KEGAGALAN KEAMANAN HARDWARE WALLET BITCOIN COLDCARD, APA YANG SEBENARNYA TERJADI? Laporan AI terbaik—Claude Opus 5 Max—tentang apa yang sebenarnya terjadi pada @COLDCARDwallet. Untuk diverifikasi, tetapi tampaknya sangat mungkin, dan itu berarti Trezor dan Ledger seharusnya aman: "Kegagalan Coldcard **bukan** disebabkan oleh chip TRNG yang rusak. Ini adalah bug konfigurasi build yang secara diam-diam melewati TRNG perangkat keras sepenuhnya. Konfigurasi papan Coldcard mengatur `MICROPY_HW_ENABLE_RNG` menjadi nol karena Coinkite menyediakan wrapper TRNG perangkat keras sendiri. Namun, pustaka libngu hanya memeriksa apakah makro itu *didefinisikan*, bukan apakah itu *diaktifkan*, sehingga proses build berhasil dan diam-diam mengikat ke fallback perangkat lunak MicroPython—generator non-kriptografis 'Yasmarang' yang diisi dari UID chip, register SysTick, dan RTC.¹ Tidak ada dari ketiganya yang bersifat rahasia: UID adalah metadata pabrik yang sebagian terpapar sebagai nomor serial USB, dan nilai timer dapat dikendalikan.¹ Konsekuensi berdasarkan generasi:¹ - **Mk2/Mk3 pada firmware v4.0.0–v4.1.9** — tidak ada entropi kriptografis sama sekali. Dengan UID yang diketahui, status timer, dan riwayat panggilan, pembuatan benih bersifat *deterministik*. Batas realistis pada cold boot: sekitar 2^16 hingga 2^40 kandidat, bukan 2^256. - **Mk4/Q/Mk5** — boot menambahkan entropi dari secure-element, tetapi meng-hash-nya dan hanya menyimpan empat byte, dan `reseed()` menimpa hanya satu kata status 32-bit. Batas: 2^32, rata-rata sekitar 2^31 percobaan. Dua detail membuat ini informatif. Libngu melakukan XOR terhadap fallback melawan *stream* Yasmarang *kedua* yang diinisialisasi dari konstanta publik—XOR dari dua input yang dapat direproduksi tetap dapat direproduksi.¹ Dan pemeriksaan kesehatan hanya menolak output berurutan yang identik, yang dapat dilewati dengan mudah oleh PRNG deterministik.¹ SHA256d pada hasilnya tidak membantu: hashing tidak dapat memperbesar himpunan kandidat.¹ Sekitar 594 BTC (~$38 juta) disita dari sekitar 500 dompet single-sig dalam jendela 25 menit, 1.324 UTXO tersebar di tiga blok.³ Peringatan resmi Coinkite mencakup firmware Mk3 4.0.1 hingga 5.0.3 dan menyatakan bahwa Mk4/Q/Mk5 tidak terpengaruh berdasarkan analisis awal;² Laporan independen Block tidak setuju pada poin terakhir ini dan menempatkan model terkini pada batas 2^32.¹ Perlakukan keduanya sebagai awal. Dua hal yang mengejutkan banyak orang: eksposur bergantung pada firmware yang berjalan **saat benih dibuat**, bukan tanggal pembelian atau firmware saat ini—pembaruan tidak memperbaiki benih yang sudah ada.¹ Dan mengekspor benih lemah ke dompet lain juga tidak memperbaikinya.¹ ## Cara dompet utama menghasilkan entropi **Ledger** — satu sumber, tetapi sumber yang sangat tersertifikasi. TRNG berada di dalam Secure Element; entropi dihasilkan di sana dan dipetakan ke kata BIP39.⁵ Laboratorium keamanan Ledger sendiri menggambarkan TRNG SE sebagai desain osilator bebas yang telah divalidasi oleh laboratorium pihak ketiga hingga EAL5+ dan AIS-31, diuji di berbagai suhu, tegangan, dan frekuensi dengan deteksi cacat terintegrasi.⁴ Nano X menggunakan EAL5+; Nano S Plus dan Stax menggunakan komponen EAL6+.⁶ Komprominya jujur: Anda mendapatkan sertifikasi tetapi tidak dapat diverifikasi—OS bersifat tertutup dan tidak ada pencampuran entropi host yang dapat Anda periksa secara independen. **Trezor** — multi-sumber secara desain, dan ini adalah jawaban arsitektural terhadap mode kegagalan Coldcard. Model One dan Model T melakukan XOR antara entropi OS host dengan TRNG perangkat keras STM32. Safe 3 dan Safe 5 menambahkan sumber ketiga, elemen aman Optiga. Safe 7 menambahkan sumber keempat, chip TROPIC01.⁷ Alasannya adalah penyerang harus membuat semua sumber gagal secara bersamaan.⁷ Yang sangat penting, Anda dapat memverifikasinya: `trezorctl` memungkinkan Anda melihat entropi yang dikirim host dan meminta perangkat untuk menampilkan entropi internalnya, lalu merekonstruksi benih sendiri dan memeriksa apakah cocok.⁸ Trezor Suite 25.2.2 (Februari 2025) mengotomatisasi versi ini sebagai "pemeriksaan entropi," dan ini adalah alur kerja dalam `ResetDevice` firmware.