Trezor reageert op Coldcard-incident: zelfbeheer blijft betrouwbaar ondanks beveiligingsfout
Belangrijkste punten
- •Het Coldcard-incident betrof een kritieke fout in de generatie van seed-randomness, waardoor aanvallers geld konden wegsluizen uit getroffen wallets die met zwakke randomness waren vervaardigd.
- •Trezor typeerde het Coldcard-probleem als specifiek voor het product van één bedrijf en stelde dat het geen invloed heeft op de manier waarop apparaten van andere fabrikanten cryptografische sleutels genereren.
- •De firmware en het ontwerp van Trezor zijn volledig open source, zodat iedereen beveiligingsmethoden, waaronder de generatie van randomness, onafhankelijk kan controleren; daarnaast voert het bedrijf een bug bounty-programma uit voor voortdurende controle.
- •Na het Coldcard-incident verplaatsten sommige Bitcoin-houders activa terug naar exchanges en custodial diensten; Trezor ontraadde die beweging en wees op herhaalde historische mislukkingen van custodial vertrouwen, zoals FTX en Mt. Gox.
- •Trezor meldde dat het de afgelopen week veel nieuwe gebruikers heeft verwelkomd, onder wie een aanzienlijk aantal dat overstapt vanaf Coldcard en zich blijft inzetten voor zelfbeheer.

Trezor reageert op Coldcard-incident: zelfbeheer blijft betrouwbaar ondanks beveiligingsfout
Na het recente beveiligingsincident bij Coldcard, waarbij gebruikers geld verloren door een fout in de generatie van seed-randomness, heeft hardware-walletfabrikant Trezor een verklaring afgelegd waarin het benadrukt dat het incident, hoewel ernstig, de fundamentele principes van zelfbeheer of de betrouwbaarheid van hardware wallets als categorie niet ondermijnt.
Wat er bij Coldcard gebeurde
Het Coldcard-incident betrof een kritieke fout in een van de kernfuncties van een hardware wallet: het genereren van sterke randomness voor de seed. De getroffen wallets waren bij aanmaak gebouwd met zwakke randomness, waardoor aanvallers geld konden wegsluizen. Trezor beschreef dit als een specifieke fout in het product van één specifiek bedrijf, zonder invloed op de manier waarop apparaten van andere fabrikanten sleutels genereren. Seed-randomness is fundamenteel voor de beveiliging van cryptocurrency — als de random number generator voorspelbare uitkomsten produceert, kunnen de daaruit voortkomende private keys wiskundig door een aanvaller worden gereconstrueerd.
Gebruikers van wie de wallets correct zijn vervaardigd, worden hierdoor niet geraakt. Hun fondsen blijven precies even goed beveiligd als vóór het incident.
Angst mag geen sturing geven aan beveiligingsbeslissingen
Trezor waarschuwde tegen reactieve wijzigingen in beveiligingsopstellingen en merkte op dat beslissingen die door angst worden gedreven gebruikers vaak aanzetten tot complexiteit die zij niet volledig begrijpen, en die complexiteit brengt zelf risico’s met zich mee.
De discussie over multisignature-wallets (multisig) is sinds het incident toegenomen. Multisig vereist meerdere sleutels om transacties goed te keuren, waardoor geen enkel apparaat of geen enkele aanbieder alle fondsen kan compromitteren. Trezor ondersteunt multisig sinds 2014 en behoort tot de meest gebruikte apparaten in dergelijke configuraties. Het bedrijf merkte echter op dat multisig niet voor iedereen noodzakelijk is.
Voor veel gebruikers blijft een eenvoudige single-signature-opzet effectief: één seed phrase, zorgvuldig genoteerd en veilig opgeslagen. Multisig brengt eigen uitdagingen met zich mee, waaronder het risico om onder de vereiste drempel te komen, de moeilijkheid van correcte back-up en herstel, en jaarlijkse kosten voor beheerde varianten. Trezor adviseerde nieuwkomers om klein te beginnen en zich niet te laten ontmoedigen door het incident.
De custody-vraag: wie houdt uw sleutels?
Sinds het nieuws over het Coldcard-incident naar buiten kwam, is een deel van de Bitcoin teruggegaan naar exchanges en custodial diensten, omdat gebruikers iets zoeken dat eenvoudiger en veiliger aanvoelt. Trezor zette zich af tegen deze trend en stelde dat dit de kernles juist omkeert.
De fundamentele realiteit, aldus Trezor, is dat iemand altijd de sleutels van elke Bitcoinpositie houdt. Als de gebruiker ze niet persoonlijk houdt, dan doet een bedrijf dat, en moet de gebruiker erop vertrouwen dat dat bedrijf eerlijk, competent en solvent blijft.
