Dompet perangkat keras seharusnya menghilangkan satu kategori risiko: kemungkinan seseorang yang bukan Anda dapat menghitung kunci pribadi Anda. Pagi ini, sekitar 500 pemegang Bitcoin menemukan bahwa perangkat mereka gagal melakukan tugas tepat itu, dan telah gagal secara diam-diam sejak Maret 2021.
Kerugian mencapai sekitar 594 $BTC, sekitar $38 juta, dan memakan waktu 25 menit.
Peretasan Dompet Bitcoin: Apa sebenarnya yang terjadi?
Antara pukul 01:31 dan 01:56 UTC pada Jumat 31 Juli 2026, seorang penyerang mengambil dana dari sekitar 500 dompet bitcoin yang terpisah. Mekanisme tersebut bersifat industri. Lebih dari 1.300 UTXO individu dipindahkan melalui 500 transaksi dalam jendela tiga blok, lalu 562 BTC dikonsolidasikan ke satu alamat tunggal. Pada saat penulisan, alamat tersebut belum bergerak.
Profil korban secara tidak biasa konsisten:
- Setiap dompet yang dikosongkan adalah single-signature.
- Setiap orang memegang lebih dari 0,15 BTC.
- Sebagian besar telah tidak aktif selama bertahun-tahun.
- Tanggal pembuatan dompet berkisar antara 2021 hingga 2026, secara erat sesuai dengan periode saat celah tersebut aktif.
Poin terakhir adalah petunjuknya. Penyerang tidak memilih target dengan mengamati jaringan. Target ditentukan berdasarkan kapan setiap dompet dibuat.
Bagaimana penyerang bisa menebak kunci yang seharusnya tidak bisa ditebak?
Ini adalah bagian yang penting, dan tidak ada hubungannya dengan phishing, malware, atau komputer yang tercompromi.
Seed phrase bitcoin dirancang untuk diambil secara acak dari kumpulan yang sangat luas sehingga menebaknya secara aritmetik mustahil. Seluruh model keamanan bergantung pada keacakan yang nyata. Hardware wallet menyertakan generator angka acak perangkat keras khusus tepat agar keacakan tidak bergantung pada perangkat lunak.
Menurut analisis yang diterbitkan oleh tim teknik dan keamanan Bitcoin di Block, firmware Coldcard yang terdampak tidak menggunakannya.
Pengaturan build menginstruksikan perangkat untuk melewati generator kerandoman perangkat kerasnya sendiri. Pemeriksaan di perpustakaan pendukung kemudian hanya menguji apakah pengaturan tersebut ada, bukan apakah itu diaktifkan. Dengan tidak adanya sumber perangkat keras yang berfungsi dan tidak ada kesalahan yang dinaikkan, generasi kunci jatuh ke substitusi perangkat lunak dasar, yang diisi dari nomor seri perangkat dan register jam internalnya.
Kedua input tersebut bukan rahasia. Nomor seri adalah metadata pabrik yang tetap. Nilai jam adalah status waktu yang dapat disempitkan oleh penyerang, atau cukup diukur pada perangkat identik yang mereka miliki.
Hasilnya: sebuah seed yang seharusnya menjadi satu kandidat di antara jumlah yang tak terbayangkan menjadi masalah yang dapat dipecahkan. Coinkite, perusahaan Kanada yang membangun Coldcard, melacak perubahan tersebut ke sebuah commit yang bertanggal 1 Maret 2021, yang dikirimkan dalam firmware 4.0.0 pada bulan yang sama.
Kelemahan tersebut berada di produksi selama hampir lima setengah tahun sebelum seseorang memanfaatkannya.
Perangkat Coldcard mana yang terpengaruh?
Pusat saran Coinkite berfokus pada perangkat Mk3 di mana seed dihasilkan pada firmware 4.0.1 atau lebih baru. Berdasarkan analisis awal, perusahaan menyatakan bahwa Mk4, Q, dan Mk5 tampaknya tidak terpengaruh.
Satu perbedaan penting: eksposur tergantung pada firmware mana yang berjalan saat dompet dibuat, bukan pada kapan Anda membeli perangkat atau firmware apa yang saat ini dijalankan. Memperbarui firmware Anda sekarang tidak akan memperbaiki secara retroaktif seed yang dihasilkan dengan randomisasi buruk. Materi kunci sudah lemah.
