Tag: coldcard

  • Coldcard-Hacker Verplaatst 97 Bitcoin, Ruim 7 Miljoen Euro Uit Gestolen Fondsen

    Coldcard-Hacker Verplaatst 97 Bitcoin, Ruim 7 Miljoen Euro Uit Gestolen Fondsen

    De dader achter een van de grootste crypto-diefstallen van 2026 is begonnen met het witwassen van een aanzienlijk deel van de buit, door de fondsen te versluizen via decentrale platforms en privacy-tools.

    De Coldcard-hacker, verantwoordelijk voor de derde reeks diefstallen uit de populaire hardware wallets, heeft recentelijk 97,09 Bitcoin (BTC) verplaatst. Deze hoeveelheid vertegenwoordigt ongeveer 45 procent van de totale buit van de derde aanvalsgolf en is omgerekend zo’n 7,16 miljoen euro waard op basis van de huidige koers van ongeveer 73.700 euro per Bitcoin.

    Volgens analyses van Galaxy Research is de verplaatsing van de fondsen gestart op 2 september. De hacker leidde een eerste deel van 20,5 BTC via THORChain, een decentrale liquiditeitsprovider, om het daarna naar het Ethereum-netwerk te sluizen. Een paar dagen later, op 5 september, volgde een grotere transactie van 15,48 BTC via een CoinJoin-dienst, waarna op 6 september nog eens 61,12 BTC uit tien andere ‘kluizen’ via dezelfde methode werd verplaatst. CoinJoin combineert transacties van meerdere gebruikers, wat het spoor van de gestolen munten aanzienlijk bemoeilijkt voor onafhankelijke blockchain-analisten.

    De Ontrafeling Van De Exploit

    De Coldcard-exploitatie, die in totaal al drie golven heeft gekend, behoort tot de grootste crypto-diefstallen van 2026. Met een totale geschatte waarde van ongeveer 132,6 miljoen euro (1.806 BTC) staat deze aanval op de derde plaats, na de Kelp DAO-hack van 270 miljoen euro en de Drift Protocol-hack van 257 miljoen euro. De aanvallen begonnen op 30 juli en zijn het directe gevolg van een kwetsbaarheid in de firmware van Coldcard-apparaten. Deze kwetsbaarheid verzwakte de willekeur die gebruikt wordt bij het genereren van de ‘seed phrases’, de digitale sleutels van de wallets.

    De hacker maakte gebruik van een geraffineerde methode door voor elk slachtoffer een ’twee-van-twee multisignature kluis’ op te zetten. Dit betekent dat voor het verplaatsen van de Bitcoin twee sleutels nodig zijn: één van het slachtoffer en één van de aanvaller. Het is opvallend dat de dader systematisch de grootste van de 293 gecreëerde kluizen leegmaakt. De fondsen uit de elf grootste kluizen zijn inmiddels verplaatst. De volgende tien kluizen bevatten samen nog 30,81 BTC, terwijl de overige 233 kluizen (rang 61 tot 293) een gecombineerde waarde van 33,77 BTC herbergen. Wij zien hierin een poging om zo snel mogelijk de meest waardevolle delen van de buit veilig te stellen, wat de urgentie van de situatie voor de gedupeerden onderstreept.

    Wat Dit Betekent Voor De Veiligheid Van Hardware Wallets

    De Coldcard-exploitatie is een pijnlijke herinnering aan de inherente risico’s, zelfs bij zogenaamd ‘veilige’ offline opslagmethoden zoals hardware wallets. Hoewel Coldcard, geproduceerd door Coinkite, bekendstaat als een van de meest robuuste hardware wallets, blijkt geen enkel systeem onfeilbaar te zijn. De kwetsbaarheid in de seed-generatie onderstreept het belang van regelmatige firmware-updates en het kritisch blijven evalueren van de veiligheidsprotocollen, zelfs voor ervaren gebruikers.

