Poin Utama
Coinkite mengatakan pengguna Coldcard harus mengambil tindakan pencegahan setelah serangan peretasan senilai $70 juta BTC memengaruhi dompet yang terkait dengan generasi seed yang lemah. Data dari Galaxy Research dan insinyur di Block menunjukkan 1.082,65 BTC telah menghilang dari dompet. Para peretas pertama kali menarik dana dari 1.196 alamat Bitcoin pada hari Kamis karena kunci pribadi tidak dihasilkan dengan entropi yang cukup. Sebuah bug firmware pada perangkat Coldcard Mk3 mulai versi 4.0.1 pada Maret 2021 menyebabkan generasi seed kembali ke PRNG perangkat lunak yang lemah alih-alih generator angka acak hardware yang sebenarnya. Coinkite belum mengakui bahwa serangan ini terkait dengan dompet Coldcard, tetapi perusahaan mengatakan pengguna Mk3 terdampak dan kemudian meminta pengguna Mk4, Mk5, dan Q untuk mengambil tindakan pencegahan.
Mengapa ini penting: Kegagalan generasi seed dompet dapat mengubah kepemilikan mandiri menjadi risiko pencurian langsung ketika kunci pribadi menjadi dapat diprediksi.
Sentimen Pasar
Bearish, Stress-on, Berbasis Teknologi, Pengurangan Risiko.
Alasan: Penarikan $70 juta dari dompet dengan generasi seed lemah dapat melemahkan kepercayaan terhadap keamanan hardware wallet.
Kasus Serupa di Masa Lalu
Pada September 2022, Wintermute kehilangan sekitar $160 juta setelah penyerang memanfaatkan kelemahan kunci pribadi terkait Profanity, dan CEO Evgeny Gaevoy mengatakan perusahaan akan terus melakukan perdagangan on-chain. (The Block). Perbedaan utamanya adalah bahwa Wintermute adalah maker pasar profesional, sementara insiden Coldcard tampaknya berpusat pada generasi seed dompet pengguna akhir.
Efek Ripple
Pembuatan seed yang lemah dapat menyebar dari risiko pencurian langsung menjadi kehati-hatian lebih luas dalam penyimpanan, karena pengguna mungkin terburu-buru memindahkan dana dari perangkat yang terdampak. Jika Coinkite menerbitkan panduan firmware yang lebih jelas dan menghentikan penarikan, maka kepercayaan dapat stabil. Jika penarikan berlanjut, maka pengguna dompet perangkat keras mungkin memperlakukan masalah ini sebagai risiko keamanan aktif, bukan sekadar bug yang telah teratasi.
Peluang & Risiko
Peluang: Jika panduan Coinkite mengonfirmasi proses regenerasi seed yang aman, maka migrasi yang selesai dapat mengurangi risiko operasional penyimpanan dingin. Jika pengguna yang terdampak memindahkan dana tanpa penarikan lebih lanjut, maka kepercayaan terhadap penitipan mungkin pulih lebih cepat.
Risiko: Jika penarikan berlanjut setelah panduan, maka mengurangi saldo pada dompet yang dihasilkan oleh Coldcard yang terdampak membatasi risiko pencurian. Jika pengguna menunda penggantian seed, maka kunci pribadi yang dapat diprediksi mungkin tetap terbuka.

