Pembuat dompet perangkat keras Coinkite mendesak pengguna Coldcard Mk3 untuk memindahkan bitcoin mereka jika benih pemulihan mereka dihasilkan menggunakan versi firmware tertentu. Peringatan ini muncul setelah peneliti keamanan mengidentifikasi transfer terkoordinasi sebesar 594,48 BTC, senilai sekitar $38,2 juta, meskipun tidak ada hubungan yang dikonfirmasi antara masalah dompet dan pergerakan di rantai.
Versi Firmware Sedang Ditinjau
Coinkite said masalah tersebut memengaruhi recovery seed yang dibuat pada versi firmware Coldcard Mk3 4.0.1 hingga 5.0.3. Perusahaan menekankan bahwa investigasinya masih berlangsung.
Menurut peringatan:
- Coldcard Mk4, Mk5, dan Coldcard Q tidak terpengaruh.
- Dompet yang dilindungi dengan passphrase BIP-39 menghadapi risiko minimal.
- Perusahaan menjelaskan bahwa passphrase BIP-39 berbeda dari PIN perangkat.
Pengguna didorong untuk memindahkan dana mereka sebagai tindakan pencegahan sambil penyelidikan berlanjut.
Transfer bitcoin senilai $38 juta memicu pertanyaan
Peringatan itu datang tepat ketika para peneliti blockchain mendeteksi pergerakan dana yang tidak biasa.
CEO AnchorWatch Rob Hamilton melaporkan bahwa:
- 594,48 BTC dipindahkan melalui 500 transaksi.
- Transfer yang terlibat mencakup 1.324 unspent transaction outputs (UTXOs).
- Aktivitas tersebut berlangsung dalam jendela tiga blok.
- Sekitar 562 BTC kemudian digabungkan ke satu alamat.
Penilaian awal Hamilton menunjukkan apa yang "terlihat seperti entropi cacat" selama pembuatan dompet. Namun, ia menekankan bahwa ini hanyalah pengamatan awal, bukan penjelasan yang terkonfirmasi.
Belum Ada Hubungan yang Terbukti
Meskipun waktunya, penyelidik belum mengonfirmasi bahwa sweep Bitcoin tersebut disebabkan oleh masalah firmware Coldcard Mk3.
CEO Wizardsardine, Kevin Loaec, mengatakan rendahnya randomitas selama generasi seed tetap menjadi hipotesis utamanya. Ia menjelaskan beberapa kemungkinan penyebab, termasuk:
- Masalah perpustakaan perangkat lunak.
- Masalah elemen aman.
- Sebuah batch perangkat keras tertentu.
- Kerentanan terkait firmware.
Dia juga menyarankan bahwa penyerang mungkin telah mencari rentang terbatas jalur turunan BIP-84, yang berpotensi menjelaskan mengapa banyak dompet yang terdampak menggunakan alamat SegWit asli.
Sejauh ini, tidak ada laporan teknis publik yang mengidentifikasi sumber tepat dari kerentanan tersebut.
Cara Pengguna Melindungi Dana Mereka
Coinkite merekomendasikan pengguna yang terdampak untuk membuat benih pemulihan baru menggunakan perangkat yang tidak terdampak, memverifikasi cadangan dan alamat penerima, mengirimkan transaksi uji coba kecil terlebih dahulu, dan mentransfer saldo sisa hanya setelah memastikan semuanya berfungsi dengan benar.
Pengguna yang hanya memiliki Coldcard Mk3 dapat sementara memperkuat keamanan dengan menambahkan passphrase BIP-39 yang unik. Pengguna lanjutan juga dapat menghasilkan seed hanya dengan dadu pada firmware 4.1.9 menggunakan setidaknya 99 lemparan dadu enam sisi yang adil, meskipun perusahaan memperingatkan bahwa proses ini memerlukan cadangan dan verifikasi yang hati-hati.
Investigasi Berlanjut
Coinkite telah berjanji untuk menerbitkan tinjauan teknis mendetail setelah penyelidikannya selesai. Sampai saat itu, baik perusahaan maupun peneliti independen mengatakan peringatan Coldcard Mk3 dan penarikan bitcoin senilai $38 juta harus diperlakukan sebagai kejadian terpisah, karena tidak ada bukti saat ini yang membuktikan keduanya memiliki akar penyebab yang sama.

