Coldcard-hack maakt juli dure maand voor crypto
De Coldcard-hack heeft de schade door cryptodiefstal in juli flink opgedreven. Hackers maakten die maand voor ongeveer $247,4 miljoen aan crypto buit, blijkt uit cijfers van DefiLlama. Daarmee was juli de op één na slechtste maand van 2026. Alleen in april lag de schade met $644 miljoen hoger.

Het incident rond Coldcard speelde daarin de grootste rol. Onderzoekers koppelen minstens $100 miljoen aan gestolen Bitcoin aan de aanval. Mogelijk loopt het uiteindelijke verlies zelfs op tot ongeveer $130 miljoen.
Coldcard-hack bepaalt groot deel van de schade
De verschillen met de voorgaande maanden zijn groot. In juni bedroeg de totale schade door cryptohacks ongeveer $75 miljoen. In mei ging het om circa $60 miljoen. Met $247,4 miljoen kwam juli dus ruim drie keer hoger uit dan juni.
Een groot deel daarvan hangt samen met de Coldcard-hack. Volgens onderzoek van Galaxy Digital verdwenen tijdens drie bevestigde aanvalsgolven Bitcoins uit ongeveer 7.300 wallets. De waarde van de gestolen BTC bedraagt minstens $100 miljoen.
Onderzoekers zien daarnaast aanwijzingen voor een vierde aanvalsgolf. Wanneer die bij hetzelfde incident hoort, kan de totale schade rond $130 miljoen uitkomen. DefiLlama schat het verlies momenteel op ongeveer $115 miljoen.
Waarom de aanval opvalt
Coldcard is een hardwarewallet die specifiek is ontwikkeld voor het bewaren van Bitcoin. Zo’n apparaat bewaart de privésleutels die toegang geven tot BTC buiten een gewone computer of smartphone.
Deze manier van bewaren valt onder cold storage. Daarbij blijven belangrijke walletgegevens zoveel mogelijk offline. Dat beperkt de blootstelling aan online aanvallen en malware.
De Coldcard-hack laat echter zien dat offline opslag niet ieder risico wegneemt. Ook hardware, firmware en de software waarmee gebruikers transacties uitvoeren kunnen kwetsbaarheden bevatten. Wanneer een probleem meerdere wallets raakt, kan de schade snel oplopen.
Voor Bitcoin-beleggers is dat een belangrijk verschil. Een hardwarewallet verkleint bepaalde risico’s, maar vormt geen absolute garantie dat crypto veilig blijft.
Andere cryptoprojecten verloren miljoenen
Coldcard was niet het enige grote beveiligingsincident in juli. Verschillende DeFi-projecten kregen eveneens te maken met exploits.
Bonzo Lend verloor ongeveer $9 miljoen door een aanval waarbij een oracle werd gemanipuleerd. Een oracle voorziet een blockchainprotocol van externe gegevens, zoals de actuele prijs van een cryptomunt. Foutieve of gemanipuleerde informatie kan ervoor zorgen dat een protocol transacties tegen verkeerde prijzen verwerkt.
Bij de Cardano-wallet SecondFi verdween ongeveer $2,6 miljoen door een kwetsbaarheid in de walletsoftware.
Een groter verlies vond plaats bij AFX, een handelsplatform voor perpetuals op Arbitrum. Daar bedroeg de schade ongeveer $24 miljoen na een probleem met een blockchainbridge. Via de Verus Ethereum Bridge verdween daarnaast ongeveer $7,5 miljoen.
Een blockchainbridge maakt het mogelijk om cryptomunten of tokens tussen verschillende blockchains te verplaatsen. Omdat zulke systemen vaak grote hoeveelheden crypto verwerken, vormen ze al jaren een aantrekkelijk doelwit voor aanvallers.
Wat betekent dit voor crypto-investeerders?
De cijfers van juli laten vooral zien dat beveiligingsrisico’s niet beperkt blijven tot exchanges of DeFi-platforms. Ook oplossingen voor zelfbeheer kunnen kwetsbaarheden bevatten.
Voor beleggers die hun Bitcoin zelf bewaren, blijft het daarom belangrijk om kritisch te kijken naar de volledige beveiliging van een wallet. Niet alleen de opslag van privésleutels telt mee. Ook firmware, back-ups, herstelmethodes en de manier waarop transacties worden ondertekend spelen een rol.
Updates horen uitsluitend van officiële bronnen te komen. Daarnaast blijft een seed phrase een van de belangrijkste onderdelen van walletbeveiliging. Wie deze herstelwoorden verliest of met anderen deelt, kan permanent de controle over zijn crypto kwijtraken.
De Coldcard-hack verandert daarmee niet het principe achter cold storage, maar maakt wel duidelijk dat geen enkele opslagmethode volledig zonder risico is.
Conclusie
De Coldcard-hack maakte juli tot een van de zwaarste maanden van 2026 voor cryptobeveiliging. In totaal ging ongeveer $247,4 miljoen aan crypto verloren, waarvan minstens $100 miljoen verband houdt met het Coldcard-incident.
Voor Nederlandse crypto-investeerders is vooral de schaal van de aanval relevant. Duizenden wallets raakten betrokken en de uiteindelijke schade kan nog oplopen. Hardwarewallets blijven een manier om bepaalde online risico’s te beperken, maar goede beveiliging vraagt meer dan alleen het offline bewaren van privésleutels.
Veelgestelde vragen over de Coldcard-hack
Hoeveel crypto werd in juli 2026 gestolen?
Volgens DefiLlama verloren cryptogebruikers en projecten in juli ongeveer $247,4 miljoen door hacks en exploits. Alleen april kende in 2026 een hoger verlies.
Hoeveel Bitcoin ging verloren bij de Coldcard-hack?
Galaxy Digital koppelt minstens $100 miljoen aan gestolen Bitcoin aan drie bevestigde aanvalsgolven. Een mogelijke vierde golf kan het totale verlies naar ongeveer $130 miljoen brengen. DefiLlama schat de schade voorlopig op $115 miljoen.
Is cold storage nog veilig na de Coldcard-hack?
Cold storage kan veel online risico’s beperken doordat belangrijke walletgegevens offline blijven. Het beschermt echter niet tegen ieder technisch probleem. Kwetsbaarheden in hardware, firmware of transactiesoftware kunnen nog steeds tot verlies leiden.





Gerelateerd Nieuws
Net Binnen


