Kerentanan Coldcard Wallet Mengekspos Kerugian Bitcoin Senilai $130 Juta

iconCryptoSlate
Bagikan
AI summary iconRingkasan
Laporan berita bitcoin melaporkan kelemahan kritis pada dompet perangkat keras Coldcard, yang memengaruhi versi firmware 4.0.1 hingga 4.1.9. Cacat tersebut menyebabkan generasi seed lemah dengan menggunakan fallback deterministik alih-alih generator angka acak perangkat keras. Kerugian bitcoin senilai lebih dari $130 juta dikaitkan dengan masalah ini. Pengguna diminta untuk membuat seed baru dan memindahkan dana mereka. Analisis bitcoin menunjukkan insiden ini menyoroti risiko mengandalkan satu perangkat saja untuk generasi kunci dalam pengaturan self-custody.

Tim Rekayasa dan Keamanan Bitcoin Block dan pengembang Bitcoin Core independen telah melacak serangkaian kerugian dompet Coinkite Coldcard terbaru ke sebuah cacat firmware spesifik yang mengekspos kelemahan tersembunyi dalam self-custody bitcoin sebelum pengguna menyentuh seed phrase.

Kesalahan tersebut mengalihkan generasi angka acak perangkat dari sumber perangkat keras STM32 ke fallback deterministik Yasmarang MicroPython.

Perangkat Mk2 dan Mk3 yang menjalankan firmware 4.0.1 hingga 4.1.9 menghasilkan seed yang kerandoman kriptografisnya kolaps menjadi satu set kecil yang dapat dicari.

Model Mk4, Q, dan Mk5 kurang terdampak parah, menghasilkan benih dengan sekitar 72 bit entropi, masih jauh di bawah 128 bit yang ditentukan oleh desain.

Kerentanan dompet Coldcard senilai $89 juta memicu pergerakan bitcoin terbesar sejak FTX dan benar-benar mendistorsi sinyal pasar
Bacaan Terkait

Kerentanan dompet Coldcard senilai $89 juta memicu pergerakan bitcoin terbesar sejak FTX dan benar-benar mendistorsi sinyal pasar

Lebih dari 77.000 BTC dipindahkan dari dompet yang lebih lama saat pengguna berlomba-lomba mengamankan dana mereka, mempersulit pembacaan bearish di berbagai indikator on-chain utama.
2 Agustus 2026·Oluwapelumi Adejumo

Bagaimana benih lemah mengompromikan self-custody bitcoin

Seorang pengguna dapat menuliskan dua belas atau dua puluh empat kata, menyimpannya di tempat aman, menjaga perangkat tetap offline selama bertahun-tahun, dan tetap memegang kunci yang dapat direkonstruksi oleh penyerang dengan mencari ruang output sempit dari generator cadangan.

Perbaikan firmware hanya melindungi benih yang dihasilkan perangkat setelah pemilik memasang pembaruan, sehingga setiap benih yang sudah dihasilkan oleh jalur cacat perlu diganti sepenuhnya: saran Coinkite mengarahkan pengguna yang terdampak untuk menghasilkan benih sama sekali baru dan memindahkan dana mereka.

Mengimpor frasa lama ke dompet dari produsen berbeda membawa kelemahan yang sama. Kelemahan ini berasal dari asal seed, sifat yang ikut bersama kata pemulihan itu sendiri.

Lapisan kepemilikanApa yang pengguna kira sedang mereka amankanApa yang terungkap dari kelemahan Coldcard
Generasi benihKata acak yang dibuat secara aman oleh perangkatBeberapa benih lemah sejak lahir
Penyimpanan offlineFrase pemulihan disimpan jauh dari penyerangPenyimpanan aman tidak dapat memperbaiki entropi lemah
Pembaruan firmwarePerangkat dapat diperbaikiBenih lemah yang ada tidak dapat diperbaiki
Migrasi perangkatImpor frasa ke perangkat keras yang lebih amanKelemahan mengikuti kata-kata pemulihan
Perilaku penggunaHindari phishing, malware, kebocoranKerugian bisa terjadi tanpa kesalahan pengguna

Untuk sebagian pemilik yang terdampak, tepat saat perangkat menghasilkan kunci, berbulan-bulan atau bertahun-tahun sebelum setoran apa pun tiba, memperbaiki ruang pencarian terlepas dari seberapa hati-hati pemilik menyimpan frasa hasilnya setelah itu.

