- Masalah keamanan Coldcard Mk3 memengaruhi seed yang dibuat pada firmware 4.0.1 dan yang lebih baru.
- Sekitar 594 BTC berpindah dari 500 alamat single-signature.
- Coinkite merekomendasikan memindahkan dana ke pengaturan dompet yang lebih aman.
Masalah keamanan Coldcard Mk3 telah memicu peringatan dari pembuat dompet perangkat keras Coinkite setelah para peneliti melacak pergerakan terkoordinasi sekitar 594,5 BTC. Bitcoin tersebut ditarik dari 500 alamat single-signature, meskipun perusahaan belum mengonfirmasi koneksi langsung antara transfer tersebut dan masalah firmware.
Coinkite mengatakan pengguna yang membuat seed pada perangkat Coldcard Mk3 yang menjalankan firmware versi 4.0.1 atau lebih baru mungkin menghadapi risiko potensial. Rentang yang terdampak mencakup hingga firmware 5.0.3, rilis terakhir yang mendukung model Mk3.
Masalah Keamanan Coldcard Mk3 Terkait Tinjauan Generasi Seed
Masalah keamanan Coldcard Mk3 berpusat pada cara seed dompet dihasilkan. Coinkite memperingatkan bahwa dana yang terkait dengan seed yang terdampak dapat terpapar, sementara model baru termasuk Mk4, Q, dan Mk5 tidak terdampak berdasarkan analisis awal perusahaan.
Peringatan tersebut mengikuti aktivitas blockchain yang melibatkan 594,48 BTC, bernilai sekitar $38 juta pada harga saat ini. Rob1Ham di X mengamati koin-koin tersebut bergerak melalui blok Bitcoin 960188 hingga 960191.
Namun, para peneliti belum mengonfirmasi bahwa penarikan dana dari dompet disebabkan oleh masalah keamanan Coldcard Mk3. Beberapa pakar keamanan menyarankan randomisasi lemah selama pembuatan seed sebagai penjelasan yang mungkin, tetapi penyebab pastinya masih dalam penyelidikan.
Developer bitcoin James O’Beirne menyarankan pengguna dengan dompet kunci tunggal yang dihasilkan pada perangkat Mk3 yang terdampak antara 2021 dan 2023 untuk segera memindahkan dana mereka. Ia menyoroti metode perlindungan tambahan seperti passphrase, seed yang dihasilkan dadu, dan pengaturan multisignature.
Pengguna Coldcard Mk3 Menerima Rekomendasi Migrasi
Coinkite merekomendasikan agar pengguna yang terdampak membuat dompet baru menggunakan passphrase BIP-39 yang kuat dan mentransfer dana ke alamat baru. Perusahaan juga menyarankan pengguna untuk memverifikasi cadangan dan alamat sebelum menyelesaikan migrasi.
Pengguna yang memiliki akses ke hardware wallet yang tidak terdampak harus membuat seed pengganti dan memindahkan aset dengan hati-hati. Coinkite memperingatkan bahwa migrasi yang terburu-buru dapat menimbulkan risiko keamanan tambahan.
Sementara itu, pengguna lanjutan dapat membuat seed pengganti pada firmware Mk3 tertentu menggunakan metode lemparan dadu khusus. Proses ini memerlukan setidaknya 99 lemparan dadu independen untuk menghasilkan randomisasi tanpa mengandalkan generator angka acak perangkat.
Masalah keamanan Coldcard Mk3 masih dalam tinjauan karena Coinkite terus menyelidiki penyebab teknisnya. Para peneliti blockchain juga sedang memeriksa apakah transaksi tambahan dapat dikaitkan dengan peristiwa yang sama.
Penafian: Artikel ini hanya untuk tujuan informasi dan tidak merupakan nasihat keuangan. CoinCryptoNewz tidak bertanggung jawab atas kerugian apa pun yang terjadi. Pembaca harus melakukan riset sendiri sebelum membuat keputusan keuangan.

