In augustus 2026 werd de cryptocurrency-gemeenschap opgeschrikt door een aanzienlijke hack van Coldcard hardware wallets. Deze inbreuk resulteerde in de diefstal van 1.719 bitcoin, ter waarde van ongeveer $111 miljoen. Dit artikel belicht de details van deze exploit, de gevolgen voor gebruikers en biedt aanbevelingen voor het veiligstellen van digitale activa.
Details van de hack
Op 8 augustus 2026 bevestigde Galaxy Research dat de diefstal van 1.719 bitcoin plaatsvond via een kwetsbaarheid in Coldcard hardware wallets. De oorzaak van deze kwetsbaarheid lag in een firmware-update die in maart 2021 was uitgebracht. Door deze bug konden sommige modellen van de Coldcard wallets wallets aanmaken met voorspelbare “willekeurige” getallen, waardoor aanvallers in staat waren om privésleutels te reconstrueren zonder fysieke toegang tot het apparaat.
De omvang van de schade
De aanvallen vonden plaats in meerdere golven door onafhankelijke aanvallers. De grootste diefstal werd geregistreerd op 30 juli 2026, waarbij maar liefst 1.082,65 bitcoin, ter waarde van ongeveer $70,2 miljoen, in slechts 41 minuten werd gestolen. In de daaropvolgende dagen werden nog eens circa $88,6 miljoen gestolen, verspreid over meer dan 4.500 adressen. Galaxy Research heeft gewaarschuwd dat de werkelijke schade mogelijk boven de $130 miljoen uitkomt, wat deze hack tot de grootste hardware wallet-exploit van 2026 maakt.
Betroffen modellen en firmware
De modellen die door deze kwetsbaarheid zijn getroffen, zijn de Coldcard Mk3-, Mk4-, Mk5- en Q-modellen, met firmware die na 17 maart 2021 is uitgebracht. Oudere modellen, zoals de Mk2 en Mk3, hadden zelfs nog zwakkere seeds, wat de situatie verergerde. Coinkite, de maker van Coldcard, heeft op 31 juli 2026 noodfirmware uitgebracht om gebruikers te waarschuwen. Deze noodfirmware repareert echter niet de bestaande, gecompromitteerde wallets.
Reactie van Coinkite
In reactie op de hack heeft Coinkite het automatisch wissen van klantgegevens na 120 dagen tijdelijk stopgezet. Dit biedt gebruikers de kans om hun gegevens veilig te stellen en hun wallets te beschermen tegen verdere aanvallen. Gebruikers van Coldcard worden sterk aangeraden om de gepatchte firmware te installeren en een nieuwe seed te genereren. Het herstellen van een oude seed wordt afgeraden, omdat dit de zwakte van de eerdere firmware meeneemt.
Vergelijking met andere hardware wallets
Het is belangrijk op te merken dat andere populaire hardware wallet-merken, zoals **Ledger** en **Trezor**, niet zijn getroffen door deze kwetsbaarheid. Dit benadrukt de noodzaak voor gebruikers om hun keuze voor hardware wallets zorgvuldig te overwegen en zich bewust te zijn van de beveiligingsrisico’s die aan verschillende apparaten zijn verbonden.
Oorzaken van de kwetsbaarheid
De oorzaak van de hack ligt in een fout in de firmware en niet bij gebruikersfouten. Dit betekent dat zelfs ervaren gebruikers niet hebben kunnen voorkomen dat hun wallets werden gecompromitteerd. Het benadrukt het belang van voortdurende software-updates en beveiligingspatches voor hardware wallets om de veiligheid van digitale activa te waarborgen.
Wat betekent dit voor de crypto-gemeenschap?
Deze hack heeft verstrekkende gevolgen voor de crypto-gemeenschap. Het toont aan hoe kwetsbaar hardware wallets kunnen zijn, zelfs met de beste bedoelingen van de ontwikkelaars. Gebruikers moeten nu extra voorzichtig zijn bij het kiezen van een hardware wallet en zich bewust zijn van de potentiële risico’s.
Veiligheidsmaatregelen voor gebruikers
Hier zijn enkele aanbevelingen voor gebruikers van hardware wallets om hun digitale activa te beschermen:
- Installeer altijd de laatste firmware-updates van de fabrikant.
- Genereer een nieuwe seed na het installeren van een beveiligingspatch.
- Herstel een oude seed niet, omdat dit de kwetsbaarheid meeneemt.
- Overweeg de beveiligingshistorie van verschillende hardware wallet-merken voordat je een keuze maakt.
- Bewaar je seed en privésleutels op een veilige, offline locatie.
Toekomstige ontwikkelingen en verwachtingen
De Coldcard-hack heeft de aandacht gevestigd op de noodzaak van verbeterde beveiligingsmaatregelen binnen de hardware wallet-industrie. Het is te verwachten dat fabrikanten zoals Coinkite, Ledger en Trezor hun beveiligingsprotocollen zullen herzien en verbeteren om soortgelijke incidenten in de toekomst te voorkomen. Daarnaast zal de crypto-gemeenschap waarschijnlijk meer nadruk leggen op het belang van educatie over beveiliging en het gebruik van hardware wallets.
Het is cruciaal dat gebruikers zich blijven informeren over de laatste ontwikkelingen in de crypto- en hardware wallet-wereld. Door op de hoogte te blijven van beveiligingsrisico’s en best practices, kunnen ze hun investeringen beschermen en bijdragen aan een veiligere crypto-omgeving.


