Kerentanan Coldcard Wallet menyebabkan pencurian bitcoin senilai $38 juta

iconCoinsProbe
Bagikan
AI summary iconRingkasan
Regulator CFT telah memperhatikan setelah adanya kelemahan entropi kritis pada dompet perangkat keras Coldcard yang menyebabkan pencurian Bitcoin senilai $38 juta. Masalah ini, yang memengaruhi model Mk3, Mk4, Mk5, dan Q, menyebabkan dompet menggunakan RNG berbasis perangkat lunak alih-alih perangkat keras, melemahkan keamanan seed. Coinkite mendesak pengguna untuk membuat seed baru dan memindahkan dana. Dengan persetujuan ETF bitcoin yang segera tiba, kerentanan semacam ini dapat mempersulit pengawasan regulasi.

PERINGATAN KEAMANAN DARURAT — Jika Anda membuat seed pada perangkat Coldcard Mk3, Mk4, Mk5, atau Q sebelum hotfix firmware terbaru, dana Anda mungkin berisiko. Baca artikel lengkapnya dan ikuti langkah-langkah migrasi segera.

Apa yang Terjadi — Penyapuan On-Chain $38J

Lookonchain melaporkan bahwa lebih dari $38 juta worth Bitcoin — secara khusus 594,48 BTC — telah ditransfer dari sekitar 500 dompet ke alamat konsolidasi yang dimulai dengan bc1qnk… dalam jendela waktu yang singkat di sejumlah kecil blok.

Karakteristik dompet yang dikosongkan signifikan:

  • Dompet sebagian besar tanda tangan tunggal — tidak ada perlindungan multisig
  • Beberapa dompet telah tidak aktif selama bertahun-tahun — menunjukkan bahwa penyapuan tersebut menargetkan benih rentan yang sudah ada sebelumnya, bukan dompet yang baru aktif
  • Transfer terjadi dalam pola yang terkoordinasi, hampir serentak — konsisten dengan penyapuan otomatis terhadap benih yang dapat dihitung atau diturunkan dalam ruang pencarian yang terbatas

Meskipun Coinkite belum secara resmi mengonfirmasi bahwa kelemahan entropi menyebabkan sweep spesifik ini, kombinasi waktu — nasihat dan sweep on-chain yang muncul dalam jarak dekat — serta karakteristik dompet telah membuat para peneliti keamanan secara menonjol mengidentifikasi kerentanan generasi benih entropi rendah sebagai penjelasan teknis yang paling mungkin.

Kerentanan dompet Coldcard
Peretas Coldcard mengirim BTC yang dicuri/@lookonchain (X)

Kekurangan Teknis — Apa yang Salah dengan Entropi Coldcard

Latar belakang teknis Coinkite — blog.coinkite.com/entropy-technical-backgrounder/

Laporan teknis Coinkite mengungkap rantai kerentanan canggih yang mencegah True Random Number Generator (TRNG) perangkat keras berkontribusi secara tepat terhadap keacakan dalam pembuatan benih di berbagai versi firmware yang terdampak.

Kegagalan inti:

Generasi seed — proses menciptakan fondasi kriptografis dari dompet bitcoin — secara tidak tepat mengandalkan Pseudo-Random Number Generator (PRNG) berbasis perangkat lunak dari MicroPython alih-alih RNG perangkat keras yang dimaksudkan. Penyebab utamanya adalah konfigurasi build dan pemeriksaan preprocessor yang gagal memaksa jalur RNG perangkat keras — artinya fallback perangkat lunak digunakan secara diam-diam tanpa indikasi apa pun kepada pengguna bahwa sumber entropi perangkat keras tidak berkontribusi sebagaimana mestinya.

Dampak praktis terhadap keamanan:

PerangkatKeamanan EfektifKeamanan yang Dimaksud
Mk3~40 bit128 bit
Mk4, Mk5, Q~72 bit (perbaikan sebagian dari secure elements)128 bit

40 bit berarti jumlah efektif kemungkinan seed sekitar 1 triliun—angka yang sangat besar menurut standar sehari-hari, tetapi masih dapat dijangkau oleh penyerang dengan sumber daya baik menggunakan perangkat keras komputasi modern. 72 bit jauh lebih aman, tetapi masih jauh di bawah standar 128-bit yang membuat serangan brute-force secara komputasi tidak mungkin dilakukan dengan teknologi yang dapat diprediksi.

Selisih antara 40 atau 72 bit dan 128 bit bukanlah detail teknis kecil — ini adalah perbedaan antara seed yang secara praktis tidak dapat dipecahkan dan satu yang dapat dihitung oleh lawan canggih dengan sumber daya yang cukup dalam waktu yang layak.

