Bitcoin Net toen ik dacht dat de situatie niet erger kon worden, doken er op 29 en 30 juli berichten op over “bepaalde” Coldcards (die de industriestandaard voor zelfbeheerde cold wallets zouden moeten zijn) waarvan het geld was weggehaald .
De bitcoin berichten kloppen, en dit heeft enorme gevolgen, niet alleen voor Coinkite, het Canadese bedrijf dat de Coldcard produceert, maar voor de hele visie op zelfbeheer van cryptovaluta en misschien zelfs voor Bitcoin zelf.
“Niet jouw sleutels = niet jouw munten” is al sinds het Genesisblok het mantra van Bitcoin. Zelfbeheer was dé manier. Al het andere was voor “shitcoiners”, “suitcoiners” en andere idioten.
Het is onmogelijk om te overschatten hoe sterk de Bitcoin-gemeenschap hierover denkt. Als je je Bitcoins niet zelf beheert – en tot die tijd was dat mogelijk met een Coldcard van Coinkite – dan was je eigenlijk geen “echte” Bitcoiner, maar deed je alsof. Je was een toeschouwer in het land van de volbloed anarcho-kapitalistische cyberpunks.
(Toegeving: mijn BTC stond niet op een Coldcard, maar ik had onlangs een nieuwe gekocht die ik wilde overzetten na de BIP-110- en eCash-forks).
Wanneer de utopie aanbreekt… zullen alleen de zelfbeschikkende maxi’s worden toegelaten – alle anderen zullen bezit en lijfeigenen zijn onder diverse varianten van slavenmunten, CBDC’s en (het ergste van alles) papieren Bitcoin.
Het klinkt allemaal erg eschatologisch en in de beginperiode van mijn reis zou ik openlijk hebben toegegeven: “Bitcoin is mijn religie”, en dat meende ik half serieus.
Hoewel deze bearmarkt qua prijsontwikkeling een relatief milde winter is geweest (slechts ongeveer 50% onder het hoogste punt ooit), is dit een van de meest zelfdestructieve bearmarktcycli geweest voor de Bitcoin-cultuur en de beweging in het algemeen.
Het feit dat de Coldcard-fout daadwerkelijk bleek te bestaan, maakte de situatie er niet beter op.
Mensen die alles goed hadden gedaan, hun BTC van de beurs hadden gehaald, in een geïsoleerde Coldcard met een 9V-batterij hadden gestopt en dachten dat ze veilig waren, zagen hun spaargeld in een oogwenk onherroepelijk verdwijnen…

Via r/bitcoin: In de loop der jaren heb ik Coldcard een paar keer aan mijn lezers aanbevolen. We waren op reis toen het nieuws bekend werd, maar zodra ik de kwetsbaarheid had bevestigd, heb ik een noodbericht naar de mailinglijst gestuurd.
Aanvankelijk leek het erop dat de fout beperkt was tot oudere Mk2- en Mk3-modellen, maar in de daaropvolgende dagen werden ook Mk4- en Q1-series ontmaskerd – het vergt gewoon meer rekenkracht, en dus tijd, om de entropie in de latere modellen te kraken.
Wat is er gebeurd? – De firmwarefout van Coldcard
Zoals iedereen hier weet, is een Bitcoin-walletadres een zeer lange cryptografische privésleutel die kan worden verzonden of opgeslagen in een voor mensen leesbare vorm via een seed phrase van 12 of 24 woorden, bestaande uit woorden die zijn gekozen uit een woordenlijst (BIP-39) met mogelijke waarden.
De woorden zelf zijn eigenlijk onbelangrijk; ze dienen er alleen maar toe zodat mensen de waarden kunnen lezen. De afzonderlijke waarde die ze vertegenwoordigen, is wat telt.
En omdat een bepaald walletadres beveiligd is met een privésleutel die is afgeleid van een seed-phrase, moeten die woorden in de juiste volgorde staan.
