
Coldcard-hack kost gebruikers $130 miljoen: bitcoin stroomt massaal naar beurzen
Een beveiligingsfout in Coldcard-hardware wallets heeft geleid tot diefstal van minstens 1.596 bitcoin uit ongeveer 7.300 wallets. Onderzoeksbureau Galaxy Research schat dat de totale schade kan oplopen tot 2.055 bitcoin, goed voor ongeveer 130 miljoen dollar. De sleutel tot het lek: een fout in de firmware vanaf maart 2021 die ervoor zorgde dat sommige apparaten zwakke recovery seeds genereerden.
Hoe werkt de aanval?
De coderingsfouten maakten het mogelijk dat aanvallers private sleutels konden reconstrueren zonder daadwerkelijk toegang tot het apparaat of de herstelwoorden te hebben. Dit gebeurde in minstens drie grote aanvalsgolven, met mogelijk nog een vierde op komst. Ongeveer 73 slachtoffers hebben zich gemeld bij Galaxy-onderzoeker Alex Thorn, wat aangeeft dat naar schatting minstens 15 aanvallers de kwetsbaarheid exploiteren.
Bitcoin in beweging
De paniek onder gebruikers veroorzaakte massale transactieactiviteit. Het aantal actieve Bitcoin-adressen bereikte 712.000 in zeven dagen – het hoogste in drie maanden. Tegelijkertijd stegen de transactiekosten door congestie: het aantal transacties in de mempool liep op van 33.000 naar 96.000.
Geld naar beurzen
Mukkig nieuws voor de crypto-industrie: tussen 28 juli en 3 augustus groeiden de reserves op centraliseerde beurzen met 17.500 bitcoin. Binance ontving het leeuwendeel met ongeveer 9.000 bitcoin erbij. Dit zou kunnen betekenen dat gebruikers permanent overstappen naar door Wall Street beheerde bitcoin-ETF's – traditioneel gezien als het tegengestelde van de "eigen sleutels, eigen munten"-filosofie.
Waarschuwing voor phishing
Terwijl gebruikers hun fondsen verplaatsen, zien criminelen een kans. Rivaal Trezor waarschuwde voor stijgende phishing-pogingen met nep-migratiehandleidingen. Gebruikers die hun recovery seeds willen vervangen, lopen risico op oplichting.