Tag: Hardware Wallet

  • Ledger Vergemakkelijkt Leningen Met Bitcoin Als Onderpand Via Morpho Markets

    Ledger Vergemakkelijkt Leningen Met Bitcoin Als Onderpand Via Morpho Markets

    De fabrikant van hardware wallets, Ledger, opent de deuren naar leningen waarbij Wrapped Bitcoin (wBTC) en gecertificeerde Bitcoin (cbBTC) als onderpand dienen. Gebruikers kunnen via Morpho Markets stablecoins zoals USDC of USDT lenen, met een standaard leen-tot-waarde van 50 procent.

    De bekende hardware wallet-fabrikant Ledger stapt in de gedecentraliseerde financiële (DeFi) leenmarkt en biedt gebruikers de mogelijkheid om leningen af te sluiten met Bitcoin als onderpand. Vanaf nu kunnen eigenaars van een Ledger-wallet hun Wrapped Bitcoin (wBTC) of gecertificeerde Bitcoin (cbBTC) inzetten om stablecoins zoals USDC en USDT te lenen. Deze dienst wordt aangeboden in samenwerking met Morpho Markets, een open-source leenprotocol dat draait op de Base blockchain.

    De introductie van deze leenfaciliteit markeert een nieuwe stap voor Ledger, dat traditioneel bekend staat om zijn focus op de beveiliging van cryptobezit. Gebruikers kunnen nu waarde uit hun Bitcoin halen zonder hun positie te liquideren, wat een aantrekkelijke optie kan zijn voor wie liquiditeit nodig heeft zonder belastingconsequenties te activeren. De standaard leen-tot-waarde (LTV) is vastgesteld op 50 procent, wat betekent dat je voor elke 100 euro aan onderpand maximaal 50 euro kunt lenen. De leenvergoeding bedraagt 1 procent.

    Deze ontwikkeling komt op een moment dat de cryptomarkt, ondanks de recente kleine correcties, nog steeds een aanzienlijke groei kent over de langere termijn. Zo noteert Bitcoin vandaag, op 7 oktober om 18:00, 74.550 euro, wat een stijging van 5,3 procent betekent over de afgelopen dertig dagen. Dergelijke marktbewegingen kunnen de vraag naar zowel leendiensten als beveiligde opslag vergroten. Wij zien vooral dat Ledger hiermee probeert te concurreren met gecentraliseerde leenplatforms, maar dan met de nadruk op de zelfbeheerde beveiliging die hun hardware wallets bieden.

    Lenen zonder verkopen

    Het concept van lenen met crypto als onderpand is niet nieuw, maar de integratie ervan in een hardware wallet-omgeving zoals die van Ledger, biedt een extra laag van beveiliging en controle. Gebruikers kunnen de transacties goedkeuren via hun Ledger-apparaat, wat het risico op ongeautoriseerde toegang verkleint. Het onderpand, hoewel het in een slim contract wordt vastgezet, blijft onder de technische controle van de gebruiker tot een mogelijke liquidatie.

    De mogelijkheid om te lenen zonder je Bitcoin te verkopen, is vooral relevant voor langetermijnbeleggers die wel liquiditeit nodig hebben, maar hun blootstelling aan Bitcoin niet willen opgeven. Dit kan bijvoorbeeld nuttig zijn voor het financieren van andere investeringen of het dekken van onverwachte uitgaven. De risico’s blijven echter bestaan: als de waarde van het onderpand te sterk daalt, kan het automatisch worden geliquideerd om de lening te dekken, met potentieel verlies als gevolg.

    De rol van Morpho Markets

    Morpho Markets speelt een cruciale rol in deze nieuwe dienst. Als een gedecentraliseerd leenprotocol faciliteert het de leningen op een transparante en programmeerbare manier. Het protocol draait op de Base blockchain, wat de transactiekosten relatief laag houdt en de snelheid van de operaties ten goede komt. De keuze voor wBTC en cbBTC als onderpand toont aan dat Ledger zich richt op de meer gevestigde en liquide vormen van Bitcoin-activa binnen het DeFi-ecosysteem.

