Bitcoin-hardwarewalletfabrikant Coinkite heeft gebruikers gewaarschuwd voor een probleem met de aanmaak van seeds dat Coldcard-apparaten treft, inclusief elke Mk3-firmwareversie vanaf 4.0.1. De waarschuwing kwam naar voren terwijl beveiligingsonderzoekers een gecoördineerde afrooming van 594,48 BTC, ter waarde van ongeveer $38 miljoen, onderzochten. Er is echter geen openbaar technisch bewijs dat bevestigt dat het Coldcard-probleem de oorzaak was van de overdrachten.Bitcoin-hardwarewalletfabrikant Coinkite heeft gebruikers gewaarschuwd voor een probleem met de aanmaak van seeds dat Coldcard-apparaten treft, inclusief elke Mk3-firmwareversie vanaf 4.0.1. De waarschuwing kwam naar voren terwijl beveiligingsonderzoekers een gecoördineerde afrooming van 594,48 BTC, ter waarde van ongeveer $38 miljoen, onderzochten. Er is echter geen openbaar technisch bewijs dat bevestigt dat het Coldcard-probleem de oorzaak was van de overdrachten.

Waarschuwing Coldcard Mk3 volgt na Bitcoin-opname van $38 miljoen, maar oorzaak blijft onbevestigd

2026/07/31 18:00
4 min lezen
Voor feedback of opmerkingen over deze inhoud kun je contact met ons opnemen via crypto.news@mexc.com

Waarom heeft Coinkite de Coldcard-waarschuwing uitgegeven?

Coinkite publiceerde op 30 juli een Coldcard-beveiligingsadvies, waarin gebruikers wordt gewaarschuwd wiens wallet-seeds zijn gegenereerd op getroffen firmware om hun middelen over te maken naar een nieuw gegenereerde seed.

Het probleem betreft elke Coldcard Mk3-firmwareversie vanaf 4.0.1. Het huidige advies van het bedrijf dekt ook seeds die zijn gegenereerd op Mk4- en Mk5-apparaten vóór firmwareversie 5.6.0, evenals Q-apparaten vóór versie 1.5.0Q.

Voor de getroffen Mk4-, Mk5- en Q-versies zei Coinkite dat de gegenereerde seeds ongeveer 72 bits entropie bevatten in plaats van de verwachte 128 bits. Entropie verwijst naar de willekeurigheid die wordt gebruikt bij het genereren van een wallet-seed. Lagere entropie kan het aantal mogelijke seedcombinaties verminderen en getroffen wallets mogelijk vatbaarder maken voor aanvallen.

Coinkite meldde dat het onderzoek nog loopt en dat er later een formele technische review zal worden gepubliceerd.

Wat gebeurde er bij de 594 BTC-wallet-sweep?

De waarschuwing verscheen terwijl Bitcoin-beveiligingsonderzoekers een onverklaarde sweep onderzochten waarbij 594,48 BTC van single-signature-adressen werd gehaald.

Volgens een Cointelegraph-rapport over de Bitcoin-wallet-leegloop werden 1.324 niet-uitgegeven transactie-uitgangen (UTXO's) via 500 transacties binnen een venster van drie blokken gesweept. Ongeveer 562 BTC werd vervolgens geconsolideerd naar een ander adres.

Onderzoekers hebben gesuggereerd dat zwakke willekeurigheid tijdens het genereren van de wallet een mogelijke verklaring zou kunnen zijn. Dit blijft echter een hypothese. Geen enkel openbaar rapport heeft aangetoond hoe de getroffen privésleutels zijn gegenereerd, welk apparaat of software ze heeft gemaakt, of whether het Coldcard-seedgeneratieprobleem hierbij betrokken was.

De Coldcard-waarschuwing en de 594 BTC-sweep moeten daarom worden beschouwd als tijdelijk gerelateerd, maar het is nog niet bewezen dat ze dezelfde oorzaak hebben. Een apart onderzoek van crypto.news kwam tot dezelfde conclusie.

Wat moeten getroffen Coldcard-gebruikers doen?

Coinkite adviseert getroffen gebruikers om een nieuwe seed te genereren op een apparaat met gecorrigeerde firmware, de nieuwe back-up vast te leggen en te verifiëren, en het ontvangstadres direct op het scherm van de hardwarewallet te bevestigen.

Gebruikers moeten eerst een kleine testtransactie versturen en bevestigen dat de nieuwe wallet werkt voordat ze het resterende saldo overmaken. De oude seed-back-up moet worden bewaard totdat de volledige migratie is voltooid en geverifieerd.

