Skip to content
Bitcoin Educatie

De Coldcard-zaak: waarom het er echt toe doet hoe je seed wordt gegenereerd

Een bug in de firmware van Coldcard wallets verzwakte de willekeur die wordt gebruikt om privésleutels te genereren, waardoor hackers die sleutels konden achterhalen op basis van een publiek adres. Hoe is dit mogelijk, en waarom is sterke willekeur hier zo belangrijk?

Invity Blog
De Coldcard-zaak: waarom het er echt toe doet hoe je seed wordt gegenereerd

Begin augustus 2026 ging er een verontrustend verhaal rond in de wereld van Bitcoin. Bij sommige Coldcard hardware wallets verdwenen tegoeden, zonder dat de aanvaller ooit een apparaat in handen heeft gehad. Geen phishing, geen malware.

Wat is er gebeurd

Jarenlang zat er een bug verstopt in de firmware van sommige Coldcard-apparaten. De wallet moest de herstelzin (seed) genereren op basis van zeer hoge willekeur. Door de bug was die willekeur aanzienlijk lager. Het resultaat was een seed die onder bepaalde omstandigheden kon worden achterhaald. En omdat de Bitcoin-blockchain de saldi van adressen openbaar toont, konden aanvallers precies de wallets vinden die de moeite waard waren.

Het belangrijkste punt is dat dit geen probleem was van Bitcoin, of van hardware wallets in het algemeen. Het was een bug in de firmware van één specifieke fabrikant. Dus wat is deze willekeur, technisch bekend als entropie, en waarom is ze zo belangrijk?

Entropie: het onzichtbare fundament van veiligheid

Entropie is de maat voor willekeur, en willekeur kan altijd wiskundig worden uitgedrukt. De veiligheid van de herstelzin van elke wallet berust op één aanname. De seed moet worden afgeleid uit willekeur die zo groot is dat ze onmogelijk te raden is. Twaalf woorden staan voor 128 bits entropie, wat neerkomt op ongeveer 340 sextiljoen combinaties. Dat getal gaat het menselijk voorstellingsvermogen te boven. Om het te vereenvoudigen, kun je het je zo voorstellen: zelfs als elke ster in het waarneembare universum voor één mogelijkheid zou staan, zou je nog ongeveer 340 biljoen van zulke universums nodig hebben om dit getal te bereiken. Het raden van een herstelzin met hoge entropie zou, zelfs met de krachtigste computers ter wereld, langer duren dan de leeftijd van het universum. Dat is wat het Bitcoin-protocol zo veilig maakt.

Maar zodra er te weinig willekeur is, met andere woorden als het getal niet 128 bits maar lager is, neemt de veiligheid ook snel af. De zin is dan niet meer onraadbaar, en een aanvaller hoeft nog maar een veel kleinere verzameling mogelijkheden te doorlopen. Dat is precies wat er gebeurde bij de getroffen Coldcard-apparaten. De willekeur daalde van de verwachte 128 bits naar waarden die meerdere ordes van grootte lager lagen, waardoor een taak die praktisch onmogelijk was, veranderde in iets wat de krachtige hardware van vandaag binnen een paar dagen kon aanpakken.

De bug in de Coldcard-firmware betekende dat de hoge willekeur niet werd gevoed door willekeurige externe invloeden, maar alleen door een generator van willekeurige getallen.

Hoe het zou moeten werken

Laten we kijken naar het voorbeeld van Trezor hardware wallets, ontwikkeld door SatoshiLabs (dezelfde familie waartoe Invity behoort). Trezor haalt willekeur nooit uit één enkele bron. Bij het aanmaken van een wallet combineert Trezor de hardware-willekeur van het apparaat zelf met willekeur van je computer of telefoon. Nieuwere modellen stellen willekeur samen uit drie generatoren van willekeurige getallen, samen met cryptografisch beveiligde gegevens van de telefoon of computer van de wallet-gebruiker.

Het idee is simpel. Zelfs als één bron zou uitvallen, zouden de andere nog genoeg willekeur leveren. Dit principe van redundantie is precies wat bescherming biedt tegen wat er met de getroffen Coldcard-apparaten gebeurde, waar het uitvallen van één bron geen vangnet had. De firmware van Trezor is bovendien volledig open, zodat iedereen die kan inspecteren.

Hier is de eigen uitleg van Trezor over hoe het genereren van een seed werkt:
Wat is entropie en hoe genereert Trezor je wallet

De conclusie

De conclusie is niet dat self-custody slecht is. Het gaat erom hoe een fabrikant omgaat met willekeur, transparantie en de controle van zijn eigen code.

Als je gemoedsrust wilt, overweeg dan de volgende twee opties, eventueel zelfs in combinatie. Kies voor een Trezor hardware wallet (het model TS3, TS5 of TS7), of vertrouw op bewaring via Invity, waarbij je tegoeden worden aangehouden door BitGo, de grootste Bitcoin-bewaarder ter wereld.

Maar je hoeft je vertrouwen in Bitcoin zeker niet te verliezen. Je moet alleen op de juiste tools inzetten.


Disclaimer: dit is educatieve content, geen beleggingsadvies. Geen enkele bewaarmethode is volledig risicovrij, controleer informatie dus altijd via officiële bronnen.