Eksploit Coldcard Bitcoin Menguras $80 Juta dalam 30 Menit karena Bug Firmware

iconCryptoBriefing
Bagikan
AI summary iconRingkasan
Sebuah bug firmware pada dompet perangkat keras Coldcard yang sedang ditinjau kepatuhannya terhadap MiCA memungkinkan penyerang mencuri 1.300 BTC ($80 juta) dalam 30 menit. Kelemahan ini, aktif sejak Maret 2021 hingga pertengahan 2026, menggantikan RNG perangkat keras dengan sistem perangkat lunak yang lebih lemah, mengurangi entropi menjadi 40 bit. Sekitar 500 dompet dikosongkan karena peretas berhasil merekonstruksi kunci pribadi. Coinkite merilis patch dan mendesak pengguna untuk menghasilkan ulang seed dengan aman, dengan mengutip tindakan CFT untuk mencegah penyalahgunaan dana.

Selama lima tahun, sebagian kecil dompet perangkat keras Coldcard menghasilkan kunci Bitcoin dengan setara kriptografis dari kunci yang rapuh. Bug tersebut, yang diperkenalkan selama pembaruan firmware Maret 2021 pada versi 4.0.1, menggantikan generator angka acak perangkat keras perangkat dengan generator angka pseudo-acak berbasis perangkat lunak. Hasilnya: seed phrase yang tampak aman tetapi jauh lebih mudah dipecahkan daripada yang disadari siapa pun.

Penyerang menemukan cara tersebut pada akhir Juli 2026, melakukan serangan terkoordinasi yang menguras sekitar 594 BTC, sekitar $38 juta, dari sekitar 500 dompet dalam waktu kurang dari 30 menit. Beberapa perkiraan menempatkan total kerugian di seluruh pengguna yang terdampak di atas 1.300 BTC, lebih dari $80 juta.

Apa yang salah dengan entropi

Ini masalah keamanan Bitcoin: semuanya bergantung pada randomisasi. Ketika hardware wallet menghasilkan seed phrase Anda, ia perlu mengambil sumber entropi, ketidakpastian sejati, yang membuat kunci pribadi Anda hampir mustahil ditebak. Target standar industri adalah 128 bit entropi, yang setara dengan angka sebesar astronomis sehingga memecahkannya dengan kekuatan kasar akan memakan waktu lebih lama daripada usia alam semesta.

Iklan

Versi firmware Coldcard 4.0.1 melanggar janji itu. Alih-alih menggunakan RNG perangkat keras khusus, sebuah chip fisik yang dirancang untuk menghasilkan angka benar-benar acak dari kebisingan listrik, kode yang diperbarui secara default menggunakan PRNG berbasis perangkat lunak.

Entropi benih efektif turun menjadi sekitar 40 bit untuk model Mk3. Untuk model Mk4, Mk5, dan Q, sekitar 72 bit. Kedua angka tersebut jauh di bawah target 128 bit. Untuk memahami 40 bit, itu sekitar satu triliun kemungkinan kombinasi. Terdengar banyak, sampai Anda menyadari bahwa komputasi modern dapat mengeksekusi ruang pencarian itu dalam hitungan jam, bukan abad.

Serangan dan dampaknya

Pengambilan terkoordinasi pada dompet dimulai sekitar 30-31 Juli 2026. Penyerang tidak perlu meretas perangkat siapa pun secara jarak jauh. Mereka tidak memerlukan email phishing atau malware. Mereka cukup memanfaatkan kelemahan matematis yang tertanam dalam proses generasi seed, menggali melalui ruang kunci yang berkurang untuk merekonstruksi kunci pribadi.

Satu serangan saja berhasil mencapai sekitar 500 dompet, menguras sekitar 594 BTC dalam waktu kurang dari setengah jam. Kecepatan dan presisi tersebut menunjukkan bahwa penyerang telah menghitung sejumlah besar benih yang rentan sebelum menjalankan transfer secara bersamaan.

Coinkite, perusahaan di balik Coldcard, merespons dengan merilis firmware yang diperbaiki untuk mengatasi kelemahan tersebut. Namun, memperbaiki firmware tidak memperbaiki seed phrase yang sudah dihasilkan dengan entropi lemah. Pengguna yang membuat dompet mereka pada versi firmware yang terdampak perlu membuat seed phrase baru sepenuhnya menggunakan metode yang aman dan memindahkan dana mereka. Coinkite secara khusus merekomendasikan menggunakan lemparan dadu fisik untuk memastikan entropi tinggi selama pembuatan seed baru. Perusahaan juga memperingatkan pengguna agar tidak membuat seed baru di perangkat yang belum diperbaiki.

Perdebatan tentang self-custody kembali membara

Dampaknya telah membangkitkan kembali salah satu perdebatan tertua di dunia kripto: apakah self-custody benar-benar lebih aman daripada mempercayai bursa? Reaksi segera dari banyak pengguna yang terdampak adalah memindahkan bitcoin mereka yang tersisa ke bursa.

Ini bukan eksploitasi zero-day yang canggih atau serangan negara-bangsa. Ini adalah bug regresi dalam pembaruan firmware. Fakta bahwa bug ini berlanjut dari Maret 2021 hingga pertengahan 2026 menimbulkan pertanyaan serius tentang proses audit dan pengujian di Coinkite dan, secara lebih luas, di seluruh industri dompet perangkat keras.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.