Poin Utama
Kesalahan firmware Coldcard menonaktifkan generasi angka acak aman di berbagai generasi hardware wallet, dan penyerang telah menguras 594,48 BTC senilai sekitar $38,3 juta. Tim teknik Bitcoin Coinkite dan Block melacak bug tersebut ke check RNG yang rusak, yang membuat kunci wallet bergantung pada detail nomor seri dan jam internal yang dapat diprediksi. Perangkat yang menjalankan firmware tertentu yang dirilis sejak 2021 mendapatkan hampir tidak ada keacakan nyata, dan model baru masih mempersempit kemungkinan hasil menjadi sekitar empat miliar kombinasi. Coinkite merekomendasikan pengguna yang terdampak untuk membuat benih baru di perangkat yang diperbarui dan memindahkan dana segera, karena pembaruan firmware tidak dapat membatalkan benih yang lemah. Coinkite mengatakan pengguna Mk3 yang membuat benih setelah firmware 4.0.1 mungkin berisiko, sementara Mk4, Q, dan Mk5 tidak terdampak berdasarkan analisis awal.
Mengapa ini penting: Generasi seed yang lemah dapat mengubah self-custody menjadi risiko eksposur kunci langsung dan dapat mengurangi kepercayaan terhadap keamanan hardware wallet.
Sentimen Pasar
Bearish, Stress-on, Berbasis Teknologi, Pengurangan Risiko.
Alasan: Pengurasan terkonfirmasi sebesar 594,48 BTC dari seed Coldcard yang terdampak menciptakan tekanan risiko kepemilikan langsung bagi pemegang bitcoin.
Kasus Serupa di Masa Lalu
Pada 2023, Trust Wallet memperbaiki kerentanan generasi dompet ekstensi browser yang menyebabkan kerugian pengguna sekitar $170.000, dan alamat yang dibuat selama jendela rentan memerlukan perbaikan pengguna. (The Block) Perbedaan: Kasus Trust Wallet melibatkan ekstensi browser, sementara kasus Coldcard melibatkan firmware dompet perangkat keras dan kerugian bitcoin yang dilaporkan lebih besar.
Efek Ripple
Saluran bocor utama adalah kepercayaan terhadap self-custody, karena generasi seed yang lemah dapat membuat dompet yang tampak aman bergantung pada data yang dapat diprediksi. Jika lebih banyak firmware yang terdampak dikonfirmasi, maka masalah ini dapat menyebar dari dompet yang terisolasi ke kepercayaan perangkat keras dompet yang lebih luas. Paparan kunci publik juga dapat membuat risiko ini bertahan untuk dana yang berasal dari seed lemah.
Peluang & Risiko
Peluang: Ketika Coinkite dan Block menyelesaikan tinjauan firmware, konfirmasi bahwa lebih sedikit model yang terdampak merupakan sinyal potensial stabilitas bagi kepercayaan terhadap dompet perangkat keras. Jika pengguna yang terdampak memiliki seed yang dihasilkan pada Mk3 setelah firmware 4.0.1, maka beralih ke seed baru sepenuhnya pada perangkat keras yang diperbarui mengurangi risiko eksposur kunci.
Risiko: Jika tinjauan memperluas set firmware yang terdampak, maka mengurangi ketergantungan pada benih lama membatasi kerugian akibat penemuan pencurian yang tertunda. Jika dana tetap berada pada benih lemah setelah perbaikan, maka risiko kunci pribadi mungkin tetap ada meskipun ada pembaruan firmware.

