Dit is het verhaal van hoe een enkele fout in de bouwconfiguratie van een vlaggenschipbeveiligingsproduct een machine creëerde die voorspelbare privésleutels genereerde, en waarom de naslag tot aan de spot Bitcoin-ETF-markt reikte.
Coldcard-hardware wallets, gemaakt door het Canadese bedrijf Coinkite, waren gebouwd voor één doel: uiterst veilige Bitcoin-opslag. Hun kernbelofte was dat privésleutels het apparaat nooit verlieten en dat de seed-generatie willekeur zou putten uit een speciale hardware random number generator (RNG) chip .
De fout: In maart 2021 bracht Coinkite firmwareversie 4.0.0 uit met een bouwconfiguratiefout. In plaats van de seed-frase generatie via de speciale hardware-RNG te leiden, viel de firmware stilzwijgend terug op een softwarematige pseudorandom number generator (PRNG) . Een interne vlag — MICROPY_HW_ENABLE_RNG = 0 — had het hardware-willekeurigheidspad effectief uitgeschakeld .
Het gevolg: De seed-entropie stortte in. Een veilige, door hardware gegenereerde seed biedt een 128-bits sleutelruimte — dat betekent 2¹²⁸ mogelijke waarden, wat astronomisch groot en niet te forceren is. De software-terugval reduceerde dat tot slechts 40 bits, oftewel ongeveer 4 miljard mogelijke waarden . Voor een vastberaden aanvaller met de juiste informatie was die sleutelruimte klein genoeg om op afstand te doorzoeken.
Aanvallers konden wallet seed-frases reconstrueren door serienummers van apparaten, klokstanden en andere openbaar waarneembare gegevens te combineren met de beperkte sleutelruimte . Vervolgens genereerden ze kandidaat-seeds op hun eigen machines, leidden er adressen van af en controleerden die adressen tegen de Bitcoin-blockchain om wallets met saldi te vinden. De volledige aanval vereiste geen fysieke toegang tot het apparaat van een slachtoffer .
De exploit vond plaats in meerdere golven, waarbij de meest agressieve actie in de eerste uren plaatsvond.
Op 4 augustus had Galaxy Research er een hoge mate van vertrouwen in dat er 1.596 BTC was gestolen, met onbevestigde verliezen die nog eens $30 miljoen toevoegden . De totale schade kwam uit op ongeveer $130 miljoen .
De hack leidde tot een onmiddellijke migratie. Bitcoin registreerde 2,27 miljoen nieuwe wallets en 751.000 actieve wallets in de eerste week van augustus — de sterkste on-chain activiteit in maanden — terwijl houders zich haastten om geld van Coldcard-apparaten te verplaatsen .
Cruciaal: het bijwerken van de firmware kon een getroffen seed niet repareren. De enige remedie was het genereren van een nieuwe seed op een gepatchte firmware en het zorgvuldig migreren van fondsen . Dit betekende dat elke wallet waarvan de seed was gemaakt op kwetsbare firmwareversies (4.0.1 tot en met 5.0.3, die Mk2- en Mk3-modellen trof) permanent risico liep totdat de gebruiker handmatig munten verplaatste .
In de eerste week van augustus 2026 zagen Amerikaanse spot Bitcoin-ETF's een netto-instroom van $853,5 miljoen — hun beste week sinds april 2026 . De instroom was breed gedragen, maar geconcentreerd aan de top:
De ETF-piek volgde op een acht weken durende reeks van uitstroom die tot begin juli $8,26 miljard had weggezogen . De ommekeer was scherp en plotseling — en de samenloop met de Coldcard-hack wakkerde onmiddellijk speculatie aan.
De timing was opvallend. De Coldcard-aanval werd op 30-31 juli openbaar. De ETF-instroom begon op maandag 3 augustus. Maar diezelfde week, op vrijdag 7 augustus, publiceerde het Amerikaanse Bureau of Labor Statistics een schokkend zwak banenrapport voor juli. Beide gebeurtenissen kunnen de ETF-aankopen hebben gedreven, en analisten blijven verdeeld over wat de primaire oorzaak was.
De meeste geanalyseerde analisten bij grote nieuwsuitzendingen concludeerden dat de ETF-piek waarschijnlijk werd gedreven door beide krachten die in dezelfde richting werkten . De hack leverde een micro-level "vlucht naar bewaring"-rationale — een concrete reden voor self-custody-houders om hun beveiligingsopstelling te heroverwegen. Het zwakke banenrapport leverde een macro-level "risk-on"-katalysator — het soort brede monetaire beleidsverschuiving dat institutioneel kapitaal naar alle risicovolle activa drijft, waaronder Bitcoin.
Zoals een Bloomberg-analist het verwoordde, is het oorzakelijke verband tussen de hack en de ETF-instroom "onduidelijk", maar heeft de samenloop "het debat aangewakkerd" . Een analyse van MSN Money concludeerde dat de hack een "handig verhaal" bood voor een verschuiving die mogelijk macro-gedreven was, maar merkte op dat het bewaarderingsdebat nu "voor het eerst sinds de begindagen van Bitcoin-ETF's" centraal staat .
Wat duidelijk is: de instroomweek van $853,5 miljoen was de sterkste sinds april, en twee grote gebeurtenissen — een eens-in-een-generatie hardware wallet-storing en een schokkend banenrapport — vielen in hetzelfde tijdsvenster samen. Zowel de bewaarderingsvraag als de macro-vooruitzichten zijn nu onzekerder dan ze waren vóór die week. Die onzekerheid, in plaats van een helder antwoord, is de echte conclusie.