Dat maakt het universum van mogelijke waarden enorm:
- 12 woorden leveren 2¹²⁸ mogelijke geldige zinnen op.
- 24 woorden leveren 2²⁵⁶ mogelijke geldige zinnen op.
Een seed space van 12 woorden is een oneindig veel groter getal dan elk zandkorreltje op aarde of elke ster die we in het waarneembare universum kunnen zien.
Een seed space van 24 woorden is groter dan het aantal atomen in de hele Melkweg en benadert (maar is over het algemeen iets kleiner dan) het geschatte aantal atomen in het waarneembare universum.
Maar dat geldt alleen als die woorden gegenereerd worden vanuit een werkelijk willekeurige bron (entropiebron).
Neem een extreem voorbeeld: het simpelweg kiezen van de eerste 12 of 24 woorden uit de BIP-39-woordenlijst is niet willekeurig, en een wallet die met zo’n seed phrase beveiligd is, zou door een brute-force computer in een mum van tijd gekraakt kunnen worden.
De Coldcard wordt geleverd met een ingebouwde RNG (Random Number Generator) om uw seed phrase te genereren. Volgens de eigen documentatie van het apparaat moet u echter, om maximale entropie (willekeurigheid) te bereiken, ook wat “externe entropie” toevoegen, zoals dobbelsteenworpen – echte, fysieke dobbelstenen, 50 of 100 keer gegooid – in combinatie met de ingebouwde RNG voor maximale beveiliging.
Veel mensen waagden geen gok, ervan uitgaande dat de ingebouwde RNG meer dan voldoende entropie zou leveren voor een veilige seed phrase (denk aan die getallen hierboven).
Het probleem zat in de firmware van Coldcard zelf, waar de RNG-generator bleek te zijn omzeild . Dit resulteerde in een extreem lage entropie en dus in zwakke seed phrases.
Deze bug bestaat al sinds november 2021 (de Coldcard-firmware is open source/inzichtelijk ).
5/ The Mk2 and Mk3 firmware intends to use the hardware random number generator to generate keys. A mistake in a macro defined in the firmware leads to using only a known UID, timer state and call history – wallet generation is deterministic, not random.
— Max Guise (@max_guise) July 31, 2026
In de daaropvolgende tweet wordt uitgelegd wat er misging met de Mk4 en de Q-serie:
“Mk4, Q en Mk5 proberen bij het opstarten te compenseren met een beveiligde invoer, maar de herinitialisatie verkort deze tot 32 bits, waardoor de geheime entropie die het bijdraagt sterk wordt beperkt – ver onder wat wallets zouden moeten hebben.”
Later bleek dat een ontwikkelaar de RNG (Random Number Generator) blijkbaar had uitgeschakeld om compilerfouten te omzeilen.
Een nieuwe technische analyse van Core-Lightning-ontwikkelaar ddustin suggereert dat de COLDCARD-kwetsbaarheid uit 2021 mogelijk is ontstaan toen een ontwikkelaar probeerde drie lagen van de firmware met elkaar te verbinden: de Python-code van de wallet, de C-code van MicroPython en de hardwarematige willekeurige-getallengenerator van de STM32.
De aangepaste code lijkt in conflict te zijn gekomen met de bestaande implementatie van MicroPython, wat waarschijnlijk een compilerfout heeft veroorzaakt.
Het bewijsmateriaal suggereert dat de ontwikkelaar vervolgens de hardwarematige RNG heeft uitgeschakeld door MICROPY_HW_ENABLE_RNG op 0 te zetten , waardoor de firmware kon worden gecompileerd.
Die verandering had een onbedoeld gevolg. Wanneer gebruikers nieuwe wallets aanmaakten, gebruikte de firmware niet langer de hardwarematige random number generator. In plaats daarvan viel deze terug op de veel zwakkere Yasmarang softwarematige random number generator van MicroPython.
Er zijn mensen die beweren dat alle leeggehaalde wallets op de een of andere manier de schuld zijn van de Coldcard-eigenaren, omdat zij niet genoeg externe entropie hebben toegevoegd (lees: ze hebben niet genoeg, of helemaal geen, dobbelstenen gegooid).