Een sterke en unieke BIP-39-wachtwoordzin kan een onafhankelijke beschermingslaag toevoegen, maar dit verschilt van de PIN-code van het Coldcard-apparaat. Coinkite raadt nog steeds aan om over te stappen naar een nieuw gegenereerde seed, zelfs als er een wachtwoordzin is gebruikt.

Gebruikers mogen wallet-seedwoorden of wachtwoordzinnen nooit invoeren op een website, in een online formulier of op een niet-vertrouwd apparaat. Haastwerk bij een noodmigratie kan ook extra risico's creëren, zoals het verzenden van middelen naar een verkeerd geregistreerd adres.

Betekent dit dat Bitcoin is gehackt?

Het beschikbare bewijs wijst niet op een falen van de Bitcoin-blockchain, consensusregels of cryptografische protocollen.

Het onderzoek betreft in plaats daarvan hoe individuele walletsoftware of -hardware privésleutels heeft gegenereerd. Bitcoin kan geldige transacties blijven verwerken, zelfs wanneer de privésleutel van een gebruiker is blootgesteld of is gegenereerd met onvoldoende willekeurigheid.

Het incident roept echter bredere vragen op over Bitcoin-zelfbeheerstandaarden. Walletproviders kunnen onder grotere druk komen staan om hun entropiebronnen openbaar te maken, code voor seedgeneratie te auditen, reproduceerbare firmwarebuilds aan te bieden en duidelijkere richtlijnen voor getroffen versies te publiceren wanneer kwetsbaarheden worden ontdekt.

Voor gebruikers met aanzienlijke saldi kunnen sterkere wachtwoordzinnen, zorgvuldig ontworpen multisignature-regelingen en duidelijke herstelprocedures de afhankelijkheid van één enkel apparaat of sleutelgeneratieproces verminderen. Het doel is niet om zelfbeheer ingewikkelder te maken, maar om kritieke beveiligingsaannames easier te begrijpen en te verifiëren.

Volg Bitcoin-markten op MEXC

Het wallet-onderzoek is een beveiligingsincident rond custodian en vormt op zich geen bewijs van een falen van het onderliggende Bitcoin-netwerk, noch voorspelt het een specifieke prijsrichting voor BTC.

Marktparticipanten kunnen de live Bitcoin-prijs en marktgegevens volgen, toegang krijgen tot de BTC/USDT spotmarkt, of BTCUSDT perpetual futures verkennen op MEXC.

Spothandel biedt directe blootstelling aan de BTC-markt op het platform, terwijl perpetual futures gebruikers in staat stellen long- of shortposities in te nemen zonder Bitcoin direct aan te houden. Futures brengen risico's met zich mee op het gebied van hefboomwerking, liquidatie en financieringsrentes en zijn mogelijk niet geschikt voor onervaren gebruikers. Handelen via een exchange vervangt ook niet een onafhankelijk plan voor zelfbeheer en wallet-back-ups.

Conclusie

Het Coldcard-advies laat zien hoe een probleem met wallet-seedgeneratie ernstige risico's kan creëren, zelfs wanneer het Bitcoin-netwerk normaal blijft functioneren.

Voorlopig blijft de 594,48 BTC-sweep onverklaard en is de connectie met Coldcard niet vastgesteld. De directe prioriteit is dat getroffen gebruikers de officiële migratierichtlijnen zorgvuldig opvolgen. De vraag op langere termijn is of walletfabrikanten en het bredere Bitcoin-ecosysteem strengere standaarden zullen adopteren voor transparantie van entropie, beveiligingsaudits en procedures voor noedmigraties.

Marktkans
Bitcoin logo
Bitcoin koers(BTC)
$79,016.07
$79,016.07$79,016.07
-0.10%
USD
Bitcoin (BTC) live prijsgrafiek
Elk artikel dat door ons interne redactieteam op MEXC News is geschreven, is uitsluitend bedoeld voor algemene informatiedoeleinden en vormt geen financieel, beleggings- of handelsadvies. Cryptomarkten zijn zeer volatiel. Doe altijd je eigen onderzoek en verifieer informatie onafhankelijk voordat je financiële beslissingen neemt. MEXC is niet verantwoordelijk voor eventuele verliezen die voortvloeien uit het vertrouwen op deze inhoud. Als je denkt dat bepaalde inhoud inbreuk maakt op rechten van derden, neem dan contact op met crypto.news@mexc.com voor verwijdering.

AI Reshapes the Memory Market?

AI Reshapes the Memory Market?AI Reshapes the Memory Market?

SanDisk shifts to supplying AI infrastructure