Coinkite publiceerde op 30 juli een Coldcard-beveiligingsadvies, waarin gebruikers wordt gewaarschuwd wiens wallet-seeds zijn gegenereerd op getroffen firmware om hun middelen over te maken naar een nieuw gegenereerde seed.
Het probleem betreft elke Coldcard Mk3-firmwareversie vanaf 4.0.1. Het huidige advies van het bedrijf dekt ook seeds die zijn gegenereerd op Mk4- en Mk5-apparaten vóór firmwareversie 5.6.0, evenals Q-apparaten vóór versie 1.5.0Q.
Voor de getroffen Mk4-, Mk5- en Q-versies zei Coinkite dat de gegenereerde seeds ongeveer 72 bits entropie bevatten in plaats van de verwachte 128 bits. Entropie verwijst naar de willekeurigheid die wordt gebruikt bij het genereren van een wallet-seed. Lagere entropie kan het aantal mogelijke seedcombinaties verminderen en getroffen wallets mogelijk vatbaarder maken voor aanvallen.
Coinkite meldde dat het onderzoek nog loopt en dat er later een formele technische review zal worden gepubliceerd.
De waarschuwing verscheen terwijl Bitcoin-beveiligingsonderzoekers een onverklaarde sweep onderzochten waarbij 594,48 BTC van single-signature-adressen werd gehaald.
Volgens een Cointelegraph-rapport over de Bitcoin-wallet-leegloop werden 1.324 niet-uitgegeven transactie-uitgangen (UTXO's) via 500 transacties binnen een venster van drie blokken gesweept. Ongeveer 562 BTC werd vervolgens geconsolideerd naar een ander adres.
Onderzoekers hebben gesuggereerd dat zwakke willekeurigheid tijdens het genereren van de wallet een mogelijke verklaring zou kunnen zijn. Dit blijft echter een hypothese. Geen enkel openbaar rapport heeft aangetoond hoe de getroffen privésleutels zijn gegenereerd, welk apparaat of software ze heeft gemaakt, of whether het Coldcard-seedgeneratieprobleem hierbij betrokken was.
De Coldcard-waarschuwing en de 594 BTC-sweep moeten daarom worden beschouwd als tijdelijk gerelateerd, maar het is nog niet bewezen dat ze dezelfde oorzaak hebben. Een apart onderzoek van crypto.news kwam tot dezelfde conclusie.
Coinkite adviseert getroffen gebruikers om een nieuwe seed te genereren op een apparaat met gecorrigeerde firmware, de nieuwe back-up vast te leggen en te verifiëren, en het ontvangstadres direct op het scherm van de hardwarewallet te bevestigen.
Gebruikers moeten eerst een kleine testtransactie versturen en bevestigen dat de nieuwe wallet werkt voordat ze het resterende saldo overmaken. De oude seed-back-up moet worden bewaard totdat de volledige migratie is voltooid en geverifieerd.
Een sterke en unieke BIP-39-wachtwoordzin kan een onafhankelijke beschermingslaag toevoegen, maar dit verschilt van de PIN-code van het Coldcard-apparaat. Coinkite raadt nog steeds aan om over te stappen naar een nieuw gegenereerde seed, zelfs als er een wachtwoordzin is gebruikt.
Gebruikers mogen wallet-seedwoorden of wachtwoordzinnen nooit invoeren op een website, in een online formulier of op een niet-vertrouwd apparaat. Haastwerk bij een noodmigratie kan ook extra risico's creëren, zoals het verzenden van middelen naar een verkeerd geregistreerd adres.
Het beschikbare bewijs wijst niet op een falen van de Bitcoin-blockchain, consensusregels of cryptografische protocollen.
Het onderzoek betreft in plaats daarvan hoe individuele walletsoftware of -hardware privésleutels heeft gegenereerd. Bitcoin kan geldige transacties blijven verwerken, zelfs wanneer de privésleutel van een gebruiker is blootgesteld of is gegenereerd met onvoldoende willekeurigheid.
Het incident roept echter bredere vragen op over Bitcoin-zelfbeheerstandaarden. Walletproviders kunnen onder grotere druk komen staan om hun entropiebronnen openbaar te maken, code voor seedgeneratie te auditen, reproduceerbare firmwarebuilds aan te bieden en duidelijkere richtlijnen voor getroffen versies te publiceren wanneer kwetsbaarheden worden ontdekt.
Voor gebruikers met aanzienlijke saldi kunnen sterkere wachtwoordzinnen, zorgvuldig ontworpen multisignature-regelingen en duidelijke herstelprocedures de afhankelijkheid van één enkel apparaat of sleutelgeneratieproces verminderen. Het doel is niet om zelfbeheer ingewikkelder te maken, maar om kritieke beveiligingsaannames easier te begrijpen en te verifiëren.
Het wallet-onderzoek is een beveiligingsincident rond custodian en vormt op zich geen bewijs van een falen van het onderliggende Bitcoin-netwerk, noch voorspelt het een specifieke prijsrichting voor BTC.
Marktparticipanten kunnen de live Bitcoin-prijs en marktgegevens volgen, toegang krijgen tot de BTC/USDT spotmarkt, of BTCUSDT perpetual futures verkennen op MEXC.
Spothandel biedt directe blootstelling aan de BTC-markt op het platform, terwijl perpetual futures gebruikers in staat stellen long- of shortposities in te nemen zonder Bitcoin direct aan te houden. Futures brengen risico's met zich mee op het gebied van hefboomwerking, liquidatie en financieringsrentes en zijn mogelijk niet geschikt voor onervaren gebruikers. Handelen via een exchange vervangt ook niet een onafhankelijk plan voor zelfbeheer en wallet-back-ups.
Het Coldcard-advies laat zien hoe een probleem met wallet-seedgeneratie ernstige risico's kan creëren, zelfs wanneer het Bitcoin-netwerk normaal blijft functioneren.
Voorlopig blijft de 594,48 BTC-sweep onverklaard en is de connectie met Coldcard niet vastgesteld. De directe prioriteit is dat getroffen gebruikers de officiële migratierichtlijnen zorgvuldig opvolgen. De vraag op langere termijn is of walletfabrikanten en het bredere Bitcoin-ecosysteem strengere standaarden zullen adopteren voor transparantie van entropie, beveiligingsaudits en procedures voor noedmigraties.