⁹ ¹⁰ **BitBox02** — lima sumber: kerandoman manufaktur, kata sandi perangkat Anda, komputer host, mikrokontroler, dan chip aman, digabungkan sehingga masing-masing hanya dapat menambah entropi, tidak pernah mengurangi.¹¹ Firmware bersifat open-source dengan build yang dapat direproduksi dan diverifikasi independen oleh WalletScrutiny.¹² ## Seberapa amankah ini terhadap peretasan? Jawaban jujurnya adalah bahwa silikon TRNG hampir tidak pernah menjadi target serangan. Setiap kegagalan entropi nyata berskala besar adalah kegagalan *integrasi* dalam perangkat lunak: - Bug `SecureRandom` Android merampok dompet pada tahun 2013⁴ - Milksad (2023) — Libbitcoin Explorer menggunakan Mersenne Twister yang diisi dari nilai jam 32-bit; sekitar 2.600 dompet dikompromikan, ~$900 ribu dikonfirmasi⁷ - Coldcard (2026) — sebuah `#ifndef` yang seharusnya `#if`¹ Menyerang TRNG SE tersertifikasi memerlukan kepemilikan fisik, peralatan laboratorium, dan keahlian spesialis. Mengeksploitasi bug entropi memerlukan xpub atau alamat—yang bersifat publik dan bertindak sebagai oracle validasi gratis, memungkinkan penyerang menguji kandidat benih secara offline dalam skala besar.¹ Asimetri inilah yang membuat arsitektur lebih unggul daripada sertifikasi di sini. Jadi peringkat praktisnya: 1. **Pencampuran multi-sumber** di mana komponen independen masing-masing memberikan kontribusi. Satu sumber yang cacat tidak dapat menghancurkan benih. 2. **Verifiabilitas** — firmware open-source, dibangun secara reproducible, ditambah cara bagi *Anda* untuk memastikan entropi yang Anda berikan benar-benar digunakan. Pemeriksaan entropi Trezor dan build reproducible BitBox adalah contoh konkret. 3. **Sertifikasi** — nilai nyata melawan serangan fisik (EAL5+/6+, AIS-31), tetapi sertifikasi ini hanya mengesahkan komponen, bukan firmware yang memanggilnya. Mk4 Coldcard *memiliki* secure element; firmwarenya membuang 28 dari 32 byte-nya.¹ ## Jika Anda ingin menghilangkan kepercayaan sepenuhnya terhadap RNGDice. Setiap lemparan D6 memberikan 2,585 bit, sehingga 50 lemparan memberikan keamanan 128-bit dan 99 lemparan memberikan 256-bit.¹³ Jalur dadu khusus Coldcard meng-hash urutan lemparan langsung dengan SHA256 dan melewati generator perangkat sama sekali² ¹³ — perhatikan bahwa ini hanya berfungsi melalui `Impor yang Sudah Ada > Lemparan Dadu`, bukan alur Dompet Baru biasa.² BitBox02 menerbitkan prosedur yang setara.¹¹ Jangan pernah memotret lemparan tersebut atau mengetiknya ke komputer yang terhubung jaringan.² Passphrase BIP39 yang kuat adalah tuas lainnya: ia menambah entropi di luar RNG perangkat, itulah sebabnya Coinkite mengatakan dompet Mk3 yang dilindungi passphrase menghadapi risiko minimal.² Ini adalah mitigasi nyata, bukan pengganti untuk migrasi. Jika Anda menghasilkan seed pada Coldcard yang terdampak, baik Coinkite maupun Block merekomendasikan untuk memindahkan dana—dan perhatikan bahwa quorum multisig yang seluruhnya terdiri dari perangkat rentan tidak memberikan perlindungan apa pun.¹ ² --- **SUMBER** 1. Block Engineering — *Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware* — https://t.co/YrOOIe9vZq 2. Coinkite Blog — *Mk3 Security Advisory* — https://t.co/ZSVtMGe7wr 3. CoinDesk — *Major bitcoin wallet flaw drains 594 BTC in 25-minute sweep* — https://t.co/IoK6xqEUOi 4. Ledger Donjon — *Threat Model: Random Number Generation* — https://t.co/L3pZxe9McO 5. Ledger Academy — *What Is The Entropy in Crypto?* — https://t.co/WckSL8rTFM 6. Ledger Academy — *The Secure Element Chip* — https://t.co/0e1bv1VnBr 7. Trezor Knowledge Base — *What is entropy and how does Trezor generate your wallet?* — https://t.co/BNQ0E9trcK 8. Trezor Forum — *Entropy Check on Trezor Model One* — https://t.co/y1sTJpp10u 9. Trezor — *Trezor Suite update February 2025* — https://t.co/HV77m2i5uk 10. Trezor Firmware — *core/CHANGELOG.md* — https://t.co/Zllvf7bw5F 11. BitBox Support Hub — *Can I create a wallet with my own entropy?* — https://t.co/TnGyVIDb2J 12. BitBox — *Security on every level* — https://t.co/Gon18TlnkH 13. COLDCARD Documentation — *Verifying Dice Roll Math* — https://t.co/hATD4o7yI4
Joseph Hurtado - Founder Granata ConsultingBagikan
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.