{"id":16980,"date":"2026-08-01T08:30:04","date_gmt":"2026-08-01T11:30:04","guid":{"rendered":"https:\/\/kowchecking.com\/?p=16980"},"modified":"2026-08-01T08:30:05","modified_gmt":"2026-08-01T11:30:05","slug":"coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel","status":"publish","type":"post","link":"https:\/\/kowchecking.com\/en\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/","title":{"rendered":"Coldcard beloofde koude opslag maar een firmwarefout gaf aanvallers de sleutel"},"content":{"rendered":"<p class=\"wp-block-paragraph\">De beveiligingsbelofte achter een hardwarewallet kreeg deze week een vernietigende klap, nadat een kwetsbaarheid in de firmware van Coldcard werd gekoppeld aan het leeghalen van bijna twaalfhonderd Bitcoinadressen en de verdwijning van ruim duizend bitcoin met een geschatte waarde van ongeveer 70 miljoen Amerikaanse dollar. De aangeleverde onchainanalyse bracht 1.196 volledig leeggehaalde adressen en 1.082,65 bitcoin in verband met hetzelfde transactiepatroon, maar het uiteindelijke verlies kan hoger uitvallen omdat de onderliggende fout niet beperkt is tot adressen die zich volgens dat ene herkenbare patroon hebben bewogen. De digitale kluis bleef fysiek in handen van de eigenaar, maar de sleutel waarmee zij werd afgesloten was mogelijk zo voorspelbaar dat een aanvaller hem zonder het apparaat, zonder de pincode en zonder fysieke toegang kon reconstrueren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Het bedrag van 70 miljoen dollar moet voorlopig wel als een technische toeschrijving en niet als een definitief vastgesteld schadebedrag worden behandeld, omdat een Bitcointransactie op zichzelf niet laat zien of de eigenaar zijn geld vrijwillig heeft verplaatst of een aanvaller de priv\u00e9sleutel heeft bemachtigd. Onderzoekers koppelden de transacties aan \u00e9\u00e9n aanvaller op basis van timing, adressen en geldstromen, maar erkenden tegelijkertijd dat de aanval op de blockchain hetzelfde kan ogen als een normale overschrijving door de rechtmatige eigenaar. De ontwikkelaars die de fout onderzochten, stelden desondanks vast dat actieve uitbuiting gaande was en dat de firmware een kwetsbaar pad bevatte waarmee bitcoins van Coldcardgebruikers konden worden gestolen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De ramp begon niet bij Bitcoin zelf, maar bij de bron waaruit Coldcard de herstelwoorden voor een nieuwe wallet maakte. Iedere Bitcoinwallet wordt uiteindelijk beheerst door een reeks geheime woorden waaruit alle priv\u00e9sleutels en adressen worden afgeleid. Die woorden moeten voortkomen uit voldoende onvoorspelbare willekeur, omdat een aanvaller anders niet alle astronomisch mogelijke combinaties hoeft te proberen maar slechts een veel kleinere verzameling waarschijnlijke uitkomsten hoeft door te rekenen. Een hardwarewallet kan volledig offline blijven, geen draadloze verbinding gebruiken en transacties alleen via een geheugenkaart ondertekenen, maar al die veiligheidslagen worden waardeloos wanneer de oorspronkelijke sleutel uit onvoldoende willekeur is opgebouwd.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Coldcard had als doel om sleutels met een beveiligingsniveau van 128 bits te genereren, een zoekruimte die met bestaande technologie praktisch niet volledig kan worden doorlopen. De kwetsbare Mk3 modellen kwamen volgens de voorlopige beoordeling echter uit op ongeveer 40 bits effectieve entropie, terwijl bepaalde sleutels op de nieuwere Mk4, Mk5 en Q modellen mogelijk ongeveer 72 bits bereikten. Zelfs die hogere waarde bleef ver onder het beoogde niveau en onderzoekers van Block waarschuwden dat bij voldoende kennis van de interne toestand op de nieuwere apparaten slechts vier bytes aan secure element informatie daadwerkelijk onderscheidende bescherming toevoegden. De praktische aanvalskosten hangen af van onder meer het apparaatnummer, de opstarttijd, eerdere aanroepen van de generator en de beschikbare publieke walletinformatie, maar de fundamentele conclusie blijft dat de sleutelruimte veel kleiner was dan gebruikers redelijkerwijs mochten verwachten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De