NieuwsCryptoColdcard-hackverliezen maken het crypto-onderzoekers moeilijk om de schade te tellen

Coldcard-hackverliezen maken het crypto-onderzoekers moeilijk om de schade te tellen

Auteur: Cointelegraph·

Belangrijkste punten

  • CryptoQuant heeft 1,432 BTC aan verliezen bevestigd met een methode die uitsluitend openbare meldingen van slachtoffers telt en op patronen gebaseerde identificatie bewust vermijdt om fout-positieven te beperken.
  • Galaxy Research hanteert een hoge zekerheidsminimum van 1,730 BTC aan gestolen fondsen, met meer dan 450 BTC rechtstreeks bevestigd uit slachtoffermeldingen en nog eens 730 BTC gekoppeld aan onbekende slachtoffers via bevestigende onchain-patronen.
  • TRM Labs noemt het incident de grootste hardware-wallet-exploit van 2026 en schat dat ongeveer 1,816 BTC, ter waarde van circa $116 miljoen, is weggesluisd van meer dan 5,200 adressen in vier aanvalsgolven.
  • In tegenstelling tot hacks bij centrale beurzen ontbreekt bij self-custody wallet-inbreuken een register van getroffen accounts, waardoor onderzoekers verliesramingen moeten opstellen op basis van fragmentarische slachtoffermeldingen.
  • Chainalysis heeft geen onafhankelijke verlies­telling uitgevoerd en blockchainonderzoeker ZachXBT heeft publiekelijk gezegd dat hij het incident niet gaat monitoren of traceren.
Coldcard-hackverliezen maken het crypto-onderzoekers moeilijk om de schade te tellen

De Coldcard-hack—gericht op gebruikers van de Bitcoin-only hardware wallet van Coinkite—is een test voor de mogelijkheden van forensische crypto-onderzoekers en legt een fundamentele uitdaging bloot bij het meten van verliezen door inbreuken op self-custody wallets: zonder een centraal register van getroffen accounts kan de werkelijke omvang van de diefstal mogelijk nooit definitief worden vastgesteld.

Blockchainanalysebedrijven komen op verschillende cijfers uit, afhankelijk van hun methodologie, met schattingen die variëren van bevestigde verliezen tot bredere toeschrijvingen op basis van onchain-patronen. Dat verschil is belangrijk, verder dan alleen academische precisie: een nauwkeurige verliesadministratie vormt de basis voor mogelijke compensatie van slachtoffers, beïnvloedt de aandacht van toezichthouders voor beveiligingsnormen voor hardware wallets en is relevant voor een verzekeringsmarkt die nog producten ontwikkelt voor houders van self-custody.

Verschillende schattingen van toonaangevende analysebedrijven

Blockchainanalyseplatform CryptoQuant zet de bevestigde verliezen momenteel op 1,432 Bitcoin. Galaxy Research en blockchainintelligencebedrijf TRM Labs zeggen beide dat hun analyses op een hogere schade wijzen, al maken beide bedrijven zorgvuldig onderscheid tussen verliezen die rechtstreeks door slachtoffers zijn bevestigd en fondsen die via onchain-patronen aan de aanval worden toegeschreven. TRM Labs heeft het incident bestempeld als de grootste hardware-wallet-exploit van 2026, waarbij de analyse wijst op ongeveer $116 miljoen aan gestolen tegoeden.

In tegenstelling tot een hack bij een centrale beurs—waar doorgaans een volledige lijst van gecompromitteerde accounts beschikbaar is—moeten onderzoekers bij aanvallen op self-custody schattingen opstellen op basis van fragmentarische meldingen van slachtoffers in plaats van een gezaghebbend totaal vast te stellen. Deze structurele beperking is in de sector al langer bekend, maar wordt nu op grote schaal op de proef gesteld. Daardoor rijst de vraag of bestaande forensische tools, oorspronkelijk ontwikkeld voor het traceren van beursinbraken en ransomwarebetalingen, wel voldoende zijn toegerust voor een dreigingslandschap waarin individuele walletgebruikers het primaire doelwit zijn.

Galaxy traceert verliezen verder dan meldingen van slachtoffers

Galaxy’s Alex Thorn vertelde Cointelegraph dat de eerdere schatting van het platform van maximaal 1,816 BTC een potentiële waarde was en geen bevestigd totaal van de verliezen. Op dinsdag zette Galaxy het hoge-zekerheidsminimum op 1,730 Bitcoin, waarbij Thorn zei dat dit cijfer nog kan oplopen naarmate extra meldingen van slachtoffers aanvalspatronen bevestigen.

Galaxy Research heeft rechtstreeks meer dan 450 BTC bevestigd op basis van meldingen van slachtoffers alleen, maar diezelfde meldingen hielpen ook andere, nog onbekende slachtoffers te identificeren die samen goed zijn voor meer dan 730 BTC, legde Thorn uit.

"We have directly confirmed 450+ BTC directly from victim reports, but their reports have helped identify other, as-yet-unknown victims in more than 730 total BTC," zei Thorn. "We are still withholding many more BTC we suspect but for which we lack sufficient corroboration."

TRM Labs zei dat de eigen tracing in dezelfde bandbreedte uitkomt als Galaxy. De recente analyse schatte dat de aanvallers ongeveer 1,816 BTC hebben leeggehaald van meer dan 5,200 adressen in vier afzonderlijke golven.

"Investigators should expect the estimate to keep moving upward before it stabilizes," vertelde TRM’s wereldwijde beleidschef Ari Redbord aan Cointelegraph.

Gerelateerd: Coldcard-hackers verplaatsen 64 BTC en 200 ETH naar cryptocurrency mixers

CryptoQuant hanteert een strengere methode

CryptoQuant’s hoofd onderzoek, Julio Moreno, vertelde Cointelegraph dat het bedrijf begint met openbare meldingen van slachtoffers—meestal walletadressen of transactie-ID’s—en die vervolgens verifieert aan de hand van bekende onchain-patronen die met de aanval samenhangen.

Die aanpak levert een bevestigde telling op van 1,432 BTC, die Moreno beschreef als een ondergrens die kan stijgen als meer slachtoffers hun gehackte adressen openbaar maken.

Bron: CryptoQuant

Moreno zei dat CryptoQuant voorzichtig is met het identificeren van slachtoffers uitsluitend op basis van onchain-patronen, omdat dat tot fout-positieven en een opgeblazen schatting kan leiden.

"Because the stolen Bitcoin belonged to individuals and not to a centralized entity, like an exchange, we can only confirm what each victim publicly discloses," zei hij. "Knowing the total BTC stolen is difficult, and it will always be an estimation."

Moeilijk exact vast te stellen aantal

Moreno benadrukte dat het totaal een schatting zal blijven, omdat onderzoekers alleen kunnen bevestigen wat slachtoffers openbaar maken. Hij zei:

"Knowing the total BTC stolen is difficult, and it will always be an estimation."

Chainalysis vertelde Cointelegraph dat het geen onafhankelijke telling van de verliezen heeft uitgevoerd, terwijl blockchainonderzoeker ZachXBT publiekelijk zei dat hij geen plannen heeft om het incident te monitoren of te traceren.

Magazine: Zijn alle hardware wallets nu onveilig na de Coldcard-aanvallen?