Spoedgids wallet-beveiliging

COLDCARD kwetsbaarheid 2026: Controleer uw seed, niet alleen uw firmware

Een firmware-update kan nieuwe seed-generatie herstellen, maar maakt een bestaande zwakke seed niet sterker. Is uw huidige seed aangemaakt met kwetsbare COLDCARD-firmware? Volg dan de stappen hieronder en migreer zorgvuldig.

Lees dit voordat u iets wijzigt

Uw bestaande wallet wordt niet gerepareerd door alleen het apparaat te updaten

De firmwarefix verandert alleen hoe nieuwe seeds worden aangemaakt. Uw bestaande seed, privésleutels of adressen veranderen niet. Geldt de officiële dobbelsteenuitzondering niet? Maak dan een volledig nieuwe seed aan en zet uw saldo daarheen over.

Kwetsbare modellen en firmwareversies

Vergelijk de firmware die de seed heeft aangemaakt

De nu geïnstalleerde versie is slechts de helft van het antwoord. U heeft het model, de track en de firmware nodig die actief was bij het aanmaken van uw huidige seed.

Model en track Kwetsbare seed-generatie Minimale veilige release voor nieuwe seeds
Mk2 / Mk3 Seeds aangemaakt met firmware 4.0.1 t/m 4.1.9 4.2.0+
Mk4 / Mk5 standaard Seeds aangemaakt vóór de veilige standaardrelease 5.6.0+
Q standaard Seeds aangemaakt vóór de veilige standaardrelease 1.5.0Q+
Mk4 / Mk5 Edge Seeds aangemaakt vóór de veilige Edge-release 6.6.0X+
Q Edge Seeds aangemaakt vóór de veilige Edge-release 6.6.0QX+
01

Standaard en Edge zijn aparte tracks

Een oudere Edge 6.x-versie is niet automatisch veilig omdat het versienummer hoger is dan standaard 5.x. Controleer altijd zowel model als track.

02

Sommige Coinkite-producten gebruiken andere code

Coinkite geeft aan dat TAPSIGNER, OPENDIME en SATSCARD niet kwetsbaar zijn voor dit seed-generatieprobleem, omdat ze andere codebases gebruiken.

Controleer het apparaat

Hoe bekijkt u de geïnstalleerde firmware

Volgens de huidige COLDCARD-documentatie: ontgrendel het apparaat, ga naar Advanced/Tools, Upgrade Firmware en kies Show Version. Vergelijk het getoonde model, track en versie met de actuele beveiligingsstatuspagina.

Bekijk de actuele beveiligingsstatus

De vraag die het menu niet kan beantwoorden

Welke firmware heeft deze seed oorspronkelijk aangemaakt?

Gebruik uw instel- of aankoopdatum, releasegeschiedenis of eigen administratie om het te bepalen. Is de seed mogelijk aangemaakt met kwetsbare firmware en kunt u dat niet uitsluiten? Volg dan het veilige migratieadvies.

Eenvoudig beslisschema

Moet u migreren?

  1. 01

    Is de huidige seed aangemaakt op een COLDCARD?

    Nee? Dan is deze specifieke COLDCARD-fout niet van toepassing. Ja of onbekend? Ga verder.

  2. 02

    Is de seed aangemaakt op een kwetsbaar model en release?

    Vergelijk de oorspronkelijke instelperiode met de kwetsbare matrix. De nu geïnstalleerde firmware zegt niets over uw seed.

  3. 03

    Zijn er bij het aanmaken van de seed minimaal 50 eerlijke, onafhankelijke en privé dobbelsteenworpen toegevoegd?

    Volgens Coinkite loopt een seed die aan alle voorwaarden voldoet geen risico door alleen dit RNG-probleem. Minder worpen, bekende worpen of twijfel? Migreer dan alsnog.

  4. 04

    Is er een sterke en unieke BIP-39 wachtwoordzin gebruikt?

    Het kan een aanvaller vertragen, maar repareert de seed niet. Geldt de dobbelsteenuitzondering niet? Plan dan zo snel mogelijk een zorgvuldige migratie.

Een BIP-39 wachtwoordzin is niet de COLDCARD-pincode.

