Blockchain Stories
donderdag 1 oktober 2026 BTC -- / --
🔍

FBI mogelijk op het spoor van daders Coldcard Bitcoin diefstal

Maak Blockchain Stories een voorkeursbron op Google
FBI mogelijk op het spoor van daders Coldcard Bitcoin diefstal
FBI mogelijk op het spoor van daders Coldcard Bitcoin diefstal

De FBI heeft mogelijk de daders geïdentificeerd die in juli 2026 meer dan duizend Bitcoin stalen via een kwetsbaarheid in Coldcard hardware wallets. Onderzoek van Block en Galaxy Research wijst erop dat de aanvallers tijdens de diefstal gebruikmaakten van een betaald account bij een grote blockchain dataprovider, waarvan de interne logboeken het aanvalspatroon nauwkeurig weerspiegelden. De gestolen 1.082,65 BTC, ter waarde van circa $11,8 miljoen, staat nog onaangeroerd op het adres van de aanvaller.

Bitcoin is verkrijgbaar bij Bitvavo en OKX.

In het kort:

  • De FBI heeft mogelijk de daders van de eerste golf van de Coldcard hack geïdentificeerd via logboeken van een blockchain dataprovider.
  • De kwetsbaarheid zit in de random number generator van Coldcard apparaten vanaf firmware versie 4.0.1, uitgebracht in maart 2021.
  • Coinkite heeft gecorrigeerde firmware uitgebracht voor alle getroffen modellen, maar bestaande seeds worden daar niet mee hersteld.

Hoe de aanvallers mogelijk zijn getraceerd

Volgens het onderzoek van Block gebruikten de aanvallers een betaald account bij een bekende blockchain dataprovider om on chain transacties te analyseren tijdens het leeghalen van de wallets. De interne logboeken van die provider kwamen met grote nauwkeurigheid overeen met het patroon van de aanvragen die bij de diefstal horen. Daarmee hebben opsporingsdiensten mogelijk een directe link naar de identiteit van de daders.

De 1.082,65 BTC die tijdens de eerste golf werd buitgemaakt, staat vooralsnog onaangeroerd op het adres van de aanvaller. Dat geeft slachtoffers enige hoop dat terugvordering nog mogelijk is. Ondertussen lopen er nog onderzoeken naar meerdere latere aanvalsgolven.

Een bug in de random number generator

De oorzaak van de diefstal ligt in een kwetsbaarheid in de random number generator van Coldcard apparaten. De fout werd geïntroduceerd via de libngu bibliotheek in 2021 en treft apparaten vanaf firmware versie 4.0.1. Hierdoor konden private keys die door een groot aantal toestellen waren gegenereerd, worden gekraakt.

Volgens het beveiligingsadvies van Coinkite zijn seeds die op Mk2 en Mk3 apparaten zijn aangemaakt met firmware tussen versie 4.0.1 en 4.1.9 kwetsbaar, tenzij bij het aanmaken minimaal vijftig onafhankelijke dobbelsteenworp invoeren zijn gebruikt. Op Mk4, Mk5 en Q modellen is de impact minder ernstig maar nog altijd serieus: die apparaten genereerden seeds met slechts circa 72 bits entropie in plaats van de verwachte 128 bits.

Coinkite benadrukt op zijn statuspagina dat een firmware update de bestaande seed niet herstelt. Gebruikers met een kwetsbare seed moeten hun fondsen handmatig migreren naar een nieuw gegenereerde seed op gecorrigeerde firmware. Gecorrigeerde versies zijn beschikbaar voor alle getroffen modellen: Mk2 en Mk3 vanaf versie 4.2.0, Mk4 en Mk5 standaard vanaf 5.6.0, en Q standaard vanaf versie 1.5.0Q.

Aanval duurt nog voort

De aanvallen zijn nog niet voorbij. Coldcard apparaten ouder dan de MK2 met firmware 4.0.1 of nieuwer blijven een doelwit. Wie nog fondsen op een kwetsbare seed heeft staan, wordt opgeroepen deze zo snel mogelijk te verplaatsen.

De vraag of de daders insiders zijn of externe aanvallers blijft open. Coinkite had in het verleden zelf gewaarschuwd voor een zogeheten pensioen aanval, waarbij een interne actor bij het vertrek misbruik zou kunnen maken van kennis over een verborgen kwetsbaarheid. Of het huidige onderzoek die richting uitwijst, is nog niet bevestigd.

Vat dit artikel samen met AI

Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.

Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.

Meer Bitcoin Nieuws

Meer nieuws ›