Hardware Wallets Kwetsbaar: Binance Oprichter Waarschuwt Crypto-bezitters Na Coldcard Exploit

hardware wallets kwetsbaar binance oprichter waarschuwt crypto bezitters na coldcard exploit

Geschreven door

in

Changpeng “CZ” Zhao, de oprichter van Binance, heeft een krachtige waarschuwing gegeven aan crypto-bezitters om niet blindelings vertrouwen te stellen in hardware wallets. Dit volgt op een exploit waarbij tientallen miljoenen dollars aan Bitcoin zijn gestolen van Coldcard-apparaten. Zhao benadrukt dat, ondanks de reputatie van hardware wallets als veilige opslagopties, ook zij kwetsbaar kunnen zijn voor bugs en andere tekortkomingen. Zijn boodschap is eenvoudig: “Niets is 100%.” Deze kritische observatie weerspiegelt de noodzaak voor investeerders en analisten om altijd alert te blijven op de risico’s binnen hun crypto-portefeuilles.

De aanleiding voor Zhao’s oproep is een ernstige kwetsbaarheid die is ontdekt in de Coldcard-apparaten van Coinkite, veroorzaakt door een fout in de firmware die in maart 2021 werd uitgebracht. Een defect leidde ertoe dat de seeds (de basis voor het genereren van privésleutels) uit een softwarematige fallback werden gehaald in plaats van uit de hardwarematige random number generator. Dit maakte het voor aanvallers veel eenvoudiger om privé-sleutels te raden en toegang te krijgen tot de wallets. Het is cruciaal om te beseffen dat het updaten van de firmware niets oplost voor bestaande seeds die op een kwetsbaar apparaat zijn aangemaakt.

In de nasleep van de exploit heeft Galaxy Research het verlies aan Bitcoin opnieuw ingeschat, waarbij de schade nu wordt geraamd op ongeveer 1.082,65 BTC, wat overeenkomt met zo’n 70,2 miljoen dollar. Dit komt uit een patroon van vermogensstromen dat is blootgelegd door ingenieurs van Block. Aanvankelijk werd er gesproken over een schadepost van ongeveer 594 BTC, ofwel 38 miljoen dollar, afkomstig uit ongeveer 500 wallets. Het blijkt dat deze cijfers in de afgelopen dagen bijna zijn verdubbeld.

Het rapport van Galaxy benadrukt dat iedere transactie een identieke, hardgecodeerde vergoeding betaalde en geen verandering opleverde, wat een teken is dat een geautomatiseerde tool is gebruikt die de sleutels al in bezit had. De slachtoffers waren zowel afkomstig uit native SegWit- als oudere adressen, wat wijst op een multi-path key scanning techniek. De gestolen Bitcoin werd binnen enkele minuten samengevoegd in een handvol adressen en, tot op heden, is er geen beweging meer naar andere wallets geweest.

Als reactie op de ontdekking van deze kwetsbaarheid heeft Coinkite spoedupdates uitgebracht en gebruikers aangespoord om over te stappen naar nieuw gegenereerde seeds. Dit toont aan dat, zelfs in een sector die bekend staat om haar technologische innovaties, voortdurende waakzaamheid en aanpassing aan nieuwe bedreigingen essentieel zijn. Voor investeerders is het van groot belang om niet alleen hun strategieën voor het opslaan van vermogen te heroverwegen, maar ook een diversificatie van hun wallets te overwegen. Hierdoor wordt de risico-exposure aanzienlijk verminderd.

Vraag & Antwoord

Wat zijn de implicaties van de Coldcard-exploit voor crypto-investeerders?
De Coldcard-exploit benadrukt de noodzaak voor investeerders om hun beveiligingsstrategieën opnieuw te bekijken. Investeren in diverse types wallets, inclusief hot- en cold wallets, kan helpen om risico’s te minimaliseren en de kans op verliezen te verkleinen.

Hoe kunnen gebruikers hun fundamentele risico’s minimaliseren?
Gebruikers zouden hun fondsen over meerdere wallets moeten spreiden. Dit kan variëren van hardware wallets tot software wallets, waarbij elke wallet consistent moet worden geüpdatet en gecontroleerd op mogelijke kwetsbaarheden.

Wat zijn de beste praktijken voor beveiliging in crypto?
Het is cruciaal om altijd aandacht te besteden aan firmware-updates, bewust te zijn van de risico’s en om persoonlijke en fundamentele beveiligingsmaatregelen, zoals 2FA (tweedelige verificatie) en sterke wachtwoorden, toe te passen.

 

Reacties

Een reactie achterlaten

Je e-mailadres zal niet getoond worden. Vereiste velden zijn gemarkeerd met *