Peretasan Coldcard menyangkut kerentanan dalam pembuatan seed pada firmware dompet perangkat keras tertentu, bukan kompromi terhadap Bitcoin itu sendiri. Kegagalan terjadi ketika beberapa perangkat Coldcard membuat rahasia yang digunakan untuk menurunkan kunci dompet. Protokol, blockchain, dan sistem tanda tangan Bitcoin tetap beroperasi secara normal.
Kerugian Coldcard yang diperkirakan dari 4 gelombang serangan. Dari Galaxy Research dan CoinDesk.
Analisis blockchain per 4 Agustus menghubungkan 4 gelombang pembersihan yang dicurigai dengan sekitar 1.815,75 BTC dari 5.294 alamat sumber potensial. Dengan harga Bitcoin mendekati $63.789 saat verifikasi akhir, jumlah tersebut bernilai sekitar $115,8 juta. Perkiraan ini bersifat sementara: bukan total kerugian resmi, dan 5.294 alamat tidak merepresentasikan 5.294 korban yang dikonfirmasi.
Insiden ini tidak biasa karena penjelasan teknis utama tidak mensyaratkan penyerang mencuri perangkat, memperoleh frasa pemulihan, menginfeksi komputer pengguna, atau membobol server Coinkite. Kelemahan keacakan dilaporkan mengurangi jumlah seed yang mungkin hingga cukup sedikit bagi penyerang untuk menghitung kandidat secara offline, menurunkan alamatnya, dan mencari kecocokan di buku besar publik Bitcoin.
Mekanisme tersebut menimbulkan pertanyaan sulit tentang kepemilikan mandiri (self-custody) Bitcoin. Dompet perangkat keras tetap berharga untuk mengisolasi kunci dan menyetujui transaksi, tetapi perlindungan tersebut bergantung pada rahasia yang tidak dapat diprediksi saat pertama kali dibuat. Oleh karena itu, insiden ini menguji seberapa besar kepercayaan pengguna terhadap firmware, sistem pembuatan, tinjauan kode, dan satu produsen dompet.
Sekilas insiden
-
Serangan pertama teramati: 30 Juli 2026, sekitar pukul 01:10:20 hingga 01:51:26 UTC.
-
Kerugian terbaru yang diperkirakan: Sekitar 1.815,75 BTC dari 5.294 alamat sumber potensial, berdasarkan perkiraan 4 gelombang terbaru yang tersedia pada 4 Agustus.
-
Produk yang terdampak: Seed yang dihasilkan pada firmware Mk2, Mk3, Mk4, Mk5, dan Q tertentu, tunduk pada kondisi dadu dan frasa sandi dalam panduan Coinkite.
-
Kegagalan teknis utama: Pembuatan seed menggunakan fallback deterministik dari generator angka acak perangkat lunak alih-alih jalur RNG perangkat keras yang dimaksudkan.
-
Tindakan segera pengguna: Pasang firmware perbaikan yang benar sebelum membuat seed baru sepenuhnya, verifikasi dompet pengganti, dan pindahkan dana dengan hati-hati.
-
Ketidakpastian utama: Pola blockchain tidak dapat membuktikan bahwa setiap alamat yang ditandai berasal dari Coldcard atau menunjukkan berapa banyak individu unik yang terdampak.
Apa yang terjadi dalam peretasan Coldcard?
Gelombang besar pertama terjadi dalam waktu sekitar 41 menit pada 30 Juli. Galaxy Research memetakan 1.196 alamat sumber yang memindahkan total 1.082,65 BTC selama periode tersebut. Angka sebelumnya sekitar 594,5 BTC dari kira-kira 500 alamat hanya mencerminkan pandangan parsial atas peristiwa pembukaan yang sama, bukan jumlah terpisah yang harus ditambahkan ke dalamnya.
Kerugian Bitcoin kumulatif yang terkait dengan insiden Coldcard berdasarkan tingkat bukti per 3 Agustus 2026. Dari Galaxy Research.
Transaksi tersebut menarik perhatian karena banyak alamat sumber memiliki karakteristik yang konsisten dengan pola dompet rentan. Dana dipindahkan secara cepat dan sistematis, mengindikasikan bahwa kunci kandidat dan alamat berisi dana telah diidentifikasi sebelum gelombang pencurian dimulai. Blockchain menunjukkan transfer dan strukturnya, tetapi tidak dapat secara mandiri mengungkap bagaimana masing-masing kunci privat diperoleh.