De cryptosector heeft herhaaldelijk falen van custodial vertrouwen gezien. De ineenstorting van FTX in 2022 liet honderdduizenden crediteuren achter zonder toegang tot miljarden aan activa. De hack van Mt. Gox in 2014 leidde tot het verlies van ongeveer 850.000 Bitcoin. Meer recent bevroegen Celsius en BlockFi beide opnames voordat zij in hetzelfde jaar faillissement aanvroegen. Gebruikers die dachten dat hun activa veilig waren bij derden, ontdekten vaak te laat dat zij die activa nooit echt in eigen handen hadden gehad.
Trezor maakte een onderscheid tussen vertrouwen in een custodian en vertrouwen in een hardware-walletfabrikant. Bij een custodian dragen gebruikers de activa zelf over en zijn zij afhankelijk van de voortdurende solvabiliteit en eerlijkheid van het bedrijf. Bij een hardware wallet behouden gebruikers het beheer en vertrouwen zij alleen erop dat het hulpmiddel correct is gebouwd. Omdat de code van Trezor open source is, kan deze bewering onafhankelijk worden geverifieerd in plaats van op vertrouwen te worden aangenomen.
Zelfbeheer toegankelijk maken
Trezor erkende dat verantwoordelijkheid de inherente ruil is van zelfbeheer, maar stelde dat de taak van de sector is om die verantwoordelijkheid beheersbaar te maken.
Het bedrijf betwistte de lang bestaande aanname dat zelfbeheer per definitie moeilijk is en dat gebruiksgemak uitsluitend bij exchanges hoort. Volgens Trezor bepaalt gebruiksgemak, meer dan moeilijkheid, waar mensen hun Bitcoin bewaren. De meeste gebruikers laten hun activa niet op exchanges staan omdat zij het risico hebben afgewogen en acceptabel vinden, maar omdat het proces snel was en vertrouwd aanvoelde.
Het doel, aldus Trezor, zou moeten zijn om het beheer van eigen sleutels net zo intuïtief te maken als het gebruik van dagelijkse apps. Beveiliging draait niet om ingewikkelde opstellingen of air-gapped configuraties. Een degelijke single-signature wallet vormt een praktisch uitgangspunt, en gebruikers die dat willen kunnen van daaruit opschalen.
Open source als verifieerbaar vertrouwen
Trezor benadrukte dat de firmware en het ontwerp van de apparaten volledig open source zijn, waardoor iedereen exact kan bekijken hoe een Trezor-apparaat werkt, inclusief de specifieke methoden die worden gebruikt om de randomness te genereren die de fondsen van gebruikers beschermt. Trezor, geproduceerd door SatoshiLabs, bracht in 2014 de eerste breed geaccepteerde Bitcoin hardware wallet op de markt en heeft die open-sourcehouding gedurende zijn twaalfjarige geschiedenis behouden.
Het bedrijf waarschuwde dat open source niet automatisch een garantie voor veiligheid is. Open code heeft alleen waarde wanneer mensen die daadwerkelijk beoordelen. Daarom voert Trezor een bug bounty-programma uit dat onafhankelijke onderzoekers vergoedt voor het identificeren en melden van kwetsbaarheden. Omdat de code publiek is, is toezicht continu en niet beperkt tot geselecteerde momenten.
Trezor presenteerde transparantie niet als een extra laag, maar als een fundamenteel ontwerpprincipe, in lijn met het oorspronkelijke doel van Bitcoin: verificatie mogelijk maken in plaats van blind vertrouwen eisen.
Sectorbrede controle en versterkte beveiliging
Trezor merkte op dat incidenten zoals het falen van Coldcard, hoe pijnlijk ook, de hele sector dwingen tot diepgaandere audits en scherpere vragen. De daaruit voortkomende controle door onderzoekers, nieuwe tools en de bredere gemeenschap versterkt uiteindelijk de infrastructuur voor zelfbeheer.
Het bedrijf meldde dat het in de afgelopen week veel nieuwe gebruikers heeft verwelkomd, onder wie een aanzienlijk aantal dat overstapt vanaf Coldcard en dat zich blijft inzetten voor zelfbeheer. Trezor, dat al twaalf jaar actief is, zei deze gebruikers te blijven ondersteunen zoals het dat ook voor alle anderen heeft gedaan.
Trezor herhaalde zijn kernstandpunt: na elke mislukking die de sector heeft gezien, blijven de veiligste handen voor Bitcoin die van de eigenaar zelf.
Bron: Bitcoin.com