    Initiële plannen suggereren dat Bitcoin het enige onderpand zal zijn bij de lancering, maar er zijn reeds gesprekken om in de toekomst meer activa toe te voegen. Dit kan de flexibiliteit en aantrekkelijkheid van de dienst verder vergroten voor een bredere groep crypto-eigenaars. De samenwerking met een DeFi-protocol als Morpho onderstreept de verschuiving in de industrie, waarbij traditionele crypto-infrastructuurleveranciers steeds meer hybride modellen omarmen die de voordelen van zowel gecentraliseerde als gedecentraliseerde financiën combineren.

    Bull- vs bear-scenario

    • Bull-scenario: Als de Bitcoin-koers verder stijgt, wordt lenen aantrekkelijker omdat de LTV-ratio verbetert en het liquidatierisico afneemt, wat meer gebruikers naar de dienst kan trekken.
    • Bear-scenario: Een scherpe daling van de Bitcoin-koers kan leiden tot snelle liquidaties van onderpand, wat het vertrouwen in de dienst kan schaden en gebruikers kan afschrikken.

    Wat betekent dit nu?

    De stap van Ledger naar Bitcoin-backed leningen via Morpho Markets biedt gebruikers meer financiële flexibiliteit met behoud van de beveiligingsvoordelen van een hardware wallet. Hoewel de dienst een toegangspoort opent tot liquiditeit zonder directe verkoop, blijft het cruciaal om de risico’s van liquidatie goed te begrijpen, vooral gezien de volatiliteit van cryptomarkten. Deze ontwikkeling kan de adoptie van DeFi-diensten onder Ledger-gebruikers stimuleren en de concurrentie in de crypto-leenmarkt verder aanwakkeren.

  • Coldcard-Hacker Verplaatst 97 Bitcoin, Ruim 7 Miljoen Euro Uit Gestolen Fondsen

    Coldcard-Hacker Verplaatst 97 Bitcoin, Ruim 7 Miljoen Euro Uit Gestolen Fondsen

    De dader achter een van de grootste crypto-diefstallen van 2026 is begonnen met het witwassen van een aanzienlijk deel van de buit, door de fondsen te versluizen via decentrale platforms en privacy-tools.

    De Coldcard-hacker, verantwoordelijk voor de derde reeks diefstallen uit de populaire hardware wallets, heeft recentelijk 97,09 Bitcoin (BTC) verplaatst. Deze hoeveelheid vertegenwoordigt ongeveer 45 procent van de totale buit van de derde aanvalsgolf en is omgerekend zo’n 7,16 miljoen euro waard op basis van de huidige koers van ongeveer 73.700 euro per Bitcoin.

    Volgens analyses van Galaxy Research is de verplaatsing van de fondsen gestart op 2 september. De hacker leidde een eerste deel van 20,5 BTC via THORChain, een decentrale liquiditeitsprovider, om het daarna naar het Ethereum-netwerk te sluizen. Een paar dagen later, op 5 september, volgde een grotere transactie van 15,48 BTC via een CoinJoin-dienst, waarna op 6 september nog eens 61,12 BTC uit tien andere ‘kluizen’ via dezelfde methode werd verplaatst. CoinJoin combineert transacties van meerdere gebruikers, wat het spoor van de gestolen munten aanzienlijk bemoeilijkt voor onafhankelijke blockchain-analisten.

    De Ontrafeling Van De Exploit

    De Coldcard-exploitatie, die in totaal al drie golven heeft gekend, behoort tot de grootste crypto-diefstallen van 2026. Met een totale geschatte waarde van ongeveer 132,6 miljoen euro (1.806 BTC) staat deze aanval op de derde plaats, na de Kelp DAO-hack van 270 miljoen euro en de Drift Protocol-hack van 257 miljoen euro. De aanvallen begonnen op 30 juli en zijn het directe gevolg van een kwetsbaarheid in de firmware van Coldcard-apparaten. Deze kwetsbaarheid verzwakte de willekeur die gebruikt wordt bij het genereren van de ‘seed phrases’, de digitale sleutels van de wallets.