technische fout ontstond toen Coldcard in 2021 overstapte naar een cryptografische bibliotheek die ook in Bitcoin Core wordt gebruikt. Die keuze was op zichzelf verstandig, maar bij de integratie werd de functie voor het genereren van willekeurige gegevens verbonden met een softwarematige noodgenerator van MicroPython in plaats van met de hardwarematige toevalsgenerator van het apparaat. Beide functies gebruikten dezelfde naam en technische aanroep, waardoor het programma correct kon worden gebouwd zonder dat de ontwikkelaars merkten dat de verkeerde bron van willekeur werd aangesproken. De code produceerde bytes die er willekeurig uitzagen, maar baseerde die grotendeels op vaste apparaatgegevens en klokwaarden die een aanvaller kon beperken of reconstrueren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Een controlemechanisme dat de fout had moeten blokkeren, keek slechts of een bepaalde technische instelling bestond en niet of die werkelijk was ingeschakeld. De instelling stond op nul, maar omdat zij wel aanwezig was, ging het bouwproces gewoon verder. De bedoelde hardwaregenerator zat zelfs in het uiteindelijke firmwarebestand, waardoor eerdere controles konden bevestigen dat de veilige code aanwezig was zonder na te gaan of de functie voor walletgeneratie die code daadwerkelijk bereikte. Het verschil tussen aanwezig zijn en werkelijk worden gebruikt bleef jarenlang onopgemerkt, waarmee een pijnlijk eenvoudige integratiefout veranderde in een systeemrisico voor duizenden wallets.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De kwetsbare route kwam in maart 2021 in de code en verscheen bij de Mk3 in de firmware vanaf versie 4.0.1, hoewel andere technische analyses ook versie 4.0.0 als kwetsbaar aanmerken. Coldcard waarschuwt gebruikers momenteel dat iedere seed die op een Mk3 met versie 4.0.1 tot en met 4.1.9 is gegenereerd, als risicovol moet worden beschouwd. De nieuwere Mk4, Mk5 en Q bleken evenmin volledig veilig, omdat aanvullende willekeur uit beveiligde chips werd samengevoegd maar daarvan uiteindelijk slechts 32 bits naar de kwetsbare generator gingen. De fabrikant heeft daarom noodupdates uitgebracht voor alle betrokken productlijnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gebruikers van de Mk3 moeten minimaal firmwareversie 4.2.0 installeren, terwijl de Mk4 en Mk5 naar standaardversie 5.6.0 of de overeenkomstige herstelde Edgeversie moeten worden gebracht. Voor de Q geldt standaardversie 1.5.0Q of de gecorrigeerde Edgeversie. Een hoger versienummer betekent niet automatisch dat de juiste beveiligingsreparatie aanwezig is, omdat de standaardfirmware en de Edgefirmware afzonderlijke ontwikkelsporen vormen. De offici\u00eble downloadpagina moet daarom de enige bron zijn en de versie moet na installatie op het scherm van het apparaat worden gecontroleerd.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Een firmwareupdate alleen redt het bestaande geld echter niet, omdat de update uitsluitend voorkomt dat vanaf dat moment opnieuw een zwakke sleutel wordt gegenereerd. Een herstelzin die eerder met de kwetsbare code werd gemaakt, blijft zwak nadat het apparaat is bijgewerkt en blijft eveneens kwetsbaar wanneer zij naar een andere hardwarewallet wordt ge\u00efmporteerd. Het probleem zit niet langer in het apparaat waarop de woorden staan, maar in de woorden zelf. Gebruikers moeten daarom na de update een volledig nieuwe seed genereren, het nieuwe adres zorgvuldig verifi\u00ebren, een kleine testtransactie uitvoeren en pas daarna het resterende saldo verplaatsen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De oude back up mag pas worden vernietigd wanneer het volledige bedrag bevestigd op het nieuwe adres staat en de nieuwe wallet met succes is hersteld en gecontroleerd. Haast kan tijdens zo\u2019n migratie een tweede ramp veroorzaken, omdat \u00e9\u00e9n verkeerd gekopieerd woord, een foutieve passphrase of een niet gecontroleerd ontvangstadres onherstelbaar verlies kan opleveren. Bitcoin kent geen klantenservice die een verkeerde overschrijving terugdraait en geen centrale beheerder die een verdwenen sleutel opnieuw uitgeeft. De