Klaster tambahan muncul setelah pengungkapan pertama. Perkiraan kumulatif meningkat menjadi sekitar 1.158,7 BTC dari 2.673 alamat sumber potensial setelah gelombang kedua yang dicurigai, lalu menjadi 1.367,05 BTC dari 4.585 alamat setelah gelombang ketiga. Gelombang keempat yang dicurigai pada 3 Agustus menambahkan sekitar 448,7 BTC dari 709 alamat sumber potensial, menghasilkan perkiraan aritmetika saat ini sebesar 1.815,75 BTC dan 5.294 alamat jika kelompok-kelompok tersebut tidak tumpang tindih.
Urutan utamanya adalah:
-
Maret 2021: Perubahan integrasi firmware memperkenalkan jalur generasi seed yang rentan.
-
30 Juli 2026: Gelombang besar pertama terjadi, dan Coinkite menerbitkan pemberitahuan serta penjelasan teknis.
-
31 Juli–2 Agustus: Firmware yang diperbaiki tersedia, cakupan dampak meluas, dan gelombang pencurian tambahan yang dicurigai diidentifikasi.
-
3 Agustus: Gelombang keempat yang sesuai pola meningkatkan perkiraan yang teramati di atas 1.800 BTC.
-
4 Agustus: Tidak ada gelombang kelima yang diverifikasi, total korban akhir, program kompensasi, atau pengumuman dana yang dipulihkan yang telah dikonfirmasi.
Peristiwa ini menjadi isu keamanan dompet perangkat keras karena pencurian yang dicurigai berasal dari dompet yang seharusnya menyimpan kuncinya secara offline. Batas keamanan tidak dilanggar melalui ekstraksi jarak jauh konvensional. Sebaliknya, bukti mengarah pada kelemahan pada tahap sebelumnya: pembuatan rahasia yang kemudian dirancang untuk dilindungi oleh perangkat keras tersebut.
Cara kerja kerentanan Coldcard
Seed dompet Bitcoin harus dimulai dengan entropi yang cukup, yaitu informasi tak terduga yang digunakan untuk membuat kata-kata pemulihan dan kunci yang diturunkan darinya. Seed BIP-39 12 kata yang dihasilkan dengan benar biasanya menargetkan entropi sebesar 128 bit. Ruang pencarian tersebut sangat besar sehingga menebak seed melalui serangan brute force tidaklah praktis.
Desain Coldcard yang dimaksudkan mengambil keacakan dari sumber perangkat keras. Namun, selama integrasi tahun 2021 yang melibatkan libNgU, pembuatan dompet beralih dari ckcc.rng_bytes() ke ngu.random.bytes(). Jalur tersebut mengarah ke fallback deterministik di dalam MicroPython, bukan implementasi angka acak berbasis perangkat keras spesifik papan yang diharapkan oleh kode dompet.
Kesalahan ini lolos karena kedua implementasi RNG menyediakan tanda tangan fungsi yang kompatibel. Implementasi perangkat keras yang dimaksudkan juga ada dalam biner firmware, sehingga tinjauan terbatas tampak meyakinkan. Yang tidak diverifikasi adalah jalur lengkap dari fungsi pembuatan dompet ke implementasi RNG yang benar-benar menghasilkan output-nya.
Pemeriksaan build terkait gagal karena alasan yang halus. Makro terkait didefinisikan dengan nilai nol, sedangkan penjaga memeriksa apakah makro tersebut ada, bukan apakah diaktifkan. Oleh karena itu, proses build tetap selesai alih-alih berhenti ketika objek yang salah dimasukkan.
Analisis awal Coinkite memperkirakan ruang pencarian efektif sekitar 40 bit untuk Mk2 dan Mk3. Mk4, Mk5, dan Q memasukkan nilai tambahan dari elemen amannya, sehingga meningkatkan perkiraan perusahaan menjadi sekitar 72 bit, yang masih di bawah target 128 bit yang dimaksudkan. Analisis independen telah mengkaji batasan struktural yang lebih ketat pada konstruksi model terbaru, tetapi temuan tersebut tidak boleh disederhanakan menjadi klaim universal bahwa setiap seed model terbaru memiliki tepat 32 bit keamanan total.
