130 miljoen dollar aan bitcoins gestolen: Experts raden aan meteen actie te ondernemen

05 aug , 12:00Binnenland
bitcoin
Een grootschalige cyberaanval op het Canadese bitcoinbedrijf Coinkite heeft de cryptowereld op schrik gejaagd. Hackers zijn erin geslaagd om omgerekend zo'n 130 miljoen dollar (ongeveer 112,6 miljoen euro) aan bitcoins te ontvreemden. De diefstal werd mogelijk door een kritieke software- en firmwarefout in de populaire Coldcard-hardwarewallets van het bedrijf.

Wat is er precies gebeurd?

Coldcard-wallets worden beschouwd als 'cold storage' – fysieke apparaten die volledig losgekoppeld zijn van het internet om cryptocurrency veilig te bewaren. Ze gelden al jaren als een van de veiligste plekken om bitcoins op te slaan.
Door een oudere softwarefout in de willekeurige nummergenerator (een bug die teruggaat tot firmwareversies van enkele jaren geleden), bleek de gegenereerde 'seed phrase' – de geheime sleutel of wachtzin van de wallet – echter voorspelbaar te zijn. Hackers konden deze code reconstrueren en wallets leeg roofen zonder fysieke toegang tot het apparaat te hebben. Blokkerende of op AI gebaseerde beveiligingssystemen zagen de kwetsbaarheid in de code over het hoofd.

Moeten mensen met bitcoin-activa nu schrik hebben?

Het korte antwoord is: Nee, tenzij je een specifiek type hardwarewallet van dit merk gebruikt.
  • Geen probleem met Bitcoin zelf: Het lek zit nadrukkelijk niet in de Bitcoin-blockchain of het netwerk zelf, maar in de specifieke hardware en firmware van fabrikant Coinkite.
  • Andere merken zijn veilig: Gebruik je een hardwarewallet van een ander merk (zoals Ledger of Trezor) of staan je munten ergens anders opgeslagen? Dan ben je voor dit specifieke lek niet direct in gevaar.

Wat moet je doen als je getroffen bent of een Coldcard gebruikt?

Als je gebruikmaakt van een Coinkite Coldcard-apparaat, is het zaak om onmiddellijk actie te ondernemen:
  1. Verplaats je fondsen direct: Veiligheidsexperts en blockchain-onderzoekers adviseren getroffen of risicovolle gebruikers om hun bitcoins onmiddellijk over te boeken naar een gloednieuwe, veilige locatie met een vers aangemaakte seed phrase.
  2. Update de firmware: Coinkite heeft inmiddels noodreparaties en nieuwe firmware-updates uitgebracht die het lek dichten. Check onmiddellijk of jouw apparaat van de nieuwste software is voorzien.
  3. Blijf waakzaam: Controleer je transactiehistorie en zorg dat je geen gevoelige gegevens deelt.
Bedrijven achter hardwarewallets roepen op om altijd de officiële kanalen in de gaten te houden voor de laatste instructies en technische updates.
loading

Loading