Perangkat dan Firmware Mana yang Terpengaruh

Peringatan Coinkite — blog.coinkite.com/coldcard-mk3-seed-generation-warning/

Perangkat Mk3 — RISIKO TINGGI:

Benih yang dihasilkan pada firmware 4.0.1 (dirilis Maret 2021) hingga versi yang didukung terakhir 5.0.3 dianggap berisiko. Perangkat Mk3 dengan firmware yang terdampak memiliki sekitar 40-bit entropi efektif — paparan paling parah dalam rentang perangkat yang terdampak.

Perangkat Mk4, Mk5, dan Q — RISIKO TINGGI:

Benih yang dihasilkan pada firmware apa pun sebelum hotfix terbaru juga memiliki entropi berkurang sekitar 72 bit — jauh lebih baik daripada Mk3 tetapi masih jauh di bawah standar keamanan 128-bit.

Perangkat yang tidak terpengaruh:

TAPSIGNER, OPENDIME, dan SATSCARD tidak terpengaruh — mereka menggunakan basis kode yang berbeda dan tidak terkena kerentanan spesifik ini.

Pengguna berisiko rendah:

Pengguna yang menambahkan setidaknya 50 lemparan dadu independen dan pribadi selama generasi seed—yang menambah entropi eksternal yang tidak dapat dikurangi oleh perangkat—atau yang menggunakan passphrase BIP-39 yang kuat dan unik menghadapi risiko yang jauh lebih rendah. Passphrase diproses secara terpisah dari entropi internal perangkat dan menambah perlindungan bahkan jika RNG perangkat itu sendiri telah dikompromikan.

Apa yang Harus Anda Lakukan — Panduan Migrasi Langkah demi Langkah

Panduan Coinkite jelas: memperbarui firmware tidak memperbaiki benih yang sudah ada. Benih tersebut sudah dihasilkan dengan entropi yang tidak cukup — tidak ada pembaruan firmware yang mengubah keacakan (atau kurangnya keacakan) yang digunakan untuk membuatnya. Satu-satunya solusi adalah membuat benih baru sepenuhnya dan memindahkan dana.

Langkah 1 — Anggap benih yang ada sebagai berpotensi dikompromikan

Jika seed Anda dihasilkan pada perangkat dan firmware yang terdampak tanpa lebih dari 50 lemparan dadu dan tanpa passphrase yang kuat — anggap saja mungkin rentan. Jangan menunda tindakan sambil menunggu informasi lebih lanjut.

Langkah 2 — Perbarui ke firmware tetap segera

  • Mk4 dan Mk5: Perbarui firmware ke versi 5.6.0 atau lebih baru
  • Model Q: Perbarui ke firmware 1.5.0Q atau lebih baru
  • Mk3: Tidak ada solusi tersedia — lihat tindakan sementara di bawah

Langkah 3 — Buat benih baru sepenuhnya pada firmware yang diperbarui

Pada perangkat yang diperbarui, buat seed baru — jangan pulihkan seed phrase Anda yang ada. Seed baru akan dihasilkan dengan entropi perangkat keras yang tepat dan tidak akan terpengaruh oleh kelemahan tersebut.

Untuk keamanan tambahan: Selama generasi seed baru, tambahkan setidaknya 50 lemparan dadu independen untuk melengkapi entropi perangkat keras. Gabungkan seed baru dengan passphrase BIP-39 yang kuat dan unik, dan simpan terpisah dari cadangan seed.

Langkah 4 — Cadangkan seed dan kata sandi baru dengan benar

Tuliskan seed phrase baru di atas kertas dan simpan dengan aman. Jika Anda menggunakan passphrase BIP-39 — simpan terpisah dari seed phrase. Keduanya diperlukan untuk mengakses dompet, dan kehilangan salah satunya berarti kehilangan akses.

Langkah 5 — Verifikasi dompet

Periksa sidik jari dompet dan verifikasi setidaknya satu alamat penerima untuk memastikan dompet baru telah diatur dengan benar sebelum mengirim dana apa pun.

Langkah 6 — Kirim transaksi uji coba kecil terlebih dahulu

Sebelum memindahkan seluruh saldo, kirimkan sejumlah kecil sebagai uji coba dari dompet lama ke dompet baru dan pastikan sampai dengan benar. Baru lanjutkan dengan pemindahan penuh.

Langkah 7 — Pindahkan semua dana yang tersisa

Transfer semua dana dari dompet lama (yang berpotensi terkompromi) ke dompet baru. Jangan terus menggunakan seed lama setelah migrasi.

