voor slachtoffers.
On-chain tracing als het belangrijkste spoor
De kernontwikkeling is de traceringsoperatie zelf. Analisten brengen in kaart hoe de bij de inbreuk gestolen Bitcoin over het netwerk is verplaatst, waarbij het on-chain spoor wordt behandeld als het belangrijkste aanknopingspunt in een zaak waarin de onderliggende technische kwetsbaarheid al is gedocumenteerd.
Blockchain-inlichtingenbureau TRM Labs heeft het incident omschreven als de grootste hardware wallet-exploit van 2026, waarbij het onderzoek wordt gekaderd rond de stroom van gestolen fondsen in plaats van een specifiek walletadres.
Firmware-kwetsbaarheid aan de basis van de verliezen
De gestolen Bitcoin is direct gekoppeld aan de verliezen uit de Coldcard-hack, die voortkomen uit een zwakte in de firmware in plaats van een phishingaanval of een inbreuk op een exchange. Hardware wallets zoals Coldcard zijn ontworpen om privésleutels geïsoleerd te houden van op het internet aangesloten systemen, waardoor de integriteit van de firmware fundamenteel is voor hun beveiligingsbelofte; een compromittering op firmware-niveau kan die isolatie bij de bron ondermijnen.
Technici bij Block documenteerden een voorspelbare RNG-fallback en 32-bit reseed in Coldcard-firmware, een fout die de willekeurigheid die de privésleutels van gebruikers beschermt kan ondermijnen. Wanneer de willekeurige getallen die worden gebruikt om seed-zinnen te genereren voorspelbaar zijn, kunnen die seeds reconstrueerbaar worden, waardoor de cryptografische aannames waarop hardware wallets zijn gebaseerd worden doorbroken.
De fabrikant van het apparaat had eerder al een gerelateerd risiko gemarkeerd in een eigen waarschuwing over seed-generatie voor Coldcard MK3, die betrekking had op hoe seed-waarden op de hardware worden gegenereerd. Dat advies vormt de primaire-broncontext voor hoe de verliezen mogelijk zijn geworden.
Er zijn geen geverifieerde walletadressen, verdachten of per-slachtoffer verliesbedragen vastgesteld, en er mogen geen worden afgeleid. De hier beschreven koppeling weerspiegelt gerapporteerde framing in plaats van nieuw bewezen toeschrijving.
Fondsen geleid via verdoezelingsdiensten
Vroege on-chain rapportage heeft gestolen fondsen gevolgd die naar verdoezelingsdiensten verplaatsten. In één gedocumenteerd voorval verplaatsten Coldcard-hackers 64 BTC en 200 ETH naar cryptomixers, een patroon dat de tracering aanzienlijk bemoeilijkt. Mixers verzamelen en herverdelen cryptocurrency uit meerdere bronnen, waardoor de koppeling tussen specifieke invoer en uitvoer wordt verbroken — een tactiek die veel wordt gebruikt bij grootschalige cryptodiefstal om het on-chain spoor te verstoren.
Impact op getroffen gebruikers en marktreactie
Voor getroffen gebruikers zijn de directe belangen zichtbaarheid en de kans op terugbetaling. Wanneer gestolen activa door mixers gaan, wordt het transactiespoor aanzienlijk moeilijker te volgen, wat direct beïnvloedt hoeveel onderzoekers realistisch aan slachtoffers kunnen teruggeven.
De inbreuk heeft ook een impact gehad op de markten. Bitcoin daalde onder de 63.000 dollar toen de Coldcard-verliezen het bredere marktsentiment opschrikten, wat aantoont dat een beveiligingsfout bij een hardware wallet de prijs kan belasten buiten de direct getroffen houders.
De beveiligingsimplicaties reiken verder dan dit ene apparaat. Compromitteringen op firmware-niveau van hardware wallets blijven zeldzaam in vergelijking met de frequentere inbreuken op exchanges en smart-contract-exploits die cryptoverliesgebeurtenissen domineren, wat deels is wat dit incident opmerkelijk maakt voor het bredere zelfbeheer-ecosysteem. Snelle bevriezing van fondsen heeft in andere incidenten de schade beperkt, zoals toen Arbitrum 30.000 ETH bevroor die in verband werden gebracht met de Kelp-exploit, en hebben platformbrede vergoedingsbeloften andere inbreuken gevolgd.
Wat de volgende stap is
De belangrijkste open vragen zijn of onderzoekers de getraceerde Bitcoin aan identificeerbare eindpunten kunnen toeschrijven en of een deel van de fondsen kan worden bevroren voordat het volledig is witgewassen. De uitkomst zal zowel de vooruitzichten op terugbetaling voor slachtoffers als het bredere vertrouwen in de beveiliging van hardware wallets bepalen.
Disclaimer: Dit artikel is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel of beleggingsadvies. Cryptocurrency- en digitale activamarkten brengen aanzienlijke risico's met zich mee. Doe altijd uw eigen onderzoek voordat u beslissingen neemt.