    Voor de Belgische en Nederlandse spaarder of belegger die hardware wallets gebruikt, is dit een signaal om de eigen veiligheidsprocedures te controleren. Coinkite heeft inmiddels een gefixeerde firmware uitgebracht, maar waarschuwt dat getroffen gebruikers nieuwe seed phrases moeten genereren en hun fondsen moeten verplaatsen. Een simpele update kan reeds gecompromitteerde wallets immers niet herstellen. Het risico van hacks en exploits blijft een constante factor in de cryptowereld, wat vraagt om een proactieve en voorzichtige benadering van digitale activa.

    De Toekomst Van De Gestolen Fondsen En Onzekerheid

    Momenteel bevindt ongeveer 82 procent van de gestolen Bitcoin uit alle Coldcard-aanvallen zich nog op de oorspronkelijke, door de aanvaller gecontroleerde adressen. De overige 18 procent is reeds verplaatst, vermoedelijk om het witwassen te vergemakkelijken. Deze cijfers suggereren dat de hacker nog veel werk te doen heeft om de volledige buit te ‘verzilveren’, wat de autoriteiten en blockchain-analisten de tijd geeft om mogelijke verdere stappen te monitoren.

    De effectiviteit van de witwaspogingen via THORChain en CoinJoin zal de komende tijd moeten blijken. Hoewel deze methoden de traceerbaarheid bemoeilijken, maken ze het zelden volledig onmogelijk om fondsen te volgen, vooral voor gespecialiseerde bedrijven en opsporingsdiensten. Wij verwachten dat de druk op de hacker zal toenemen naarmate meer fondsen in beweging komen, wat mogelijk kan leiden tot verdere identificatie of bevriezing van activa. Het blijft de vraag of de resterende Bitcoin op de lange termijn veilig kan worden gesteld door de dader, of dat een deel uiteindelijk kan worden teruggevonden.

  • Oude Bitcoin-Wallets Verplaatsen 553 BTC Na Meer Dan Tien Jaar Stilte

    Oude Bitcoin-Wallets Verplaatsen 553 BTC Na Meer Dan Tien Jaar Stilte

    Zes Bitcoin-wallets die sinds 2011-2014 onaangeroerd bleven, hebben recentelijk voor ongeveer 37,5 miljoen euro aan Bitcoin verplaatst, maar de meeste munten bleven buiten de grote beurzen.

    Zes Bitcoin-wallets die al meer dan tien jaar inactief waren, hebben tussen 16 en 26 augustus samen 553,59 BTC verplaatst. Dat komt neer op een waarde van ongeveer 37,5 miljoen euro, berekend aan de hand van de huidige koers van Bitcoin. De wallets waren voor het laatst actief tussen 2011 en 2014, zo blijkt uit gegevens van Galaxy Research.

    Dergelijke bewegingen van ‘slapende’ Bitcoins wekken vaak de vrees dat vroege houders hun munten verzilveren. Toch wijst de analyse van Galaxy Digital erop dat de activiteit van langdurig inactieve Bitcoins in het tweede kwartaal van dit jaar het laagste niveau bereikte sinds 2022. Bovendien zal 2026 naar verwachting minder dan de helft van de bewegingen van vorig jaar zien.

    Meeste Bitcoin Blijft Buiten Beurzen

    De verplaatsing van Bitcoin betekent niet automatisch een verkoop. De publieke blockchain toont enkel dat munten van het ene adres naar het andere gaan. Of de eigenaar verkocht heeft, van wallet is veranderd, de munten naar een bewaarnemer heeft overgebracht of simpelweg zijn bezit heeft geherorganiseerd, is niet altijd duidelijk.

    • Bestemming: Vijf van de zes wallets stuurden hun Bitcoin naar adressen zonder bekende koppeling met cryptobeurzen. Dit suggereert dat de munten niet direct op de markt werden gebracht.
    • Uitzondering: Eén wallet verplaatste 40 BTC naar Boerse Stuttgart Digital, een Duitse aanbieder van crypto-bewaring en -handel. Dit kan duiden op een overstap naar gereguleerde bewaring of een voornemen tot verkoop via een erkende partij.

