Coldcard-hackerwallet krijgt Bitcoin-graffiti van slachtoffers
Slachtoffers gebruiken OP_RETURN om de vermoedelijke hacker rechtstreeks op de Bitcoin-blockchain aan te spreken. De wallet is volgens Galaxy Research gelinkt aan de Coldcard-aanval en bevat circa $36 miljoen.

Korte samenvatting
- Een wallet die aan de Coldcard-hacker is gelinkt, kreeg sinds 30 juli een stroom kleine Bitcoin-stortingen met berichten op de blockchain.
- De boodschappen werden verstuurd via OP_RETURN en varieerden van smeekbedes en poëzie tot een aanbod om gestolen BTC voor 10 procent wit te wassen.
- De wallet bevat inmiddels ongeveer 36 miljoen dollar, terwijl het incident ook discussie oproept over datagebruik en netwerkbelasting op Bitcoin.
Een wallet die is gelinkt aan de Coldcard-hacker, krijgt sinds 30 juli een stroom kleine stortingen met berichten op de Bitcoin-blockchain. De adressen bevatten smeekbedes, poëzie en zelfs een aanbod om de gestolen BTC wit te wassen voor 10 procent, terwijl de wallet zelf inmiddels ongeveer $36 miljoen (€31,3 miljoen) aan tegoeden bevat.
Berichten op de blockchain
De wallet, bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r, is door blockchainonderzoekers, onder wie Galaxy Research, geïdentificeerd als een van de adressen die bij de aanval horen. De berichten worden verstuurd via OP_RETURN, een Bitcoin-functie waarmee gebruikers kleine stukjes data aan een transactie kunnen koppelen. Daardoor blijft de boodschap permanent zichtbaar op de blockchain, maar de bijbehorende bitcoins zijn niet uit te geven.
Een van de teksten luidt: "You stole, please return some." Andere berichten zijn minder direct en meer performatief, zoals een regel die leest als abstracte poëzie. In alle gevallen betalen de afzenders wel echt een kleine hoeveelheid BTC om hun boodschap achter te laten.
Meer dan alleen een hack
De stroom berichten laat zien hoe een hack op Bitcoin ook een publiek, onchain karakter kan krijgen. Voor slachtoffers is het een manier om de dader rechtstreeks aan te spreken, terwijl opportunisten hetzelfde kanaal gebruiken voor grappen, pitches of zelfs criminele diensten. Het resultaat is een soort graffitiwand op de blockchain, maar dan met permanente transacties in plaats van verf.
OP_RETURN is niet nieuw en roept al jaren discussie op binnen de Bitcoin-community. De functie werd in Bitcoin Core 0.9.0 in 2014 gestandaardiseerd om data te kunnen embedden zonder de UTXO-set te vervuilen. Voorstanders zien het als een efficiënte manier om kleine hoeveelheden data onchain op te slaan, tegenstanders waarschuwen juist voor extra netwerkdruk en hogere transactiekosten.
Waarom dit telt
Voor Europese crypto-lezers is dit vooral relevant omdat het laat zien hoe security-incidenten op Bitcoin verder reiken dan alleen de gestolen coins zelf. De manier waarop OP_RETURN wordt gebruikt, raakt ook aan bredere discussies over datagebruik, netwerkbelasting en de grenzen van wat je op de blockchain wilt vastleggen. Dat maakt zo'n incident niet alleen een verhaal over een hack, maar ook over de technische keuzes achter Bitcoin. Een vergelijkbare nasleep zag je ook bij de Coldcard-fout, waar honderden wallets in korte tijd werden leeggetrokken na een probleem met de key generation.