Ledger crypto nieuws

Coldcard-lek zet Bitcoin-bezitters onder druk om seeds te verplaatsen

Bitcoin Nieuws31 jul , 17:25
Bitcoin-bezitters met een Coldcard moeten niet alleen hun firmware controleren. Ze moeten vooral weten waarmee hun seedphrase is aangemaakt.
Fabrikant Coinkite waarschuwt dat bepaalde Coldcard-seeds minder willekeur kregen dan gebruikers mochten verwachten. Bij Bitcoin is dat geen detail. Wie de seed kan raden, kan de munten verplaatsen.
De waarschuwing begon bij de Mk3, maar is inmiddels breder. In het veiligheidsadvies van Coinkite staat dat ook seeds op Mk4, Mk5 en Q onder bepaalde firmwareversies geraakt kunnen zijn.

Deze Coldcard-gebruikers moeten opletten

Het grootste risico ligt bij Coldcard Mk3-gebruikers die hun seed aanmaakten met firmwareversie 4.0.1 of later. Die firmware verscheen in maart 2021.
Ook latere Mk3-firmware valt binnen de waarschuwing. De laatst uitgebrachte Mk3-versie, 4.1.9, hoort daar dus bij.
Voor nieuwere modellen gelden andere grenzen:
  • Mk4 en Mk5: seeds vóór firmware 5.6.0
  • Coldcard Q: seeds vóór firmware 1.5.0Q
  • TAPSIGNER, OPENDIME en SATSCARD: volgens Coinkite niet geraakt
Coinkite schrijft dat Mk4-, Mk5- en Q-seeds vóór de fix ongeveer 72 bits aan entropie hadden, terwijl 128 bits werd verwacht.
Entropie is de hoeveelheid onvoorspelbaarheid waarmee een wallet wordt gemaakt. Hoe lager die waarde, hoe kleiner het zoekgebied voor een aanvaller.

Firmware bijwerken herstelt oude seeds niet

De hardste waarschuwing is simpel. Een firmware-update repareert geen seed die al zwak is aangemaakt.
De seed blijft dezelfde sleutelbasis. Nieuwe software verandert dat niet.
Coinkite schrijft daarom dat getroffen gebruikers naar een volledig nieuwe seed moeten migreren. Eerst moet op Mk4, Mk5 of Q de vaste firmware worden geïnstalleerd. Daarna pas mag een nieuwe seed worden gegenereerd.
Voor Mk3 ligt dat moeilijker. Coinkite onderzoekt nog of er veilig een laatste firmwareversie voor dat verouderde model kan komen. Maar gebruikers met geraakt geld moeten volgens het bedrijf niet wachten.

Wat ging technisch mis?

In een technische uitleg schrijft Coinkite dat de hardware-randomness in bepaalde firmwarepaden niet goed bijdroeg aan de seedgeneratie.
Kort gezegd: de code gebruikte niet de bedoelde hardwarematige willekeur, maar viel terug op een softwarematige generator. Die gaf output die wel willekeurig leek, maar onder voorwaarden veel beter voorspelbaar kon zijn.
Block publiceerde ook een onafhankelijke technische analyse. Daarin wordt de fout gekoppeld aan een MicroPython-fallback en een beperkte reseed bij nieuwere modellen.
Coinkite noemt zijn eigen analyse nog voorlopig. Het bedrijf zegt dat er een formele technische review volgt.
Bij self-custody is “bijna willekeurig” niet goed genoeg. De seed is de kluisdeur.
Rond de waarschuwing gingen meldingen rond over honderden verplaatste BTC uit single-signature wallets. Coinkite heeft in zijn advies nog geen definitieve schadeomvang vastgesteld.
Block schrijft wel dat actieve uitbuiting gaande is. Dat maakt wachten riskant voor wie binnen de getroffen groep valt.

Passphrase helpt, maar is geen eindoplossing

Gebruikers met een sterke BIP-39-passphrase staan beter dan gebruikers met alleen een seedphrase.
Dat is niet hetzelfde als de pincode van de Coldcard. Een passphrase maakt een andere wallet bovenop dezelfde seed.
Een lange, unieke en willekeurige passphrase kan een aanvaller veel extra werk geven. Maar korte woorden, bekende zinnen, namen of hergebruikte wachtwoorden bieden weinig bescherming.
Coinkite adviseert ook gebruikers met een sterke passphrase om uiteindelijk naar een nieuwe seed te migreren.
Belangrijk: voer een passphrase nooit in op een website, telefoon of onbeveiligde computer. Eén typfout maakt bovendien een andere wallet. Controleer daarom altijd de fingerprint van de wallet voordat er geld naartoe gaat.

Dobbelstenen kunnen uitzondering zijn

Niet iedere getroffen firmwareseed is automatisch even zwak. Wie bij het aanmaken van de seed genoeg eerlijke, onafhankelijke en privégehouden dobbelsteenworpen toevoegde, kan volgens Coinkite extra veilig zitten.
Coinkite noemt minstens 50 onafhankelijke worpen als grens waarbij de dobbelstenen alleen al minimaal 128 bits entropie toevoegden. Bij 99 of meer worpen komt dat in de buurt van 256 bits.
Maar onzekerheid telt zwaar. Weet je niet meer hoeveel worpen zijn gebruikt? Weet je niet of de uiteindelijke seed na die worpen is gebruikt? Dan is migreren de veilige route.
De officiële Coldcard-documentatie over master seeds legt uit hoe dice-only en TRNG-plus-dice werken. Daar staat ook waarom te weinig of verzonnen worpen gevaarlijk zijn.

Zo migreer je zonder extra fout

De grootste fout na zo’n waarschuwing is paniek. Snel bewegen kan juist leiden tot verlies.
Coinkite raadt gebruikers aan eerst de firmware te controleren, daarna een nieuwe seed aan te maken op vaste firmware of een ander betrouwbaar apparaat. Leg de nieuwe back-up zorgvuldig vast.
Controleer daarna het ontvangstadres op het scherm van het hardwareapparaat. Stuur eerst een kleine testtransactie.
Pas wanneer die test correct is aangekomen, kan het resterende saldo worden verplaatst. Vernietig de oude back-up pas wanneer de volledige verhuizing is afgerond en gecontroleerd.
Wie alleen een Mk3 heeft, kan volgens Coinkite tijdelijk een sterke BIP-39-passphrase gebruiken en geld naar die nieuwe passphrase-wallet verplaatsen. Dat is een tussenstap, geen eindstation.

Self-custody krijgt een harde les

De Coldcard-zaak raakt een gevoelig punt in crypto. Hardware wallets worden vaak gezien als de veilige kant van bezit.
Dat klopt alleen wanneer seedgeneratie, firmware, back-up en gebruikersgedrag allemaal kloppen.
Een private key hoeft niet op een server te lekken om kwetsbaar te zijn. Als de oorspronkelijke willekeur zwak is, kan de aanval jaren later alsnog komen.
Voor Nederlandse en Belgische Bitcoin-bezitters is de opdracht nu concreet: controleer model, firmware en seedmethode. Bij twijfel is een rustige migratie beter dan hopen dat je buiten de zoekruimte valt.
De blockchain vergeeft geen slechte seed. En een hardware wallet is pas veilig wanneer de willekeur erachter dat ook is.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading