
Ekosistem dompet keras bitcoin sedang menghadapi momen yang jarang dan berbahaya. Pembuat Coldcard telah mengesahkan bahawa eksploit yang masih aktif mengekstrak dana daripada peranti tertentu telah menyebabkan kerugian kira-kira $114 juta, dan kelemahan ini masih belum dibaiki sehingga Selasa. Syarikat tersebut memberitahu pengguna untuk memindahkan bitcoin mereka daripada peranti keras yang rentan segera, menurut laporan asal.
Amaran tersebut muncul selepas berminggu-minggu kebimbangan yang semakin meningkat di kalangan pemilik Coldcard. Eksploitasi ini kelihatan menargetkan versi firmware dan konfigurasi peranti tertentu, melintasi semakan keselamatan biasa yang menjadikan dompet peranti sebagai tulang belakang penyimpanan sendiri. Berbeza dengan serangan phishing atau kebocoran frasa benih, ini adalah kompromi langsung pada lapisan peranti, menjadikan nasihat lalai—simpan kunci peribadi anda secara luar talian—kurang boleh dipercayai. Kerentanan ini mungkin spesifik kepada firmware, yang menjelaskan mengapa beberapa peranti masih tidak terjejas sementara yang lain sedang dikosongkan.
Skala dan Keheningan
Komuniti keselamatan bitcoin, yang sering bersuara di forum dan media sosial, telah memberi respons dengan campuran kebimbangan dan pragmatisme. Pengguna Coldcard jangka panjang sedang berkongsi pengalaman mengenai keseimbangan yang dikosongkan, sementara yang lain berdebat sama ada firmware sumber terbuka peranti itu boleh menangkap kelemahan itu lebih awal. Coldcard belum menerangkan secara awam model mana yang rentan, bagaimana eksploit berfungsi, atau sama ada penyelesaian akan segera tersedia. Kerahsiaan ini kemungkinan mempunyai tujuan operasi: menyebarkan butiran teknikal boleh memberi penyerang templat. Namun, ia juga meninggalkan pengguna dalam keadaan ketidakpastian yang cemas.
Selama bertahun-tahun, Coldcard telah menjadi pilihan utama kalangan maximalis bitcoin yang menghargai reka bentuk air-gapped dan firmware khas bitcoin. Peranti ini dipasarkan sebagai benteng bagi pemegang yang paling berhati-hati. Kini benteng itu telah retak, dan keheningan daripada pengilang mengenai jadual pembaikan telah memperkuat spekulasi bahawa punca asal mungkin sangat mendalam, mungkin berkaitan dengan kerentanan rantai bekalan atau kecacatan yang diperkenalkan semasa kemas kini firmware beberapa bulan yang lalu.
Dilema Penyimpanan Sendiri yang Lebih Luas
Pengeksploitasian dompet keras bukanlah hal baru—insiden sebelumnya telah menyerang peranti dari Ledger dan Trezor—tetapi skala di sini adalah yang patut diperhatikan. Situasi Coldcard menekankan ketegangan yang berterusan: penyimpanan sendiri secara luas dipromosikan sebagai penawar terhadap risiko bursa, namun ia memusatkan tanggungjawab teknikal kepada seorang pengguna tunggal yang mungkin tidak memiliki keahlian untuk menilai integriti peranti mereka. Industri ini telah lama mengandaikan bahawa dompet keras yang diperbuat dengan betul dan diperbaharui secara terkini adalah kebal terhadap serangan jarak jauh. Anggapan ini kini mengalami tekanan serius.
Panduan segera untuk memindahkan dana ke dompet lain, seringkali dompet panas di telefon pintar, memperkenalkan set risiko yang berbeza. Pengguna yang melarikan diri daripada peranti keras yang telah disusupi mungkin mengekspos kunci peribadi mereka ke persekitaran yang kurang selamat. Ia merupakan kompromi antara ancaman yang telah disahkan dan ancaman yang tidak pasti, dan praktisi keselamatan akan menilai keputusan tersebut berdasarkan faktor-faktor yang pemegang biasa tidak dapat mudah menilai.
Apa yang Masih Tidak Pasti
Belum diketahui sama ada eksploit boleh dipicu secara jauh, memerlukan akses fizikal, atau memanfaatkan kelemahan dalam perisai penyokong yang digunakan semasa penandatanganan transaksi. Kurangnya kejelasan ini mempersulit langkah-langkah pertahanan yang boleh diambil oleh pengguna. Selain memindahkan dana sepenuhnya, kemas kini firmware mungkin tidak mencukupi jika peranti keras itu sendiri telah disusupi pada peringkat bootloader. Coldcard perlu mengeluarkan laporan teknikal menyeluruh setelah ancaman dikawal—sesuatu yang, untuk masa ini, kelihatan akan mengambil beberapa hari atau minggu.
Samada pengguna yang terkesan boleh memulihkan sebahagian dana yang dicuri melalui penjejakian atas rantai atau campur tangan undang-undang adalah soalan yang belum terjawab. Buku besar bitcoin yang telus boleh membantu mengikuti pergerakan dana, tetapi pseudonim menyulitkan penguatkuasaan. Secara sejarah, mangsa individu daripada serangan dompet keras jarang melihat pemulihan. Kesannya yang lebih luas terhadap penjualan dompet keras, terutamanya di kalangan komuniti asli bitcoin, mungkin bergantung sepenuhnya kepada seberapa pantas Coldcard bertindak.
Mesej daripada pengilang adalah terus terang, walaupun keheningan mengenai butiran tidak: jika anda memiliki salah satu peranti yang rentan, anggap ia telah diserang dan pindahkan bitcoin anda sebelum anda menjadi kes seterusnya dalam senarai kerugian yang semakin bertambah ini.

