De fout: Een seedgeneratieprobleem dat ons allemaal aangaat
In juli en augustus 2026 werd een bug ontdekt in de willekeurige getallengeneratie bij het instellen van nieuwe Coldcard-apparaten. Extra zorgwekkend: onder bepaalde omstandigheden kon de seed phrase voorspelbaar zijn als gebruikers de standaardfunctie voor willekeurigheid van het apparaat gebruikten. Coinkite reageerde snel en adviseerde aanvullende entropiebronnen zoals dobbelsteenworpen of handmatige toetsaanslagen, maar de gebeurtenis roept fundamentele vragen op.
„De bug is opgelost, maar de zaak toont aan: zelfs de beste hardwarewallets zijn niet feilloos”, aldus Juan Galt, veiligheidsexpert en auteur van dit artikel. „Het probleem ligt niet in de hardware zelf, maar in het principe: wie al zijn Bitcoin-sleutels bij één enkele aanbieder of zelfs op één apparaat opslaat, neemt onnodige risico’s.”
Waarom single-sig riskant is – zelfs zonder bugs
De meeste Bitcoingebruikers vertrouwen nog steeds op single-signature wallets, waarbij één privésleutel over hun fondsen beslist. Maar deze methode kent meerdere inherente risico’s:
1. Apparaatstoring of verlies: Als het hardwarewallet verloren gaat, kapotgaat of beschadigd raakt, zijn de bitcoins voor altijd weg – tenzij er een back-up is. Maar zelfs dan dreigt diefstal of fysiek geweld.
2. Sleuteldiefstal: Als de privésleutel gecompromitteerd wordt – door malware, social engineering of fysieke observatie – zijn de bitcoins binnen seconden gestolen. En transacties kunnen niet ongedaan worden gemaakt.
3. Afhankelijkheid van de fabrikant: Veel gebruikers vertrouwen blind op hardwarewalletfabrikanten die geen fouten maken. Maar de Coldcard-bug heeft aangetoond: zelfs gevestigde bedrijven zijn niet onfeilbaar.
„Bitcoin geeft je controle over je sleutels – maar dat betekent niet dat je ze allemaal op één apparaat of bij één fabrikant moet opslaan”, benadrukt Galt.
De oplossing: Multi-vendor-multisig als nieuwe standaard
Om deze risico’s te minimaliseren, adviseren veiligheidsexperts al jaren het gebruik van multisignature wallets (multisig), waarbij meerdere privésleutels – idealiter van verschillende aanbieders – nodig zijn voor een transactie. Maar niet alleen de hoeveelheid sle
utels is belangrijk, ook hun herkomst.
„De sleutel ligt niet alleen in het aantal ondertekeningen, maar in de diversificatie van de sleutelbronnen”, legt de crypto-veiligheidsexpert uit. „Als je alle drie de sleutels bij Coinkite, Ledger en Trezor bewaart, is dat al beter dan single-sig – maar eigenlijk nog steeds een single point of failure, ook al is het verspreid.”
De optimale oplossing is daarom multi-vendor-multisig, waarbij de sleutels afkomstig zijn van volledig onafhankelijke aanbieders die verschillende veiligheidsmodellen en implementaties gebruiken. Een voorbeeld:
- Sleutel 1: Op een Coldcard-apparaat (bitcoin-only, open source).
- Sleutel 2: Op een Coldbit-apparaat (alternatieve hardwarewallet met andere firmware).
- Sleutel 3: Als Shamir’s Secret Sharing (SSS)-split op twee of meer papierback-ups of in een versleutelde cloud (bijv. via Glacier Protocol).
„Hoe diverser de sleutelbronnen, hoe moeilijker het voor een aanvaller is om ze allemaal tegelijkertijd te compromitteren”, legt de expert uit. „En zelfs als één aanbieder gehackt wordt of een apparaat faalt, blijven de bitcoins veilig.”
Praktische implementatie: Zo stap je over op multisig
Voor Bitcoingebruikers die tot nu toe single-sig gebruikten, kan de overstap naar multisig in het begin ingewikkeld lijken – maar het is haalbaar. Hier een korte handleiding:
1. Wallet selecteren: Gebruik een multisig-ondersteunende wallet zoals Sparrow Wallet, Wasabi Wallet of BlueWallet.
2. Sleutels genereren: Creëer minimaal drie privésleutels – idealiter van verschillende aanbieders (bijv. Coldcard, Ledger, Trezor of zelfs softwarewallets zoals Specter-DIY).
3. Configuratie vastleggen: Bepaal hoeveel sleutels (bijv. 2 van 3) nodig zijn voor een transactie. De meest gangbare instelling is 2-of-3.
4. Back-ups beveiligen: Bewaar de sleutels op veilige, fysiek gescheiden locaties (bijv. kluis, bankkluis, familielid).
5. Testen: Stuur een klein bedrag aan bitcoins om de configuratie te controleren.
„Multisig vereist wat meer moeite bij het instellen, maar de extra veiligheid is het waard”, aldus Galt. „Vooral voor grotere bedragen of langdurige opslag is er geen excuus meer om single-sig te gebruiken.”
De les uit de Coldcard-bug: Diversificatie is de sleutel
De Coldcard-bug was een wake-upcall voor de Bitcoin-gemeenschap. Het liet zien dat zelfs de beste hardwarewallets niet perfect zijn en dat afhankelijkheid van één enkele oplossing gevaarlijk kan zijn. Maar in plaats van in paniek te raken, moet deze gebeurtenis dienen als argument voor betere veiligheidsstrategieën.
„Bitcoin geeft je de controle over je geld terug – maar die controle vereist ook eigen
📰 Lees verder
→ Thailand wil Bitcoin-ETF’s met strikte regels in eigen land houden→ Bitcoin-dominantie blijft stabiel: Altcoins nog in winterslaap?→ Bitcoin-ETF's trekken miljarden binnen – Recordjacht gaat door