Bitcoin-beveiliging onder druk: duizenden kwetsbaarheden ontdekt na Coldcard-hack
In dit artikel:
De nasleep van de Coldcard-hack heeft geleid tot een spoedaudit van de Bitcoin-infrastructuur. Zestien beveiligingsonderzoekers van het vrijwillige Bitcoin Red Team onderzochten 390 open-sourceprojecten met AI-tools en handmatige controles. In ruim 27 uur vonden zij 4.962 mogelijke kwetsbaarheden: 85 werden als kritiek en 635 als ernstig beoordeeld. De audit werd geleid door Bitcoin-ontwikkelaar Calle en Anchorwatch-topman Rob Hamilton en gefinancierd met bijna 40.000 dollar door OpenSats.
De aanleiding was een firmwarefout in Coldcard uit 2021, die volgens het artikel heeft geleid tot de diefstal van meer dan 1.800 bitcoin, ter waarde van ruim 116 miljoen dollar, uit meer dan 5.200 wallets. Vooral privacysoftware en CoinJoin-toepassingen vielen op: daarin zat bijna een kwart van alle kritieke bevindingen. Cryptografische bibliotheken leverden met ruim 1.100 meldingen de meeste problemen op, maar relatief weinig daarvan waren ernstig.
De onderzoekers waarschuwen dat software voor het genereren van private keys, het ondertekenen van transacties en privacyfuncties de grootste risico’s kan opleveren. Slechts ongeveer 20 procent van de meldingen is onafhankelijk bevestigd. Het Red Team wil de overige bevindingen verifiëren en ontwikkelaars eerst vertrouwelijk informeren voordat details openbaar worden. De audit onderstreept daarmee de noodzaak om open-sourceprojecten sneller en structureler op beveiligingslekken te controleren.
De Oranjezomer: De Oranjezomer-tafel staat stil bij het overlijden van acteur Peter Faber (82)