Dit is echt een achterlijke mening. Ik word er woedend van.
Geen enkele andere Bitcoin-hardwarewallet vereist dat de gebruiker externe entropie levert als voorwaarde voor het functioneren van dat ding.
Mensen kopen deze portemonnees omdat ze zogenaamd een ultrabeveiligde, op zichzelf staande Zwitserse bank in je zak zijn, een oplossing om te ontsnappen aan de vicieuze cirkel van fiatgeld en je spaargeld buiten het bereik van de staat te houden. Punt uit.
Er staat geen asterisk bij de beweringen dat “je je lichaam moet schudden en tientallen keren met een dobbelsteen moet gooien terwijl je een dode kip boven je hoofd zwaait om entropie toe te voegen, anders werkt het niet”.
Behalve op een Coldcard.
go on… say it pic.twitter.com/JZS22uznfF
— Mark E. Jeftovic (@jeftovic) August 2, 2026
Te nemen acties: Als u een Coldcard heeft, ongeacht hoe u deze heeft ingesteld, raad ik u aan al uw geld daarvan af te halen.
Wat betekent dit voor zelfbeheer en voor Bitcoin?
Inderdaad. Dat is de vraag.
Ik heb hier lang en diep over nagedacht, en bovendien een grondig onderzoek gedaan naar de entropiegeneratie bij andere wallets.
De kern van de zaak is dit:
Alle andere wallets die ik ben tegengekomen, gebruiken bekende methoden voor het genereren van entropie die afkomstig zijn van het apparaat zelf (zoals de Cryptographically Secure Pseudorandom Number Generator – CSPRNG – op besturingssysteemniveau) en veel ervan combineren dat met verschillende andere bronnen van entropie – elke computeromgeving biedt er een paar (kloksnelheidsjitter, enz.), en in sommige gevallen zelfs speciale chips die uitsluitend voor entropiegeneratie zijn bedoeld.
Maar dit bleef me toch bezighouden: waarom zou je je druk maken over een kwantumaanval op SHA-256 over 5 of 50 jaar, als je de entropie vandaag al kunt kraken met Fable of Opus 5.6-sol?
Gelukkig bleek dat niet het geval te zijn. De Coldcard-kwetsbaarheid was volledig exploiteerbaar en ontdekbaar vanwege een reeks slechte beslissingen en programmeerfouten. Het probleem was niet dat de entropie was gekraakt, maar dat er in de eerste plaats onvoldoende entropie was gegenereerd.
Dit bericht van een andere wallet-aanbieder legt uit waarom Coinkite jaren geleden hun open-source licentiesysteem en hun eigen code in de Coldcard-firmware hebben gewijzigd – en hoe ze daarmee de basis hebben gelegd voor de ramp die zich vandaag voor onze ogen ontvouwt.
Ook wil ik opmerken dat @nvk (CEO van Coinkite) de bovengenoemde tweets heeft verwijderd en sindsdien zijn tijdlijn zorgvuldig heeft opgeschoond. Absoluut abominabel leiderschap.
Kortom (en het is belangrijk om dit te herhalen): het probleem is niet dat AI de entropie zou kunnen kraken die gebruikt wordt om seed phrases te genereren. Dat zou het einde betekenen voor Bitcoin.
Wat er in plaats daarvan gebeurde, was dat AI werd gebruikt (althans nadat bekend werd dat er een kwetsbaarheid te vinden was) om een fout in de entropiegeneratie aan het licht te brengen.
Heel anders.
Dat betekent dat de gangbare wallets (Trezor, Bitkey en softwarewallets zoals Sparrow of Electrum) prima zijn – en ik voel me nog steeds goed genoeg om dat te typen – sterker nog, na de wirwar waarin ik de afgelopen 48 uur ben beland.
Maar er zijn nu wel een aantal praktische lessen te trekken, en mogelijk ook een paar onaangename gevolgen, althans voor mij, en die zal ik hier openhartig uiteenzetten, in willekeurige volgorde:
-
Multisignature zelfbewaring is nu het absolute minimum.
Wallets die meerdere handtekeningen vereisen om te kunnen uitgeven – als je alles zelf beheert, kun je nog steeds solo multi-sig gebruiken, waarbij je twee van de drie handtekeningen nodig hebt om een uitgaande transactie te starten. Wat ik waarschijnlijk ga doen, is documentatie of tutorials maken over hoe je dat kunt instellen.
-
Opname in een instelling is een serieuze optie die overwogen moet worden.
Maar daar zitten wel compromissen aan vast, bijvoorbeeld dat het erg moeilijk is om een overkoepelende entiteit te creëren die generaties lang meegaat in een nog jonge sector. Je moet per definitie een aantal eerbiedwaardige, traditionele instellingen combineren met cypherpunks. De realiteit is dat de instellingen die hier het best voor zijn toegerust of in staat zijn, niet “alleen Bitcoin”-georiënteerd zijn, wat voor de hardcore maxis blijkbaar wel belangrijk is. Maar daar zit nog een ander probleem aan:
-
De meeste bedrijven die uitsluitend met Bitcoin werken, stevenen af op een faillissement.
Zo niet in deze bearmarkt, dan wel in de volgende. Dit komt omdat er, in het grote geheel, gewoonweg niet genoeg mensen zijn die zich echt om Bitcoin bekommeren om een ”Bitcoin-only” bedrijf op de lange termijn levensvatbaar te maken. Dit geldt voor maar liefst 90% van de mensen (een ruwe schatting) die daadwerkelijk Bitcoin hebben toegewezen gekregen . De meesten van hen geven niets om zelfbeheer, het uitsterven van hun bloedlijn, “alles gedeeld door 21 miljoen”, ontsnappen aan de staat, of een van de vele maximalistische zuiverheidstests.
Ze willen een samengesteld jaarlijks groeipercentage van meer dan 10% en meeliften op de volgende bullmarkt. Dat is alles. Dat is de meerderheid van de mensen die in Bitcoin hebben geïnvesteerd. Even een reality check.
-
ETF’s zijn prima.
Dit moet gezegd worden. Er zijn wel degelijk nadelen (verrassing!): je loopt de winst van eventuele forks mis (de ETF-aanbieder steekt die in eigen zak) en je bent volledig onderdeel van het financiële systeem. Maar het is wel een manier om te profiteren van de potentiële waardestijging van Bitcoin, het voor de lange termijn aan te houden en volledige liquiditeit te behouden.
-
De juiste ruiltransacties zijn ook prima.
Nog een uitspraak die misschien als heiligschennis wordt beschouwd, maar het is waar. Iets wat ik al jaren zeg, is dat de meeste mensen de rompslomp van zelfbeheer niet willen. Het is een hoge drempel en wat de meeste mensen eigenlijk willen, is “PayPal voor crypto”. En let op, ik zei niet “Bitcoin”, ik zei “crypto” – nog zo’n taboewoord voor “echte Bitcoin-liefhebbers”, maar de realiteit is dat de massale adoptie die gaande is, die van crypto betreft.
Bitcoin is toevallig een onderdeel daarvan. Ik kan me situaties voorstellen waarin het grootste deel van de totale allocatie aan Bitcoin in een portefeuille via ETF’s wordt aangehouden, terwijl zelf bewaarde BTC fungeert als een soort ‘noodtas’, aangevuld met een Lightning-wallet met wat ‘draagbaar geld’.
-
Bitcoin is niet het ultieme beleggingsmiddel.
