Poin Utama
Coinkite merilis firmware tetap untuk perangkat Coldcard setelah bug generasi kunci pribadi yang kritis memengaruhi hardware wallet Bitcoin. Coinkite mengatakan pengguna yang paling terdampak adalah pengguna Coldcard MK3 yang seed 12 atau 24 kata-nya dihasilkan pada firmware 4.0.1 hingga 4.1.9 tanpa lemparan dadu atau passphrase tambahan BIP 39. Coinkite mengatakan firmware yang diperbaiki kini tersedia untuk perangkat Mk3, Mk4, Mk5, dan Coldcard Q. Coinkite mengatakan pembaruan firmware tidak memperbaiki seed yang sudah ada, sehingga pengguna yang terdampak perlu membuat dompet baru dan mengirim dana onchain ke alamat baru. Para ahli industri percaya AI digunakan dalam pelanggaran tersebut.
Mengapa ini penting: Generasi seed yang lemah dapat secara langsung mengancam keamanan self-custody karena penyerang mungkin dapat merekonstruksi kunci sebelum pengguna memindahkan dana.
Sentimen Pasar
Bearish, Stress-on, Berbasis Teknologi, Pengurangan Risiko.
Alasan: Lebih dari seribu bitcoin diyakini telah dicuri, yang menunjukkan risiko penyimpanan mandiri langsung.
Kasus Serupa di Masa Lalu
Pada tahun 2022, serangan terhadap Ronin Bridge mencapai lebih dari $600 juta, dan Sky Mavis mengumpulkan $150 juta untuk mengganti kerugian pengguna yang terdampak. (Axios) Perbedaannya adalah kasus Ronin melibatkan infrastruktur jembatan, sementara kasus Coinkite berfokus pada generasi benih dompet perangkat keras.
Efek Ripple
Generasi kunci lemah dapat menyebar melalui pasar self-custody dengan memaksa pengguna untuk mengganti dompet dan menilai ulang kode vendor. Jika peringatan tindak lanjut memperluas kumpulan yang terdampak, maka tekanan migrasi dompet mungkin meningkat di berbagai produk self-custody serupa. Jika migrasi terjadi melalui transaksi publik yang mengungkap skrip multisig, maka penyerang dapat memperoleh jendela waktu untuk bersaing mendapatkan dana.
Peluang & Risiko
Peluang: Ketika firmware tetap diinstal dan dompet baru dibuat, maka migrasi terkendali ke alamat baru merupakan sinyal potensial untuk mengurangi risiko. Jika penanganan transaksi pribadi tersedia untuk perpindahan multisig sensitif, maka penggunaan routing pribadi dapat mengurangi paparan selama migrasi.
Risiko: Jika pengguna menyimpan seed yang dihasilkan oleh firmware yang rentan, maka pembaruan firmware saja tidak menghilangkan risiko kunci. Jika skrip multisig diungkap sebelum konfirmasi, maka menunda paparan publik atau menggunakan routing pribadi dapat mengurangi risiko front-run.

