Charles Hoskinson Cardano hack

Cardano verkent wallet-herstel zonder seed phrase prijs te geven

Altcoin Nieuws28 jun , 21:24
Self-custody heeft een harde bijsluiter. Wie zijn seed phrase verliest, is vaak alles kwijt. Wie hem op de verkeerde plek invoert, kan óók alles kwijtraken.
Charles Hoskinson zoekt nu naar een derde route voor Cardano. Niet de 24 woorden tonen, maar cryptografisch bewijzen dat je ze bezit.
Het doel is niet om de seed phrase te vervangen. Het doel is om herstel mogelijk te maken zonder de kroonjuwelen bloot te leggen.

ZK-proof in plaats van woorden tonen

Hoskinson schreef op X dat hij experimenteert met een recovery smart contract. Dat contract zou werken met een zero-knowledge proof van het bezit van de 24 woorden die een wallet genereren.
De kern is simpel uit te leggen. De gebruiker bewijst eigenaarschap, zonder de herstelzin zelf te delen.
In de voorgestelde opzet zouden ADA en Cardano Native Tokens uit een recovery-pool kunnen worden vrijgegeven zodra het bewijs klopt. De seed phrase verschijnt dan niet op de chain en hoeft niet aan een derde partij te worden gegeven.
Dat maakt het idee direct relevant voor het grootste ongemak van self-custody. Crypto wil eigen beheer, maar de herstelervaring blijft voor veel gebruikers meedogenloos.

SecondFi maakt het onderwerp urgent

De timing is niet los te zien van SecondFi. Het Cardano-walletplatform meldde in zijn security incident FAQ dat ongeveer 16 miljoen ADA werd getroffen bij 374 adressen.
SecondFi zegt dat het probleem zat in zijn native Cardano web wallet generation software. De fout lag volgens het platform bij deterministic nonce derivation tijdens het ondertekenen van transacties.
Daarom waarschuwde SecondFi gebruikers juist níét zomaar hun recovery phrase in een andere wallet te herstellen. Volgens de officiële update blijft een getroffen adres op keyniveau riskant.
Dat is precies de les. Niet elk walletprobleem wordt opgelost door “importeer je seed elders maar”.

Waarom dit anders is dan social recovery

Veel herstelmodellen schuiven vertrouwen naar andere mensen of apparaten. Denk aan guardians, multi-party computation of hardwarewallets.
Hoskinsons idee draait om bewijs zonder onthulling. Dat past beter bij het privacyspoor waar Cardano via Midnight al langer op inzet.
Het verschil is belangrijk. Bij social recovery vertrouw je een groep of proces. Bij ZK-recovery probeer je met wiskunde te bewijzen dat je recht hebt op toegang.
Dat klinkt schoner. Maar het maakt de bouw ook moeilijker.

De risico’s zitten in de uitvoering

Een recovery contract is alleen veilig als de details kloppen. De proof moet sterk zijn. De pool moet geen nieuwe aanvalsvector worden. De gebruikersflow mag mensen niet naar nepclaims lokken.
Daar ligt de echte test. Een goed cryptografisch idee kan alsnog falen door slechte walletsoftware, slechte uitleg of verkeerde signingflows.
SecondFi liet dat pijnlijk zien. De chain zelf hoeft niet te breken om gebruikersfondsen te raken.
Soms is één fout in de walletlaag genoeg.

Nog geen nieuwe Cardano-functie

Het voorstel moet dus niet worden gelezen als een live product. Er is geen nieuwe Cardano-walletfunctie die gebruikers vandaag al kunnen activeren.
Volgens de berichtgeving rond Hoskinsons post wil hij het idee verder verkennen met onder meer Quantumplation, Sebastien Guillemot en het Midnight-team.
Dat wijst op technisch vervolgwerk. Niet op een afgeronde release.
Voor gebruikers blijft de regel daarom hetzelfde: deel nooit je seed phrase, klik niet op recoveryclaims en volg alleen officiële walletkanalen.

Wat Cardano hiermee kan winnen

Als dit concept ooit werkt, kan Cardano een zwakke plek in crypto beter aanpakken. Niet door self-custody af te schaffen, maar door herstel minder gevaarlijk te maken.
Dat zou vooral helpen bij normale gebruikers. Zij willen geen verliesangst bij elke walletmigratie.
Voor Cardano is dit dus meer dan een technisch experiment. Het raakt vertrouwen in wallets, herstelroutes en dagelijkse bruikbaarheid.
Maar de lat ligt hoog. Wallet recovery mag geen nieuwe phishingmachine worden.
Hoskinsons idee is daarom interessant, maar nog niet bewezen. De richting is sterk. Nu moet de uitvoering laten zien dat veiliger herstel niet alleen op papier werkt.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading