Selama lima tahun, sebahagian daripada dompet peranti Coldcard menghasilkan kunci Bitcoin dengan setara kriptografi bagi kunci yang lemah. Kegagalan itu, yang diperkenalkan semasa penulisan semula firmware pada Mac 2021 dalam versi 4.0.1, menggantikan penghasil nombor rawak peranti dengan penghasil nombor pseudo-rawak berasaskan perisian. Hasilnya: frasa benih yang kelihatan selamat tetapi jauh lebih mudah dipecahkan daripada yang disedari oleh sesiapa pun.
Penyerang berjaya mengesannya pada akhir Julai 2026, melaksanakan serangan terkoordinasi yang menguras kira-kira 594 BTC, sekitar $38 juta, daripada sekitar 500 dompet dalam masa kurang daripada 30 minit. Sesetengah anggaran menempatkan jumlah kerugian keseluruhan kepada semua pengguna yang terkesan melebihi 1,300 BTC, lebih daripada $80 juta.
Apa yang salah dengan entropi
Berikut adalah perkara mengenai keselamatan Bitcoin: semuanya bergantung kepada kerawakan. Apabila dompet keras menjana frasa benih anda, ia perlu mengambil dari sumber entropi, ketidakbolehprediksaan sejati, yang menjadikan kunci peribadi anda hampir mustahil untuk diteka. Sasaran piawaian industri ialah 128 bit entropi, yang bermaksud nombor yang begitu besar secara astronomi sehingga memaksa ia dengan cara serangan kasar akan mengambil masa lebih lama daripada usia alam semesta.
Versi firmware Coldcard 4.0.1 memecah janji itu. Alih-alih menggunakan RNG peranti khas, satu cip fizikal yang direka untuk menghasilkan nombor benar-benar rawak daripada kebisingan elektrik, kod yang dikemaskini secara lalai menggunakan PRNG berasaskan perisian.
Entropi benih berkesan turun kepada sekitar 40 bit untuk model Mk3. Untuk model Mk4, Mk5, dan Q, ia kira-kira 72 bit. Kedua-dua angka ini jauh di bawah sasaran 128 bit. Untuk memahami 40 bit, ia kira-kira satu trilion kemungkinan kombinasi. Kelihatan banyak sehingga anda sedar bahawa komputasi moden boleh menghabiskan ruang carian itu dalam beberapa jam, bukan berabad-abad.
Serangan dan kesannya
Penggalian dompet yang terkoordinasi bermula sekitar 30-31 Julai 2026. Penyerang tidak perlu merompak peranti sesiapa secara jauh. Mereka tidak memerlukan e-mel phising atau perisian jahat. Mereka hanya memanfaatkan kelemahan matematik yang tertanam dalam proses penghasilan benih, menggiling melalui ruang kunci yang berkurang untuk memulihkan kunci peribadi.
Satu serangan sahaja menjejaskan kira-kira 500 dompet, mengosongkan sebanyak 594 BTC dalam masa kurang daripada separuh jam. Kelajuan dan ketepatan menunjukkan penyerang telah mengira terlebih dahulu sekumpulan besar benih yang rentan sebelum melaksanakan pindahan serentak.
Coinkite, syarikat di sebalik Coldcard, menanggapinya dengan merilis firmware yang telah diperbaiki untuk mengatasi kelemahan tersebut. Tetapi, memperbaiki firmware tidak memperbaiki frasa benih yang telah dihasilkan dengan entropi lemah. Pengguna yang membuat dompet mereka pada versi firmware yang terjejas perlu menghasilkan frasa benih baru sepenuhnya menggunakan kaedah yang selamat dan memindahkan dana mereka. Coinkite secara khusus mencadangkan penggunaan lontaran dadu fizikal untuk memastikan entropi tinggi semasa penghasilan frasa benih baru. Syarikat tersebut juga memperingatkan pengguna supaya tidak menghasilkan frasa benih baru pada peranti yang belum diperbaiki.
Perdebatan tentang kendali sendiri menyala semula
Akibatnya telah menghidupkan semula salah satu perdebatan paling lama dalam kripto: adakah penyimpanan sendiri sebenarnya lebih selamat daripada mempercayai bursa? Tindakan segera daripada banyak pengguna yang terkesan ialah memindahkan bitcoin mereka yang tinggal ke bursa.
Ini bukan eksploit zero-day yang canggih atau serangan negara-bangsa. Ia adalah ralat regresi dalam kemas kini firmware. Fakta bahawa ia berterusan dari Mac 2021 hingga pertengahan 2026 menimbulkan soalan serius mengenai proses audit dan pengujian di Coinkite dan, secara tidak langsung, seluruh industri dompet keras.