    De hacker maakte gebruik van een geraffineerde methode door voor elk slachtoffer een ’twee-van-twee multisignature kluis’ op te zetten. Dit betekent dat voor het verplaatsen van de Bitcoin twee sleutels nodig zijn: één van het slachtoffer en één van de aanvaller. Het is opvallend dat de dader systematisch de grootste van de 293 gecreëerde kluizen leegmaakt. De fondsen uit de elf grootste kluizen zijn inmiddels verplaatst. De volgende tien kluizen bevatten samen nog 30,81 BTC, terwijl de overige 233 kluizen (rang 61 tot 293) een gecombineerde waarde van 33,77 BTC herbergen. Wij zien hierin een poging om zo snel mogelijk de meest waardevolle delen van de buit veilig te stellen, wat de urgentie van de situatie voor de gedupeerden onderstreept.

    Wat Dit Betekent Voor De Veiligheid Van Hardware Wallets

    De Coldcard-exploitatie is een pijnlijke herinnering aan de inherente risico’s, zelfs bij zogenaamd ‘veilige’ offline opslagmethoden zoals hardware wallets. Hoewel Coldcard, geproduceerd door Coinkite, bekendstaat als een van de meest robuuste hardware wallets, blijkt geen enkel systeem onfeilbaar te zijn. De kwetsbaarheid in de seed-generatie onderstreept het belang van regelmatige firmware-updates en het kritisch blijven evalueren van de veiligheidsprotocollen, zelfs voor ervaren gebruikers.

    Voor de Belgische en Nederlandse spaarder of belegger die hardware wallets gebruikt, is dit een signaal om de eigen veiligheidsprocedures te controleren. Coinkite heeft inmiddels een gefixeerde firmware uitgebracht, maar waarschuwt dat getroffen gebruikers nieuwe seed phrases moeten genereren en hun fondsen moeten verplaatsen. Een simpele update kan reeds gecompromitteerde wallets immers niet herstellen. Het risico van hacks en exploits blijft een constante factor in de cryptowereld, wat vraagt om een proactieve en voorzichtige benadering van digitale activa.

    De Toekomst Van De Gestolen Fondsen En Onzekerheid

    Momenteel bevindt ongeveer 82 procent van de gestolen Bitcoin uit alle Coldcard-aanvallen zich nog op de oorspronkelijke, door de aanvaller gecontroleerde adressen. De overige 18 procent is reeds verplaatst, vermoedelijk om het witwassen te vergemakkelijken. Deze cijfers suggereren dat de hacker nog veel werk te doen heeft om de volledige buit te ‘verzilveren’, wat de autoriteiten en blockchain-analisten de tijd geeft om mogelijke verdere stappen te monitoren.

    De effectiviteit van de witwaspogingen via THORChain en CoinJoin zal de komende tijd moeten blijken. Hoewel deze methoden de traceerbaarheid bemoeilijken, maken ze het zelden volledig onmogelijk om fondsen te volgen, vooral voor gespecialiseerde bedrijven en opsporingsdiensten. Wij verwachten dat de druk op de hacker zal toenemen naarmate meer fondsen in beweging komen, wat mogelijk kan leiden tot verdere identificatie of bevriezing van activa. Het blijft de vraag of de resterende Bitcoin op de lange termijn veilig kan worden gesteld door de dader, of dat een deel uiteindelijk kan worden teruggevonden.

  • Ledger Spreekt ‘Hack’ Van Ethereum-App Tegen, Kwetsbaarheid Was Al Opgelost Op 13 Augustus

    Ledger Spreekt ‘Hack’ Van Ethereum-App Tegen, Kwetsbaarheid Was Al Opgelost Op 13 Augustus

    Hardware wallet-maker Ledger stelt dat de recente claim van een ‘hack’ door OneKey en Anzen feitelijk een reproductie is van een reeds gepatchte kwetsbaarheid in zijn Ethereum-app, die al op 13 augustus was verholpen.

