NieuwsCryptoTwee recente incidenten tonen aan dat hardware wallets veilig kunnen blijven terwijl gebruikers geld verliezen

Twee recente incidenten tonen aan dat hardware wallets veilig kunnen blijven terwijl gebruikers geld verliezen

Auteur: CoinLineup·

Belangrijkste punten

  • Twee recente incidenten toonden aan dat hardware wallets technisch ongeschonden kunnen blijven terwijl aanvallers geld stelen door zich te richten op de gebruiker, de begeleidende software of het transactiegoedkeuringsproces in plaats van op het apparaat zelf.
  • Een hardware wallet ondertekent welke instructie hij ook ontvangt, dus een gebruiker die wordt misleid een frauduleuze transactie goed te keuren, ervaart hetzelfde resultaat als directe diefstal, ook al zijn de privésleutels nooit gestolen.
  • De CISA wijst social engineering aan als de belangrijkste aanvalstechniek, wat in crypto-contexten onder meer nep-medewerkers omvat die om herstelzinnen vragen, phishingsites die legitieme wallet-interfaces nabootsen en kwaadaardige token-goedkeuringen.
  • Iedereen die de herstelzin van 12 of 24 woorden van een wallet bemachtigt, kan de wallet op elk apparaat opnieuw aanmaken en geld verplaatsen zonder fysieke toegang tot de oorspronkelijke hardware, en geen enkele hardwarefunctie beschermt een vrijwillig overhandigde zin.
  • Aanbevolen maatregelen zijn onder meer herstelzinnen nooit in te voeren op een website, app of supportkanaal, transactiedetails te verifiëren op het eigen scherm van de hardware wallet vóór ondertekening, en software en firmware uitsluitend officiële fabrikanten te verkrijgen.
Twee recente incidenten tonen aan dat hardware wallets veilig kunnen blijven terwijl gebruikers geld verliezen

Twee recente incidenten met gebruikers van cryptocurrency-wallets hebben een hardnekkige realiteit van cryptobeveiliging onderstreept: een hardware wallet kan technisch ongeschonden blijven terwijl een aanvaller met het geld wegloopt. In zulke gevallen is het zwakke punt zelden het apparaat zelf. Vaker is het de persoon die het vasthoudt, de software die ermee verbonden is, of de transactie die ermee wordt goedgekeurd.

Wat de incidenten onthullen over de beveiliging van hardware wallets

Hardware wallets slaan privésleutels offline op, fysiek gescheiden van apparaten met internetverbinding. Dat ontwerp beschermt de sleutels zelf. Maar zoals CryptoSlate heeft gerapporteerd, kan een hardware wallet veilig blijven terwijl alles eromheen faalt.

De recente incidenten volgen een patroon dat herhaaldelijk in de cryptobeveiliging te zien is: het apparaat wordt nooit aangeraakt. In plaats daarvan richten aanvallers zich op de gebruiker, de begeleidende app of het moment waarop een transactie ter goedkeuring wordt ingediend. Een hardware wallet ondertekent welke instructie hij ook ontvangt. Als die instructie frauduleus is, is het resultaat identiek aan directe diefstal.

Het patroon is vooral relevant voor gebruikers die denken dat het bezit van een hardware wallet het grootste deel van hun risico wegneemt. Het vermindert één categorie risico aanzienlijk — de diefstal van privésleutels — maar het elimineert het risico op misleiding niet. Supply chain-aanvallen, waarbij kwaadwillenden hardware of manipuleren voordat deze de gebruiker bereikt, blijven een afzonderlijk maar verwant probleem, zoals in verslaggeving over een crypto-diefstaloperatie van $7 miljoen gericht op wallet-supply chains.

Waarom een veilig apparaat geen veilige transactie garandeert

De kern van het probleem is dat een hardware wallet bevestigt wat hij moet bevestigen. Als een gebruiker wordt misleid een transactie goed te keuren die zijn geld leegt, werkt de wallet precies zoals ontworpen. De sleutels zijn nooit gestolen; de gebruiker heeft de overboeking geautoriseerd.