Dari entropi lemah hingga transaksi tanpa izin
Rantai teknis dapat dijelaskan tanpa mereproduksi metode serangan:
-
Firmware memilih generator perangkat lunak deterministik alih-alih jalur RNG perangkat keras yang dimaksudkan.
-
Seed yang dihasilkan berasal dari himpunan kemungkinan yang jauh lebih kecil secara efektif.
-
Penyerang yang memahami dan cukup membatasi proses yang cacat tersebut dapat menghitung seed dan kunci kandidat secara offline.
-
Alamat publik yang diturunkan dari kandidat tersebut dapat dibandingkan dengan alamat berdana yang terlihat di blockchain Bitcoin.
-
Kandidat yang cocok memberikan kunci yang diperlukan untuk menandatangani transaksi dari alamat tersebut.
Tidak diperlukan akses fisik dalam model tersebut karena penyerang tidak mengekstraksi kunci dari dompet. Penyerang secara independen mendapatkan kunci yang sama. Jaringan Bitcoin tidak dapat membedakan tanda tangan pemilik sah dari tanda tangan valid lain yang dibuat dengan kunci privat yang dihasilkan secara identik.
Penjelasan ini sangat didukung oleh riwayat firmware, penjelasan teknis Coinkite, analisis independen, dan pola transaksi yang diamati. Penjelasan ini tetap dapat direvisi jika laporan pasca-kejadian berikutnya mengubah akar penyebabnya, pengujian independen menolak estimasi entropi tersebut, atau investigasi forensik menunjukkan bahwa sebagian besar alamat yang dicurigai berasal dari sumber yang tidak terkait.
Perangkat Coldcard dan seed mana saja yang terdampak?
Risiko terpapar ditentukan terutama oleh di mana dan bagaimana seed saat ini dihasilkan, bukan hanya berdasarkan model perangkat yang dimiliki pengguna saat ini. Perangkat yang menjalankan firmware yang telah diperbaiki mungkin masih menyimpan seed lama yang rentan. Sebuah perangkat yang pernah menjalankan firmware terdampak mungkin menyimpan seed yang aman yang diimpor dari sumber aman lainnya.
|
Model |
Firmware terdampak saat pembuatan seed |
Firmware yang telah diperbaiki |
Siapa yang mungkin terpapar |
Tindakan yang diperlukan |
|
Mk2 |
4.0.1 hingga 4.1.9 |
4.2.0 atau lebih baru |
Pengguna yang seed-nya yang telah difinansiasi dihasilkan dalam rentang ini tanpa entropi dadu pribadi yang cukup dan tanpa passphrase BIP-39 yang kuat serta unik |
Perbarui sebelum membuat seed baru, lalu verifikasi dan migrasikan |
|
Mk3 |
4.0.1 hingga 4.1.9 |
4.2.0 atau lebih baru |
Kondisi yang sama seperti Mk2 |
Perbarui sebelum membuat seed baru, lalu verifikasi dan migrasikan |
|
Mk4 |
Sebelum Standard 5.6.0 atau Edge 6.6.0X |
Standard 5.6.0+ atau Edge 6.6.0X+ |
Pengguna yang seed-nya dibuat sebelum perbaikan yang berlaku, dengan kondisi mitigasi yang sama |
Pasang rilis track yang benar, buat seed baru, dan migrasikan |
|
Mk5 |
Sebelum Standard 5.6.0 atau Edge 6.6.0X |
Standard 5.6.0+ atau Edge 6.6.0X+ |
Kondisi model terbaru yang sama seperti Mk4 |
Pasang rilis track yang benar, buat seed baru, dan migrasikan |
|
Q |
Sebelum Standard 1.5.0Q atau Edge 6.6.0QX |
Standard 1.5.0Q+ atau Edge 6.6.0QX+ |
Pengguna yang seed-nya dibuat sebelum perbaikan Q yang berlaku |
Pasang rilis track yang benar, buat seed baru, dan migrasikan |
Standard dan Edge adalah dua jalur firmware yang terpisah. Rilis Edge versi lama tidak otomatis aman hanya karena nomor versinya tampak lebih tinggi daripada rilis Standard. Pengguna memerlukan versi yang telah diperbaiki sesuai model dan jalur yang benar-benar mereka gunakan.
