Een firmwarefout uit maart 2021 in Coldcard hardware wallets reduceerde de entropie van zaadgeneratie van 128 bits tot slechts 40 bits, waardoor aanvallers vanaf 30 juli 2026 in vier golven 1.816 BTC ($116 miljoen) ko... De naschokken op de blockchain leidden tot een migratie van 233.000 BTC ter waarde van $15 milja...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened during the Coldcard hardware wallet firmware exploit that began July 30, 2026, including the vulnerability's cause and timelin. Article summary: I need to search for recent information about this Coldcard firmware exploit event in July 2026. Let me gather details## The Coldcard Firmware Exploit of July 2026. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make
De Coldcard hardware wallet exploit die op 30 juli 2026 begon, is de grootste hardware wallet-inbraak ooit gemeten. Een firmwarefout, geïntroduceerd in maart 2021, verminderde de willekeurigheid van de zaadgeneratie voor wallets van 128 bits tot slechts 40 bits. Hierdoor konden aanvallers op afstand de privésleutels raden en Bitcoin leegroven in vier gecoördineerde aanvalsgolven. De totale bevestigde diefstal bedraagt ongeveer 1.816 BTC — op dat moment zo'n $116 miljoen waard — afkomstig van meer dan 5.200 adressen . De gevolgen waren voelbaar in het hele Bitcoin-netwerk, wat leidde tot een migratie van $15 miljard aan tegoeden van langetermijnhouders en een recordaantal aan nieuwe wallets.
De oorzaak was een integratiefout in de firmware, geïntroduceerd in een Coldcard-update van maart 2021. De getroffen versies — met name Coldcard Mk2 en Mk3 met firmware 4.0.0 tot en met 5.0.3 — omzeilden de specifieke hardware random number generator (RNG) van het apparaat tijdens het aanmaken van wallet-zaadjes . In plaats van de beoogde 128 bits aan entropie, werd de zaadgeneratie omgeleid via een software pseudo-random number generator die zaadjes produceerde met slechts 40 bits entropie. Dit verkleinde de mogelijke zaadruimte tot ongeveer 4 miljard waarden
.
Hierdoor werden zaadjes op afstand voorspelbaar en te kraken via een brute-force aanval op basis van openbare gegevens zoals serienummers van apparaten en klokwaarden. Fysieke toegang tot de wallet was niet nodig . Gebruikers die hun eigen dobbelstenen gebruikten tijdens de installatie (waarbij ze het door het apparaat gegenereerde zaad omzeilden) werden niet getroffen
.
De schattingen varieerden gedurende het incident, maar het meest complete cijfer komt van TRM Labs en Galaxy Research: ongeveer 1.816 BTC (~$116 miljoen) gestolen van meer dan 5.200 adressen in vier aanvalsgolven . Eerdere rapporten noemden lagere totalen (1.367 BTC van 4.585 adressen, of
$89 miljoen) omdat het onderzoek nog niet was afgerond $130 miljoen) als een vermoedelijke vierde golf volledig zou worden bevestigd . Sommige bronnen schatten de uiteindelijke verliezen op maximaal 2.055 BTC (
.
In de dagen na de inbraak registreerden on-chain analysebureaus een enorme vlucht naar veiligheid:
De migratie weerspiegelde zowel Coldcard-gebruikers die hun fondsen naar nieuwe wallets verplaatsten als een bredere paniek, waarbij langetermijnhouders — waaronder Ledger- en Trezor-gebruikers, volgens Casa CEO Nick Neuman — hun munten naar andere bewaarconstructies verplaatsten .
In de week die rond 8 augustus 2026 eindigde, noteerde Bitcoin een jaarlijks hoogtepunt in on-chain activiteit:
Deze piek werd direct veroorzaakt door houders die hun fondsen van Coldcard-apparaten probeerden te halen en volledig nieuwe wallets op andere hardware genereerden .
De exploit leidde tot een heftig debat over de veiligheidsaannames van hardware wallets en self-custody:
Coinkite gaf een dringende waarschuwing dat een firmwarepatch niet voldoende was voor getroffen gebruikers:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Een firmwarefout uit maart 2021 in Coldcard hardware wallets reduceerde de entropie van zaadgeneratie van 128 bits tot slechts 40 bits, waardoor aanvallers vanaf 30 juli 2026 in vier golven 1.816 BTC ($116 miljoen) ko...
Een firmwarefout uit maart 2021 in Coldcard hardware wallets reduceerde de entropie van zaadgeneratie van 128 bits tot slechts 40 bits, waardoor aanvallers vanaf 30 juli 2026 in vier golven 1.816 BTC ($116 miljoen) ko... De naschokken op de blockchain leidden tot een migratie van 233.000 BTC ter waarde van $15 miljard uit wallets van langetermijnhouders en een recordaantal van 2,27 miljoen nieuwe wallets in één week.