Aanvallers gebruiken verschillende methoden om dit resultaat te bereiken. Het U.S. Cybersecurity and Infrastructure Security Agency (CISA) wijst social engineering aan als de belangrijkste techniek: een persoon manipuleren tot een actie of het prijsgeven van informatie die hij anders niet zou doen. In een crypto-context kan dat betekenen een nep-medewerker die om een herstelzin vraagt, een phishingsite die een legitieme wallet-interface nabootst, of een kwaadaardige token-goedkeuring verborgen in wat lijkt op een routine-transactie.

Herstelzinnen — de reeksen van 12 of 24 woorden die worden gebruikt om een wallet te herstellen — zijn de meest gevoelige informatie die een hardware wallet-gebruiker beheert. Iedereen die die zin bemachtigt, kan de wallet op elk apparaat opnieuw aanmaken en het geld verplaatsen zonder fysieke toegang tot de oorspronkelijke hardware. Geen enkele hardwarebeveiligingsfunctie beschermt een herstelzin die de gebruiker vrijwillig overhandigt.

Token-goedkeuringen vormen een subtieler risico. Wanneer een gebruiker interactie heeft met een gedecentraliseerde applicatie — een programma dat op een blockchain draait en automatisch zonder tussenpersoon executeert — wordt hem vaak gevraagd de toegang van de applicatie tot zijn tokens goed te keuren. Een kwaadaardige goedkeuring kan een aanvaller onbeperkte toegang tot een specifiek asset verlenen. De hardware wallet toont een bevestigingsprompt, maar gebruikers die deze niet zorgvuldig lezen, kunnen goedkeuren zonder te begrijpen wat ze ondertekenen.

Stappen die de blootstelling verminderen

De meest directe bescherming is een harde regel over herstelzinnen: voer ze nooit in op een website, mobiele app, browserextensie, supportchat of enig online formulier. Legitieme wallet-fabrikanten en supportteams vragen onder geen enkele omstandigheid om herstelzinnen. Elk verzoek daarnaar is een aanval.

Voordat gebruikers een transactie ondertekenen, moeten ze de details controleren op het eigen scherm van de hardware wallet, niet alleen op de software-interface van deonden computer of telefoon. Het scherm van de wallet toont de werkelijke instructie die wordt ondertekend. Als de details niet overeenkomen met wat werd verwacht, moet de transactie worden geweigerd. Onbekende token-goedkeuringsverzoeken verdienen bijzondere aandacht.

Software die samen met een hardware wallet wordt gebruikt, waaronder bijbehorende desktopapps en browserextensies, mag uitsluitend van officiële bronnen worden gedownload. Firmware-updates moeten uitsluitend via het officiële updateproces van de fabrikant verlopen. De aanpak van hardware wallet-fabrikanten zoals BitBox, die geen nieuwe back-upzin vereist voor uitgebreide functies, weerspiegelt een bredere sectorbewustwording dat het verminderen van blootstelling van herstelzinnen op zichzelf een beveiligingsverbetering is.

Wallet-adressen, supportcontacten en softwarelinks moeten ook onafhankelijk worden geverifieerd voordat ze worden gebruikt. Aanvallers registreren regelmatig domeinen en social media-accounts die lijken op officiële kanalen. Een korte verificatiestap — rechtstreeks de officiële website van de fabrikant controleren in plaats van een link uit een e-mail of social media-bericht te volgen — verwijdert een grote categorie risico's zonder technische kennis.

Hardware wallets behoren tot de krachtigste beschikbare middelen voor het beschermen van cryptocurrency-bezittingen, en hun bescherming is betekenisvol. Maar die bescherming omvat de privésleutel, niet de beslissingen die eromheen worden genomen. Die beslissingen bewust en kritisch nemen, is het deel dat geen enkel apparaat voor de gebruiker kan doen.

Disclaimer: Dit artikel is uitsluitend voor informatieve doeleinden en vormt geen financieel of beleggingsadvies. Markten voor cryptocurrency en digitale assets brengen aanzienlijke risico's met zich mee. Lezers dienen eigen onderzoek te doen voordat ze beslissingen nemen.