“Dit wordt alleen maar erger”: quantumdreiging komt dichterbij voor Bitcoin (BTC)
De bekende Bitcoin-criticus Peter Schiff waarschuwt dat kunstmatige intelligentie en quantumcomputers het voor criminelen steeds eenvoudiger kunnen maken om crypto te stelen. Hij doet die uitspraak na een omvangrijke aanval op Coldcard-hardwarewallets, waarbij mogelijk voor bijna 89 miljoen dollar aan Bitcoin (BTC) werd buitgemaakt.
Coldcard-fout maakte herstelzinnen voorspelbaar
“Dit wordt alleen maar erger nu AI en quantumcomputers hacken nog eenvoudiger maken”, schreef Schiff op X. Toch was geen van beide technologieën verantwoordelijk voor het recente beveiligingsincident.
De aanval was gericht op Coldcard, een hardwarewallet waarmee gebruikers hun privésleutels offline kunnen bewaren. Volgens onderzoekers zat er een fout in bepaalde firmwareversies die sinds 2021 werden gebruikt. Daardoor kon het apparaat bij het aanmaken van een wallet onvoldoende willekeurige gegevens gebruiken.
Dat is gevaarlijk, omdat de herstelzin van een wallet uniek en onvoorspelbaar moet zijn. Door de fout konden geavanceerde aanvallers mogelijk reconstrueren welke herstelzinnen waren gegenereerd en vervolgens de bijbehorende Bitcoin verplaatsen.
Bij een eerste aanvalsgolf werden ongeveer 1.196 adressen in korte tijd leeggeroofd. Latere verdachte transacties brachten de geschatte totale schade op maximaal 89 miljoen dollar. Fabrikant Coinkite bracht inmiddels een noodupdate uit en riep getroffen gebruikers op een volledig nieuwe herstelzin aan te maken en hun tegoeden te verplaatsen.
AI en quantum vormden niet de oorzaak
Schiff gebruikt het incident om te waarschuwen voor toekomstige technologische dreigingen. AI kan criminelen helpen bij het zoeken naar softwarefouten, het automatiseren van aanvallen en het misleiden van gebruikers. Daarnaast zouden quantumcomputers op termijn bepaalde cryptografische beveiligingsmethoden kunnen doorbreken.
Daarvan was bij de Coldcard-aanval echter geen sprake. De Bitcoin-blockchain werd niet gekraakt en ook de cryptografie van het netwerk bleef intact. De zwakke plek zat uitsluitend in de firmware waarmee sommige wallets hun herstelzinnen genereerden.
De dreiging van quantumcomputers wordt binnen de sector wel serieus onderzocht, maar geldt voorlopig niet als acuut. De technologie is nog niet krachtig en betrouwbaar genoeg om de beveiliging van Bitcoin te breken.
Het incident laat vooral zien dat zelfbeheer niet alleen afhankelijk is van het Bitcoin-protocol. Ook de kwaliteit van hardware, firmware en het aanmaken van privésleutels bepaalt uiteindelijk hoe veilig de munten van gebruikers zijn.