Onlangs heeft een incident dat te maken heeft met een gecompromitteerde hardware wallet veel stof doen opwaaien binnen de crypto-gemeenschap. Een vrouw verloor maar liefst 4,35 BTC, wat neerkomt op ongeveer 250.000 dollar, na de aanschaf van een voorgeconfigureerde hardware wallet. Deze wallet, van het merk imToken, werd gekocht bij een inmiddels gesloten winkel via het JD.com platform.
Op 26 juli voerde de slachtoffer zijn Bitcoin-holdings over van de crypto-exchange OKX naar haar cold wallet, en dit deed ze in verschillende transacties. Twee dagen later ontdekte ze tot haar schrik dat haar walletsaldo op nul stond. Bij het onderzoeken van de transactiegeschiedenis zag ze dat al haar BTC door een kwaadwillende actor naar andere adressen was overgemaakt.
Dit is wederom een illustratief voorbeeld van een scam die de laatste jaren regelmatig opduikt: de verkoop van geactiveerde wallets waarvan de oplichters toegang hebben doordat ze de seed phrase (de unieke toegangscode tot de wallet) hebben opgeslagen. Het slachtoffer had de gecompromitteerde wallet opgezet zonder deze te resetten en zonder een eigen seed phrase te genereren.
Om de kans te verkleinen dat je slachtoffer wordt van een vergelijkbare scam, is het cruciaal voor gebruikers van hardware wallets om enkele fundamentele stappen te onthouden. Ten eerste, koop hardware wallets uitsluitend van officiële merkwinkels en vermijd marktplaatsen; ook al zien de aanbiedingen er nog zo betrouwbaar uit. Een essentiële stap is om nooit de seed phrase die met de wallet wordt geleverd te gebruiken; je wordt geacht zelf een nieuwe seed phrase te genereren bij de eerste instelling.
Het is ook van groot belang om de wallet voorafgaand aan het gebruik te resetten (ofwel te initialiseren). Begin met het overmaken van kleine bedragen voordat je grote hoeveelheden crypto verplaatst. Dit verkleint het risico op verlies. Last but not least, informeer jezelf goed over de werking van hardware wallets en de bijbehorende veiligheidspraktijken, zodat je goed voorbereid bent op eventuele valkuilen.
Hoe weet ik of een hardware wallet veilig is?
Zorg ervoor dat je het apparaat koopt via de officiële website van de fabrikant en dat deze niet eerder is gebruikt of geconfigureerd door iemand anders.
Wat moet ik doen als ik vermoed dat mijn wallet gecompromitteerd is?
Stop onmiddellijk met het gebruik van de wallet, wijzig ook eventueel de bijbehorende accounts en activeer beveiliging zoals tweefactorauthenticatie (2FA) waar mogelijk.
Hoe kan ik mijn crypto nog veiliger maken?
Overweeg aanvullende beveiligingsmaatregelen zoals het gebruik van een multisig wallet of hardware wallets die extra beveiligingslagen bieden, zoals biometrische authenticatie.