Een sterke, unieke BIP-39 wachtwoordzin biedt extra bescherming en beperkt direct risico. Het herstelt echter niet de zwakke seed. Coinkite raadt passphrase-gebruikers aan zo snel mogelijk te migreren, tenzij de onafhankelijke dobbelsteenuitzondering geldt.

Wat is er misgegaan

Sterke cryptografie kreeg zwakke basis mee

Bitcoin en ECDSA zijn niet gekraakt. Het probleem ontstond eerder: sommige wallet-seeds zijn aangemaakt uit een veel kleinere pool dan beloofd.

Verwachte route

Hardware TRNGSeed-generatorWallet-seed

De speciale hardware random generator moet de onvoorspelbare input leveren voor de seed.

Kwetsbaar pad

Software PRNGrng_get()ngu.random.bytes()Wallet-seed

Door een fout bij het bouwen en linken werd de seed-generatie gekoppeld aan de algemene softwaregenerator van MicroPython in plaats van aan de bedoelde hardware-implementatie.

De technische les

Broncode kan het juiste beveiligingsonderdeel bevatten, terwijl de uiteindelijke build het verkeerde koppelt.

Open source, reviews en reproduceerbare builds verbeteren de controleerbaarheid, maar vervangen geen end-to-end tests van het daadwerkelijke aanroeptraject en de gekoppelde binary. De oplossing bevat nu controles die het verkeerde RNG-symbool bij de build afwijzen.

Waarom de cijfers belangrijk zijn

128 bits, circa 72 bits en circa 40 bits zijn totaal verschillend

Elk ontbrekend bit halveert het aantal mogelijkheden voor een aanvaller. Een daling van tientallen bits maakt een onhaalbare zoektocht ineens een serieus risico.

Beveiligingsdoelstelling ≈128 bit

Het beoogde minimale beveiligingsniveau voor de seed.

Geschatte impact Mk4 / Mk5 / Q ≈72 bit

Extra input van het secure element hielp, maar het resultaat bleef ver onder het gewenste niveau.

Geschatte impact Mk2 / Mk3 ≈40 bit

Een veel kleinere zoekruimte, waardoor direct risico ontstond voor wallets met saldo.

Dit zijn schattingen uit de gepubliceerde incidentanalyse, geen garantie dat elk apparaat of elke seed exact dezelfde zoekruimte heeft. Het praktische advies blijft: ga voorzichtig om met mogelijk kwetsbare seeds.

Een echt incident, geen laboratoriumwaarschuwing

Gerapporteerde diefstallen brachten het probleem aan het licht

Bitcoin Optech schatte dat de verliezen op 31 juli 2026 al boven de 1.000 BTC lagen. Op 4 augustus koppelde Galaxy Research 1.596 BTC aan drie bevestigde aanvalsgolven. Een mogelijke vierde golf zou het totaal op 2.055 BTC brengen, maar daarvoor waren nog niet genoeg bevestigingen van slachtoffers.

TRM Labs publiceerde op 5 augustus een afzonderlijke schatting van ongeveer 1.816 BTC en noemde die voorlopig. De cijfers verschillen doordat onderzoekers adressen anders groeperen en andere eisen stellen aan bevestiging door slachtoffers. Het zijn geloofwaardige schattingen, geen definitief bewezen totaal.

  1. Het foute pad komt in de seed-generatie terecht

    De overstap naar libNgU veranderde het aanroeptraject voor het aanmaken van wallet-seeds.

  2. De eerste publieke waarschuwing verschijnt

    Het eerste advies richtte zich op Mk3 en zag nieuwere modellen aanvankelijk als buiten het hoofdgevaar.

  3. De kwetsbare scope wordt groter

    Het advies is bijgewerkt voor Mk4, Mk5, Q en de aparte Edge-tracks; veilige releases zijn gepubliceerd.

  4. Verliezen en technische oorzaken besproken

    Coinkite erkende de schade en publiceerde meer details over build, linker en submodulegrenzen.

  5. Status- en migratiepagina's zijn samengevoegd

    Coinkite publiceerde een duidelijker overzicht van veilige releases, validatiebewijzen en een speciale migratiegids.

