NieuwsCryptoLedger zegt dat de virale ‘hack’-claim over Ethereum betrekking had op een al gedichte bug, terwijl afzonderlijke ondertekeningsfouten nog moesten worden verholpen

Ledger zegt dat de virale ‘hack’-claim over Ethereum betrekking had op een al gedichte bug, terwijl afzonderlijke ondertekeningsfouten nog moesten worden verholpen

Auteur: CoinLineup·

Belangrijkste punten

  • Ledger stelde dat de virale ‘hack’-claim over Ethereum betrekking had op een kwetsbaarheid die het bedrijf al had gedicht, niet op een nieuw ontdekt lek.
  • Ledger erkende twee afzonderlijke ondertekeningsfouten, te onderscheiden van de al verholpen bug, die nog elk een eigen oplossing vereisten.
  • Ondertekeningsfouten worden als serieus beschouwd, omdat ze kunnen beïnvloeden wat een gebruiker denkt goed te keuren tijdens een transactie.
  • Firmware-updates voor hardware wallets worden pas actief zodra elke eigenaar ze installeert, anders dan telefoon-apps die automatisch op de achtergrond worden bijgewerkt.
  • Ledger verwijst gebruikers naar zijn firmware-release notes en beveiligingsmeldingen om te controleren of een virale claim overeenkomt met een lopend of al verholpen probleem.
Ledger zegt dat de virale ‘hack’-claim over Ethereum betrekking had op een al gedichte bug, terwijl afzonderlijke ondertekeningsfouten nog moesten worden verholpen

Ledger, de producent van hardware wallets, zegt dat een virale ‘hack’-claim over Ethereum in werkelijkheid betrekking had op een bug die het bedrijf al had gedicht. Tegelijkertijd zei het bedrijf dat twee afzonderlijke ondertekeningsfouten nog elk een eigen oplossing vereisten.

Wat Ledger zei over de virale ‘hack’-claim over Ethereum

Een hardware wallet is een klein fysiek apparaat dat de sleutels van crypto-assets offline bewaart. Ledger maakt een van de meest gebruikte versies.

Volgens Ledger was de alarmerende claim die online de ronde deed gekoppeld aan een bug die het bedrijf al had verholpen. Met andere woorden: het ‘hack’-verhaal beschreef een probleem dat niet meer openstond.

Dit was geen categorische ontkenning dat er ooit iets aan de hand zou zijn geweest. Ledger verzette zich alleen tegen de specifieke virale framing, niet tegen het idee dat de software beveiligingswerk nodig heeft gehad.

Het onderscheid is belangrijk. Een opgewarmd bericht over een gedichte bug kan aanvoelen als actueel nieuws, zelfs wanneer het onderliggende probleem al was afgesloten voordat de post viraal ging. Dit patroon weerspiegelt hoe de sector normaal gesproken met fouten omgaat: beveiligingsonderzoekers melden wallet-bugs doorgaans vertrouwelijk aan leveranciers volgens de praktijk van responsible disclosure, fixes worden via firmware-updates uitgerold en details worden pas daarna openbaar. Een kwetsbaarheid die pas lang nadat ze is gedicht wordt besproken, kan daarom vers klinken, ook al is ze dat niet.

Waarom de afzonderlijke ondertekeningsfouten er nog steeds toe deden

Ledger erkende bovendien twee afzonderlijke ondertekeningsfouten die nog moesten worden verholpen. ‘Ondertekenen’ (signing) is de stap waarin een apparaat een transactie goedkeurt en bevestigt dat de gebruiker daadwerkelijk geld wil verzenden.

Deze fouten waren iets anders dan de al gedichte bug achter de virale claim. Ze als één enkele kwetsbaarheid behandelen zou twee verschillende situaties door elkaar halen.

Een ondertekeningsfout is serieus, omdat deze kan beïnvloeden wat een gebruiker denkt goed te keuren. Ledger heeft dit soort gaten eerder gedicht, onder meer door een fout in de Ethereum-app te patchen die ondertekenaars op het verkeerde been kon zetten.

Hardware wallets vormen bovendien het hart van zelfbeheer (self-custody), wat verandert hoe fixes gebruikers bereiken. Anders dan telefoon-apps die automatisch op de achtergrond worden bijgewerkt, wordt wallet-firmware pas actief zodra elke eigenaar de update installeert. De kern is simpel: het feit dat één bug al was gedicht, betekent niet dat andere, nog openstaande fouten niet meer verholpen hoeven te worden.

Wat dit betekent voor Ethereum-gebruikers die beveiligingsclaims volgen

Voor gewone Ethereum-houders draait de les om het zorgvuldig lezen van beveiligingsnieuws. Een virale post en een technische verklaring van een leverancier kunnen hetzelfde gebeuren heel verschillend beschrijven.

Voordat je reageert, helpt het om één vraag te stellen: is dit probleem actueel, al gedicht, of losstaand van de claim die viraal gaat? Dat zijn drie verschillende antwoorden. De kanalen van de leverancier zijn de plek om dat te controleren — Ledger publiceert firmware-release notes en beveiligingsmeldingen waarin staat wat wanneer is verholpen, de meest directe manier om te toetsen of een virale claim overeenkomt met een lopend probleem of een al afgesloten kwestie.

In dit geval bestond er een geldige reeks fixes naast een misleidend publiek verhaal. Beide dingen waren tegelijk waar, en daarom voelde het verhaal verwarrend.

De inzet is reëel, omdat Ethereum nog steeds een van de meest gehouden en verhandelde crypto-assets is, met diepe marktactiviteit op exchanges. Meer gebruikers betekent meer mensen die alarmerende koppen proberen te duiden.

Die groei is ook zichtbaar in beleidsdebatten, zoals Thailands voorgestelde regels voor retail Ethereum ETF’s, en in de manier waarop toezichthouders onchain-activiteit volgen voor belastingrapportage.

De praktische les is om de software van je apparaat up-to-date te houden en te controleren of een alarmerende claim een lopend probleem beschrijft of een oud, al verholpen probleem. Verschillende kwesties samenvatten tot één ‘hack’-verhaal zorgt doorgaans voor meer paniek dan helderheid.

Disclaimer: dit artikel dient uitsluitend ter informatie en vormt geen financieel of beleggingsadvies. De markten voor cryptocurrency’s en digitale activa brengen aanzienlijke risico’s met zich mee. Doe altijd eigen onderzoek voordat je beslissingen neemt.