White Hats Redden $4,5 Miljoen in Bitcoin Van Coldcard Exploit
Belangrijkste punten
- •White-hat onderzoekers hebben 52,37 BTC ter waarde van meer dan $4,5 miljoen veiliggesteld van de Coldcard-exploit en de fondsen overgebracht naar Crypto Recovery Trust, dat claims van geverifieerde slachtoffers wil verwerken.
- •De geredde munten vertegenwoordigen slechts ongeveer 2,8% van de Bitcoin die aan de exploit is gekoppeld; Galaxy Digital registreerde totale verliezen van 1.789,28 BTC ter waarde van ongeveer $154,1 miljoen.
- •Coinkite herleidde de aanvallen, die op 31 juli begonnen, tot een firmwarebug die sommige apparaten dwong te vertrouwen op een softwarematige willekeurige generator, waardoor aanvallers voorspelbare wallet-seeds konden afleiden en toegang tot fondsen kregen.
- •Bij de redding werden munten van Wave 2 en Footprints AA, AU en AX gebundeld naar een nieuw adres in blok 967.948, gemarkeerd met een OP_RETURN-bericht dat potentiële claimanten naar het claimsproces van de trust verwijst.
- •Nick Bax van Ump Labs bevestigde dat hij ongeveer 50 BTC heeft helpen beschermen, waarbij hij zei dat dieven de fondsen bijna hadden ingenomen voordat de interventie plaatsvond.

White-hat onderzoekers hebben 52,37 BTC, ter waarde van meer dan $4,5 miljoen, veiliggesteld van de exploit die gericht was op Coinkites Coldcard hardware wallets, en de fondsen verplaatst naar een trust in Wyoming, waarmee een herstelroute voor getroffen gebruikers wordt geopend. Galaxy Digital-onderzoeker Alex Thorn zei dat Crypto Recovery Trust nu het adres beheert waar de geredde Bitcoin wordt bewaard en plannen heeft om claims van geverifieerde slachtoffers te verwerken.
Thorn zei dat de geredde fondsen ongeveer 2,8% vertegenwoordigen van de Bitcoin die aan de exploit is gekoppeld. Volgens zijn post werden bij de overdracht munten van Wave 2 en Footprints AA, AU en AX gebundeld naar een nieuw adres in blok 967.948, gemarkeerd met een OP_RETURN-bericht met de tekst "claim:cryptorecoverytrust dot com." OP_RETURN is een Bitcoin-functie waarmee gebruikers korte stukken data in een transactie kunnen opnemen, waardoor een permanente, openbaar zichtbare registratie op de blockchain achterblijft; in dit geval wijst de notitie potentiële claimanten naar het claimsproces van de trust.
COLDCARD WHITE HAT MOVES FUNDS TO TRUST
52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN "claim:cryptorecoverytrust dot com" in block 967,948
these white hatted funds represent 2.8% of the coldcard exploit pic.twitter.com/c5eYeQMxHQ
— Alex Thorn (@intangiblecoins) September 21, 2026
Nick Bax van Ump Labs bevestigde in een post op X (@bax1337) dat hij ongeveer 50 BTC heeft helpen beschermen, waarbij hij zei dat dieven de fondsen bijna hadden ingenomen voordat de redding plaatsvond. Deze stap geeft getroffen Coldcard-gebruikers een route om hun verliezen te verhalen. Dergelijke white-hat-interventies, waarbij securityonderzoekers kwetsbare fondsen veiligstellen voordat dieven ze kunnen bereiken, zijn een erkend patroon geworden in de incidentrespons binnen de cryptosector.
Firmwarebug Legde Wallet-Seeds Bloot
De aanvallen begonnen op 31 juli waren gericht op Bitcoin die werd bewaard via Coldcard hardware wallets van Coinkite. Hardware wallets zijn ontworpen om de privésleutels die munten beheren offline te houden, en hun veiligheid rust op de seed die wordt gegenereerd bij het instellen van een apparaat — de data waaruit alle wallet-referenties worden afgeleid. Coinkite herleidde de zwakte tot een firmwarebug die de seedgeneratie beïnvloedde. De fout dwong sommige apparaten om te vertrouwen op een softwarematige willekeurige generator, waardoor aanvallers voorspelbare seed-data konden gebruiken om wallet-referenties te achterhalen en toegang tot fondsen te krijgen.
Galaxy Digital registreerde 1.789,28 BTC aan verliezen tijdens de aanvallen, een bedrag ter waarde van ongeveer $154,1 miljoen tegen de geldende Bitcoin-prijzen.
Gebruikers Verplaatsen Bitcoin Na Aanvallen
Coinkite drong erop aan dat gebruikers de getroffen software zouden bijwerken of hun bezittingen zouden overdrachten van kwetsbare apparaten. Als reactie verplaatsten sommige gebruikers hun Bitcoin naar andere opslagdiensten, waaronder exchanges. Volgens het bedrijf bleef de fout onopgemerkt bij opeenvolgende productreleases, die stuk voor stuk de foutieve code bleven bevatten, waardoor de periode werd verlengd waarin apparaten met de getroffen software voorspelbare seeds konden genereren.
Andere Beveiligingsincidenten
De Coldcard-zaak is een van de verschillende beveiligingsgebeurtenissen die cryptobedrijven de afgelopen weken hebben getroffen. In een aparte zaak greep een MEV-bot in om een Ethereum wallet-exploit te stoppen voordat een aanvaller $7,8 miljoen kon aftappen, en KelpDAO bevroor het bestemmingsadres voor 24 uur.
Een datalek bij Revolut legde informatie bloot van 680 klanten nadat frauduleuze verzoeken de verificatiecontroles van het bedrijf hadden omzeild. Revolut meldde het incident aan toezichthouders tijdens een beveiligingsonderzoek.
Beveiligingsdreigingen zetten zich ook voort in de bredere cryptomarkt. In een recente campagne gebruikten Noord-Koreaanse actoren nepvacatures om meer dan 30.000 apparaten te compromitteren, en onderzoekers koppelden de operatie aan diefstallen uit meer dan 7.000 cryptocurrency wallets.
Trust Start Herstelproces Voor Slachtoffers
Crypto Recovery Trust bewaart de geredde activa terwijl het eigendomsclaims van getroffen gebruikers verifieert. De Wyoming-structuur geeft de trust een juridisch mechanisme om fondsen tijdens de herstelperiode te beschermen, waar white hats op kunnen vertrouwen terwijl onderzoekers de gestolen Bitcoin blijven traceren.
Onderzoekers bekijken de Coldcard-hack en traceren adressen die aan gestolen fondsen zijn gekoppeld. Coinkite heeft getroffen gebruikers aangeraden de beiligingsrichtlijnen te volgen, en de recovery trust kan de geredde Bitcoin aan claimanten vrijgeven zodra het rechtmatige eigendom is bevestigd. Nu de geredde munten slechts een klein deel dekken van de 1.789,28 BTC die Galaxy Digital als verloren registreerde, hangen verdere terugvindingen af van dat traceringswerk en van de verificatie van elke claim door de trust.
Bron: Blockonomi