Pelajaran lain dari kegagalan titik tunggal—kali ini yang bermasalah adalah mata rantai yang selama ini dianggap paling aman: cold wallet.😮

Coldcard adalah dompet perangkat keras Bitcoin buatan Coinkite di Kanada, dengan fokus utama pada kunci privat yang tidak pernah tersambung ke jaringan. Di kalangan yang menimbun koin, reputasinya selalu kuat. Namun kali ini yang jebol justru bagian “offline” itu sendiri.

Saat pembuatan kunci privat dalam firmware, digunakan angka acak semu dari perangkat lunak, bukan angka acak perangkat keras dari chip. Entropinya sekecil itu sehingga bisa dieksploitasi lewat brute force—akibatnya, seed yang dihasilkan secara offline pun dapat dihitung ulang secara offline.

Kesalahan ini tertanam mulai firmware Maret 2021 hingga hari ini—tepat lima tahun.😮‍💨

Gelombang pertama pada 7/30 mengosongkan 1.196 alamat dalam 41 menit; hingga 8/1 total sekitar 1.367 BTC (sekitar 88,6 juta dolar AS, acuan Block/Galaxy). Media berbahasa Tionghoa melaporkan sampai 8/3 mencapai 1.755 BTC, lebih dari 110 juta dolar AS. Alamat yang dicuri rata-rata tidak aktif selama 3,18 tahun; kebanyakan adalah orang yang menyimpan koin dalam jangka panjang.

⚠️ Poin paling menyebalkan: melakukan flash firmware tidak memperbaiki seed yang sudah terlanjur dibuat. Pihak yang terdampak harus mengganti seed baru, lalu memindahkan dana.

Dampak lanjutannya bahkan lebih layak dilihat: skala penghindaran mendekati level krisis FTX—sekitar 39.600 BTC dipindahkan; banyak orang yang berpindah dari self-custody ke bursa dan ETF. Kepercayaan “cold wallet = mutlak aman” berhasil dibongkar.

Jadi ini sebenarnya penyakit yang sama dengan posisi liquidation di kontrak. Tapi memindahkan koin dari cold wallet ke bursa bukanlah solusi—itu hanya memindahkan titik tunggalnya dari firmware ke bursa. Jangan biarkan satu pun dari tahapan yang tidak bisa kamu verifikasi memikul seluruh posisimu sendirian.⚠️

(Di atas adalah rangkuman informasi publik dan berbagi metodologi, tidak merupakan nasihat investasi)
$BTC #Bitcoin #安全

────────────

📋 Ringkasan Cepat Celah Coldcard (hingga 8/4)

【Kerentanan】 firmware ngu.random salah menggunakan fallback deterministik Yasmarang dari MicroPython, bukan random perangkat keras STM32; fallback ini hanya bergantung pada chip ID dan timing sistem, entropinya sangat kecil sehingga bisa di-enumerate → seed dapat direkonstruksi ulang offline dan private key dapat dihitung. Biang keroknya adalah firmware v4.0.1 dari 2021-03.

【Firmware yang terdampak】
· Mk2/Mk3: 4.0.1–4.1.9
· Mk4/Mk5: di bawah 5.6.0 (Edge di bawah 6.6.0X)
· Seri Q: di bawah 1.5.0Q (Edge di bawah 6.6.0QX)
· Tidak terdampak: TAPSIGNER, OPENDIME, SATSCARD (basis kode berbeda)

【Skala pencurian】 Gelombang pertama 7/30: 1.083 BTC (sekitar 70,2 juta dolar AS) / 41 menit / 1.196 alamat; 8/1 kumulatif: 1.367 BTC (sekitar 88,6 juta dolar AS) / 4.585 alamat; media berbahasa Tionghoa melaporkan 8/3: 1.755 BTC, lebih dari 110 juta dolar AS. Sepanjang serangan, memakai setup seragam 30 sat/vB, tanpa change—dilakukan oleh skrip otomatis; Chainalysis menyebut dalam 10 menit pertama saja sudah menggulung sekitar 30 juta dolar AS.

【Bagaimana ditemukan】 Tim teknik & keamanan Bitcoin di Block menemukan saat menelusuri pencurian yang tidak wajar pada 7/30 yang dilaporkan ke Coinkite. Ada juga versi komunitas bahwa seseorang memakai AI untuk memindai seluruh firmware sumber terbuka, lalu dalam 8 menit menemukan cacat tersebut—tapi klaim ini tidak saya temukan bukti langsung, anggap saja sebagai rumor.

【Penanganan resmi】 Coinkite telah mengonfirmasi dan merilis firmware perbaikan (Mk2/Mk3 4.2.0+, Mk4/Mk5 5.6.0+, Q 1.5.0Q+), serta menghancurkan semua perangkat bermasalah yang masih menunggu pengiriman.⚠️ Flash firmware tidak memperbaiki seed yang sudah dibuat.

【Apa yang harus dilakukan pengguna terdampak】 verifikasi backup lama → flash firmware yang sudah diperbaiki → generate seed baru → cocokkan alamat baru di perangkat → uji dengan jumlah kecil → pindahkan seluruh dana ke wallet baru → simpan backup lama sampai migrasi selesai.
Catatan: seed yang awalnya dihasilkan dengan menambah entropi menggunakan ≥50 kali fair dice tidak terpengaruh kerentanan ini secara khusus; passphrase BIP-39 yang sangat kuat adalah perlindungan tambahan, tetapi tidak memperbaiki seed yang mendasarinya.

【Dampak industri】 Skala penghindaran mendekati level krisis FTX: alamat aktif harian naik dari 645 ribu menjadi hampir 1 juta; sekitar 39.600 BTC dipindahkan; transfer bernilai kecil mencetak rekor baru sejak 2022-11.