fabrikant waarschuwt daarom zelf dat onzorgvuldig migreren een directer risico kan vormen dan de kwetsbaarheid die de gebruiker probeert te ontwijken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gebruikers die bij het maken van hun oorspronkelijke wallet ten minste vijftig eerlijke, onafhankelijke en geheime dobbelsteenworpen toevoegden, vormen een bijzondere uitzondering. Die handmatig toegevoegde willekeur werd samen met de gegevens van het apparaat verwerkt en leverde volgens Coldcard bij vijftig tot achtennegentig worpen zelfstandig minimaal 128 bits entropie. Wie minder worpen gebruikte, het aantal niet meer weet of de worpen digitaal heeft opgeslagen, behoort niet op deze uitzondering te vertrouwen. Een sterke en unieke BIP 39 passphrase kan eveneens een extra verdedigingslaag vormen, maar een kort woord, een citaat, een bekend patroon of een hergebruikt wachtwoord kan alsnog worden geraden en vervangt de noodzakelijke migratie niet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De kwetsbaarheid vernietigt vooral het populaire idee dat een offline hardwarewallet vrijwel automatisch veiligheid garandeert. Een airgap beschermt tegen malware die via een computer of netwerk probeert binnen te dringen, maar beschermt niet tegen voorspelbare sleutelgeneratie binnen het apparaat zelf. Een gebruiker kan alle instructies correct hebben gevolgd, de herstelwoorden nooit hebben gefotografeerd, de wallet nooit met internet hebben verbonden en de pincode geheim hebben gehouden, maar toch alles verliezen doordat de fabrikant een fout maakte v\u00f3\u00f3rdat de eerste bitcoin werd ontvangen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Open broncode bood evenmin de bescherming die in marketing rond Bitcoinproducten vaak wordt gesuggereerd. De code was jarenlang openbaar beschikbaar, maar openbaarheid garandeert alleen dat controle mogelijk is en niet dat iemand de juiste controle daadwerkelijk uitvoert. Duizenden zichtbare regels code kunnen een vals gevoel van collectieve beoordeling cre\u00ebren wanneer niemand end to end test welke functie tijdens het echte bouwproces uiteindelijk wordt aangeroepen. Een open kluisontwerp is niet veilig doordat iedereen ernaar kan kijken, maar doordat deskundigen systematisch proberen het slot te breken en de fabrikant bewijst dat kritieke functies tijdens iedere versie opnieuw worden getest.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De eigen technische uitleg erkent dat bestaande controles wel bevestigden dat de bedoelde toevalsgenerator aanwezig was, maar niet onderzochten welke implementatie de walletgeneratie werkelijk gebruikte. Die tekortkoming raakt de kern van professioneel beveiligingsbeheer, omdat willekeurige sleutelgeneratie geen bijkomstige functie is maar het fundament van de volledige hardwarewallet. Een fout in een menu kan hinderlijk zijn en een probleem met een QR scanner kan het gebruik verstoren, maar een defect in de bron van cryptografische willekeur maakt ieder daarop gebouwd adres potentieel open voor diefstal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De suggestie dat kunstmatige intelligentie mogelijk werd gebruikt om de kwetsbaarheid te ontdekken klinkt aannemelijk, maar blijft onbewezen. Coldcard stelt dat iemand vermoedelijk met AI door oudere versies van de openbare firmware heeft gezocht, terwijl het bedrijf zelf enkele weken eerder een geavanceerd model op de code had losgelaten zonder dat dit model de fout vond. Die uitleg laat vooral zien dat kunstmatige intelligentie geen magisch beveiligingsteam vormt. Een aanvaller hoeft een hulpmiddel slechts \u00e9\u00e9n keer succesvol te gebruiken, terwijl een fabrikant iedere kritieke route, iedere firmwareversie en iedere hardwarecombinatie blijvend moet beschermen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Het gevaar bestaat dat verwijzingen naar het nieuwe AI tijdperk de verantwoordelijkheid subtiel verschuiven van de maker naar de kracht van de aanvaller. De fout was geen onbekende aanval op een onbreekbaar cryptografisch algoritme, maar een verkeerde koppeling tussen softwarecomponenten, een onjuiste voorwaarde tijdens