    Twee van de zes wallets zijn gelinkt aan een rechtszaak in New York, waarbij een anonieme eiser controle probeert te krijgen over Bitcoin op 39.069 slapende adressen, onder de wetgeving voor verloren eigendommen. Eerder dit jaar, in juni, werd al gemeld dat een van deze adressen 35,55 BTC verplaatste na 14 jaar inactiviteit, wat een van de eerste reacties was op de rechtszaak.

    Kwetsbaarheden en Kwantumrisico

    De recente bewegingen kunnen ook te maken hebben met bezorgdheid over de veiligheid. Na de onthulling van een kwetsbaarheid in bepaalde Coldcard hardware wallets eind juli, verlieten ongeveer 210.000 BTC in één week wallets die door Glassnode als ‘langetermijnhouders’ werden geclassificeerd. De kwetsbaarheid maakte slecht gegenereerde walletsleutels gemakkelijker te raden, wat gebruikers ertoe aanzette hun Bitcoin te verplaatsen, zelfs als hun eigen munten niet direct waren blootgesteld.

    Een andere mogelijke reden is het zogenaamde kwantumrisico. Bitcoin-wallets waarvan de publieke sleutels al zijn blootgesteld, zouden kwetsbaar kunnen worden als kwantumcomputers krachtig genoeg worden om de cryptografie achter digitale handtekeningen te breken. Naar schatting zou dit scenario 6,9 miljoen BTC kunnen treffen, waaronder die van Satoshi Nakamoto zelf. Alex Thorn van Galaxy Digital nuanceert echter dat hij geen ‘walvissen’ (grote Bitcoin-houders) kent die kwantumrisico als reden voor verkoop noemen, hoewel sommige institutionele beleggers het wel als reden aanhalen om geen Bitcoin te kopen.

  • Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    De Canadese fabrikant Coinkite heeft een firmware-update voor zijn Coldcard hardware wallets gelanceerd. Dit volgt op een diefstal van ruim honderd miljoen euro aan bitcoin, veroorzaakt door een fout in de willekeurige getallengenerator. Opvallend is dat artificiële intelligentie werd ingezet om de code te controleren.

    Coinkite, het Canadese bedrijf achter de Coldcard hardware wallet, heeft nieuwe firmware uitgebracht voor zijn apparaten. Deze stap komt weken nadat bekend werd dat een kwetsbaarheid in de willekeurige getallengenerator van de wallets leidde tot de diefstal van meer dan 114 miljoen dollar (ongeveer 105 miljoen euro) aan bitcoin van gebruikers.

    De fabrikant meldt dat de grondige controle van de software, die drie weken in beslag nam, werd ondersteund door artificiële intelligentie (AI). Modellen zoals ‘Kimi’ werden ingezet om niet alleen de oorspronkelijke fout in de willekeurige getallengenerator te onderzoeken, maar het hele systeem te doorlichten. Dit leidde tot de ontdekking van bijkomende problemen, onder meer in de manier waarop transacties worden goedgekeurd, hoe data via USB wordt verwerkt en hoe firmware-updates gevalideerd worden.

    Nieuwe Aanpak Voor Walletbeveiliging

    De update lost de gevonden kwetsbaarheden op, maar een bestaande wallet die al gecompromitteerd is, wordt er niet automatisch veilig door. Gebruikers die hun ‘seed’ (de hoofdsleutel van hun wallet) hebben aangemaakt met de kwetsbare firmware tussen 2021 en juli 2026, moeten nog steeds een nieuwe seed genereren en hun fondsen overzetten. Wij zien hierin een belangrijke waarschuwing: een software-update kan een fundamenteel gecompromitteerde basis niet herstellen.

    Nieuwe seeds worden nu anders aangemaakt. De eigenaar moet zelf zorgen voor de willekeurigheid, bijvoorbeeld door 65 keer op onvoorspelbare momenten op een toets te drukken, 50 keer met een zeskoppige dobbelsteen te gooien, of 128 keer een munt op te werpen. Dit fysieke proces is cruciaal, omdat software de uitkomst van een dobbelsteen of munt niet kan voorspellen, in tegenstelling tot de eerdere, kwetsbare softwarematige willekeurige getallengenerator.

