Bug RNG Firmware Coldcard Diduga Terkait Pencurian 1.367 BTC Senilai US$88,6 Juta — Pengguna Diminta Migrasi Seed
Ringkasan Pasar AI
Riset on-chain mengaitkan pencurian sekitar 1.367 BTC ($88,6M) dengan seed yang lemah yang dihasilkan oleh firmware Coldcard yang rentan, yang menggunakan fallback RNG deterministik. Pengguna didesak untuk memigrasikan dana ke seed baru yang baru dibuat pada firmware yang sudah ditambal, karena perbaikan tidak dapat memulihkan entropi pada seed lama. Insiden ini dapat menekan sentimen jangka dekat seputar keamanan self-custody, sekaligus menegaskan bahwa protokol Bitcoin tidak dikompromikan.
Level dampak
● Sedang
Aset terdampak
BTC/USDT-0.88%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Peringatan tingkat tinggi menyasar pengguna hardware wallet Coldcard pada 1 Agustus setelah riset on-chain mengaitkan beberapa gelombang pencurian dengan seed yang dibuat oleh firmware Coldcard yang rentan. Kontributor Dogecoin, Mishaboar, meminta siapa pun yang pernah memakai perangkat Coldcard untuk "segera memindahkan dana ke wallet baru", tidak menggunakan ulang seed lama, dan tidak memasukkan recovery words ke komputer yang terhubung internet.
Temuan Galaxy Research dalam analisis on-chain terbaru mengidentifikasi tiga gelombang serangan yang diduga memindahkan total 1.367,05 BTC (sekitar US$88,6 juta) dari 4.585 alamat. Angka tersebut merupakan estimasi berdasarkan data on-chain yang teramati dan belum dikonfirmasi oleh Coinkite, penegak hukum, maupun seluruh pengguna yang terdampak.
Gelombang terbesar terjadi pada 30 Juli, ketika 1.082,65 BTC ditarik dari 1.196 alamat dalam sekitar 41 menit. Gelombang berikutnya menyapu sekitar 208 BTC dari 1.912 alamat, dengan saldo rata-rata per alamat turun menjadi sedikit di atas 0,1 BTC—mengindikasikan pelaku menggeser fokus dari kepemilikan besar ke banyak wallet kecil. Galaxy menilai setiap gelombang tampak konsisten dijalankan satu operator, tetapi tidak dapat membuktikan seluruh gelombang dilakukan oleh aktor yang sama. Gelombang ketiga memakai teknik pengumpulan berbeda, seperti alamat tujuan terpisah, menggabungkan banyak korban dalam satu transaksi, serta hanya memeriksa jalur derivasi default. Galaxy juga menekankan pola yang sudah diketahui tidak akan menangkap semua pencurian; pelaku lain bisa saja membuat transaksi valid tanpa mengulang pola fee, format alamat tujuan, atau metode pengumpulan yang teramati.
Coinkite, sebagai pembuat Coldcard, mempersempit perangkat dan firmware yang terdampak pada seed yang dibuat di:
- Mk2 dan Mk3 dengan firmware v4.0.1 hingga v4.1.9
- Mk4 dan Mk5 dengan firmware di bawah standard v5.6.0 atau Edge v6.6.0X
- Coldcard Q: sudah diperbaiki di standard v1.5.0Q dan Edge v6.6.0QX
Mk1 berada di luar regresi firmware yang teridentifikasi. TAPSIGNER, OPENDIME, dan SATSCARD disebut tidak terdampak karena memakai codebase berbeda. Coinkite menyatakan investigasi masih berlangsung dan akan menerbitkan laporan teknis resmi.
Tim engineering dan keamanan Bitcoin di Block menelusuri akar masalah ke kesalahan integrasi firmware: saat menghasilkan seed, build yang terdampak menggunakan fallback MicroPython yang deterministik alih-alih hardware random-number generator (RNG) STM32. Pada Mk2 dan Mk3 firmware v4, fallback ini pada dasarnya tidak menambahkan entropi kriptografis. Model yang lebih baru menerima reseed secure-element dalam kadar terbatas, tetapi seed yang dibuat lebih awal tetap lemah. Block menekankan ini adalah pandangan teknis terkini dan belum menguji setiap perangkat secara empiris.
Langkah yang disarankan untuk pengguna:
- Jangan gunakan ulang seed Coldcard lama.
- Buat seed benar-benar baru di perangkat yang sudah ditambal (patched) atau di wallet lain.
- Pasang firmware perbaikan dari Coinkite untuk model Anda sebelum membuat seed pengganti.
- Catat dan verifikasi backup baru, periksa alamat penerima di layar perangkat, lalu kirim transaksi uji coba kecil terlebih dahulu.
- Pindahkan sisa saldo hanya setelah dana uji coba terkonfirmasi masuk.
- Simpan backup lama sampai migrasi benar-benar selesai.
- Jangan pernah memasukkan seed phrase ke komputer yang terhubung internet; simpan salinan offline di beberapa lokasi aman untuk menekan risiko phishing, malware, dan kesalahan sinkronisasi cloud.
Mishaboar kembali menekankan bahwa menambahkan passphrase BIP-39 tambahan (kata ke-25/ke-13 di Coldcard) serta passphrase yang kuat dapat membantu. Coinkite mengingatkan passphrase tidak memperbaiki seed yang sudah terkompromi, dan passphrase yang pendek atau dipakai ulang tetap rentan.
Ada pengecualian terbatas: Coinkite menyebut pengguna yang menambahkan setidaknya 50 lemparan dadu yang adil, independen, dan dilakukan secara privat sebelum kata-kata seed terakhir dihasilkan (menyumbang ≥128 bit entropi independen) kemungkinan aman. Pengguna yang memasukkan kurang dari 50 lemparan, tidak ingat jumlahnya, atau urutan lemparan terekspos tetap diminta migrasi. Patch hanya memperbaiki pembuatan seed ke depan dan tidak dapat menambah entropi secara retroaktif pada seed yang sudah terlanjur dibuat. Memindahkan seed yang tidak aman ke wallet lain juga tidak menghilangkan kelemahan.
Investor Bitcoin Anthony Pompliano menilai insiden ini menyoroti betapa menantangnya self-custody yang aman secara teknis—pelaku diduga mereproduksi private key, sementara protokol Bitcoin tidak dikompromikan. Kerugian ini turut memicu diskusi soal kustodian institusional dan ETF spot Bitcoin sebagai alternatif bagi investor yang tidak ingin mengelola private key.
Coinkite sudah merilis perbaikan firmware untuk model yang terdampak dan melanjutkan investigasi. Galaxy dan peneliti lain dapat memperbarui analisis alamat seiring ditemukannya korban tambahan. Hingga investigasi selesai, angka US$88,6 juta tetap merupakan estimasi on-chain, bukan total yang sudah terverifikasi. Pemilik perangkat Coldcard disarankan memeriksa advisori resmi Coinkite sesuai model, memperbarui firmware segera, lalu baru membuat seed baru.