AI mulai mengaudit hard wallet, tetapi risiko baru juga merembet ke file konfigurasi
2026-08-19 · Self-custody & keamanan kunci / AI×Web3 Wallet
Minggu lalu, risikonya ada pada data pesanan dan rantai pasok perangkat keras; minggu ini beralih ke dua arah baru: pertama, model AI mulai digunakan untuk mengaudit firmware, dan benar-benar menemukan celah serius; kedua, file konfigurasi serta konteks teks dari agent perusahaan sendiri menjadi permukaan serangan—kunci tidak hanya berada di dalam wallet, tetapi juga tersebar dalam konfigurasi plaintext toolchain serta memori sesi.
Menurut laporan Decrypt, produsen hard wallet Swiss BitBox menggunakan model AI mutakhir dalam audit internal. Hasilnya ditemukan dua kerentanan serius dalam firmware, plus satu masalah pada bootloader. Salah satu celah berada di bootloader: penyerang dapat menipu pengguna agar menginstal BitBoxApp palsu (melalui phishing), lalu setelah perangkat dibuka kuncinya, penyerang bisa memuat firmware berbahaya sehingga dapat mencuri bitcoin. Celah lainnya adalah cacat kerusakan memori sebelum pengaturan versi Multi, yang bila dipadukan dengan komputer yang dikendalikan dapat memungkinkan eksekusi kode sewenang-wenang.
BitBox menyatakan tidak ada bukti bahwa kerentanan-kerentanan ini pernah benar-benar dimanfaatkan, dan seed wallet tidak pernah berada dalam risiko. Namun laporan itu juga menyoroti bahwa ini adalah pengungkapan celah hard wallet firmware berikutnya setelah eksploitasi yang menyebabkan kerugian lebih dari USD 130 juta yang dialami Coldcard—sekaligus pengingat: hard wallet tidaklah sempurna dan tidak sepenuhnya kebal.
Sementara itu, jenis risiko lain kini merembet dari infrastruktur ke toolchain. Menurut The Hacker News, server MCP dapat mengekspos rahasia perusahaan melalui file konfigurasi plaintext, izin akses yang berlebihan, serta prompt injection, dan risiko-risiko ini biasanya sudah ada sebelum tim keamanan turun tangan.
Ini menunjukkan bahwa ketika agent memiliki kemampuan pembayaran, kunci tidak hanya terdapat di firmware wallet, tetapi juga bisa tersebar pada file konfigurasi, variabel lingkungan, dan konteks sesi. Jika konfigurasi agent tidak diisolasi dan tidak disimpan secara terenkripsi, maka permukaan serangan dari “bisa atau tidak menembus hard wallet” meluas menjadi “bisa atau tidak membaca direktori konfigurasi tool”.
Pada saat yang sama, model custodial institusional juga berubah. Menurut The Block, bank Citigroup memperkirakan akan meluncurkan layanan penahanan bitcoin akhir tahun ini, sebagai bagian dari platform Custody+ yang baru. Platform ini juga mencakup layanan aset real-time, penyelesaian instan, alat likuiditas, serta intelijen pasar yang digerakkan AI.
Menurut tambahan laporan Decrypt, Custody+ milik Citigroup memungkinkan klien institusional memegang bitcoin dan aset tradisional melalui kerangka kerja yang sama. Ini merupakan langkah lanjutan dari rencana yang diungkap Citigroup pada bulan Oktober: mereka berencana meluncurkan layanan penahanan bitcoin institusional pada tahun 2026.
Ketiga kabar ini bersama-sama mengarah pada tren yang sama: batas keamanan kunci sedang bergeser dari “apakah perangkat offline” ke “apakah model bisa dipercaya untuk mengaudit firmware, apakah file konfigurasi akan membocorkan kredensial, dan apakah kerangka custodial mampu melindungi aset on-chain dan off-chain secara bersamaan”. Baik produsen hard wallet yang memakai AI untuk mengaudit kodenya, maupun perusahaan yang menemukan bahwa server MCP sendiri menjadi titik kebocoran rahasia, atau bank tradisional yang menyatukan penahanan bitcoin dengan penahanan sekuritas ke dalam satu arsitektur—semuanya menunjukkan hal yang sama: antarmuka teknis antara self-custody dan custodial sedang didefinisikan ulang, dan permukaan serangan ikut melebar secara bersamaan.
Pengungkapan: Disusun oleh tim CoWallet. Kami membuat wallet MPC berbasis threshold ECDSA, sehingga kami memiliki pandangan terkait isu self-custody dan keamanan kunci.
https://cowallet.ai/en?pid=jingle
Sumber berita: Decrypt (pengungkapan celah BitBox firmware), The Hacker News (pembukaan rahasia server MCP), The Block dan Decrypt (penahanan bitcoin Custody+ Citigroup).
#AI #Web3 #MPC #硬件钱包 #MCP