Neem de tijd en controleer elke stap

Veilig overstappen: aanbevolen volgorde

Haast kan een nieuw probleem veroorzaken. Maak eerst de nieuwe wallet aan, test ontvangst en herstel, en verplaats daarna pas het volledige saldo.

  1. 01

    Controleer de oude back-up

    Controleer of de geschreven back-up en wallet-fingerprint overeenkomen met de wallet die het saldo beheert.

  2. 02

    Installeer en controleer veilige firmware

    Gebruik het juiste model en de juiste track. Controleer de officiële download en bevestig de versie op het apparaat voordat u een nieuwe seed aanmaakt.

  3. 03

    Maak een volledig nieuwe seed aan

    Gebruik de gecorrigeerde COLDCARD-procedure of een andere hardware wallet die u heeft gecontroleerd. Hergebruik of importeer de oude woorden niet.

  4. 04

    Maak offline een back-up van de nieuwe wallet

    Noteer de nieuwe seed zorgvuldig. Gebruikt u een wachtwoordzin? Maak daar dan een aparte, exacte back-up van.

  5. 05

    Controleer fingerprint en ontvangstadres

    Herstart het apparaat, controleer de verwachte wallet-fingerprint en vergelijk een ontvangstadres op het hardware wallet-scherm.

  6. 06

    Stuur een klein testbedrag

    Verstuur eerst een klein bedrag vanuit de oude wallet en controleer of de nieuwe wallet het ontvangt en kan worden hersteld.

  7. 07

    Verplaats het resterende saldo

    Verplaats pas na een geslaagde test het resterende saldo naar dezelfde gecontroleerde nieuwe wallet.

  8. 08

    Bewaar de oude back-up tot alles bevestigd is

    Vernietig het oude herstelmateriaal pas als alle verwachte transacties zijn bevestigd en de nieuwe wallet opnieuw is gecontroleerd.

Apparaat wisselen is niet voldoende

Herstel de kwetsbare seed niet op een ander merk

De zwakte zit in de seed en alle afgeleide sleutels. Importeert u dezelfde woorden in een ander apparaat, dan blijven de sleutels gelijk. Maak een nieuwe seed aan en verplaats uw bitcoin via een gewone transactie.

Volg het officiële migratieadvies

GhostlyInc redactionele beoordeling

Wij zouden nu niet voor COLDCARD kiezen bij een nieuwe wallet

Een fout in de seed-generatie bleef jarenlang in een cruciaal beveiligingspad zitten, en de eerste publieke beoordeling dekte niet alle modellen. Dat tast ons vertrouwen aan. Voor een nieuwe aankoop zouden wij nu kiezen voor een ander apparaat, na controle van seed-generatie, herstelmogelijkheden, auditgeschiedenis, firmware-ondersteuning en broncode-inzicht.

Dit is een actuele redactionele inschatting, geen bewering dat elke COLDCARD onveilig is of dat andere wallets onbreekbaar zijn.

Wat Coinkite deed na de onthulling

  • Technische details en concrete migratie-instructies gepubliceerd.
  • Veilige firmware uitgebracht voor de kwetsbare modellen en tracks.
  • Extra buildcontroles toegevoegd en onafhankelijke validatie van de oplossing verzameld.
  • Geeft aan dat resterende voorraad met kwetsbare firmware is vernietigd en verzending is gestopt.

Dat zijn waardevolle reacties, maar ze nemen de ernst of de jarenlange kwetsbaarheid niet weg.

Een alternatief kiezen

Vergelijk vertrouwensmodellen voor aankoop

Trezor, BitBox, Blockstream Jade, Bitkey en Ledger gebruiken andere hardware, firmware, back-up- en vertrouwensmodellen. Dit incident maakt geen enkele partij automatisch de beste. Vergelijk de punten hieronder en koop alleen bij de fabrikant of een erkende verkoper.

