Op 4 augustus 2026 om 14:47 uur werd de cryptowereld geschokt door een grote diefstal van meer dan 1.300 bitcoins, ter waarde van tientallen miljoenen euro’s. De hack vond plaats bij het Canadese bedrijf Coinkite dat bekend staat om zijn Coldcard hardware-wallets. Deze wallets werden altijd beschouwd als de meest veilige optie voor het bewaren van bitcoin.
De diefstal heeft een golf van onrust teweeggebracht in de cryptogemeenschap, vooral omdat de gehackte wallets als uiterst veilig golden. Thomas Spaas een advocaat gespecialiseerd in beleggingsfiscaliteit en cryptomunten, benadrukt dat deze wallets de meest complexe en meest veilige in de cryptowereld werden gezien.
De kwetsbaarheid in de Coldcard-wallets
De oorzaak van de hack ligt in een beveiligingslek in de firmware van bepaalde Coldcard-toestellen. Bij het aanmaken van een nieuwe wallet wordt een zogeheten seed aangemaakt: een reeks willekeurige woorden die als ultieme sleutel dienen voor toegang tot de bitcoins. Door een fout in de software was deze willekeurigheid onvoldoende groot, waardoor aanvallers met voldoende rekenkracht de sleutels konden reconstrueren.
Wat opvalt, is dat de fout in de software al sinds 2026 aanwezig was, maar dat de aanvallers pas nu op grote schaal toesloegen. Dit wijst op een zorgvuldig voorbereide operatie. Thomas Spaas suggereert dat de aanvallers wachtten tot de vakantieperiode, wanneer veel gebruikers niet direct toegang hadden tot hun wallets.
De impact van de hack
De gestolen bitcoins hebben een totale waarde van ongeveer 75 miljoen euro. Onderzoekers schatten dat meer dan 4.500 wallets zijn getroffen. De gemiddelde omvang van de roof is aanzienlijk, wat suggereert dat de aanvallers zich richten op bitcoiners van het eerste uur die vaak grote hoeveelheden bitcoins op hun wallets hebben staan.
De hack zet de discussie over zelfbeheer van crypto op scherp. Hoewel hardware-wallets als veilig worden beschouwd, blijkt dit incident dat ook deze apparaten kwetsbaar kunnen zijn. Thomas Spaas benadrukt dat gebruikers niet alleen op één fabrikant of systeem moeten vertrouwen. Hij raadt aan om gebruik te maken van een multisig-opstelling, waarbij wallets van verschillende merken worden gecombineerd.
De toekomst van cryptobeveiliging
De hack bij Coinkite laat zien dat de cryptowereld voortdurend moet innoveren om veilig te blijven. Hoewel de exacte daders nog onbekend zijn, wordt er gespeculeerd over professionele of staatsgesteunde hackersgroepen. Wat wel duidelijk is, is dat de gestolen bitcoins moeilijk te verzilveren zullen zijn via gereguleerde cryptobeurzen.
Voor de getroffen eigenaars is het een totale nachtmerrie. Ze dachten hun vermogen op de veiligst mogelijke manier te hebben opgeslagen, maar nu blijkt dat zelfs de meest geavanceerde beveiliging niet ondoordringbaar is. Dit incident zal zeker de discussie over cryptobeveiliging verder aanwakkeren en mogelijk leiden tot betere beveiligingsmaatregelen in de toekomst.