    Onder de motorkap heeft Coinkite de back-up willekeurige getallengenerator volledig vervangen. De oude Yasmarang-algoritme is ingeruild voor een systeem dat gebaseerd is op SHA-256, dezelfde hashing-functie die bitcoin zelf gebruikt. Bovendien controleert het apparaat een transactie nu opnieuw vlak voordat deze wordt ondertekend. Dit voorkomt dat een gecompromitteerde computer de betaling kan wijzigen nadat de gebruiker deze op het scherm heeft goedgekeurd. Handtekeningmodi die delen van een transactie bewerkbaar laten na ondertekening, zijn nu standaard geblokkeerd.

    AI Als Beveiligingshulp

    De inzet van AI bij Coldcard is geen alleenstaand geval. Het is de vijfde keer in drie weken dat een bitcoin- of crypto-organisatie publiekelijk meldt dat AI de beveiligingspraktijken verandert. Zo werd BTCPay Server, een open-source platform voor bitcoinbetalingen, recent getroffen door een exploit die Lightning nodes van gebruikers leegzoog. Het project betaalde 0,42 BTC aan onderzoekers die de fout vonden en waarschuwt handelaars om fondsen in koude opslag te bewaren, zeker in deze periode van snelle, AI-gedreven veranderingen.

    Ook de zogeheten Bitcoin Red Team, een groep van zestien ontwikkelaars, rapporteerde in de eerste 24 uur van hun AI-gestuurde controles 4.962 bevindingen bij 390 projecten, waaronder 85 kritieke en 635 ernstige kwetsbaarheden. Crypto-beurs Bybit, die in februari 2025 ongeveer 1,46 miljard dollar verloor aan de Lazarus Group, stelde deze week dat AI-ondersteunde audits drie tot vijf keer sneller ernstige kwetsbaarheden vinden dan handmatige controles. Dit hielp hen in de eerste helft van het jaar 700 miljoen dollar aan verdachte opnames te blokkeren. Wij zien hier een duidelijke trend: AI wordt een steeds belangrijker instrument in de strijd tegen cybercriminaliteit in de cryptosector.

  • Coldcard-bug Kost Gebruikers 100 Miljoen Dollar Aan Bitcoin

    Coldcard-bug Kost Gebruikers 100 Miljoen Dollar Aan Bitcoin

    Een kwetsbaarheid in de software van hardware wallet Coldcard heeft geleid tot de diefstal van meer dan 1.500 bitcoin, goed voor ruim 100 miljoen dollar.

    Stel je voor: je volgt alle regels van de cryptowereld op de voet. Je bewaart je bitcoin op een hardware wallet, een Coldcard, die nooit met het internet verbonden is. Je bewaart de seed phrase, de geheime herstelzin, op een aparte, veilige plek. En toch, op een dag, is je wallet leeg. Dat overkwam Jonathan Goodman, een ondernemer uit Toronto, die zo 18,25 bitcoin verloor, destijds ruim 1,17 miljoen dollar waard. Hij deed naar eigen zeggen alles goed, maar het mocht niet baten.

    Goodmans verlies is jammer genoeg geen alleenstaand geval. Het maakt deel uit van een veel grotere hack die duizenden Coldcard-gebruikers trof. Onderzoeksbureau Galaxy Research schat dat er in totaal 1.596 bitcoin, ter waarde van meer dan 100 miljoen dollar, gestolen is van ongeveer 7.300 adressen. Minstens vijftien verschillende aanvallers zouden de kwetsbaarheid hebben uitgebuit, en het meest verontrustende is dat ze hiervoor geen fysieke toegang tot de apparaten nodig hadden.

    De belofte van de hardware wallet

    De hele beveiligingsfilosofie van een hardware wallet draait rond één principe: de geheimen, zoals de private sleutels, verlaten nooit de chip. Zonder internetverbinding zou er geen enkele manier zijn om binnen te dringen, tenzij je het apparaat fysiek in handen krijgt. Hoewel er altijd risico’s zijn, zoals verlies of diefstal, is het grote verkoopargument dat ze veilig zijn voor online hackers.