    De hardware wallet-maker Ledger heeft recentelijk de claim van een ‘hack’ door de bedrijven OneKey en Anzen krachtig tegengesproken. Volgens Ledger reproduceerden OneKey en Anzen een kwetsbaarheid in een oudere versie van de Ethereum-app die al op dertien augustus was opgelost. Er zou dus geen sprake zijn van een actieve bedreiging voor gebruikers.

    OneKey, een andere producent van crypto wallets, en het cybersecuritybedrijf Anzen, meldden eerder deze week dat ze versie 1.22.1 van Ledgers Ethereum-app hadden ‘gehackt’. Ze toonden aan hoe een verouderde Ethereum-app een transactie kon ondertekenen die afweek van wat op het Ledger-apparaat werd getoond. Yishi Wang, oprichter van OneKey, waarschuwde gebruikers van oudere versies om hun app te updaten, en merkte op dat Ledger het probleem al had verholpen in versie 1.22.3.

    Geen ‘hack’, wel een labo-oefening

    Charles Guillemet, de Chief Technology Officer van Ledger, reageerde snel en duidelijk via sociale media. Hij stelde dat het ‘reproduceren van een reeds gepatchte bug geen ‘Ledger hacken’ is’. Guillemet benadrukte dat geen enkele Ledger-gebruiker is gehackt en dat er geen sprake was van uitbuiting van de kwetsbaarheid in de praktijk. Volgens hem was het een ‘labo-oefening, geen nieuwe bevinding’.

    Een woordvoerder van Ledger bevestigde dit standpunt aan Protos, door te stellen dat OneKey ‘de reeds openbaar gemaakte bevindingen nam en probeerde deze in een labo-omgeving te repliceren’. Het Donjon-team van Ledger, dat zich bezighoudt met beveiliging, voegde eraan toe dat de fix voor de kwetsbaarheid al op dertien augustus was doorgevoerd in versie 1.22.2 van de Ethereum-app, wat de claims van OneKey verder tegenspreekt. Wij zien hier vooral een poging van OneKey om zich in de kijker te spelen met een halfslachtig verhaal.

    Wat betekent dit voor de gebruiker?

    Voor gebruikers van Ledger-apparaten is het advies duidelijk: zorg ervoor dat je software altijd up-to-date is. Hoewel Ledger stelt dat er geen gebruikers zijn getroffen door deze specifieke kwetsbaarheid, toont het incident wel aan hoe belangrijk het is om de nieuwste versies van apps en firmware te installeren. Software-updates bevatten vaak belangrijke beveiligingspatches die je beschermen tegen bekende kwetsbaarheden. Het is een kleine moeite die veel potentiële kopzorgen kan besparen.

    Firmware: Update regelmatig de firmware van je Ledger-apparaat.

    Apps: Zorg ervoor dat alle apps op je Ledger, zoals de Ethereum-app, de meest recente versie hebben.

    Broncontrole: Wees kritisch over claims van ‘hacks’ en controleer altijd de officiële communicatie van de betreffende bedrijven.

    Wij blijven de ontwikkelingen rondom de beveiliging van hardware wallets nauwlettend volgen. De discussie tussen Ledger en OneKey benadrukt nogmaals de constante strijd tussen beveiligingsexperts en potentiële kwetsbaarheden in de snel evoluerende cryptowereld.

  • Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    Coldcard Brengt Update Uit Na Bitcoin Diefstal Van 114 Miljoen Euro, Zegt AI Hielp Bugs Vinden

    De Canadese fabrikant Coinkite heeft een firmware-update voor zijn Coldcard hardware wallets gelanceerd. Dit volgt op een diefstal van ruim honderd miljoen euro aan bitcoin, veroorzaakt door een fout in de willekeurige getallengenerator. Opvallend is dat artificiële intelligentie werd ingezet om de code te controleren.

