Changpeng Zhao (CZ) heeft een waarschuwing voor Bitcoin-houders. Ook hardware-wallets kunnen falen. Hij sprak enkele dagen nadat een bug in de Coldcard-firmware het mogelijk maakte dat dieven private keys konden achterhalen en $70 miljoen buitmaakten.
Onderzoekers van Galaxy en Block volgden de diefstal. In 41 minuten op 30 juli maakten aanvallers 1.196 wallets leeg. Niemand raakte een enkel apparaat aan.
CZ wijst op de grenzen van cold storage
CZ, de oprichter en voormalig CEO van crypto-exchange Binance, zegt dat een wallet oud, betrouwbaar én toch kapot kan zijn.
Toen hij zijn bericht plaatste, werd het verlies nog geschat op $38 miljoen. Het werkelijke bedrag bleek bijna het dubbele te zijn.
“Zelfs hardware-wallets kunnen bugs hebben. Zelfs oude wallets (met lange geschiedenis) kunnen bugs hebben. Hoe beperk je het risico? Misschien je geld verspreiden over meerdere wallets? Maar dat brengt weer andere risico’s met zich mee. Niets is 100%. Blijf op de hoogte. Blijf SAFU!” schreef CZ.
Volg ons op X om altijd het laatste nieuws direct te ontvangen.
Zijn advies was om coins te verspreiden over meerdere wallets. Hij erkent wel dat dit nieuwe risico’s met zich meebrengt.
CZ geeft de laatste tijd vaker toe als hij iets verkeerd had ingeschat. Zo miste hij de groei van de stablecoin-markt, die nu meer dan $300 miljard waard is.
Hoe de Coldcard-firmware-bug zaden voorspelbaar maakte
Elke wallet begint met één groot geheim getal. Dat wordt een seed genoemd. Alle sleutels en adressen komen hieruit voort. Dit getal moet willekeurig zijn. Coldcard gebruikte hier een aparte chip voor om het getal willekeurig te maken.
In maart 2021 ontstond er een programmeerfout. Toen nam ongemerkt een zwakke reserve het over. Die reserve gebruikte het serienummer van het apparaat en de interne klok. Beide zijn te achterhalen.
Het getal was hierdoor niet langer groot. Ingenieurs van Block schatten het bereik op ongeveer vier miljard mogelijkheden bij de nieuwere modellen. Een computer kan die allemaal doorlopen.
De dieven maakten simpelweg zelf de seeds aan. Elk daarvan zetten ze om in adressen. Daarna zochten ze op de openbare blockchain naar overeenkomende adressen met een saldo.
Galaxy bracht de sweeps in kaart. Iedere sweep betaalde exact dezelfde, zeer hoge fee. Er bleef nooit wisselgeld achter. Dit wijst op software, niet op een mens.
“Het hele incident liep over zes blocks en duurde 41 minuten. Drie blocks ertussenin bevatten geen enkele sweep-activiteit, wat erop wijst dat de transacties in batches werden verzonden in plaats van rechtstreeks gestreamd,” gaven Galaxy-onderzoekers aan.
Eigenaren kunnen hun seeds nog steeds niet zelf testen
Coinkite heeft voor elk model aangepaste firmware uitgebracht. Maar een update kan een bestaande seed niet herstellen.
Is jouw seed kwetsbaar, dan moet je een nieuwe seed en dus een nieuwe wallet aanmaken. BeInCrypto’s vorige bericht over de Coldcard-diefstal bespreekt de te nemen stappen.
Twee dingen kunnen helpen. Het advies is om bij het instellen minstens 50 private dobbelsteenworpen toe te voegen voor een sterke seed. Een goed wachtwoord (passphrase) geeft extra beveiliging, wat ook aangegeven werd bij ontbrekende BIP39-passphrase-ondersteuning op telefoons.
Er is nog steeds geen test die je thuis kunt uitvoeren. Block noemt het oudere Mk2-model ook kwetsbaar. Coinkite vermeldt dat niet in hun advies.
De gestolen coins zijn niet verplaatst. Ze staan in vier wallets.
Volgens Galaxy kunnen er meer sweeps volgen zolang zwakke seeds nog geld bevatten. Block vond de dief via een betaald data-account en gaf de informatie door aan de autoriteiten.
Hoewel het al een recordjaar voor crypto hacks was, springt deze diefstal eruit. Een sleutel veilig opslaan zou juist het makkelijke deel moeten zijn.









