Poin Utama
Seorang penyerang memindahkan sekitar 1.816 bitcoin, sekitar $116 juta, dari lebih dari 5.200 alamat yang dihasilkan pada perangkat Coldcard sejak 30 Juli. Galaxy Research mencatat penyitaan terbesar sebesar 1.082 bitcoin dari 1.196 dompet dalam waktu 41 menit. Versi firmware Coldcard 4.0.0, yang dikirimkan pada Maret 2021, membawa pengaturan build yang menyebabkan perangkat melewati chip kerandoman perangkat keras khususnya. CEO Coinkite Rodolfo Novak mendesak pengguna yang menghasilkan seed dengan dompet Coldcard untuk memindahkan dana menggunakan praktik terbaik yang diperbarui. Pemilik yang menghasilkan seed dengan setidaknya 50 lemparan dadu pribadi, atau yang menggunakan passphrase kuat, tidak terpengaruh.
Mengapa ini penting: Kegagalan entropi dompet dapat mengubah penyimpanan mandiri offline menjadi paparan kunci tersembunyi dan dapat melemahkan kepercayaan terhadap keamanan dompet perangkat keras.
Sentimen Pasar
Secara hati-hati bearish, stres tinggi, didorong teknologi, pengurangan risiko.
Alasan: Penarikan yang dilaporkan dari alamat yang dihasilkan oleh Coldcard dapat melemahkan kepercayaan terhadap keamanan perangkat self-custody.
Kasus Serupa di Masa Lalu
Trust Wallet memperbaiki kerentanan WebAssembly di ekstensi browser-nya setelah masalah ini menyebabkan kerugian pengguna sebesar $170.000, menurut The Block. Kasus ini menunjukkan bagaimana generasi seed yang lemah dapat membuat dompet rentan bahkan tanpa serangan phishing atau pencurian perangkat. (The Block) Perbedaan utamanya adalah kasus Trust Wallet melibatkan perangkat lunak ekstensi browser, sementara kejadian saat ini melibatkan generasi seed pada dompet perangkat keras Coldcard.
Efek Ripple
Keraguan terhadap Entropy dapat mendorong pengguna meninggalkan kendali perangkat tunggal dan beralih ke sistem dengan lebih banyak kontrol operasional. Permintaan penyimpanan dapat meningkat jika pemegang besar memutuskan bahwa isolasi perangkat keras saja tidak mengendalikan risiko implementasi tersembunyi. Jika Coinkite mempublikasikan tinjauan teknis dan panduan migrasinya, maka penanganan mungkin bergantung pada apakah pengguna mengganti benang yang rentan dengan cepat.
Peluang & Risiko
Peluang: Ketika Coinkite menerbitkan tinjauan teknis, maka batas kesalahan yang jelas dapat menjadi sinyal potensial untuk memperbaiki kepercayaan bagi pengguna dompet perangkat keras. Jika panduan migrasi terbukti sempit, maka penyedia self-custody dengan kontrol entropi yang lebih kuat dapat memperoleh kepercayaan pengguna.
Risiko: Jika gelombang tambahan mengosongkan alamat yang dihasilkan Coldcard, maka mengurangi eksposur perangkat tunggal dapat membatasi kerugian operasional. Jika tinjauan teknis menunjukkan eksposur generasi seed yang lebih luas, maka risiko penitipan mungkin tetap tinggi di antara pengguna yang terdampak.

