Meer dan 1.082 BTC gestolen uit Coldcard-wallets bij beveiligingsinbreuk van 41 minuten
Belangrijkste punten
- •In totaal is 1.082,65 BTC gestolen van ongeveer 1.196 Coldcard-adressen bij een aanval van 41 minuten die werd uitgevoerd nog vóór de onderliggende kwetsbaarheid publiekelijk werd onthuld.
- •Onderzoekers vermoeden dat de aanvaller een betaalde account voor blockchaindiensten gebruikte, en het achtergelaten off-chain spoor maakt het terugvorderen van de gestolen fondsen moeilijker.
- •De inbreuk leidde niet tot grote prijsbewegingen van Bitcoin, maar kan het vertrouwen van handelaren en de vraag naar veilige opslagoplossingen beïnvloeden.
- •Het onderzoek loopt nog voort; waarnemers letten op een eventueel beveiligingsadvies of firmware-reactie van Coinkite en op de vraag of analyseteams de fondsen on-chain kunnen traceren.
- •Het incident is opmerkelijk omdat grote cryptodiefstallen, zoals de inbreuk bij de beurs Bybit in februari 2025 ter waarde van circa 1,5 miljard dollar, historisch gezien veel vaker gecentraliseerde beurzen dan persoonlijke hardwareapparaten troffen.

Er is meer dan 1.082 Bitcoin — precies 1.082,65 BTC — gestolen uit Coldcard-hardwarewallets bij een beveiligingsinbreuk die zich in slechts 41 minuten voltrok, nog vóór de onderliggende kwetsbaarheid publiekelijk werd onthuld. Het incident werd onder de aandacht gebracht door KuCoin in een bericht op X, waarin een geavanceerde aanval werd beschreven die mogelijk gebruik heeft gemaakt van een betaalde account voor blockchaindiensten.
Hoe de aanval verliep
De diefstal leegde fondsen van ongeveer 1.196 Coldcard-adressen, wat een zorgwekkend moment markeert voor de beveiliging van Bitcoin. De snelheid waarmee de aanval zich voltrok, heeft vragen opgeroepen over kwetsbaarheden in walletsystemen die dit soort exploits mogelijk maken. Onderzoekers hebben nu de taak om het off-chain spoor dat de aanvaller achterliet te traceren, een complicatie die het terugvorderen van de gestolen fondsen bemoeilijkt.
Kernfeiten
- Er is 1.082,65 BTC gestolen uit Coldcard-wallets.
- De aanval werd in 41 minuten uitgevoerd, nog vóór de kwetsbaarheid publiekelijk werd onthuld.
- Ongeveer 1.196 Coldcard-adressen werden getroffen.
- Onderzoekers vermoeden het gebruik van een betaalde account voor blockchaindiensten.
- Het off-chain spoor dat de aanvaller achterliet, bemoeilijkt het terugvorderen van de fondsen.
Markt- en sectorcontext
In verband met de inbreuk werden geen grote prijsbewegingen gemeld, terwijl de cryptomarkt gemengde signalen afgeeft. Volgens het rapport kan het incident het vertrouwen van handelaren en de vraag naar veilige opslagoplossingen beïnvloeden, en het draagt bij aan het voortdurende debat over de beveiligingspositie van Bitcoin.
Coldcard is een bekende hardwarewallet die is ontworpen om Bitcoin veilig te bewaren. Het apparaat wordt geproduceerd door het in Toronto gevestigde Coinkite en ondersteunt uitsluitend Bitcoin; het kan in een air-gapped modus worden gebruikt, waarbij transacties worden ondertekend via een SD-kaart of QR-codes zonder ooit verbinding te maken met internet — een ontwerp dat is geworteld in het self-custody-principe: het zelf in eigen beheer houden van je privésleutels in plaats van een beurs vertrouwen. Die achtergrond maakt het incident deels zo opmerkelijk: grote cryptodiefstallen waren historisch gezien veel vaker gericht op gecentraliseerde beurzen en online diensten dan op persoonlijke hardwareapparaten, waarbij de grootste ooit geregistreerde inbreuk de hack van de beurs Bybit in februari 2025 blijft, ter waarde van circa 1,5 miljard dollar. De aanval onderstreept het belang van robuuste beveiligingsmaatregelen binnen het cryptocurrency-ecosysteem, nu steeds meer gebruikers voor hun bezittingen afhankelijk zijn van digitale wallets. Toezichthoudende instanties en beurzen moeten hun beveiligingsprotocollen mogelijk opnieuw bekijken om toekomstige incidenten te voorkomen. In het rapport werd ook gewezen op mogelijke gevolgen voor de waarneming van Bitcoin-wallets en beurzen na de inbreuk.
Wat nu verder
Het onderzoek naar de Coldcard-hack is nog volop aan de gang. Directe aandachtspunten zijn of Coinkite een beveiligingsadvies of een firmware-reactie uitbrengt, en of blockchain-analyseteams de gestolen fondsen on-chain kunnen volgen ondanks het off-chain spoor dat onderzoekers hebben gesignaleerd. Incidenten van dit soort leiden er bovendien vaak toe dat opnieuw aandacht wordt besteed aan langdurig bestaande richtlijnen voor hardwarewallets, zoals het rechtstreeks bij de fabrikant aanschaffen van apparaten en het verifiëren van firmwaresignaturen vóór gebruik. Verwacht wordt dat het incident leidt tot intensievere controle op walletbeveiliging en het zou kunnen bepalen hoe marktdeelnemers op korte termijn hun risicobeheer aanpakken. Naarmate het cryptolandschap zich ontwikkelt, zal de nadruk op beveiliging naar verwachting een cruciale factor worden voor marktdeelnemers. De momenteel beschikbare informatie is gebaseerd op lopende analyses en kan veranderen wanneer er nieuwe gegevens beschikbaar komen.
Gerapporteerd door Coinfomania op 23 augustus 2026.