het bouwen en onvoldoende controle op het daadwerkelijke uitvoeringspad. Kunstmatige intelligentie kan de ontdekking hebben versneld, maar zij heeft de kwetsbaarheid niet in de firmware geplaatst en ook niet toegestaan dat die vanaf 2021 bleef bestaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De aansprakelijkheidsvraag zal daarom steeds luider worden. Een fabrikant die een product verkoopt om levensveranderende bedragen zelfstandig te beveiligen en vervolgens erkent dat de gegenereerde sleutels onvoldoende willekeurig waren, kan moeilijk volstaan met een verontschuldiging, een firmwarebestand en migratie instructies. Getroffen gebruikers zullen willen weten welke verliezen aantoonbaar uit de bug voortkwamen, wanneer de onderneming de eerste meldingen ontving, welke interne controles ontbraken, hoe omvangrijk de getroffen gebruikersgroep is en of compensatie wordt aangeboden. Een technisch herstel sluit de financi\u00eble en juridische verantwoordelijkheid niet automatisch af.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De aanval kan bovendien breder reiken dan gewone herstelwoorden. Dezelfde kwetsbare generator werd ook gebruikt bij bepaalde papieren wallets, willekeurige Seed XOR maskers, tijdelijke sleutels voor cloning en Key Teleport, gegenereerde wachtwoorden, Web2FA materiaal en onderdelen van de hardwarebeveiligingsmodus. Niet iedere toepassing leidt rechtstreeks tot verlies van de hoofdwallet, maar de technische analyse toont dat het probleem niet beperkt bleef tot \u00e9\u00e9n knop waarmee een nieuwe seed werd gemaakt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Multisig biedt alleen bescherming wanneer voldoende afzonderlijke sleutels veilig zijn gegenereerd. Een constructie met meerdere kwetsbare Coldcards kan nog steeds worden aangevallen wanneer de drempel voor ondertekening volledig met voorspelbare sleutels kan worden bereikt. Een gebruiker die drie apparaten van hetzelfde merk, met dezelfde firmwaregeneratie en dezelfde fout gebruikt, heeft technisch meerdere sleutels maar draagt nog altijd \u00e9\u00e9n geconcentreerd leveranciersrisico. Werkelijke spreiding vraagt verschillende veilige sleutelbronnen, gecontroleerde firmware en een quorum waarin voldoende niet kwetsbare sleutels aanwezig zijn.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De affaire maakt zelfbeheer niet waardeloos, maar ontneemt het zijn romantische eenvoud. Zelfbeheer verplaatst het risico van een bank of cryptobeurs naar de gebruiker en de technologie die hij kiest. De bezitter krijgt volledige controle, maar wordt tegelijk verantwoordelijk voor firmware, sleutelgeneratie, back ups, passphrases, transactieverificatie en noodmigraties. De bekende leus dat bezit van de sleutel gelijkstaat aan bezit van de bitcoin blijft technisch juist, maar Coldcard toont dat een gebruiker eerst moet kunnen vertrouwen op de machine die die sleutel heeft gemaakt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De financi\u00eble autoriteiten in Surinaamse moeten bij de ontwikkeling van wetgeving voor virtuele activa beseffen dat consumentenbescherming niet kan stoppen bij handelsplatformen, bewaarbedrijven en witwasregels, omdat ook hardwareleveranciers en technische dienstverleners vermogensverlies kunnen veroorzaken. Importeurs behoren gebruikers actief te informeren bij kritieke waarschuwingen, deskundigen moeten firmware en migratie instructies kunnen beoordelen en financi\u00eble dienstverleners mogen geen apparatuur aanbevelen zonder een procedure voor veiligheidsincidenten, aansprakelijkheid en herstel. Digitale zelfstandigheid klinkt aantrekkelijk, maar een samenleving die mensen aanspoort hun eigen bank te worden moet hun ook duidelijk maken dat \u00e9\u00e9n onzichtbare programmeerfout de volledige kluis kan openen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De bijna 70 miljoen dollar aan gekoppelde verliezen vormt daarmee niet alleen een hack van afzonderlijke wallets, maar een aanval op het vertrouwen dat rond hardwarematige Bitcoinopslag is opgebouwd. Coldcard verkocht een apparaat dat de priv\u00e9sleutel veilig buiten het bereik van internet moest