    Maar in het geval van Coldcard bleek deze belofte hol. De kwetsbaarheid zat niet in de wallet zelf, maar in de manier waarop de seed phrase, het geheime wachtwoord dat de munten beschermt, werd gegenereerd. Hardware wallets, ook wel ‘cold wallets’ genoemd, bewaren de sleutels op een apart, offline apparaat. Ze zijn veiliger dan software wallets, maar niet onfeilbaar. Gebruikers moeten erop kunnen vertrouwen dat het apparaat hun sleutels correct aanmaakt.

    Een bug die jarenlang onopgemerkt bleef

    Hier ging het mis voor Coinkite, de maker van de Coldcard wallet. In 2016 besloot het bedrijf om zich te richten op gedecentraliseerde hardware en ‘software-not-as-a-service’, weg van hun online hot wallet. Dit leidde tot de ontwikkeling van de Coldcard, die in 2018 voor het eerst werd geleverd. Het apparaat was populair bij bitcoin-houders die hun beveiliging serieus namen, mede dankzij de open source code die gebruikers konden inspecteren. Het credo ‘don’t trust, verify’ stond centraal.

    Maar hoewel de code openbaar was, keek niemand blijkbaar goed genoeg. De fout in de seed-generatie sloop de Coldcard-software binnen tijdens een grote update in 2021 (firmwareversie 4.0.0) en bleef jarenlang onopgemerkt. Deze update verving de bestaande code door nieuwe equivalenten en introduceerde de ‘libngu’-bibliotheek, mede ontwikkeld door Coinkite-medeoprichter Peter Gray. Eén van de taken van libngu was het produceren van de willekeur die nodig is bij het aanmaken van wallets.

    Bitcoin-ontwikkelaar James O’Beirne stelde in mei 2025 vragen bij dit proces tijdens een audit van de Coldcard-code. Hij wees op een mogelijk defect in de willekeurige generatie van de seed phrase. Coinkite wuifde zijn bezorgdheid weg, met het argument dat een echt probleem waarschijnlijk al lang ontdekt zou zijn. Een misvatting die nu, met miljoenen dollars aan gestolen bitcoin, pijnlijk duidelijk wordt.

  • Coldcard-exploit: Cryptocurrency-wereld Schudt Op Grondvesten Na $4,5 Miljoen Diefstal

    Coldcard-exploit: Cryptocurrency-wereld Schudt Op Grondvesten Na $4,5 Miljoen Diefstal

    De recente Coldcard-exploit heeft aanzienlijke schokken door de crypto-wereld gestuurd. Ongeveer 64 Bitcoin, ter waarde van 4,17 miljoen dollar, en 200 Ether, goed voor 380.000 dollar, zijn via cryptocurrency-mixingprotocollen verplaatst, zoals gerapporteerd door CertiK, een prominente speler op het gebied van blockchainbeveiliging. De Bitcoin-transacties kwamen van adres bc1q0 en werden op dinsdag doorgegeven aan het mixingprotocol Wasabi. Dit soort protocollen, waaronder beroemdheden zoals Tornado Cash, combineren en vermengen de crypto van verschillende gebruikers, waardoor de traceerbaarheid tussen afzenders en ontvangers sterk bemoeilijkt wordt. Dit maakt het uitdagend om gestolen fondsen op te sporen, wat op zijn beurt de kans op herstel van activa verkleint.

    De Coldcard-exploit heeft inmiddels de positie veroverd als de derde grootste cryptocurrency-hack van dit jaar. Meer dan 100 miljoen dollar aan Bitcoin is in totaal weggevaagd over drie bevestigde aanvalsgolven, met 7300 slachtoffers tot gevolg. Galaxy Digital heeft een vermoedelijke vierde aanvalsgolf ontdekt, die de totale verliezen zou kunnen opstuwen naar ongeveer 130 miljoen dollar in Bitcoin. Dit roept serieuze vragen op over de beveiliging van dergelijke wallet-systemen en hoe deze kwetsbaarheden lijken door te sijpelen in ons ecosysteem.

