Sejak lama, salah satu kelebihan terbesar bitcoin ialah pelabur tidak perlu mempercayai bank dan bursa untuk melindungi wang mereka.
Janji itu mengalami salah satu serangan terbesar — mungkin sepanjang sejarah — selepas kelemahan dalam pembuat dompet peranti keras yang popular, Coinkite's Coldcard, membenarkan penyerang menghasilkan semula frasa pemulihan dompet dan mencuri bitcoin daripada apa yang pengguna percaya sebagai dompet yang disimpan sendiri dengan selamat.
Kekurangan tersebut telah dibaiki, tetapi kesannya masih berterusan. Pengguna yang terjejas mesti menghasilkan dompet baru sepenuhnya dan memindahkan dana mereka kerana pembaruan firmware sahaja tidak menghilangkan risiko.
Pindahkan dana anda sekarang
"Jika anda menghasilkan benih menggunakan dompet Coldcard, pindahkan dana anda sekarang, menggunakan amalan terbaik terkini kami, sebelum membaca lebih lanjut," tulis CEO Coinkite, NVK dalam surat terbuka sekejap lalu. Beliau menambah bahawa sementara pembaikan itu melindungi benih-benih baru ke depannya, ia tidak membaiki benih-benih yang telah dihasilkan pada firmware yang rentan.
Pengeksploitasian ini memaparkan ketegangan yang semakin meningkat apabila bitcoin memasuki arus utama kewangan: penyimpanan sendiri tetap salah satu ciri utama mata wang kripto, tetapi beban teknikal dalam mengamankan kunci peribadi mungkin semakin mendorong pelabur biasa ke arah penjaga profesional, bursa, dan produk pelaburan yang diatur.
Beberapa penyokong bitcoin terkemuka mengatakan insiden ini merupakan antara kegagalan paling merosakkan terhadap self-custody yang pernah dialami industri ini.
"Ini adalah kemerosotan terburuk dalam sejarah bitcoin terhadap para bitcoiner yang paling berpengetahuan dan 'dilindungi dengan betul'," kata komentator bitcoin Guy Swann. "Ini bukan bursa yang diretas kerana kunci panas. Ini adalah ribuan individu yang kunci peribadi mereka dipulihkan semula dari bawah mereka."
Mengganti satu risiko dengan yang lain
Selama bertahun-tahun, penyokong bitcoin berhujah bahawa memiliki kunci peribadi menghilangkan risiko pihak lawan bursa terpusat, satu pelajaran yang diperkuat oleh kegagalan seperti FTX. Ahli analisis kini berhujah bahawa pengguna hanya menukar satu set risiko dengan yang lain.
"Ruang peranti keras milik sendiri adalah bencana pada masa ini dan menciptakan reputasi buruk yang lebih besar terhadap industri daripada apa-apa lagi," kata Lorenzo Valente, pengarah penyelidikan aset digital di ARK Invest.
"Dalam amalan, pengguna telah menukar risiko pihak lawan kepada risiko perisian, risiko peralatan, risiko rantaian bekalan, risiko penipuan, risiko sandaran, dan kemungkinan kehilangan segalanya akibat satu kesilapan," katanya. "Secara jujur, anda lebih baik hari ini menyimpan dana di beberapa bursa awam yang diperdagangkan atau ETF."
Kelemahan Coldcard menggambarkan cabaran ini. Penyelidik mendapati bahawa versi firmware tertentu menghasilkan benih dompet dengan kerawakan jauh lebih rendah daripada yang dimaksudkan, menjadikannya rentan terhadap serangan kekuatan kasar.
Walaupun penyelesaian yang dicadangkan mendapat kritikan.
"Anda tidak boleh meminta orang untuk melambungkan dadu untuk keselamatan kendali sendiri," kata CEO Casa, Nick Neuman, merujuk kepada panduan yang menyarankan pengguna untuk melengkapi kerawangan yang dihasilkan dompet dengan melambungkan dadu fizikal. "Ia bukan pilihan yang boleh diterima oleh 99% orang."
Keselamatan bukan lagi sesuatu yang pasif
Insiden ini juga menonjolkan bagaimana ancaman keselamatan siber berkembang dengan cepat kerana kecerdasan buatan menurunkan kos untuk mengesan kelemahan perisian.
"Idea bitcoin anda berehat dengan tenang di suatu lokasi rahsia sambil anda menikmati hidup tanpa bimbang tentangnya kini tidak realistik," tulis Udi Wertheimer, pembangun Taproot yang banyak diikuti, di X.
Alih-alih memperlakukan keselamatan sebagai sesuatu yang boleh diset-up sekali sahaja dan dilupakan, beliau berhujah, pemegang bitcoin semakin perlu memantau ancaman baharu secara berterusan sendiri atau bergantung kepada penjaga profesional yang mempunyai pasukan keselamatan khas.
"Jika anda tidak ingin risau, anda perlu membayar orang lain untuk risau," katanya.
Eksploitasi Coldcard juga selari dengan tren luas dalam serangan kripto. Menurut firma keselamatan blok rantai Blockaid, kebanyakan kerugian pada separuh pertama 2026 bukan datang daripada serangan kontrak pintar tetapi daripada kunci yang terjejas dan kegagalan keselamatan operasi.
"Coldcard memenuhi pola itu, dengan eksposur yang berasal dari peringkat penghasilan kunci," kata Ido Ben-Natan, penemu bersama dan CEO Blockaid. Beliau mengatakan insiden ini menonjolkan sejauh mana pengguna bergantung pada sistem keselamatan yang tidak pernah mereka interaksi secara langsung.
“Keselamatan dompet keras pada akhirnya bergantung pada firmware dan sistem yang digunakan pengguna tetapi tidak pernah dilihat,” kata Ben-Natan. “Itu bermakna langkah-langkah keselamatan perlu dibina di hulu, sebelum pengguna mengambil alih aset mereka.” Pembuat dompet keras berhujah bahawa insiden ini menekankan kepentingan kejuruteraan yang selamat berbanding kelemahan dalam pengurusan sendiri.
"Insiden ini adalah contoh yang baik mengapa firmware sumber terbuka tidak seharusnya secara automatik dianggap lebih selamat," kata Andrew Lazutkin, ketua teknologi di Tangem. "Pada akhirnya, keselamatan datang daripada arsitektur yang kuat, pengujian yang menyeluruh, dan pengesahan bebas."
Peningkatan untuk bitcoin institusi
Pengeksploitasian itu juga boleh memperkuat kes untuk penyimpanan institusi pada masa ketika ETF bitcoin spot menarik pelabur awam.
David Lawrence, salah seorang penubuh Amicus, berkata insiden seperti Coldcard kemungkinan akan mendorong pelabur baharu ke arah produk yang diatur seperti BlackRock's iShares Bitcoin Trust (IBIT) berbanding menguruskan kunci peribadi sendiri.
"Ini juga merupakan kemenangan lain bagi 'Big Bitcoin,'" kata Lawrence, menambahkan bahawa selepas kejadian-kejadian seperti ini, pelabur baru yang ingin memegang bitcoin mungkin berkata, "Saya lebih selamat untuk membeli IBIT saja."
Dia berhujah insiden itu boleh menandakan titik balik bagi salah satu ideal tertua Bitcoin.
"Ini sangat merosakkan kepada orang-orang yang percaya bahawa 8 bilion orang akan menyimpan Bitcoin mereka dalam penyimpanan sejuk di masa depan," kata Lawrence. "Mimpi itu telah berakhir. Selesai."

