source avatarTillman Holloway

Bagikan

Kegagalan Coldcard terbaru yang menguras sekitar $70 juta dalam bitcoin bukan hanya sebuah bug firmware. Ini adalah kegagalan budaya berupa kesombongan, sinyal kemurnian, dan konsentrasi kepercayaan di dalam lingkaran self-custody maksimalis bitcoin—sikap budaya yang sama kini terlihat dalam perdebatan BIP-110. Pada 30 Juli 2026, lebih dari 1.000 bitcoin disita dari sekitar 1.200 alamat dalam waktu kurang dari satu jam. Tidak ada perangkat yang diakses secara fisik. Penyerang merekonstruksi kunci pribadi secara offline karena versi firmware Coldcard tertentu (diperkenalkan sekitar Maret 2021) menghasilkan seed dengan entropi sangat lemah—sekitar 40 bit, bukan 128 bit yang diharapkan. Kesalahan konfigurasi build menyebabkan perangkat jatuh ke generator angka pseudo-acak perangkat lunak yang dapat diprediksi, bukan generator angka acak sejati perangkat keras yang seharusnya digunakan. Kode sumber tersedia secara publik. Bug ini tetap tidak terdeteksi selama sekitar lima tahun. Coldcard banyak dipilih di kalangan bitcoin-only tepat karena ia hanya untuk bitcoin. Ia dipromosikan sebagai pilihan murni, air-gapped, tanpa kompromi untuk self-custody serius. Preferensi kemurnian ini menciptakan lingkungan di mana skeptisisme diarahkan ke luar—terhadap dompet multi-koin, penggunaan data berat di rantai, dan produk institusional—sedangkan alat murni yang disukai menerima pengawasan independen yang jauh lebih sedikit. Banyak pengguna dan promotor secara wajar mengasumsikan generator angka acak perangkat keras digunakan untuk pembuatan seed. Ternyata tidak. Pada 2021, operasi kurva eliptik perangkat dipindahkan ke perpustakaan Bitcoin Core libsecp256k1 yang secara luas dipercaya. Selama integrasi itu, jalur pembuatan seed berubah dan fallback perangkat lunak lemah secara diam-diam mengambil alih. Tumpukan kriptografi Core itu sendiri bukan sumber langsung kegagalan angka acak; kesalahannya ada pada integrasi dan konfigurasi build firmware perangkat. Namun pola yang lebih luas tetap ada: kepercayaan budaya tinggi diberikan pada alat bitcoin-only murni dan standar terkait Core, sementara verifikasi biasa terhadap jalur entropi penuh tertinggal. Di sinilah BIP-110 menjadi relevan. BIP-110 adalah proposal soft-fork sementara saat ini untuk memberlakukan batasan konsensus pada data arbitrer dalam transaksi. Ia telah menjadi pertempuran kemurnian lain: pertahankan bitcoin fokus ketat pada uang, batasi data non-keuangan, dan tolak apa yang disebut beberapa orang sebagai spam. Sikap budaya yang sama yang mengangkat perangkat bitcoin-only murni di atas pengawasan biasa terlihat dalam intensitas argumen BIP-110. Kepercayaan terkonsentrasi pada lingkaran tertutup relatif otoritas protokol dan keamanan menghasilkan kepercayaan tinggi baik pada asumsi kriptografi tingkat rendah maupun perubahan konsensus berisiko tinggi. Kesombongan ini menciptakan kondisi di mana penilaian lingkaran yang sama dianggap hampir otoritatif baik pada primitif keamanan maupun evolusi protokol. Hasilnya dapat diprediksi. Ketika alat self-custody murni yang disukai gagal pada skala ini, kepercayaan terhadap self-custody murni melemah di kalangan mereka yang mengikuti panduan yang direkomendasikan. Kevakuman itu tidak akan tetap kosong. Solusi praktisnya adalah modal institusional dan asuransi berskala besar. Wall Street dan custodian terregulasi sudah menanggung risiko operasional, teknologi, dan custodian di sistem yang jauh lebih besar dan lebih kompleks. Mereka dapat memperkirakan dan mengasuransikan kegagalan firmware, bug entropi, dan kesalahan manajemen kunci jauh lebih murah dan sistematis daripada pemegang individu atau proyek open-source kecil mana pun. Custodian profesional terdiversifikasi, proses yang diaudit, cadangan modal, dan pasar asuransi ada tepat untuk menyerap jenis kegagalan berprobabilitas rendah tapi dampak tinggi yang terus-menerus ditemukan kembali secara sulit oleh self-custody murni. Ketika biayanya cukup mahal dan frekuensinya cukup sering, modal akan bermigrasi menuju pihak-pihak yang dapat menjamin hasilnya. Pada akhirnya, maksimalis paling murni mungkin menemukan bahwa satu-satunya pihak yang bersedia dan mampu menanggung kemurnian mereka secara skala besar adalah pihak yang akhirnya menulis aturannya.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.