Selama bertahun-tahun, latar cerita di balik Coldcard adalah bahwa tak seorang pun bisa mengakses Bitcoin Anda kecuali mereka memegang perangkat itu secara fisik di tangan mereka. Janji itu runtuh minggu ini, ketika seorang penyerang diam-diam menyapu sekitar 1.082 BTC, senilai kira-kira $70 juta, dari lebih dari seribu dompet dalam waktu kurang dari satu jam. Bagian yang mengganggu adalah pencuri itu tidak menyentuh satu pun perangkat, tidak memancing siapa pun (phishing), dan tidak perlu PIN atau kata sandi. Koin-koin ini disimpan di cold storage, offline, dipelihara persis seperti yang disarankan oleh setiap panduan self-custody untuk menyimpannya. Namun tetap saja mereka bisa pergi begitu saja. Bagi bagian kripto yang menganggap dompet perangkat keras sebagai standar emas keselamatan, ini adalah momen yang benar-benar sulit.

Analis blockchain di Galaxy Digital, yang telah melacak aliran dana, pertama kali memperkirakan kerugian mendekati $38 juta sebelum kemudian merevisi angkanya ke atas saat lebih banyak alamat terungkap dalam penyisiran. Pembuat dompet perangkat keras Coinkite telah mengonfirmasi adanya celah dan segera merilis firmware yang sudah ditambal, tetapi pada saat itu uang sudah lama lenyap. Menurut pernyataan keamanan Coinkite sendiri, pencurian terjadi kira-kira sehari sebelum perusahaan berhasil memberi peringatan kepada pengguna secara publik, sehingga banyak orang menonton saldo mereka turun hingga nol sebelum mereka sempat menyadari ada sesuatu yang salah. Jika seluruh merek Anda dibangun di atas keamanan yang paranois dan berlapis-lapis seperti itu, penundaan selama itu bisa dibilang seburuk-buruknya. Perusahaan mengatakan mereka masih berupaya memastikan cakupan kerusakan secara penuh.

Bug berusia lima tahun dalam cara dompet membuat kuncinya

Penyebab utamanya membosankan sekaligus mengkhawatirkan. Saat Anda menyiapkan dompet perangkat keras, seharusnya perangkat tersebut membangun frasa seed Anda dari keacakan yang benar-benar nyata—jenis yang membuat menebaknya secara matematis menjadi mustahil. Entah di mana, dalam sebuah build firmware yang dikirim kembali pada Maret 2021, perangkat lunak Coldcard mulai melewati generator angka acak perangkat keras (hardware random number generator) yang khusus, lalu diam-diam beralih ke nilai-nilai yang dapat diprediksi yang diambil langsung dari chip. Alih-alih entropi 128 bit yang diharapkan, perangkat Mk3 yang terdampak menghasilkan seed dengan hanya sekitar 40 bit, dan kemudian Mk4, Mk5, serta model Q berada di kisaran sekitar 72 bit. Dalam bahasa sederhana: frasa pemulihan yang seharusnya tidak bisa ditebak berubah menjadi sesuatu yang bisa digerus oleh penyerang yang tekun dengan perangkat keras modern.

Yang membuatnya lebih buruk adalah bahwa kelemahan ini tidak terdeteksi selama lebih dari lima tahun. Setiap dompet yang dibuat pada build yang terdampak membawa kelemahan yang sama, ditanamkan sejak awal, terlepas apakah pemiliknya melakukan kesalahan apa pun. Beberapa peneliti menyarankan bahwa alat bantu otomatis atau yang dibantu AI mungkin telah membantu penyerang mengunyah ruang kunci yang dipersempit dengan cukup cepat untuk mengosongkan begitu banyak dompet sekaligus, meskipun klaim itu belum dikonfirmasi. Coinkite mengatakan firmware yang sudah diperbaiki memulihkan keacakan yang semestinya, tetapi tambalan tidak bisa menulis ulang sejarah. Setiap seed yang dihasilkan dengan perangkat lunak lama masih tetap ada dalam bentuk yang sudah melemah—dan itulah tepatnya mengapa saran yang muncul sekarang begitu tegas.

Orang-orang yang terkena dampak melakukan semuanya "dengan benar"

Yang satu ini menyakitkan karena menimpa orang-orang yang mengikuti saran standar dengan persis. Dompet yang dikuras sebagian besar milik pemegang jangka panjang yang menarik koin mereka dari bursa bertahun-tahun lalu dan membiarkannya tersimpan tanpa tersentuh di cold storage—yang seharusnya merupakan langkah yang bertanggung jawab. Hadiah bagi mereka yang berhati-hati adalah melihat saldo itu lenyap, sementara trader yang lebih baru dan kurang disiplin di platform kustodian sama sekali tidak terdampak. Ada juga twist pahit yang tersimpan di sini. Pengguna yang repot menambahkan gulungan dadu (dice rolls) mereka sendiri selama penyiapan, atau yang menambahkan passphrase atau pengaturan multisig, tampaknya terlindungi—karena masukan tambahan itu mengembalikan keacakan yang telah dibuang oleh firmware, dan orang-orang yang paling terekspos adalah mereka yang hanya mempercayakan perangkat untuk menangani tugas paling pentingnya.

Apa yang harus dilakukan jika Anda memiliki salah satunya

Jika Anda memiliki Coldcard, panduan dari Coinkite jelas: anggap seed Anda sudah terkompromi dan pindahkan dana Anda. Artinya, lakukan pembaruan ke firmware yang sudah ditambal, buat seed baru yang sama sekali pada perangkat keras yang sudah diperbarui, lalu kirim semuanya ke dompet baru tersebut—karena pembaruan firmware saja tidak memperbaiki apa pun jika seed yang lemah sudah ada. Yang mengganggu adalah tidak ada self-test yang memberi tahu apakah seed Anda sendiri jatuh dalam rentang yang bisa ditebak, jadi satu-satunya asumsi aman adalah bahwa mungkin saja. Anda bisa memeriksa versi firmware Anda di menu Advanced pada perangkat, dan apa pun yang dihasilkan pada build yang rentan antara 2021 dan perbaikan terbaru harus diperlakukan sebagai mencurigakan. Bitcoin tergelincir sekitar 3% saat skala kekacauan itu terserap, dan timing-nya memberi bahan pembicaraan yang mudah bagi semua orang yang selama ini mendorong kustodian yang teregulasi dan spot ETF ketimbang penyimpanan mandiri (do-it-yourself).

Pelajaran yang tidak nyaman adalah bahwa "bukan kunci Anda, bukan koin Anda" selalu dipasarkan sebagai jalur yang lebih aman, dan untuk sebagian besar memang begitu—tetapi kunci Anda hanya melindungi Anda jika pada awalnya benar-benar acak. Satu kesalahan build yang diam-diam, nyaris tidak terdengar, tersembunyi selama setengah dekade di salah satu nama yang paling tepercaya dalam self-custody Bitcoin, dan diperlukan perampokan senilai $70 juta agar siapa pun menyadarinya. Semua ini tidak berarti dompet perangkat keras adalah penipuan atau bahwa cold storage tiba-tiba sudah mati. Ini hanya berarti hal-hal yang kurang glamor: pembaruan firmware, tambahan entropi, frasa sandi (passphrase), dan pengaturan multisig—itulah bagian yang diam-diam menyelamatkan Anda, tepat sampai hari ketika ternyata itu-satunya yang berdiri di antara Anda dan dompet kosong.

---------------

Penulis: Cedric Holloway Ruang Berita New YorkBerita Kripto Terbaru

Langganan ke GCP lewat pembaca