Finst

Whitehats verplaatsen 52,37 BTC uit Coldcard-hack

De verplaatsing volgt op de Coldcard-exploit van juli, waarbij een fout in de hardware wallet seeds blootlegde. Coinkite heeft de firmware gepatcht, maar oude adressen blijven kwetsbaar.

Whitehats verplaatsen 52,37 BTC uit Coldcard-hack

Korte samenvatting

  • Whitehat-operators verplaatsten 52,37 BTC naar een nieuw recovery trust-adres na de Coldcard-hack van juli.
  • De transactie bundelde coins uit Wave 2 en drie sporen; volgens Alex Thorn is dit 2,8% van de gevolgde exploit-fondsen.
  • De Coldcard-hack ontstond door een zwakke willekeurige bron, waardoor seeds konden worden gereconstrueerd en fondsen kwetsbaar bleven.

Whitehat-operators hebben 52,37 BTC verplaatst naar een adres dat hoort bij een nieuw opgerichte recovery trust. De transactie hangt samen met de nasleep van de Coldcard-hack van juli, waarbij aanvallers misbruik maakten van een fout in de hardware wallet en grote hoeveelheden bitcoin konden blootleggen.

Wat er nu is verplaatst

Volgens Galaxy Digital-topman Alex Thorn gaat het om coins die niet door kwaadwillenden zijn meegenomen, maar door whitehats zijn veiliggesteld. De 52,37 BTC werden deze week samengevoegd uit Wave 2 van de gevolgde exploit-fondsen, samen met drie sporen met de labels AA, AU en AX. Ze zijn verstuurd naar een adres met een OP_RETURN-bericht waarin staat: claim:cryptorecoverytrust dot com.

De transactie werd bevestigd in block 967.948. Thorn zei dat dit 2,8% is van de totale gevolgde exploit-fondsen. Hij voegde eraan toe dat ongeveer 40% van Wave 2 inmiddels als whitehat-activiteit is geïdentificeerd. In dezelfde transactie stroomden ook nog eens 3,0134 BTC zonder eerdere trackinggeschiedenis naar het CRT-adres. Volgens Thorn gaat het vermoedelijk om extra teruggehaalde Coldcard-fondsen, maar dat is nog niet bevestigd.

Achtergrond van de hack

De Coldcard-hack begon op 30 juli en liep daarna door in meerdere golven. Aanvallers wisten seeds te laten genereren via een zwakkere softwarematige bron voor willekeurige getallen, in plaats van via de eigen random number generator van de wallet. Daardoor konden sommige seeds later worden gereconstrueerd.

Coinkite, de maker van Coldcard, heeft sindsdien de firmware gepatcht. Toch blijven fondsen die al onder de oude seeds waren blootgesteld kwetsbaar, ook na die update. Volgens de primaire schattingen ging het om meer dan $100 miljoen (€87 miljoen) aan bitcoin. In bredere schattingen rond de exploit werd gesproken over ongeveer 1.816 BTC verspreid over meer dan 5.200 adressen, wat laat zien hoe breed de impact van de fout was.

Waarom dit relevant is

De zaak laat zien hoe snel een fout in self-custody kan doorwerken in de cryptomarkt. Na de exploit nam de on-chain activiteit sterk toe, terwijl meer gebruikers fondsen verplaatsten naar centraliseerde bewaarders of multisig-opstellingen. Voor Europese crypto-lezers is dat vooral relevant omdat hardware wallets vaak worden gezien als een basislaag voor zelfbeheer, terwijl deze zaak juist laat zien hoe belangrijk goede entropy en veilige opslag zijn. Ook de firmware-update van Coldcard onderstreepte al hoe groot de impact van de kwetsbaarheid was.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.