houden, maar liet jarenlang een fout bestaan in het moment waarop die sleutel werd geboren. De wallet was koud, de woorden lagen misschien veilig in staal gegraveerd en de computer kon volledig schoon zijn, maar zodra de willekeur voorspelbaar werd, hoefde de aanvaller nergens meer binnen te breken omdat hij dezelfde sleutel eenvoudig opnieuw kon maken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Dit artikel is uitsluitend bedoeld als journalistieke en informatieve duiding. Het vormt geen investeringsadvies, beleggingsadvies, juridisch advies of technisch belastingadvies, mede omdat ontwikkelingen rond blockchain, digitale activa en belastingwetten snel kunnen veranderen.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Volg de <a href=\"https:\/\/www.facebook.com\/kowcheckingsuriname\">Facebookpagina<\/a>, <a type=\"link\" href=\"https:\/\/www.tiktok.com\/@kowchecking?_r=1&amp;_t=ZS-94y1MmPzyMf\" id=\"https:\/\/www.tiktok.com\/@kowchecking?_r=1&amp;_t=ZS-94y1MmPzyMf\">TIKTOK<\/a> and <a href=\"https:\/\/www.youtube.com\/@kowcheckingsuriname\">Youtube kanaal<\/a> voor data, nieuws en inspiratie. Voor alle nieuws uit Suriname en de wereld check: <a href=\"https:\/\/kowchecking.com\/en\/\">www.kowchecking.com<\/a><\/p>","protected":false},"excerpt":{"rendered":"De beveiligingsbelofte achter een hardwarewallet kreeg deze week een vernietigende klap, nadat een kwetsbaarheid in de firmware van&hellip;","protected":false},"author":2,"featured_media":16981,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17,2,14],"tags":[58,22],"class_list":["post-16980","post","type-post","status-publish","format-standard","has-post-thumbnail","category-actueel","category-buitenlands-nieuws","category-financial-nieuws","tag-buitenlandsnieuws-voor-suriname","tag-kowchecking","cs-entry","cs-video-wrap"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.6 (Yoast SEO v28.6) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Coldcard beloofde koude opslag maar een firmwarefout - Surinaams nieuws en wereldnieuws<\/title>\n<meta name=\"description\" content=\"Ontdek hoe een firmwarefout de beveiliging van Coldcard aan heeft getast en de beloofde koude opslag in gevaar bracht.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kowchecking.com\/en\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Coldcard beloofde koude opslag maar een firmwarefout gaf aanvallers de sleutel\" \/>\n<meta property=\"og:description\" content=\"Ontdek hoe een firmwarefout de beveiliging van Coldcard aan heeft getast en de beloofde koude opslag in gevaar bracht.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kowchecking.com\/en\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/\" \/>\n<meta property=\"og:site_name\" content=\"Surinaams nieuws en wereldnieuws\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kowcheckingsuriname\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-01T11:30:04+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-01T11:30:05+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kowchecking.com\/wp-content\/uploads\/2026\/08\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel-1024x529.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"529\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Timothy Zuiverloon\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Timothy Zuiverloon\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/\"},\"author\":{\"name\":\"Timothy Zuiverloon\",\"@id\":\"https:\\\/\\\/kowchecking.com\\\/#\\\/schema\\\/person\\\/e22a055dbc8e927c9f54a65da0cffc20\"},\"headline\":\"Coldcard beloofde koude opslag maar een firmwarefout gaf aanvallers de sleutel\",\"datePublished\":\"2026-08-01T11:30:04+00:00\",\"dateModified\":\"2026-08-01T11:30:05+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/\"},\"wordCount\":2150,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/kowchecking.