← Terug naar blog

Als je ooit iets met bitcoin hebt gedaan, heb je het advies waarschijnlijk al gekregen. Laat het niet op de beurs staan. Koop een hardware wallet. Bewaar het zelf.

Het is goed advies, en er zitten goede redenen achter. Maar bijna niemand legt uit wat zo'n toestel nu eigenlijk doet. En zonder dat weet je ook niet waar het misloopt.

Eind juli is dat pijnlijk duidelijk geworden. Daar kom ik verderop op terug.

Het probleem dat zo'n toestel oplost

Bezit werkt hier anders dan je gewoon bent van de bank.

Bij je bank staat er een saldo op je scherm. Dat saldo is een afspraak: de bank erkent dat ze jou dat bedrag verschuldigd is. Bij bitcoin is er geen instelling die iets erkent. Er is een geheim getal, en wie dat getal kent, kan de munten verplaatsen. Punt.

Dat getal noemen we de sleutel. Wie hem heeft, beschikt erover. Wie hem kwijt is, is alles kwijt. Er is geen loket, geen helpdesk, geen procedure om het terug te draaien.

Het probleem is dus: waar bewaar je zo'n getal zodat niemand anders eraan kan?

Op je laptop of je telefoon is het kwetsbaar, want die toestellen hangen aan het internet en draaien allerlei software. Een hardware wallet is een apparaatje dat maar één ding doet en dat nooit met het internet verbonden is. De sleutel gaat erin en komt er niet meer uit.

Wat het toestel doet als je het voor het eerst opstart

Bij de eerste opstart kiest het toestel een getal.

Een enorm getal. Zo groot dat raden geen enkele zin heeft, ook niet met alle rekenkracht die er bestaat. Dat getal wordt vervolgens omgezet in twaalf of vierentwintig gewone woorden, en dat lijstje schrijf je op.

Die woorden zijn geen back-up van je sleutel. Ze zijn je sleutel, in een vorm die je met een pen kunt overschrijven. Hetzelfde geheim, andere notatie.

Links een enorm getal, rechts een lijst van 24 woorden: hetzelfde geheim in twee notaties
Bij de eerste opstart kiest het toestel één enorm getal. De twaalf of vierentwintig woorden zijn datzelfde getal, in een vorm die je kunt overschrijven.

Uit dat ene getal komt daarna alles voort: elk adres dat je gebruikt, elke handtekening die je zet. De regels waarmee dat gebeurt zijn openbaar, dus iedereen die het getal kent, kan er alles mee.

Wat het toestel níet doet

Hier gaan de meeste uitleggingen te snel.

Een hardware wallet bewaart je munten niet. Die staan op het netwerk, niet op het apparaatje. Het toestel bewaart alleen je sleutel en zet er handtekeningen mee.

Een hardware wallet beschermt je ook niet tegen jezelf. Als je iets tekent wat je niet begrijpt, tekent het toestel netjes mee. Als je je woorden ergens intypt op een site die daar om vraagt, is het toestel machteloos.

En, dat is het punt van dit stuk: een hardware wallet beschermt je niet tegen een fout in zichzelf.

Wat er eind juli is gebeurd

Vanaf 30 juli 2026 werden er hardware wallets van het merk Coldcard leeggehaald. Volgens onderzoekers van Galaxy ging het over meerdere golven om ongeveer 1.367 bitcoin, uit 4.585 adressen. In de eerste golf verdween er in ongeveer vijfentwintig minuten voor zo'n 38 miljoen dollar uit een vijfhonderdtal portefeuilles.

Er is geen enkel toestel aangeraakt.

De oorzaak lag in de firmware, de software die op het apparaatje zelf draait. In een versie uit maart 2021 zat een integratiefout. Waar het toestel het getal had moeten laten kiezen door zijn eigen hardwarematige toevalsgenerator, gebeurde dat via een softwarematige variant die niet echt willekeurig is, maar berekenbaar.

Daardoor viel het aantal mogelijke uitkomsten terug van astronomisch naar overzichtelijk. Een aanvaller kon de kandidaten offline doorrekenen en zo bij de sleutels komen, zonder ooit in de buurt van een toestel te zijn.

Denk terug aan het slot. Het aantal combinaties op de doos klopte. Alleen zette de fabriek elk slot in dezelfde kleine hoek van dat bereik.

Vijf identieke sloten die opengaan met één gouden sleutel
De sleutels hoorden allemaal verschillend te zijn. Door de fout waren ze voorspelbaar — één berekening volstond om ze te openen.

Twee dingen zijn belangrijk om erbij te zeggen.

Het is geen fout in bitcoin. Het protocol heeft gedaan wat het moest doen: het heeft de rechtmatige houder van de sleutel laten beschikken over de munten. Dat de sleutel voorspelbaar was, is een probleem van het toestel.

En het is de derde keer in korte tijd dat dit type fout opduikt. In 2023 was er een vergelijkbaar geval onder de naam Milk Sad, eerder dit jaar een tweede onder de naam Ill Bloom. Telkens ging het mis op hetzelfde moment: het aanmaken van de sleutel.

Wie bleef buiten schot

Twee groepen.

Wie bij de installatie zelf toeval had ingebracht, bijvoorbeeld door met dobbelstenen te gooien in plaats van het toestel alleen te laten kiezen. En wie een eigen wachtwoordzin had toegevoegd bovenop de woordenlijst. In beide gevallen zit er iets in de sleutel dat de aanvaller niet kan reconstrueren.

Belangrijk detail voor wie zo'n toestel heeft: de fabrikant heeft binnen enkele dagen herstelde firmware uitgebracht, maar een update repareert een bestaande sleutel niet. Een sleutel die ooit met de foute versie is aangemaakt, blijft zwak. De enige oplossing is een nieuwe sleutel maken op de herstelde firmware en alles verplaatsen.

Welke modellen en welke firmwareversies precies getroffen zijn, staat in de veiligheidsmelding van de fabrikant zelf. Ga die lezen als dit op jou van toepassing is, en vertrouw daarvoor niet op mijn samenvatting of op een bericht in een groepschat.

Wat je hieruit meeneemt

Niet: hardware wallets deugen niet. Ze doen nog altijd waarvoor ze gemaakt zijn, en de meeste mensen die iets verliezen, verliezen het op een veel banalere manier.

Wel dit: zelf bewaren is geen upgrade, het is een ruil. Je haalt één risico weg, dat van de partij die het voor je bewaarde. Je krijgt er andere voor terug, en die zijn nu volledig van jou.

En de lastigste van die risico's zit op het moment dat je niet kunt nakijken: dat allereerste moment, toen het toestel een getal koos en jij ervan uitging dat het goed gekozen was.

Volgende week schrijf ik over waarom dat betekent dat "niet jouw sleutels, niet jouw munten" maar de helft van een zin is.

Begin waar je nu staat.

De gids "5 fouten die Belgen maken bij hun eerste DeFi-stap" is gratis. Plus de blog rechtstreeks in je mailbox.