Sebuah bug firmware yang diperkenalkan pada Mac 2021 oleh pembuat dompet peranti keras Kanada, Coinkite, secara diam-diam melemahkan kerawakan yang digunakan untuk menghasilkan frasa benih pada peranti Coldcard yang terjejas. Alih-alih mengambil dari sumber entropi yang kukuh, kecacatan tersebut mengalihkan penghasilan frasa benih ke penjana nombor pseudo rawak berasaskan perisian. Dalam bahasa yang mudah: nombor "rawak" tersebut tidak cukup rawak, menjadikannya secara matematik mungkin bagi penyerang untuk mengembalikan kunci persendirian tanpa sentuh peranti fizikal sama sekali.
Seburuk apa ia menjadi
Gelombang serangan besar pertama menyerang pada 30 Julai 2026. Dalam masa kira-kira 25 minit, sebanyak 594 BTC, bernilai sekitar $38 juta, hilang dari kira-kira 500 alamat. Itu hanyalah aksi pembukaan.
Galaxy Research mengenal pasti sekurang-kurangnya tiga gelombang serangan yang berasingan. Pada awal Ogos 2026, jumlah kerugian telah meningkat kepada 1,816 BTC, bernilai antara $114 juta dan $116 juta, tersebar di lebih daripada 5,200 alamat yang diserang. Serangan itu berfokus hampir secara eksklusif pada dompet tanda tangan tunggal, konfigurasi yang paling biasa digunakan oleh pengguna harian, tanpa lapisan keselamatan tambahan yang disediakan oleh konfigurasi tanda tangan pelbagai.
Pengarah Eksekutif Coinkite dan pasukan kejuruteraan di Block kedua-duanya mengesahkan kehadiran ralat itu. Kemas kini firmware kecemasan telah dikeluarkan, dengan arahan mendesak kepada pengguna yang terjejas untuk menghasilkan frasa benih baharu dan memindahkan dana segera. Bagi ramai, nasihat itu datang terlalu lewat.
Kerentanan itu sendiri berasal dari 1 Mac 2021, mempengaruhi Coldcard Mk3 dan model utama lain pada era tersebut.
Apakah yang bermaksud ini terhadap reputasi penyimpanan sendiri
Dompet keras sepatutnya menjadi piawai emas. Dalam keadaan luar talian, terpisah secara udara, kebal terhadap serangan jarak jauh. Insiden Coldcard secara langsung bertentangan dengan naratif itu, dan masa penting: ini bukan cerita tentang bursa yang mencurigakan atau protokol DeFi sementara. Coinkite adalah salah satu nama paling dihormati dalam budaya keselamatan Bitcoin.
Itu membuka pintu kepada ETF bitcoin. ETF bitcoin spot telah menghilangkan beban operasi pengurusan kunci bagi pelabur institusi dan eceran yang ingin memiliki eksposur bitcoin tanpa kebimbangan dompet. Perompakan sebanyak $114 juta terhadap peranti keras tepercaya mempercepatkan kes ini secara ketara.
Pemegang amanah institusi akan mendapat manfaat paling langsung. Syarikat-syarikat yang sudah beroperasi di bawah kerangka peraturan, membawa insurans, dan menjalankan komputasi pihak banyak atau pemegangan tanda tangan banyak pada skala besar kini mempunyai data baharu untuk menjadi titik utama dalam setiap perbincangan jualan.
Dompet tanda tangan tunggal, sasaran utama dalam serangan ini, tetap menjadi pengaturan paling biasa di kalangan pemegang individu. Sebarang perpindahan bermakna daripada model tersebut, sama ada ke arah ETF, pengaturan tanda tangan pelbagai, atau perkhidmatan penyimpanan yang dikelolakan, akan mewakili perubahan struktur dalam bagaimana kepemilikan Bitcoin diedarkan.