Ik heb het hier mis gehad. Het is nog steeds een categorie op zich binnen de digitale activa, het is nog steeds digitaal geld en een waardeopslag, maar het is gewoon een van de vele beleggingscategorieën waarin je kunt investeren. De stelling dat beleggen in iets anders dan Bitcoin “achterlijk” is, is zelf achterlijk. Ik herinner me een tweet van een tijdje terug die me echt raakte, waarin een of andere sukkel zijn dochter voor haar vijfde of zesde verjaardag meenam naar Burger King en dolblij was dat ze begreep waarom hij in plaats van een verjaardagscadeau wat Bitcoin voor haar had gekocht. Wat een vreselijke opvoeding. Koop een verjaardagscadeau voor je vijfjarige. Betaal hem of haar voor klusjes in Bitcoin. Neem hem of haar nooit mee naar Burger King. Word eens volwassen. Jij bent hier de volwassene.
Het belangrijkste bezit is het eigendom van het bedrijf. We kunnen hier verder over praten, en dat zullen we ook doen.
-
Het is een vergissing om 100% van je geld in Bitcoin te investeren of al je spaargeld in Bitcoin te beleggen.
Nog een fout van mij, in die zin dat ik vol trots verklaarde dat easyDNS 100% van zijn winst in BTC aanhoudt. Anderen houden hun hele spaargeld in Bitcoin. Dit is een grote vergissing – iets wat iedereen die in deze aflevering in minder dan 20 seconden zijn spaargeld zag verdwijnen, maar al te goed begrijpt.
Wat mij betreft, ik ga mijn beleggingsstrategie aanpassen. Waarschijnlijk geleidelijk, want ik denk dat we het dieptepunt van deze cyclus hebben bereikt. Naarmate we uit deze bearmarkt klimmen, ga ik diversifiëren – waarschijnlijk agressiever in bedrijven die cashflow genereren.
Ik zal dit doen door een combinatie van onderpand in een (hopelijk) stijgende markt en verkoop onder de juiste omstandigheden.
Er zijn een paar bijzondere situaties waar ik aan werk waarbij het me het meest verstandig lijkt om een investeringspartnerschap aan te gaan – dus ik zal een deel van mijn aandelen verkopen om dat fonds te financieren.
Ik ben blij dat ik nog steeds goud en talloze andere beleggingen heb, buiten de Bitcoin- en zelfs cryptowereld om. Ik kijk ook naar vastgoed. De markt is momenteel in een diep dal, dus het is een goed moment om te kopen – en dat brengt ons bij een belangrijk punt:
Het Bitcoin-motto dat het altijd een goed moment is om te kopen en nooit een goed moment om te verkopen, en dat Bitcoin de enige beleggingswaardige activa is die alle andere overbodig maakt, moet worden losgelaten door iedereen die serieus vermogen wil opbouwen.
Het kan me niet schelen of ik de Bitcoin-zuiverheidstests doorsta. Misschien heb ik dat in het verleden wel gedaan, maar dat was ook een vergissing.
Weet je nog dat Luke Gromen Bitcoin verkocht vlak aan het hoogtepunt van de cyclus en dat iedereen in de Bitcoin-wereld hem een idioot noemde?
Wie zijn er nu de idioten?
Je krijgt één kans om te raden.
Ik zeg niet dat we hadden moeten verkopen toen Luke Gromen verkocht, ik constateer alleen dat een professionele belegger zijn eigen strategie toepaste en een inschatting maakte van wanneer hij moest verkopen – en dat gaf hem een keuzevrijheid die geen van ons “pure Bitcoin-beleggers” heeft, zolang we vastzitten in die “nooit verkopen” / Bitcoin-only mentaliteit.
Bitcoin maximalism is over. Bitcoin “culture” is over. Bitcoin influencers are over. Every popular hardcore Bitcoin figure has disgraced themself in some way.
Bitcoin will remain, beneficially stripped of the cult around it.
— nic carter (@nic_carter) August 2, 2026
Als ik de bovenstaande lijst in één kernachtige tweet zou moeten samenvatten, dan zou het de openingsafbeelding van de editie van vanochtend zijn, via Nic Carter, die zich ook uit de Bitcoin-kathedraal liet verbannen vanwege zijn betrokkenheid bij waardeloze cryptovaluta.