    In april zagen we een vergelijkbare situatie waarin een hacker, verantwoordelijk voor de Kelp DAO-hack ter waarde van 293 miljoen dollar, maar liefst 75.700 Ether verlaagde, destijds goed voor 175 miljoen dollar. Dit werd voornamelijk gedaan via THORChain, hetgeen bijna 910.000 dollar aan transactiekosten opleverde voor het protocol. Het gebruik van deze methoden is tot dusver een solide strategie gebleken om gestolen fondsen wit te wassen.

    Uit on-chain tracing door TRM Labs blijkt dat de meeste gestolen fondsen nog steeds zijn ondergebracht in een beperkt aantal adressen die onder controle staan van de aanvallers, met weinig tot geen poging tot mixing. Dit wijst op een zorgwekkende inefficiëntie in hun werkwijze. De blockchain-intelligentieorganisatie heeft ook opgemerkt dat de variaties in de manier van transacties tijdens elke aanvalsgolf suggereren dat er meerdere aanvallers betrokken waren bij de exploit, wat consistent is met eerdere bevindingen van Galaxy, die op zijn minst 15 verschillende aanvallers achter de Coldcard-kwetsbaarheid hebben geïdentificeerd.

    TRM Labs wijst daarnaast op een firmwarefout uit maart 2021 die de zaadrandomheid van bepaalde Coldcard-wallets verzwakte, waardoor de moeilijkheidsgraad om sleutels te kraken werd verlaagd tot 40 bits in plaats van de gebruikelijke 128 bits. Dit maakt brute-force aanvallen, zelfs zonder fysieke toegang, haalbaar.

    Waren er adequate beveiligingsmaatregelen getroffen, dan had dit misschien meer kunnen voorkomen. Dragonfly’s managing partner, Haseeb Qureshi, opperde dat een investering van ongeveer 2 dollar in AI-ondersteuning de exploit had kunnen zien aankomen, verwijzend naar sociale media donde rapporten melding maakten van AI-modellen die de kwetsbaarheid in minder dan twintig minuten herkenden.

    Vraag & Antwoord

    Wat zijn de gevolgen van de Coldcard-exploit voor investeerders?
    De exploit onderstreept de noodzaak voor een verbeterde beveiliging en transparantie in de cryptocurrency-ecosystemen. Investeerders dienen deze risico’s in hun risicobeheerstrategieën te integreren om verliezen te minimaliseren.

    Hoe kunnen we toekomstige exploits voorkomen?
    Een combinatie van strengere beveiligingsmaatregelen, zoals het implementeren van geavanceerdere algoritmes en een proactieve monitoring van blockchain-activiteiten, is essentieel om de kans op toekomstige hacks te minimaliseren.

    Wat is de toekomst van cryptocurrency-mixingprotocollen?
    Terwijl deze protocollen een nuttige rol spelen in de privacy van gebruikers, zal er druk zijn om een evenwicht te vinden tussen privacy en het voorkomen van witwassen, wat kan leiden tot strengere reguleringen binnen de industrie.

  • Kwetsbaarheid In Cryptowallets: Ledger Belicht De Cruciale Rol Van Hardwarematige Randomisatie

    Kwetsbaarheid In Cryptowallets: Ledger Belicht De Cruciale Rol Van Hardwarematige Randomisatie

    In de nasleep van de recente Coldcard-exploit heeft Ledger, producent van hardwareportefeuilles, de aandacht gevestigd op de kwetsbaarheden binnen de cryptowalletsector. De Chief Technology Officer van Ledger, Charles Guillemet, benadrukt dat deze gebeurtenis een belangrijke les biedt over de fondamenten van cryptografische randomisatie, een cruciaal onderdeel voor de veiligheid van digitale activa.

    De Coldcard-kwetsbaarheid, die teruggaat tot een firmwarebuild van maart 2021, onthult dat sommige hardware wallets softwarematige terugvallen in plaats van betrouwbare hardwarematige randomisatie gebruiken bij het genereren van herstelzinnen. Dit heeft geleid tot een onbegrijpelijke situatie waarin privé-sleutels voorspelbaar waren, wat resulteerde in een verlies van ongeveer 130 miljoen dollar aan Bitcoin. Guillemet vraagt ons ons te realiseren dat de beveiligingsmodellen van hardware wallets steeds ernstiger op de proef worden gesteld, vooral met de opkomst van geavanceerde technologieën zoals kunstmatige intelligentie (AI).