Coldcard membangun reputasinya berdasarkan fitur-fitur yang direkomendasikan panduan keamanan untuk self-custody Bitcoin: firmware hanya untuk Bitcoin, penandatanganan air-gapped, dua secure element, kode sumber yang dipublikasikan, dan build yang dapat direproduksi.

Membangun ulang firmware yang dipublikasikan dan membandingkannya dengan biner yang didistribusikan mengonfirmasi bahwa kode yang dijalankan pengguna sesuai dengan kode yang diterbitkan Coinkite. Kesesuaian ini hanya menunjukkan integritas distribusi, dan mendeteksi cacat dalam desain dasar memerlukan audit terpisah yang lebih mendalam terhadap sumber kode itu sendiri.

Jalur rentan yang dikirim dalam firmware yang dirilis Coinkite mulai tahun 2021 dan terus dikirim hingga pengungkapan bulan Juli ini, jendela lima tahun di mana kode sumber bersifat publik dan kelemahan tersebut tidak terdeteksi.

Catatan teknis Coinkite menyatakan bahwa tinjauan sebelumnya telah mengonfirmasi bahwa generator angka acak perangkat keras yang benar ada di suatu tempat dalam biner firmware, tetapi tidak sampai mengonfirmasi bahwa rutin pembangkitan benih mencapainya.

Tidak berhasil? Dompet perangkat keras Bitcoin Anda mungkin tidak seaman yang Anda kira
Bacaan Terkait

Tidak berhasil? Dompet perangkat keras Bitcoin Anda mungkin tidak seaman yang Anda kira

Air gap, PIN, dan cadangan baja Anda tidak dapat menyelamatkan dompet bitcoin yang seed-nya lemah
3 Agustus 2026·Liam 'Akiba' Wright

Pemilik yang menambahkan asumsi kedua

Pemilik yang menetapkan passphrase BIP-39 yang kuat dan unik berhasil menolak serangan rekonstruksi seed sendiri, karena BIP-39 menghasilkan seed dompet dari mnemonic yang dikombinasikan dengan salt yang berisi passphrase.

Frasa sandi yang berbeda menghasilkan dompet yang berbeda meskipun kata-kata dasarnya sama.

Passphrase tersebut terpisah dari PIN perangkat, yang hanya membuka kunci perangkat keras; passphrase itu sendiri berperan dalam menghasilkan kunci, dan Coinkite tetap merekomendasikan migrasi bagi pengguna-pengguna ini.

Pemilik yang menghasilkan seed mereka dengan setidaknya 50 lemparan dadu pribadi, adil, dan independen membentuk kelompok kedua yang dikecualikan Coinkite dari kelemahan spesifik ini, karena penambahan entropi eksternal menghilangkan generator cacat perangkat sebagai satu-satunya input.

Andrew Mannoukas, chief information security officer di Xapo Bank, menggambarkan pola tersebut dalam catatan kepada CryptoSlate:

Pelajaran dari insiden ini bukanlah bahwa dompet perangkat keras buruk; tetapi bahwa konsentrasi itulah yang menjadi masalah. Ketika keamanan bitcoin Anda direduksi menjadi satu rahasia, yang dibuat pada satu perangkat, dalam satu momen tak terulang, Anda telah mewarisi semua asumsi yang tertanam dalam momen tersebut.

Dia menambahkan bahwa data industri telah menunjukkan selama bertahun-tahun bahwa sebagian besar kerugian sekarang berasal dari kegagalan manajemen kunci dan operasional.

Saran santai tentang multisig sering kali mengabaikan satu kendala: pengaturan 2-of-3 mencegah satu kunci yang dikompromikan memindahkan dana. Tiga kunci yang berbagi implementasi cacat yang sama runtuh menjadi satu domain kegagalan.

