Bij drie vermoedelijke aanvalsgolven hebben hackers voor ongeveer 75 miljoen euro aan bitcoin gestolen. Een nieuwe analyse laat zien dat de diefstal veel groter is dan vrijdag bekend was.
De aanvallen lijken bovendien nog niet voorbij. Gebruikers met een mogelijk getroffen Coldcard-wallet krijgen daarom het dringende advies hun bitcoin naar een nieuwe, veilige wallet over te zetten.
Tip: Ontvang het belangrijkste cryptonieuws als eerste via de gratis Crypto Insiders app.
In het kort
-
Bij 3 vermoedelijke aanvalsgolven werd in totaal 1.367 bitcoin gestolen.
-
De gestolen munten waren gemiddeld ruim 3 jaar niet verplaatst.
-
Mogelijk getroffen gebruikers moeten hun bitcoin snel overzetten.
Drie grote aanvalsgolven ontdekt
Vrijdag leek het nog te gaan om de diefstal van 594,48 bitcoin uit honderden wallets. Een nieuwe analyse beschrijft nu in totaal 3 vermoedelijke aanvalsgolven.
Galaxy Research onderzocht openbare transacties op het bitcoinnetwerk. Daarbij kwamen 4.585 adressen in beeld die mogelijk met getroffen Coldcard-wallets zijn aangemaakt.
Galaxy Research: Three Suspected Attacks on Coldcard-Generated Addresses Drain 1,367 BTC Galaxy Research said its Bitcoin on-chain analysis identified three suspected attack waves targeting addresses generated by Coldcard, involving 4,585 addresses and a total of 1,367.05 BTC Show more
In totaal werd 1.367,05 bitcoin gestolen. Bij de huidige koers gaat het om ongeveer 75 miljoen euro.
Hoe het mogelijke lek bij Coldcard werkte, lees je in deze simpele uitleg. Een directe link tussen alle diefstallen en het lek is nog niet definitief bewezen.
Vooral langetermijnbezitters geraakt
De gestolen bitcoin stond gemiddeld 3,18 jaar stil voordat de hackers toesloegen. De helft van de gestolen bitcoin was minimaal 3,55 jaar niet verplaatst.
Dat wijst erop dat vooral mensen zijn geraakt die hun bitcoin voor langere tijd bewaarden. Dat wijst erop dat veel slachtoffers langetermijnbezitters waren.
De volledige buit staat volgens de analyse nog altijd op de wallets van de aanvallers. Sinds de diefstal zijn de munten niet opnieuw verstuurd.
Aanvallen zijn nog niet voorbij
Onderzoeksdirecteur Alex Thorn waarschuwt dat de aanvallen mogelijk nog doorgaan. Coldcard-gebruikers die hun bitcoin nog niet hebben verplaatst, moeten daarom snel handelen.
Het risico geldt voor Coldcard Mk3-wallets waarop na softwareversie 4.0.1 een herstelzin is aangemaakt. De nieuwere modellen Mk4, Q en Mk5 lijken niet getroffen.
Een software-update kan een bestaande onveilige herstelzin niet repareren. Gebruikers moeten een nieuwe veilige wallet aanmaken en hun bitcoin daarnaar overzetten.