Langkah sementara Mk3:

Jika Mk3 adalah satu-satunya perangkat yang tersedia dan Anda tidak dapat segera mengakses Mk4/Mk5/Q, Anda dapat sementara mengurangi paparan dengan menambahkan passphrase BIP-39 yang kuat dan unik ke dompet Anda yang ada sebagai tindakan sementara. Ini bukan solusi permanen — rencanakan migrasi yang tepat ke perangkat yang tidak terdampak sesegera mungkin.

Peringatan Peretasan Coincard
Pemberitahuan Keamanan Coincard/Sumber: blog.coinkite.com

Mengapa Entropi Penting — Penjelasan Non-Teknis

Untuk pengguna yang tidak familiar dengan detail teknis: keamanan hardware wallet hanya sebaik tingkat keacakan yang digunakan untuk membuat seed-nya. Seed adalah kunci utama dari mana semua alamat Bitcoin Anda diturunkan.

Jika benih itu dihasilkan dengan keacakan yang tidak memadai—seperti yang disebabkan oleh kelemahan ini—berarti ruang lingkup benih yang mungkin dihasilkan perangkat Anda jauh lebih kecil dari yang dimaksud. Alih-alih satu dari 2¹²⁸ benih yang mungkin (angka yang lebih besar daripada jumlah atom di alam semesta yang dapat diamati), benih Anda adalah satu dari sekitar 2⁴⁰ atau 2⁷² benih yang mungkin—kumpulan yang jauh lebih kecil yang dapat dicari oleh pihak lawan yang canggih dengan sumber daya komputasi yang memadai.

Inilah mengapa kelemahan ini serius bahkan untuk perangkat yang sebelumnya dianggap sangat aman. Celah fisik dan ketahanan terhadap manipulasi pada perangkat keras Coldcard tetap utuh—tetapi jika seed itu sendiri dihasilkan dari kumpulan randomisasi yang terbatas, sifat-sifat keamanan fisik tersebut tidak dapat mengkompensasi fondasi kriptografi yang melemah.

Sumber Resmi

Selalu verifikasi informasi melalui saluran resmi Coinkite — jangan ikuti instruksi dari sumber tidak resmi, akun media sosial yang mengklaim sebagai dukungan Coinkite, atau pihak ketiga mana pun yang menawarkan bantuan untuk memulihkan atau memigrasikan dana.

Kesimpulan

Kerentanan entropi Coldcard adalah kerentanan serius yang secara teknis kompleks dan telah — berdasarkan bukti on-chain yang tersedia — menyebabkan pencurian sekitar $38,2 juta dalam bentuk bitcoin dari dompet yang terdampak. Akar masalah teknisnya adalah bug firmware yang diam-diam menggunakan generator angka acak perangkat lunak alih-alih yang perangkat keras, menghasilkan benih dengan keamanan efektif 40 atau 72 bit alih-alih 128 bit yang diharapkan.

Jika Anda memiliki perangkat Coldcard dan menghasilkan seed pada firmware yang terdampak tanpa lemparan dadu atau passphrase yang kuat — dana Anda berisiko saat ini. Tindakan yang diperlukan tidak opsional dan tidak bisa ditunda: perbarui firmware, buat seed baru, dan pindahkan dana Anda.

Pertanyaan yang Sering Diajukan (FAQ)

Apa kelemahan entropi Coldcard?

Sebuah bug firmware yang menyebabkan perangkat Coldcard menggunakan Pseudo-Random Number Generator (PRNG) perangkat lunak alih-alih True RNG perangkat keras selama generasi seed—menghasilkan seed dengan keamanan sekitar 40-bit (Mk3) atau 72-bit (Mk4/Mk5/Q) alih-alih standar 128-bit yang diharapkan.

Apakah Coldcard saya terpengaruh?

Perangkat Mk3 dengan firmware 4.0.1 hingga 5.0.3 berisiko tinggi. Perangkat Mk4, Mk5, dan Q dengan firmware sebelum hotfix terbaru juga terdampak. TAPSIGNER, OPENDIME, dan SATSCARD tidak terdampak.

Apakah pembaruan firmware akan memperbaiki seed saya yang sudah ada?

Tidak — pembaruan firmware tidak memperbaiki benih yang sudah ada. Anda harus membuat benih baru sepenuhnya pada firmware yang diperbarui dan memindahkan semua dana ke dompet baru.

Firmware apa yang harus saya perbarui?

Mk4 dan Mk5: firmware 5.6.0 atau lebih baru. Model Q: firmware 1.5.0Q atau lebih baru. Mk3 tidak memiliki perbaikan yang tersedia — gunakan passphrase BIP-39 yang kuat sebagai tindakan sementara sambil merencanakan migrasi ke perangkat yang tidak terdampak.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.