Znip is gesloten
Znip is gesloten en voert geen werkzaamheden meer uit — dank voor het vertrouwen!
Belangrijk voor Coldcard-gebruikers
Op 31 juli 2026 is een ernstige kwetsbaarheid bekendgemaakt in de seed-generatie van Coldcard hardware wallets. Door een integratiefout in de firmware werd bij het aanmaken van een seed niet de hardware-randomgenerator van de STM32-chip gebruikt, maar een voorspelbare softwaregenerator. Daardoor ontstonden seeds met circa 72 bits entropie in plaats van de verwachte 128 bits — weinig genoeg om te raden. De fout zat sinds maart 2021 in de firmware. Getroffen zijn de Mk2 en Mk3 (firmware 4.0.1 t/m 4.1.9), en daarnaast elke seed die op een Mk4, Mk5 of Q is gemaakt vóór de herstelde firmware hieronder.
De aanvallen begonnen op 30 juli 2026 en verliepen in vier golven. Volgens de laatste tellingen is daarbij circa 1.816 BTC (ongeveer $116 miljoen) buitgemaakt uit ruim 5.200 adressen. Dat is fors meer dan bij de eerste berichtgeving werd gemeld; de cijfers zijn voorlopig en kunnen nog verder oplopen.
Genereer geen nieuwe seed op deze modellen voordat de herstelde firmware is geïnstalleerd. Coinkite heeft inmiddels voor elk getroffen model en elke release-track een update uitgebracht — ook voor de Mk2 en Mk3:
| Model | Herstelde firmware |
|---|---|
| Mk2 / Mk3 | 4.2.0 of nieuwer |
| Mk4 / Mk5 | 5.6.0 of nieuwer |
| Mk4 / Mk5 (Edge) | 6.6.0X of nieuwer |
| Q | 1.5.0Q of nieuwer |
| Q (Edge) | 6.6.0QX of nieuwer |
Let op: een firmware-update repareert een bestaande seed niet. Na het updaten moet u een nieuwe seed genereren en uw bitcoin verplaatsen.
Zo verhuist u veilig
Coinkite publiceerde op 14 augustus 2026 een stapsgewijze migratiehandleiding. De hoofdlijn daarvan:
- Installeer de herstelde firmware en controleer de SHA-256-hash van het bestand.
- Inventariseer élke gefinancierde wallet die uit de oude seed voortkomt — dus ook passphrase-wallets, BIP85-kinderen en multisig-policies.
- Genereer een volledig nieuwe seed, bij voorkeur op een tweede apparaat. Kloon of herstel de oude seed daarbij niet.
- Noteer de nieuwe back-up, verifieer deze en controleer de fingerprint opnieuw na een herstart van het apparaat.
- Controleer het ontvangstadres op het scherm van het apparaat zelf.
- Stuur eerst een kleine testtransactie en wacht op bevestiging van aankomst.
- Verplaats pas daarna het resterende saldo, en herhaal dit voor elke wallet uit stap 2.
- Bewaar de oude back-up tot alles is verhuisd en gecontroleerd.
Komt een fingerprint of adres niet overeen? Stop dan: stuur geen geld en wis geen enkele back-up.
Wanneer loopt u géén risico?
- Heeft u bij het aanmaken minimaal 50 eerlijke, onafhankelijke dobbelsteenworpen toegevoegd, privé geworpen en nooit vastgelegd of gedeeld? Dan leverde die invoer zelf al ten minste 128 bits entropie op en beschouwt Coinkite de seed niet als kwetsbaar door dit RNG-probleem. Bij 99+ worpen is dat circa 256 bits.
- Een sterke BIP-39 passphrase biedt extra bescherming, maar Coinkite adviseert nog steeds te verhuizen.
- TAPSIGNER, OPENDIME en SATSCARD zijn niet getroffen.
Lees de volledige officiële advisory van Coinkite en houd de actuele statuspagina in de gaten voor de laatste instructies. Een technische postmortem is nog in voorbereiding.
Laatst bijgewerkt: 14 augustus 2026