    Coinkite, het Canadese bedrijf achter de Coldcard hardware wallet, heeft nieuwe firmware uitgebracht voor zijn apparaten. Deze stap komt weken nadat bekend werd dat een kwetsbaarheid in de willekeurige getallengenerator van de wallets leidde tot de diefstal van meer dan 114 miljoen dollar (ongeveer 105 miljoen euro) aan bitcoin van gebruikers.

    De fabrikant meldt dat de grondige controle van de software, die drie weken in beslag nam, werd ondersteund door artificiële intelligentie (AI). Modellen zoals ‘Kimi’ werden ingezet om niet alleen de oorspronkelijke fout in de willekeurige getallengenerator te onderzoeken, maar het hele systeem te doorlichten. Dit leidde tot de ontdekking van bijkomende problemen, onder meer in de manier waarop transacties worden goedgekeurd, hoe data via USB wordt verwerkt en hoe firmware-updates gevalideerd worden.

    Nieuwe Aanpak Voor Walletbeveiliging

    De update lost de gevonden kwetsbaarheden op, maar een bestaande wallet die al gecompromitteerd is, wordt er niet automatisch veilig door. Gebruikers die hun ‘seed’ (de hoofdsleutel van hun wallet) hebben aangemaakt met de kwetsbare firmware tussen 2021 en juli 2026, moeten nog steeds een nieuwe seed genereren en hun fondsen overzetten. Wij zien hierin een belangrijke waarschuwing: een software-update kan een fundamenteel gecompromitteerde basis niet herstellen.

    Nieuwe seeds worden nu anders aangemaakt. De eigenaar moet zelf zorgen voor de willekeurigheid, bijvoorbeeld door 65 keer op onvoorspelbare momenten op een toets te drukken, 50 keer met een zeskoppige dobbelsteen te gooien, of 128 keer een munt op te werpen. Dit fysieke proces is cruciaal, omdat software de uitkomst van een dobbelsteen of munt niet kan voorspellen, in tegenstelling tot de eerdere, kwetsbare softwarematige willekeurige getallengenerator.

    Onder de motorkap heeft Coinkite de back-up willekeurige getallengenerator volledig vervangen. De oude Yasmarang-algoritme is ingeruild voor een systeem dat gebaseerd is op SHA-256, dezelfde hashing-functie die bitcoin zelf gebruikt. Bovendien controleert het apparaat een transactie nu opnieuw vlak voordat deze wordt ondertekend. Dit voorkomt dat een gecompromitteerde computer de betaling kan wijzigen nadat de gebruiker deze op het scherm heeft goedgekeurd. Handtekeningmodi die delen van een transactie bewerkbaar laten na ondertekening, zijn nu standaard geblokkeerd.

    AI Als Beveiligingshulp

    De inzet van AI bij Coldcard is geen alleenstaand geval. Het is de vijfde keer in drie weken dat een bitcoin- of crypto-organisatie publiekelijk meldt dat AI de beveiligingspraktijken verandert. Zo werd BTCPay Server, een open-source platform voor bitcoinbetalingen, recent getroffen door een exploit die Lightning nodes van gebruikers leegzoog. Het project betaalde 0,42 BTC aan onderzoekers die de fout vonden en waarschuwt handelaars om fondsen in koude opslag te bewaren, zeker in deze periode van snelle, AI-gedreven veranderingen.

    Ook de zogeheten Bitcoin Red Team, een groep van zestien ontwikkelaars, rapporteerde in de eerste 24 uur van hun AI-gestuurde controles 4.962 bevindingen bij 390 projecten, waaronder 85 kritieke en 635 ernstige kwetsbaarheden. Crypto-beurs Bybit, die in februari 2025 ongeveer 1,46 miljard dollar verloor aan de Lazarus Group, stelde deze week dat AI-ondersteunde audits drie tot vijf keer sneller ernstige kwetsbaarheden vinden dan handmatige controles. Dit hielp hen in de eerste helft van het jaar 700 miljoen dollar aan verdachte opnames te blokkeren. Wij zien hier een duidelijke trend: AI wordt een steeds belangrijker instrument in de strijd tegen cybercriminaliteit in de cryptosector.