€90 miljoen aan Bitcoin gestolen: hoe veilig is jouw wallet echt?

Hackers stalen voor €90 miljoen aan bitcoin uit Coldcard-wallets. Hoe veilig zijn populaire cryptowallets echt? Quinten Francois legt het uit.

3 min. leestijd
Foto: Tortoon/Shutterstock

Een recente hack, waarbij voor 90 miljoen euro aan bitcoin is gestolen uit Coldcard-wallets, legt een zwakke plek in sommige crypto-wallets bloot. De oorzaak is een gebrek aan willekeur in de 'seed phrase'.

De crypte-ondernemer Quinten Francois zet de veiligheid van enkele bekende hardware-wallets, waaronder de getroffen Coldcard-modellen, op een rij.

Tip: Ontvang het belangrijkste cryptonieuws als eerste via de gratis Crypto Insiders app.

In het kort

  • Bij Coldcard-wallets is inmiddels 1.596 bitcoin als gestolen bevestigd, goed voor bijna 90 miljoen euro.

  • De veiligheid van een wallet hangt sterk af van de entropy van de seed phrase: 40 bits is iets heel anders dan 256 bits.

  • Wie twijfelt of zijn Coldcard-wallet is geraakt, krijgt het advies bitcoin naar een nieuwe veilige wallet te verplaatsen.

Van diefstal naar veiligheidsvraag

Vorige week werd bekend dat hackers bitcoin hadden gestolen van gebruikers van Coldcard-wallets. Dat zijn kleine apparaten waarmee gebruikers hun crypto buiten een crypto-exchange bewaren.

Galaxy Research schatte de schade eerst op 1.367 bitcoin, afkomstig van 4.585 adressen. Door nieuwe meldingen van slachtoffers is dat bedrag opgelopen naar 1.596 bitcoin, wat uitkomt op ongeveer 90 miljoen euro.

Hoe snel kan een seed phrase worden gekraakt?

Crypto-ondernemer Quinten Francois zet op een rij hoe verschillende wallets scoren op 'entropy': de mate van willekeur in de seed phrase. Hoe lager die waarde, hoe sneller een wallet kan worden gekraakt met een brute-force-aanval.

Bij een getroffen Coldcard MK3 gaat het om ongeveer 40 bits. Dat betekent circa 1,1 biljoen mogelijkheden en, bij 1 miljard pogingen per seconde, een kraaktijd van ongeveer 9 tot 18 minuten.

Bij getroffen Coldcard MK4-, MK5- en Q-modellen gaat het om ongeveer 72 bits. Dat is veel sterker, maar nog altijd een categorie waarbij kraken theoretisch in 75 tot 150 jaar kan bij dezelfde snelheid.

Bron: X post @QuintenFrancois

Francois vat het scherp samen: “Het verschil tussen 40 bits en 256 bits is geen kleine upgrade. Het is het verschil tussen minuten en langer dan de leeftijd van het universum.”

Waar staan de bekende namen Trezor en Ledger?

Een Trezor met 12 woorden of SLIP-39 komt uit op 128 bits. Dat wordt gezien als buiten praktisch bereik voor kraken.

Trezor met 24 woorden en alle Ledger-modellen zitten op 256 bits. Het zou vele malen langer dan de leeftijd van het universum duren om zo’n wallet te kraken.

Een sterke passphrase bovenop een 256-bit seed maakt de zoekruimte nog groter. Zelfs een matige passphrase van 40 tot 60 bits kan zo’n seed buiten bereik brengen.

Wat kun je nu doen?

Galaxy Research heeft adressen gedeeld met Amerikaanse opsporingsdiensten, crypto-exchanges en bedrijven die digitale diefstal onderzoeken. Ongeveer 90 procent van de gestolen bitcoin is nog niet verder verplaatst.

Coldcard-gebruikers die twijfelen of hun wallet is geraakt, krijgen het advies hun bitcoin naar een nieuwe veilige wallet over te zetten. De reden is simpel: volgens Galaxy Research zijn de aanvallen mogelijk nog niet voorbij.

Verdienen door dalende crypto met de nieuwe short-functie op Bitvavo

Bitcoin in het rood? Geen probleem. Bitvavo laat je nu ook profiteren van dalende koersen. Dankzij de nieuwe short-selling functie in je app kun je winst maken terwijl de markt daalt.

Verwacht je dat bitcoin gaat dalen? Dan is dit hét moment om je voordeel te doen.

Nieuwe gebruikers ontvangen bovendien €20 in bitcoin extra bij de eerste aan- of verkopen van €100 . Aanmelden duurt één minuut en handelen kan direct.

Let op: 'x2' of 'x3' inzet, vergoot aanzienlijk het risico en is aangeraden voor meer ervaren handelaren.


Bitvavo

4,7/5

App Store

App Store