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel.png\",\"keywords\":[\"Buitenlandsnieuws voor Suriname\",\"Kowchecking\"],\"articleSection\":[\"Actueel\",\"Buitenlands Nieuws\",\"Financial Nieuws\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/en\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/\",\"url\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/\",\"name\":\"Coldcard beloofde koude opslag maar een firmwarefout - Surinaams nieuws en wereldnieuws\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/kowchecking.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel.png\",\"datePublished\":\"2026-08-01T11:30:04+00:00\",\"dateModified\":\"2026-08-01T11:30:05+00:00\",\"description\":\"Ontdek hoe een firmwarefout de beveiliging van Coldcard aan heeft getast en de beloofde koude opslag in gevaar bracht.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/#primaryimage\",\"url\":\"https:\\\/\\\/kowchecking.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel.png\",\"contentUrl\":\"https:\\\/\\\/kowchecking.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel.png\",\"width\":2875,\"height\":1484},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/kowchecking.com\\\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/kowchecking.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Coldcard beloofde koude opslag maar een firmwarefout gaf aanvallers de sleutel\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/kowchecking.com\\\/#website\",\"url\":\"https:\\\/\\\/kowchecking.com\\\/\",\"name\":\"Surinaams nieuws en wereldnieuws\",\"description\":\"Surinaams nieuwsplatform over data, politiek, economie en ondernemerschap.\",\"publisher\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/kowchecking.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":[\"Organization\",\"Place\",\"NewsMediaOrganization\"],\"@id\":\"https:\\\/\\\/kowchecking.com\\\/#organization\",\"name\":\"Ko'W' Checking\",\"alternateName\":\"Surinaams nieuws en wereld nieuws\",\"url\":\"https:\\\/\\\/kowchecking.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/kowchecking.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/kowchecking.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/20250610_1242_3D-Logo-Design_remix_01jxd81hmyf548zv97bpj176yj.png\",\"contentUrl\":\"https:\\\/\\\/kowchecking.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/20250610_1242_3D-Logo-Design_remix_01jxd81hmyf548zv97bpj176yj.png\",\"width\":1024,\"height\":1024,\"caption\":\"Ko'W' Checking\"},\"image\":{\"@id\":\"https:\\\/\\\/kowchecking.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/kowcheckingsuriname\",\"https:\\\/\\\/www.youtube.com\\\/@kowcheckingsuriname\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/timothyzuiverloon\\\/\"],\"description\":\"Missie Wij verbinden journalistiek, community building en detachering om de samenleving te voeden met betrouwbare data en gelijke ontwikkelkansen te cre\u00ebren. Visie Wij bouwen aan een toekomst waarin transparantie, sociale cohesie en flexibel talent samen zorgen voor impactvolle, data-gedreven besluitvorming. About De onderzoekers van Ko'W' Checking zijn professionals van het AgapeUnit team die zich richten op onafhankelijke, data gedreven berichtgeving. Via onze eigen platform bieden wij de samenleving betrouwbare en feitelijk onderbouwde informatie, gebaseerd op zorgvuldig onderzoek en verificatie. Ko'W' Checking werkt met een eigen redactie en onderzoeksstructuur. Informatie wordt uitsluitend gepubliceerd na interne controle. Indien nodig corrigeren wij ook berichten afkomstig van andere nieuwsbronnen wanneer deze onjuist blijken te zijn. Wij aanvaarden op dit moment nog geen externe sponsoring of financiering. Dit is een bewuste keuze, zodat wij volledig onafhankelijk kunnen opereren; zonder binding aan commerci\u00eble of politieke belangen. Transparantie, integriteit en controleerbare feiten staan bij ons centraal.\",\"legalName\":\"Ko'W' Checking\",\"foundingDate\":\"2025-07-07\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"1\",\"maxValue\":\"10\"},\"telephone\":[\"597715893\"],\"contactPoint\":{\"@type\":\"ContactPoint\",\"email\":\"info@kowchecking.com\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/kowchecking.com\\\/#\\\/schema\\\/person\\\/e22a055dbc8e927c9f54a65da0cffc20\",\"name\":\"Timothy Zuiverloon\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d6d5c8c51f88c8e965ca05ab7823eed44c495ca009a05ef0de835d5c54a7dfcf?