Pelaporan mengenai daftar lengkap model yang terdampak belum sepenuhnya konsisten, dan penyelidikan masih berlangsung. Jika seed Anda dihasilkan pada Coldcard versi lama, perlakukan sebagai mencurigakan hingga Coinkite mengonfirmasi sebaliknya, daripada mengasumsikan model Anda berada di daftar aman.
Apa yang harus Anda lakukan sekarang jika Anda memiliki Coldcard?
Coinkite mendesak pengguna yang terdampak untuk memindahkan dana mereka. Secara konkret:
- Tentukan perangkat dan firmware yang menghasilkan seed Anda. Bukan yang saat ini dijalankan. Yang dijalankan saat dompet pertama kali dibuat.
- Jika itu adalah Mk3 dengan firmware 4.0.1 atau lebih baru, anggap seed sebagai telah dikompromikan. Tidak dalam risiko. Dikompromikan.
- Buat dompet baru di perangkat yang Anda percayai, dan pindahkan dana tersebut. Jangan gunakan kembali seed yang ada di mana pun.
- Jangan menunggu konfirmasi bahwa Anda secara khusus menjadi target. Dompet yang diserang pagi ini sebagian besar tidak aktif, yang berarti pemiliknya tidak memantau. Serangan ini tidak menimbulkan biaya tambahan untuk setiap target tambahan.
- Pertimbangkan multi-tanda tangan untuk saldo yang signifikan. Setiap dompet yang dikosongkan dalam insiden ini adalah single-signature. Pengaturan multi-sig di antara perangkat dari produsen berbeda akan bertahan terhadap kelemahan pada salah satunya.
Jika Anda menghasilkan seed dengan melempar dadu dan memasukkan entropi secara manual, praktik yang telah lama didukung oleh Coldcard, kerandoman Anda tidak berasal dari jalur kode yang rusak.
Mengapa harga bitcoin tidak bereaksi?
Hampir tidak bergerak. Bitcoin diperdagangkan sekitar $63.847 sepanjang pagi, turun sekitar 1% hari ini dan sudah lebih lemah minggu ini sebelum berita tersebut muncul.
Sebagian itu adalah skala. $38 juta adalah kesalahan pembulatan terhadap kapitalisasi pasar $1,28 triliun, dan koin yang dicuri belum dijual, hanya dikonsolidasikan. Sebagian lagi adalah pasar saat ini. Pekan ini juga mencatat penurunan dua hari rekor di pasar saham Korea dan pemulihan KOSPI sebesar 17%, namun kripto mengabaikan keduanya. Pasar di mana hampir tidak ada yang memicu reaksi bukanlah pasar yang kuat.
Apa yang sebenarnya diungkapkan ini tentang hardware wallet?
Tiga hal yang layak dipisahkan dari kepanikan.
- Ini bukan kegagalan bitcoin. Protokol bekerja persis seperti yang dirancang. Ini secara setia mengeksekusi tanda tangan valid dari kunci yang dapat direkonstruksi oleh penyerang. Tidak ada yang rusak pada kriptografi bitcoin.
- Ini bukan argumen melawan self-custody. Kegagalan bursa telah membuat pemegang rugi jauh lebih dari $38 juta, berulang kali. Pelajarannya bukan bahwa self-custody tidak aman, tetapi bahwa hardware wallet adalah sejenis perangkat lunak yang berjalan pada komputer kecil, dan perangkat lunak memiliki bug.
- Ini adalah argumen melawan titik kegagalan tunggal. Fitur yang tidak nyaman dari insiden ini adalah penundaannya. Kegagalan acak diam-diam tidak menghasilkan gejala apa pun. Tidak ada yang tampak salah. Tidak ada peringatan, tidak ada transaksi gagal, tidak ada peringatan. Dompet berfungsi sempurna selama lima tahun, lalu dalam 25 menit, tidak berfungsi lagi.
Itu berlaku untuk pengaturan multi-tanda tangan, perangkat keras dari lebih dari satu pemasok, dan entropi yang disediakan pengguna pada dompet bernilai tinggi. Bukan karena perangkat tunggal mana pun tidak dapat dipercaya, tetapi karena perangkat yang gagal secara diam-diam memberi Anda peluang untuk menyadari sebelum hal itu penting.

