🚨 Cold storage seharusnya berarti tak tersentuh.
⚠️ Tapi itu tidak.
$71,000,000+ dalam BTC — lenyap. Bukan dipancing. Bukan diretas di perangkat. Dikuras dari dompet yang tidak pernah keluar dari kondisi aman.
💀 Dingin. Offline. Tidak tersentuh. Namun tetap dikosongkan.
Keyakinan lama: hardware wallet kebal karena penyerang butuh akses fisik.
Realitas baru: entropi gagal diam-diam, dan matematik yang menyelesaikannya.
Bug firmware Coldcard 2021 meruntuhkan keacakan seed hingga ke rentang yang bisa ditebak. Tidak ada tautan phishing. Tidak ada malware. Tidak perlu kompromi perangkat.
Penyerang tidak menyentuh satu pun dompet.
⏱️ 1.196 alamat.
41 menit.
Lebih dari 1.082 BTC disapu.
Prediktabilitas membunuh lebih banyak dompet daripada penyerang mana pun.
🔓 Kebenaran yang tidak nyaman: sebuah wallet hanya sedingin keacakannya. Penyimpanan offline melindungi dari serangan jaringan — tetapi tidak berbuat apa-apa terhadap generator bilangan acak yang cacat yang tertanam saat pembuatan.
Pertanyaannya bukan apakah hardware wallet itu aman. Pertanyaannya adalah apakah entropi yang menghasilkan seed tersebut benar-benar acak sejak awal.
📌 Tindakan yang disarankan:
1️⃣ Segera perbarui firmware (Mk3: 4.2.0+, Mk4/Mk5: 5.6.0+, Q: 1.5.0Q+)
2️⃣ Buat seed baru sepenuhnya — pembaruan firmware TIDAK memperbaiki seed lama
3️⃣ Pindahkan semua dana dari alamat lama sebelum menyentuhnya lagi
4️⃣ Jika memungkinkan, tambahkan passphrase yang dilempar dadu untuk entropi ekstra
🔥 Membuat gulungan dadu sendiri saat setup? Wallet-wallet itu selamat tanpa tersentuh.
Cold storage sebenarnya melindungi dari apa, jika keacakan di baliknya tidak pernah aman?
$BTC #Bitching #Coldcard #CryptoSecurity #DeFi Bukan nasihat keuangan. Lakukan riset sendiri (DYOR).