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d6d5c8c51f88c8e965ca05ab7823eed44c495ca009a05ef0de835d5c54a7dfcf?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d6d5c8c51f88c8e965ca05ab7823eed44c495ca009a05ef0de835d5c54a7dfcf?s=96&d=mm&r=g\",\"caption\":\"Timothy Zuiverloon\"},\"url\":\"https:\\\/\\\/kowchecking.com\\\/en\\\/author\\\/tim\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Coldcard beloofde koude opslag maar een firmwarefout - Surinaams nieuws en wereldnieuws","description":"Ontdek hoe een firmwarefout de beveiliging van Coldcard aan heeft getast en de beloofde koude opslag in gevaar bracht.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kowchecking.com\/en\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/","og_locale":"en_US","og_type":"article","og_title":"Coldcard beloofde koude opslag maar een firmwarefout gaf aanvallers de sleutel","og_description":"Ontdek hoe een firmwarefout de beveiliging van Coldcard aan heeft getast en de beloofde koude opslag in gevaar bracht.","og_url":"https:\/\/kowchecking.com\/en\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/","og_site_name":"Surinaams nieuws en wereldnieuws","article_publisher":"https:\/\/www.facebook.com\/kowcheckingsuriname","article_published_time":"2026-08-01T11:30:04+00:00","article_modified_time":"2026-08-01T11:30:05+00:00","og_image":[{"width":1024,"height":529,"url":"https:\/\/kowchecking.com\/wp-content\/uploads\/2026\/08\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel-1024x529.png","type":"image\/png"}],"author":"Timothy Zuiverloon","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Timothy Zuiverloon","Est. reading time":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/#article","isPartOf":{"@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/"},"author":{"name":"Timothy Zuiverloon","@id":"https:\/\/kowchecking.com\/#\/schema\/person\/e22a055dbc8e927c9f54a65da0cffc20"},"headline":"Coldcard beloofde koude opslag maar een firmwarefout gaf aanvallers de sleutel","datePublished":"2026-08-01T11:30:04+00:00","dateModified":"2026-08-01T11:30:05+00:00","mainEntityOfPage":{"@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/"},"wordCount":2150,"commentCount":0,"publisher":{"@id":"https:\/\/kowchecking.com\/#organization"},"image":{"@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/#primaryimage"},"thumbnailUrl":"https:\/\/kowchecking.com\/wp-content\/uploads\/2026\/08\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel.png","keywords":["Buitenlandsnieuws voor Suriname","Kowchecking"],"articleSection":["Actueel","Buitenlands Nieuws","Financial Nieuws"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/kowchecking.com\/en\/#organization"}},{"@type":"WebPage","@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/","url":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/","name":"Coldcard beloofde koude opslag maar een firmwarefout - Surinaams nieuws en wereldnieuws","isPartOf":{"@id":"https:\/\/kowchecking.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/#primaryimage"},"image":{"@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/#primaryimage"},"thumbnailUrl":"https:\/\/kowchecking.com\/wp-content\/uploads\/2026\/08\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel.png","datePublished":"2026-08-01T11:30:04+00:00","dateModified":"2026-08-01T11:30:05+00:00","description":"Ontdek hoe een firmwarefout de beveiliging van Coldcard aan heeft getast en de beloofde koude opslag in gevaar bracht.","breadcrumb":{"@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/#primaryimage","url":"https:\/\/kowchecking.com\/wp-content\/uploads\/2026\/08\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel.png","contentUrl":"https:\/\/kowchecking.com\/wp-content\/uploads\/2026\/08\/Coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel.png","width":2875,"height":1484},{"@type":"BreadcrumbList","@id":"https:\/\/kowchecking.com\/coldcard-beloofde-koude-opslag-maar-een-firmwarefout-gaf-aanvallers-de-sleutel\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kowchecking.com\/"},{"@type":"ListItem","position":2,"name":"Coldcard beloofde koude opslag maar een firmwarefout gaf aanvallers de sleutel"}]},{"@type":"WebSite","@id":"https:\/\/kowchecking.com\/#website","url":"https:\/\/kowchecking.com\/","name":"Surinaams nieuws en wereldnieuws","description":"Surinaams nieuwsplatform over data, politiek, economie en ondernemerschap.","publisher":{"@id":"https:\/\/kowchecking.