Coldcard hardware wallet had ernstige beveiligingsfout in seed generatie
Een beveiligingsfout in de populaire Coldcard hardware wallet zorgde ervoor dat de gegenereerde seed phrases lang niet zo willekeurig waren als ze leken. Hoewel de woorden er normaal uitzagen, was de zoekruimte voor een aanvaller enorm veel kleiner dan bedoeld.
In het kort:
- Een bug in Coldcard zorgde ervoor dat seed phrases gedeeltelijk voorspelbaar waren door gebruik van apparaat-ID en timing.
- In plaats van een zoekruimte van 340 undeciljoen combinaties, daalde dit naar slechts enkele miljarden mogelijkheden.
- De seed phrases zagen er aan de buitenkant volledig normaal uit, waardoor gebruikers niets verdachts merkten.
Wat er precies misging bij Coldcard
Een hardware wallet zoals de Coldcard genereert een seed phrase van twaalf woorden op basis van echte willekeur. Vergelijk het met een loterij waarbij er 340 undeciljoen mogelijke loten bestaan, dat is een getal van 340 gevolgd door 36 nullen. Elke combinatie heeft een even grote kans om gekozen te worden, waardoor het raden van iemands seed phrase in de praktijk onmogelijk is.
De fout zat niet in de lijst van 2.048 BIP-39 woorden die voor seed phrases worden gebruikt. Die bleef gewoon intact. Het probleem zat in de manier waarop het apparaat die woorden koos. In plaats van echt willekeurig te selecteren uit de volledige reeks mogelijkheden, pakte de wallet steeds uit hetzelfde kleine hoekje. Dit kwam doordat de zogenaamde willekeurige getallen gedeeltelijk te voorspellen waren op basis van het apparaat-ID en de timing.
Waarom dit gevaarlijk is ondanks dat alles normaal lijkt
Quinten François legt uit dat de seed phrase voor een gebruiker er volstrekt normaal uitzag. De woorden kwamen gewoon uit de bekende lijst en er was niets aan af te lezen. Dat maakt deze kwetsbaarheid extra verraderlijk: niemand kon op het eerste gezicht zien dat er iets mis was.
Voor een aanvaller veranderde het beeld echter drastisch. In plaats van triljoenen triljoenen combinaties te moeten doorzoeken, kromp de effectieve zoekruimte terug naar slechts enkele miljarden mogelijkheden. Dat klinkt nog steeds als veel, maar is astronomisch kleiner dan wat Bitcoin beveiliging vereist. Een gerichte aanval werd hierdoor theoretisch haalbaar, terwijl dat normaal gesproken totaal buiten bereik ligt. Gebruikers van een getroffen Coldcard wallet doen er verstandig aan hun Bitcoin zo snel mogelijk naar een nieuw gegenereerd adres te verplaatsen.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.