Dokumentasi Coldcard sendiri memungkinkan satu perangkat untuk menghasilkan beberapa cosigner menggunakan kata sandi yang berbeda, menciptakan kunci-kunci terpisah yang masih dapat dilacak kembali ke satu implementasi dasar yang sama.

Ujian sebenarnya berpindah dari apakah dompet menggunakan multisig ke siapa yang menghasilkan setiap kunci, implementasi apa yang digunakan, dan sumber randomisasi mana yang digunakan.

SetupApa yang ditambahkanMengapa hal ini penting dalam insiden iniPeringatan yang tersisa
Benih yang dihasilkan perangkat sajaTidak ada asumsi keduaKeamanan sangat bergantung pada jalur RNG ColdcardSepenuhnya terbuka jika seed dapat diprediksi
Kata sandi BIP-39 yang kuatRahasia independenMnemonik lemah saja tidak cukupFrasa sandi lemah masih bisa ditebak
50+ lemparan dadu pribadiEntropi eksternalDevice RNG bukan satu-satunya sumber keacakanPengguna harus menghasilkan lemparan dengan benar
Multisig terdiversifikasiKunci penandatanganan independenSatu kunci lemah mungkin tidak memenuhi ambang belanjaKunci harus berasal dari sumber independen
Multisig perangkat yang samaLebih banyak kunci, implementasi yang samaMungkin tampak lebih aman tanpa kemerdekaan yang sebenarnyaDomain kegagalan bersama tetap

Cermin dari Ledger

Layanan Pemulihan opsional dari Ledger's menyebabkan Secure Element perangkat menyalin dan mengenkripsi entropi dompet, membagi hasilnya menjadi tiga fragmen terenkripsi, dan mengirimkannya ke penyedia cadangan terpisah, sebuah proses yang memerlukan langganan dan persetujuan fisik pada perangkat itu sendiri.

Versi Ledger dari masalah batas melibatkan pemindahan materi rahasia keluar dari perangkat, di bawah kondisi yang ditentukan yang disetujui pengguna setiap kali.

Masalah Coinkite berada lebih jauh di hulu: firmware merusak rahasia sebelum batas perangkat bahkan mulai berperan. Dalam kedua kasus, perangkat lunak pabrikan menentukan di mana batas keamanan sejati dari self-custody bitcoin berada, terlepas dari bahasa pemasaran yang digunakan untuk perangkat keras.

Pengambilan awal menarik sekitar 594 BTC dari sekitar 500 dompet. Para peneliti on-chain sejak itu mengaitkan setidaknya tiga gelombang yang diduga terkait dengan kelemahan tersebut, dengan total hampir 1.367 BTC di lebih dari 4.500 alamat, senilai sekitar $89 juta pada saat itu.

Laporan yang beredar pada 3 Agustus menggambarkan kemungkinan gelombang keempat yang dapat mendorong total mendekati $114 juta. Galaxy Digital's Alex Thorn memperingatkan bahwa pola blockchain saja tidak mengonfirmasi hubungan antara beberapa alamat yang disapu dan vulnerable Coldcard firmware, sehingga atribusi tetap bersifat sementara sementara total terus meningkat.

Pembaruan lanjutan 4 Agustus dari Lookonchain, mengutip Galaxy Research, memperkirakan kerugian terkait Coldcard mungkin telah mencapai 2.055 BTC, senilai sekitar $130 juta, di lebih dari 7.700 alamat yang terdampak.

TRM Labs menemukan bahwa kompromi infrastruktur dan operasional, terutama pencurian kunci pribadi dan frasa benih, menyumbang sekitar 76% dari nilai yang dicuri dalam serangan crypto selama paruh pertama 2026. Kegagalan yang sama tersebut menyumbang sekitar 15% dari total insiden.

