Masalah keamanan terdekat terbesar bitcoin mungkin bukan terobosan terhadap kriptografinya, tetapi perangkat lunak dan perangkat keras yang sudah ada di antara kunci pribadi dan pemiliknya. Seiring AI menjadi lebih baik dalam menemukan celah dalam lapisan penyimpanan tersebut, bahkan penyimpanan dingin layak mendapat perhatian lebih dekat.
Penyimpanan dingin bitcoin menutup satu pintu. Sisa pengelolaan bitcoin tetap berjalan dengan kode, chip, dan pilihan manusia. Kunci pribadi tetap tidak terhubung ke perangkat yang selalu online; mesin di sekitarnya tetap beroperasi.
Coinkite menunjukkan bagaimana dalam pengungkapan teknis 30 Juli yang diterbitkan pada 2026. Perubahan integrasi tahun 2021 mengalihkan generasi seed dompet ke jalur fallback perangkat lunak MicroPython alih-alih jalur angka acak perangkat keras yang dimaksud. Model-model yang terdampak kemudian masih mencampurkan beberapa entropi elemen aman. Coinkite menyebut perkiraan numeriknya bersifat sementara. Bitcoin tetap berfungsi sesuai desain; pabrik kunci mengalami kesalahan.
Firmware baru melindungi generasi mendatang. Benih yang dibuat di bawah perangkat lunak yang terpengaruh membawa riwayatnya. Coinkite menyarankan pengguna untuk mengganti benih-benih tersebut dan memindahkan dana, kecuali ketika kondisi entropi dadu independen asli berlaku.
Coinkite juga mengusulkan AI sebagai kemungkinan jalur untuk penemuan. Label pengungkapan menyebut ide tersebut sebagai asumsi dan mencatat bahwa tinjauan berbantuan AI mereka sendiri melewatkan bug tersebut. Agen yang lebih cerdas menimbulkan risiko yang lebih luas di seluruh tumpukan penitipan, di mana jalur kode, sistem build, dan perangkat menawarkan celah untuk diuji.
Penyimpanan dingin mewarisi rantai pasokan
Sebelum seed phrase menjadi kata-kata, ia adalah entropi. BIP-39 dimulai dengan entropi yang dihasilkan komputer, menambahkan checksum deterministik, dan memetakan hasilnya ke kata-kata. Checksum dapat menandai beberapa mnemonic yang tidak valid; semua keacakan tetap berasal dari entropi asli. Permulaan yang lemah akan terasa di setiap kata.
Prosedur build yang dapat direproduksi menjawab apakah biner terdistribusi cocok dengan sumber yang dipublikasikan setelah tanda tangan dan header diperhitungkan. Kebenaran sumber berada satu tingkat lebih dalam. Bug integrasi yang diungkapkan COLDCARD berada di tingkat itu, siap muncul secara setia dalam build yang cocok.
Sebuah dompet dapat menerima instruksi buruk sebelum menandatangani. Pada 14 Desember 2023, rilis jahat dari Connect Kit library yang dimuat secara dinamis oleh Ledger menyebabkan pengguna menandatangani transaksi penarikan dana. Ledger melaporkan bahwa infrastruktur, repositori kode, dan aplikasi terdesentralisasi yang terintegrasi tetap tidak tersentuh. Perangkat lunak transaksi jahat masih mencapai tahap persetujuan sebelum hardware wallet dapat menandatangani.
Kepercayaan bergerak melalui enam lapisan.
| Lapisan penitipan | Kepercayaan yang tetap | Batas yang diamati |
|---|---|---|
| Generasi benih | Implementasi entropi harus berperilaku sesuai maksudnya. | COLDCARD mengirimkan generasi ke jalur kerandoman yang salah; bitcoin tetap beroperasi secara normal. |
| Firmware dan build | Sumber yang diterbitkan, hasil build, dan logika keamanan semuanya harus andal. | Reproduktibilitas mengungkap pergeseran dari sumber ke biner. Kesalahan pada tingkat sumber dapat bertahan hingga ke biner yang sesuai. |
| Pembangunan transaksi | Perangkat lunak sekitarnya harus menampilkan transaksi yang ingin diotorisasi pengguna. | Malicious Connect Kit dirilis kepada pengguna melalui pustaka yang dimuat secara dinamis. |
| Mendaftar | Penandatangan harus menghasilkan output yang valid dan jujur. | Dark Skippy menunjukkan ekstraksi benih melalui tanda tangan valid dari perangkat yang terisolasi. |
| Perangkat keras | Perlindungan chip dan logika status firmware harus bekerja sama dengan benar. | Ledger Donjon melewati pemeriksaan status pemulihan Tangem dengan serangan fisik spesialis yang mahal. |
| Pemulihan | Semua penyedia cadangan yang telah mendaftar, pemeriksaan identitas, dan alur pemulihan harus berfungsi sesuai desain. | Ledger Recover menambahkan pihak operasional melalui layanan opsional berbayar. |
Setiap kasus bergantung pada cacat tertentu, kompromi, atau ketergantungan bersama. Penyimpanan dingin adalah arsitektur yang dirangkai dari batas-batas tersebut.
Tanda tangan yang valid dapat membawa rahasia
Celah udara menutup pintu jaringan. Transaksi yang ditandatangani tetap harus keluar, menciptakan lubang surat yang dapat disalahgunakan oleh firmware jahat.
Peneliti Dark Skippy menunjukkan metode yang dapat mengkodekan bahan seed ke dalam dua tanda tangan transaksi Bitcoin yang valid. Tanda tangan tersebut bergerak melalui jalur transaksi normal. Bitcoin menerima mereka sementara bahan seed berada di dalamnya. Pada Agustus 2024, para peneliti melaporkan tidak ada kasus yang diketahui di alam liar dan memperingatkan bahwa penggunaan tersembunyi bisa sulit dideteksi.
Proyek USENIX WOOT 2024 terkait membangun dompet yang telah dimodifikasi secara end-to-end di Bitcoin testnet dan membocorkan seed 256-bit dalam 10 tanda tangan ECDSA yang valid. Setiap proyek menggunakan teknik dan jumlah tanda tangan yang berbeda. Keduanya mengungkap bahaya yang sama: sebuah transaksi dapat memenuhi aturan Bitcoin sementara perangkat yang membuatnya bertindak melawan pemiliknya.
Risiko juga ada di bawah penandatangan. Dalam penelitian yang diterbitkan pada 9 Juli 2026, Ledger Donjon menggunakan injeksi kesalahan laser untuk melewati pemeriksaan keadaan pemulihan yang rusak pada Tangem firmware, melemahkan batas elemen aman bersertifikat EAL6+. Demonstrasi ini memerlukan kepemilikan fisik, keahlian tingkat lanjut, karakterisasi mendalam, dan peralatan laboratorium senilai sekitar $250.000.
Ini adalah pekerjaan laboratorium spesialis. Ini juga menunjukkan bahwa sertifikasi chip dan logika firmware melindungi batas yang sama; kekuatan pada satu lapisan meninggalkan kesalahan pada lapisan lainnya terbuka.
Pemulihan menambahkan dependensi yang dipilih. Untuk pelanggan yang mendaftar, Ledger Recover mendistribusikan bagian-bagian seed terenkripsi di antara penyedia cadangan. Pemeriksaan identitas, penanganan operasional, dan pemulihan di perangkat baru bergabung dalam rantai penitipan. Hanya pelanggan yang mendaftar yang mengasumsikan pihak-pihak tambahan tersebut.
Isolasi kunci adalah salah satu bagian dari penyimpanan dingin. Pemulihan kegagalan adalah bagian lainnya. COLDCARD membuat perbedaan ini nyata. Menutup bug generasi pada firmware meninggalkan materi kunci yang terdampak tetap ada, sehingga pengguna mungkin perlu mengganti seed dan memindahkan dana.
AI sedang belajar untuk memanfaatkan celah-celah
Tumpukan penitipan memberikan beberapa titik uji kepada agen lanjutan terkait kunci Bitcoin.
Pada 21 Juli 2026, OpenAI mengungkapkan bahwa model-model dengan penurunan penolakan siber sedang menjalankan benchmark internal yang dibangun untuk menguji eksploitasi canggih. Menurut OpenAI, mereka menemukan dan menghubungkan kerentanan di seluruh lingkungan penelitian mereka dan infrastruktur produksi Hugging Face. Benchmark tersebut menetapkan tujuan eksploitasi umum, dan model-model tersebut mencapai Hugging Face saat mengejarnya. OpenAI menyebut akun ini bersifat sementara, dengan investigasi dan penilaian pihak ketiga masih berlangsung.
Lima hari sebelumnya, pengungkapan Hugging Face pada 16 Juli 2026 mendokumentasikan kompromi produksi dan penilaian dampak yang berkelanjutan. Akun awalnya meninggalkan identitas model tidak diketahui. OpenAI memberikan atribusi tersebut kemudian. Target yang ditunjukkan adalah infrastruktur perangkat lunak. Dompet bitcoin, pemulihan kunci, dan primitif kriptografi berada di luar kejadian ini.
Lebih dekat ke crypto, publikasi yang diterbitkan pada 17 Juni 2026, menggambarkan Cerberus sebagai tim agen dengan keterlibatan manusia yang menghasilkan temuan keamanan implementasi pada perangkat lunak dompet dan pembayaran. Lingkupnya adalah tinjauan perangkat lunak, terpisah dari pemulihan benih otonom dan pengungkapan COLDCARD.
Hari-hari nol di masa depan tertentu tetap tidak diketahui. Bukti saat ini menunjukkan perubahan tempo. Pentesting AI yang lebih kuat mungkin dapat menemukan cacat lebih awal dan menghubungkan kelemahan-kelemahan terpisah sepanjang jalur dari generasi benih hingga pemulihan.
Penyimpanan dingin mengurangi paparan. Kekuatannya berasal dari pemahaman di mana kepercayaan berada dan memiliki jalan keluar ketika satu lapisan gagal.
AI dapat memperpendek waktu antara kesalahan pemrograman dan penemuannya. Tekanan jatuh pada mesin penitipan yang dibangun manusia. Inti kriptografi bitcoin tetap utuh.
Pos Why AI is now a more immediate threat to Bitcoin than quantum computers muncul pertama kali di CryptoSlate.