    De incidenten rondom Coldcard dienen als een helder voorbeeld van de noodzaak voor hardware wallets om gebruik te maken van onafhankelijke, gecertificeerde hardware-randomgetallengeneratoren. Guillemet legt uit dat een echt toestel dat volledig afhangt van een hardwarematige random generator, zoals dat van Ledger, in staat is om een volledige 256 bits van entropie (de mate van willekeur) te produceren voor elke gegenereerde seed en daardoor robuuster is tegen aanvallen. Deze aanpak minimaliseert de kans op exploitatie via softwarematige kwetsbaarheden.

    De recente gebeurtenissen leggen niet alleen de tekortkomingen bloot in de beveiligingsarchitectuur van sommige hardware wallets, maar ze dwingen ons ook om kritischer naar de ontwerprichtlijnen binnen de industrie te kijken. “Open source en getest zijn niet synoniemen,” waarschuwt Guillemet. Dit benadrukt het verschil tussen transparantie en effectiviteit in de beoordeling van veiligheid. Reflecterend op de rol van AI in cybersecurity, stelt hij vast dat aanvallers nu sneller dan ooit kwetsbaarheden kunnen identificeren, waardoor verdedigingen in dezelfde snelheid moeten opereren.

    De implicaties van dergelijke kwetsbaarheden zijn verstrekkend. Neem bijvoorbeeld de situatie in mei, toen een andere kwetsbaarheid in Zcash werd ontdekt, die leidde tot een grote paniek onder investeerders en een dramatische koersdaling. Dit wijst op de noodzaak voor walletproducenten, zoals Ledger, om hun beveiligingsprocedures voortdurend te herzien en te verbeteren. Door AI te combineren met menselijke expertise, kan Ledger proactief beveiligingshiaten identificeren voordat deze door aanvallers worden uitgebuit.

    Ledger’s Donjon-onderzoekslaboratorium heeft erop gericht om hun producten op de proef te stellen, wat een pragmatische benadering van beveiliging weerspiegelt. Het is erop gericht niet alleen te anticiperen op potentiële zwaktes, maar ook om bestaande protocollen te verbeteren. Guillemet stelt dat een hardware wallet grondig moet worden geëvalueerd op zijn vermogen om randomisatie op een veiligere manier te genereren, iets wat investeerders sterk in overweging moeten nemen.

    Bij het kiezen van een hardware wallet is het van essentieel belang om te begrijpen hoe deze randomisatie genereert en of deze processen onafhankelijk zijn gecertificeerd. Guillemet is duidelijk: “Randomisatie moet voortkomen uit fysica, niet uit een formule,” wat impliceert dat de fundering van digitale veiligheid niet alleen op theorievorming mag rusten, maar op verifieerbare realiteit. Ledger werkt voortdurend aan het verbeteren van hun beveiligingsnormen, wat moet dienen als een indicatie voor de industrie als geheel; de tijd van lukraak vertrouwen is voorbij.

    Vraag & Antwoord

    Wat heeft de Coldcard-exploit blootgelegd over hardware wallets?
    De exploit heeft aangetoond dat het gebruik van softwarematige terugvallen in plaats van veilige hardware randomisatie kwetsbaarheden creëert die aanvallers kunnen benutten, wat resulteert in aanzienlijke verliezen voor gebruikers.

    Hoe garandeert Ledger de veiligheid van zijn hardware wallets?
    Ledger maakt gebruik van een echte hardware random number generator die rechtstreeks is geïntegreerd in een gecertificeerde Secure Element, wat zorgt voor een robuuste en veilige generatie van herstelzinnen.

    Waarom is onafhankelijke certificering van randomisatieprocessen belangrijk?
    Onafhankelijke certificering waarborgt dat de randomisatieprocessen van hardware wallets daadwerkelijk veilig zijn en dat ze getest zijn door experts die actief zoeken naar kwetsbaarheden, in plaats van enkel door de producent zelf te worden bevestigd.