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kowchecking.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":["Organization","Place","NewsMediaOrganization"],"@id":"https:\/\/kowchecking.com\/#organization","name":"Ko'W' Checking","alternateName":"Surinaams nieuws en wereld nieuws","url":"https:\/\/kowchecking.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/kowchecking.com\/#\/schema\/logo\/image\/","url":"https:\/\/kowchecking.com\/wp-content\/uploads\/2026\/01\/20250610_1242_3D-Logo-Design_remix_01jxd81hmyf548zv97bpj176yj.png","contentUrl":"https:\/\/kowchecking.com\/wp-content\/uploads\/2026\/01\/20250610_1242_3D-Logo-Design_remix_01jxd81hmyf548zv97bpj176yj.png","width":1024,"height":1024,"caption":"Ko'W' Checking"},"image":{"@id":"https:\/\/kowchecking.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kowcheckingsuriname","https:\/\/www.youtube.com\/@kowcheckingsuriname","https:\/\/www.linkedin.com\/in\/timothyzuiverloon\/"],"description":"Missie Wij verbinden journalistiek, community building en detachering om de samenleving te voeden met betrouwbare data en gelijke ontwikkelkansen te cre\u00ebren. Visie Wij bouwen aan een toekomst waarin transparantie, sociale cohesie en flexibel talent samen zorgen voor impactvolle, data-gedreven besluitvorming. About De onderzoekers van Ko'W' Checking zijn professionals van het AgapeUnit team die zich richten op onafhankelijke, data gedreven berichtgeving. Via onze eigen platform bieden wij de samenleving betrouwbare en feitelijk onderbouwde informatie, gebaseerd op zorgvuldig onderzoek en verificatie. Ko'W' Checking werkt met een eigen redactie en onderzoeksstructuur. Informatie wordt uitsluitend gepubliceerd na interne controle. Indien nodig corrigeren wij ook berichten afkomstig van andere nieuwsbronnen wanneer deze onjuist blijken te zijn. Wij aanvaarden op dit moment nog geen externe sponsoring of financiering. Dit is een bewuste keuze, zodat wij volledig onafhankelijk kunnen opereren; zonder binding aan commerci\u00eble of politieke belangen. Transparantie, integriteit en controleerbare feiten staan bij ons centraal.","legalName":"Ko'W' Checking","foundingDate":"2025-07-07","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"1","maxValue":"10"},"telephone":["597715893"],"contactPoint":{"@type":"ContactPoint","email":"info@kowchecking.com"}},{"@type":"Person","@id":"https:\/\/kowchecking.com\/#\/schema\/person\/e22a055dbc8e927c9f54a65da0cffc20","name":"Timothy Zuiverloon","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/d6d5c8c51f88c8e965ca05ab7823eed44c495ca009a05ef0de835d5c54a7dfcf?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/d6d5c8c51f88c8e965ca05ab7823eed44c495ca009a05ef0de835d5c54a7dfcf?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/d6d5c8c51f88c8e965ca05ab7823eed44c495ca009a05ef0de835d5c54a7dfcf?s=96&d=mm&r=g","caption":"Timothy Zuiverloon"},"url":"https:\/\/kowchecking.com\/en\/author\/tim\/"}]}},"_links":{"self":[{"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/posts\/16980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/comments?post=16980"}],"version-history":[{"count":1,"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/posts\/16980\/revisions"}],"predecessor-version":[{"id":16982,"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/posts\/16980\/revisions\/16982"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/media\/16981"}],"wp:attachment":[{"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/media?parent=16980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/categories?post=16980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kowchecking.com\/en\/wp-json\/wp\/v2\/tags?post=16980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}