CertiK secara terpisah mencatat kompromi dompet sebagai kategori serangan paling mahal selama periode yang sama, sebesar lebih dari $444 juta dalam 33 insiden. Para penyerang menemukan lebih banyak keuntungan dengan mengejar sistem dan proses di sekitar kunci daripada mengejar kriptografi di bawahnya.

Pendiri Coinkite, Rodolfo Novak, meminta maaf secara publik, menyatakan bahwa perusahaan mengambil tanggung jawab penuh, dan menawarkan bantuan untuk laporan polisi, klaim asuransi, dan penyelidikan blockchain. Sampai 3 Agustus, penggantian kerugian tidak termasuk dalam daftar solusi yang diumumkan.

Sebuah bursa yang kehilangan dana pelanggan terkadang dapat menggunakan cadangan, asuransi, atau neraca yang dibangun perusahaan untuk tujuan tersebut. Sebuah pembuat dompet perangkat keras menjual produk dan biasanya menyerahkan kendali atas bitcoin yang mendasarinya kepada pengguna saja, meninggalkan tanggung jawab atas setiap cacat yang tidak terpecahkan antara pengguna dan produsen.

Apa yang terjadi selanjutnya untuk self-custody bitcoin

Jika semuanya berjalan lancar, migrasi melampaui munculnya gelombang baru, dan pembuat dompet merespons dengan attestasi entropi, pengujian generasi seed, dan alat yang lebih jelas untuk rotasi kunci darurat.

Passphrase, entropi dadu eksternal, dan multisig yang diversifikasi dengan benar berpindah dari tips lanjutan menjadi panduan baku, dan industri memperlakukan kejadian ini sebagai momen ketika standar self-custody menyusul pemasaran self-custody.

Namun, di masa depan, peneliti dapat menemukan jalur benih lemah tambahan di model atau prosedur pengaturan lainnya, dan kepercayaan dapat menurun lebih cepat daripada produsen dapat memperbaikinya.

Migrasi yang penuh kepanikan menciptakan kerugian sendiri, melalui kesalahan penggunaan alamat, transfer yang terburu-buru, dan gelombang baru penipuan dukungan dompet yang menargetkan pengguna yang berusaha memindahkan dana ke tempat yang aman.

SkenarioPemicuRespons pasar yang mungkin terjadiApa artinya untuk self-custody bitcoin
Kasus bullKerugian stabil dan migrasi berjalanPembuat dompet menambahkan uji entropi, attestasi, dan alat rotasi darurat yang lebih jelasKepemilikan mandiri matang dari kepemilikan benih menjadi ketahanan kegagalan bertingkat
Kasus beruangLebih banyak jalur benih lemah munculPengguna bermigrasi karena panik, penipu memanfaatkan kebingungan, kepercayaan terhadap dompet perangkat keras menurun“Bukan kunci Anda” diganti menjadi “siapa yang membuat kunci Anda?”
Adaptasi industriStandar muncul sekitar entropi, audit, dan keragaman multisigPraktik lanjutan menjadi UX dompet bawaanKepemilikan mandiri menjadi lebih tangguh tetapi kurang sederhana
Kesenjangan akuntabilitas tetap adaTidak ada bentuk norma penggantian atau tanggung jawab yang jelasPengguna tetap mengendalikan, tetapi menanggung risiko cacat produk yang lebih besarKepercayaan terhadap hardware-wallet menjadi bagian dari analisis risiko penitipan

Mengendalikan kunci Anda sendiri melemahkan kekuatan bursa untuk membekukan penarikan, menggunakan ulang saldo, atau runtuh menjadi insolven dengan dana pelanggan di dalamnya.

Satu ketergantungan tetap bertahan dalam self-custody Bitcoin: pabrikan yang berada di belakang perangkat yang mengubah keacakan menjadi kunci.

Satu benih tunggal, lahir di perangkat keras satu perusahaan pada satu momen yang tak terulang, berfungsi sebagai kedaulatan hanya sekali setiap detik, karena di belakangnya berdiri asumsi independen.

Postingan Coldcard crisis hits $130 million – proving ‘not your keys’ is meaningless if you trust a single device to generate them muncul pertama kali di CryptoSlate.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.