Coldcard, salah satu nama paling dipercayai dalam dompet keras Bitcoin, telah mengeluarkan kemas kini firmware yang memperbaiki kerentanan kritikal dalam cara peranti mereka menghasilkan benih dompet. Masalahnya: kemas kini firmware anda tidak benar-benar memperbaiki masalah ini. Anda masih perlu memindahkan Bitcoin anda ke dompet yang sama sekali baru.
Kerentanan tersebut, yang berterusan sejak versi firmware 4.0.1 yang dilancarkan pada Mac 2021, membenarkan penghasilan benih dengan entropi yang jauh lebih rendah. Dalam bahasa Inggeris: proses penghasilan nombor rawak yang sepatutnya menjadikan kunci utama dompet anda hampir tidak boleh diteka, sebenarnya jauh lebih boleh diteka daripada yang disedari sesiapa.
Apa yang salah dan apa yang berisiko
Cacat ini berasal daripada proses RNG (penghasil nombor rawak) yang rosak dalam firmware Coldcard yang menghasilkan frasa benih yang boleh diramalkan. Bagi peranti yang seluruh nilai jualannya ialah “kunci anda, bitcoin anda, bukan milik orang lain,” ini adalah seburuk-buruknya keadaan.
Peranti yang terjejas termasuk model Mk3, Mk4, Mk5, dan Q yang menjalani versi firmware yang dirilis selepas Mac 2021 dan sebelum pembaikan 31 Julai 2026. Itu lebih daripada lima tahun penghasilan seed yang berpotensi terjejas di seluruh jajaran produk Coldcard.
Konsekuensinya tidak bersifat teoretis. Ratusan juta dolar dalam pencurian bitcoin dilaporkan dikaitkan dengan kerentanan ini.
Versi firmware tetap yang dirilis pada 31 Julai 2026 termasuk v5.6.0 untuk peranti Mk4 dan Mk5, v1.5.0Q untuk model standard Q, dan v4.2.0 untuk Mk3 yang lebih lama. Semua ini dihoskan di repositori GitHub Coldcard di github.com/Coldcard/firmware, yang menyediakan kod sumber penuh, amaran keselamatan, dan log perubahan.
Pembaruan firmware diperlukan tetapi tidak mencukupi
Ini perkara yang sebenarnya. Coldcard telah nyata bahawa sekadar memasang firmware baharu tidak menyelesaikan isu mendasar dengan benih yang telah dihasilkan menggunakan proses yang cacat. Benih-benih tersebut tetap terjejas tanpa mengira firmware apa yang anda gunakan.
Tindakan yang diperlukan ialah migarasi dompet penuh. Pengguna perlu menghasilkan benih baru sepenuhnya pada firmware yang telah diperbaiki dan memindahkan semua bitcoin mereka ke dompet yang diturunkan daripada benih-benih baru tersebut.
Untuk pengguna yang ingin perlindungan tambahan semasa proses pemindahan, Coldcard merekomendasikan dua strategi pengurangan risiko. Yang pertama ialah menggunakan lontaran dadu bebas, sekurang-kurangnya 50 kali, untuk memperkenalkan kerawakan fizikal sejati ke dalam penghasilan seed. Yang kedua ialah mengaplikasikan passphrase BIP-39 yang kukuh, yang bertindak sebagai lapisan entropi tambahan di atas seed itu sendiri.
Kedua-dua pendekatan berkesan kerana mereka memperkenalkan rawak yang tidak bergantung pada RNG dalaman peranti yang mungkin cacat.
Paradoks penyimpanan sendiri
Coldcard telah membina reputasinya sebagai piawai emas untuk penyimpanan sendiri hanya bitcoin. Syarikat ini tidak menyokong altcoin, tidak mengejar integrasi DeFi, dan telah menempatkan dirinya sebagai dompet peranti keras yang serius untuk pengguna bitcoin yang serius.
Kerentanan ini juga menonjolkan ketegangan dalam model keselamatan sumber terbuka. Firmware Coldcard adalah sumber terbuka, dan repositori GitHub-nya telah tersedia secara awam untuk ditinjau. Namun, kelemahan entropi ini jelas tidak dikesan atau sekurang-kurangnya tidak dipaiki selama lebih daripada lima tahun.

