Coldcard-fout lekt 594 Bitcoin in 25 minuten weg
Block koppelt de diefstal aan een fout in Coldcard’s key generation; vooral oude single-signature wallets bleken kwetsbaar.

Korte samenvatting
- Ongeveer 594 Bitcoin, ter waarde van circa $38 miljoen, werden vrijdag uit circa 500 wallets gestolen via een fout in Coldcard’s key generation.
- De aanval duurde 25 minuten en trof vooral oudere, single-signature wallets die al jaren stil hadden gestaan.
- Block koppelde de kwetsbaarheid aan firmware 4.0.0; volgens de eerste analyse lijken Mk4, Q en Mk5 niet geraakt.
Rond 594 Bitcoin, goed voor ongeveer $38 miljoen (€33,1 miljoen), zijn vrijdag in een aanval uit circa 500 wallets gehaald nadat een fout in de key generation van Coldcard-hardware wallets werd misbruikt. De diefstal speelde zich af in een venster van 25 minuten en trof vooral oudere, single-signature wallets die al jaren stil hadden gestaan.
Hoe de aanval werkte
Volgens een rapport van Block's Bitcoin engineering- en securityteams zat het probleem in de manier waarop Coldcard zijn sleutels aanmaakte. Een build-instelling liet de hardware randomness generator overslaan, terwijl een controle in een ondersteunende library alleen keek of die instelling bestond en niet of die ook echt aan stond. Daardoor viel de key generation terug op software die werd gevoed door het serienummer van de chip en klokregisters, gegevens die niet geheim zijn.
Block traceerde de wijziging terug naar een commit van 1 maart 2021, die in firmware 4.0.0 verscheen. De kwetsbaarheid raakte niet alleen wallet seeds, maar ook paper wallet private keys, seed-splitting masks, device cloning keys en Key Teleport-transacties. In totaal werden 1.324 stukken Bitcoin verplaatst in 500 transacties binnen drie blocks, waarna 562 BTC in één adres werden geconsolideerd en daar sindsdien niet meer zijn bewogen.
Waarom dit extra gevoelig is
Coldcard is een hardware wallet van het Canadese Coinkite en staat bekend als een offline apparaat voor het bewaren van Bitcoin keys. Het bedrijf werkt met meerdere generaties, van Mk2 tot en met Mk5, en waarschuwde dat gebruikers die een seed aanmaakten op een Mk3 met versie 4.0.1 of later mogelijk risico lopen. Volgens de eerste analyse zijn Mk4, Q en Mk5 niet geraakt, al noemen zowel Coinkite als Block hun bevindingen voorlopig.
De timing maakt de zaak extra lastig, omdat de getroffen coins verspreid waren over de periode 2021 tot en met 2026, vrijwel exact de levensduur van de fout. Block zei de bevindingen met Coinkite te hebben gedeeld en publiceerde ondanks het ontbreken van volledige exploit-testen, omdat de aanval al gaande was.
Gevolgen voor Bitcoin-gebruikers
Voor Bitcoin-gebruikers laat deze aanval zien dat hardware wallet-beveiliging niet alleen afhangt van offline opslag, maar ook van hoe de seed in de eerste stap wordt gegenereerd. Coldcard heeft daarnaast een air-gapped ontwerp en gebruikt microSD-kaarten voor het ondertekenen van transacties, wat online risico's beperkt, maar een fout in de sleutelgeneratie niet automatisch opvangt. Dat maakt dit incident relevant voor iedereen die Bitcoin zelf bewaart, zeker wanneer wallets al langere tijd niet zijn gecontroleerd.
Ook breder verschuiven crypto-aanvallen steeds vaker naar sleutels en operationele zwaktes in plaats van naar smart contracts. Een recente analyse van private keys laat zien dat key management inmiddels een van de grootste aanvalsvlakken is.