Seed- en entropieontwerpOpen-source reikwijdteOnafhankelijke audits en onderzoekReproduceerbare buildsHerstel- en back-upmodelGeschiedenis firmware-ondersteuningAlleen Bitcoin of meerdere muntenGebruiksgemak onder druk
Voordeligere keuze

Trezor Safe 3: onze voordelige keuze

De Safe 3 biedt een eenvoudige bediening met twee knoppen, open-source ontwerp en een EAL6+ Secure Element voor apparaatverificatie en extra entropie. Kies de Bitcoin-only editie als u geen andere munten nodig heeft.

Bekijk Safe 3 op Amazon
Makkelijker te controleren

Trezor Safe 5: onze gebruiksvriendelijke keuze

De Safe 5 gebruikt hetzelfde Secure Element als de Safe 3, maar het kleurentouchscreen en haptische feedback maken installatie, back-up invoer en transacties controleren eenvoudiger. Controleer altijd het volledige adres, ook op een groter scherm.

Bekijk Safe 5 op Amazon

Dit zijn affiliate links; wij ontvangen mogelijk een commissie zonder extra kosten voor u. Ze openen uw lokale Amazon-winkel. Koop alleen als de verkoper de officiële Trezor Amazon-winkel of een erkende reseller is. Controleer de verpakking en voer altijd de authenticiteitscontrole van het apparaat uit vóór gebruik.

Lessen voor de hele sector

Een hardware wallet is een systeem, geen keurmerk

Randomisatie is onderdeel van de vertrouwensbasis

Sterke encryptie en veilige opslag kunnen een voorspelbare sleutel bij aanmaak niet redden.

Samenstelling moet getest worden

Een beveiligd onderdeel werkt alleen als de uiteindelijke software het daadwerkelijk gebruikt. Controleer altijd het resultaat van de build en linker.

Open source vergroot inzicht, geen zekerheid

Openbare code maakt onafhankelijke controle mogelijk, maar garandeert niet dat elke kritieke integratiefout tijdig wordt ontdekt.

Herstelplannen moeten migratie bevatten

Een back-up herstelt dezelfde sleutels. Als de sleutels zelf onveilig zijn, betekent herstel dat u nieuwe sleutels moet aanmaken en het saldo moet overzetten.

Veelgestelde vragen

Maakt het updaten van COLDCARD-firmware mijn oude seed veilig?

Nee. Veilige firmware zorgt alleen voor nieuwe seeds. Uw bestaande seed of afgeleide privésleutels veranderen niet. Is uw seed aangemaakt met kwetsbare firmware? Volg dan het actuele migratieadvies, tenzij de dobbelsteenuitzondering duidelijk geldt.

Welke COLDCARD-firmwareversies hebben het RNG-probleem opgelost?

De gepubliceerde minimale veilige releases zijn Mk2/Mk3 4.2.0, Mk4/Mk5 standaard 5.6.0, Q standaard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X en Q Edge 6.6.0QX. Controleer altijd de actuele status voordat u een nieuwe seed aanmaakt.

Kan ik het probleem oplossen door de seed in een andere hardware wallet te importeren?

Nee. Het nieuwe apparaat maakt dezelfde privésleutels aan uit dezelfde woorden. Maak een volledig nieuwe seed aan en stuur uw bitcoin naar een adres uit die nieuwe wallet.

Zijn dobbelsteenworpen voldoende voor een veilige COLDCARD-seed?

Coinkite stelt dat de uitzondering geldt als er bij het aanmaken van de seed minimaal 50 eerlijke, onafhankelijke en privé dobbelsteenworpen zijn toegevoegd, zonder dat de volgorde is vastgelegd of gedeeld. Twijfelt u? Kies dan voor de veilige migratie.

Hebben aanvallers Bitcoin of ECDSA gekraakt?

Nee. Het incident draaide om zwakke randomisatie bij het aanmaken van sleutels. Bitcoin accepteerde geldige handtekeningen van sleutels uit een veel kleinere pool dan bedoeld.

Is COLDCARD nu veilig om te kopen?

Veilige releases bevatten de gepubliceerde oplossing, maar geen enkele hardware wallet is zonder risico en dit incident heeft ons vertrouwen geschaad. GhostlyInc zou nu voor een nieuwe aankoop een ander apparaat kiezen na vergelijking van beveiligingsarchitectuur, herstelmodel, audits, firmware-ondersteuning en gebruiksgemak.