Sebuah seed yang rentan tetap rentan jika dipulihkan di Coldcard yang telah diperbaiki, diimpor ke dompet perangkat keras lain, atau dimasukkan ke dalam perangkat lunak dompet yang kompatibel. Tindakan-tindakan tersebut tidak menambahkan keacakan pada kata-kata aslinya. Sebaliknya, seed yang dihasilkan secara aman di tempat lain tidak menjadi lemah hanya karena kemudian diimpor ke Coldcard yang terdampak; kesimpulan ini mengikuti fakta bahwa kegagalan terjadi selama proses pembuatan seed oleh Coldcard.
Coinkite menyatakan bahwa TAPSIGNER, OPENDIME, dan SATSCARD tidak terdampak karena mereka menggunakan basis kode yang berbeda. Pernyataan tersebut bersifat spesifik produk, bukan bukti bahwa setiap fungsi atau properti keamanan produk-produk tersebut telah menjalani audit independen.
Berapa banyak Bitcoin yang dicuri?
Peristiwa pencurian Bitcoin yang diketahui dan diduga terkait dengan Coldcard berdasarkan ukuran, tanggal, dan tingkat bukti hingga 3 Agustus 2026. Dari Galaxy Research.
Jawaban paling dapat dipertahankan saat ini adalah perkiraan, bukan total pasti. Hingga 4 Agustus, perhitungan terbaru dari 4 gelombang mencapai sekitar 1.815,75 BTC, senilai sekitar $115,8 juta dengan harga Bitcoin saat itu mendekati $63.789. Angka ini menggabungkan tiga gelombang pertama yang diduga dengan estimasi gelombang keempat dan mengasumsikan kumpulan alamat terbaru tidak tumpang tindih dengan kluster sebelumnya.
|
Cuplikan forensik |
BTC |
Alamat sumber potensial |
Interpretasi yang benar |
|
Tinjauan awal sebagian gelombang 1 |
~594,5 |
~500 |
Subset yang telah digantikan dari sapuan awal |
|
Estimasi lengkap gelombang pertama |
1.082,65 |
1.196 |
Sapuan 30 Juli yang cocok polanya |
|
Kumulatif hingga gelombang 2 |
~1.158,7 |
2.673 |
Estimasi berjalan yang diperluas |
|
Kumulatif hingga gelombang 3 |
1.367,05 |
4.585 |
Digantikan oleh perhitungan gelombang keempat |
|
Kumulatif hingga gelombang 4 |
~1.815,75 |
5.294 |
Estimasi sementara terbaru dengan asumsi tidak ada tumpang tindih |
Angka-angka tersebut berubah karena investigasi terus menemukan aktivitas tambahan. Laporan awal hanya menangkap sebagian dari sapuan pertama, sedangkan pembaruan berikutnya menambahkan gelombang baru dan memperbaiki filter alamat. Nilai dalam dolar juga bervariasi karena harga Bitcoin berada di kisaran sekitar $62.000 hingga $65.000 selama periode pelaporan.
Sebuah alamat tidak sama dengan dompet atau orang. Satu pengguna dapat mengontrol banyak alamat, satu seed dapat menghasilkan banyak alamat, dan kluster forensik dapat mencakup positif palsu. Pola blockchain dapat menunjukkan koordinasi waktu, struktur transaksi, riwayat sumber, dan perilaku tujuan, tetapi tidak dapat membuktikan secara independen bahwa setiap kunci sumber berasal dari Coldcard yang rentan.
Oleh karena itu, jumlah alamat tersebut sebaiknya dijelaskan sebagai alamat sumber potensial, bukan korban yang telah dikonfirmasi. Tidak ada total resmi mengenai korban unik, perangkat, seed, atau pengguna yang dipublikasikan hingga batas waktu tersebut. Laporan korban individual dapat mendukung kebenaran insiden ini, tetapi tidak menunjukkan skala penuhnya.
Total tersebut bisa meningkat tanpa adanya gelombang serangan baru jika peneliti mengidentifikasi transaksi lama atau menerima konfirmasi tambahan dari korban. Total tersebut juga bisa berkurang jika satu set alamat tumpang tindih dengan klaster lain atau analisis selanjutnya menghapus hasil positif palsu. Angka besar yang beredar di media tidak boleh menggantikan perkiraan saat ini kecuali metodologinya, batas waktu blockchain-nya, dan kaitannya dengan Coldcard dapat diverifikasi.
Mengapa memperbarui firmware saja tidak cukup
Firmware mengatur apa yang dilakukan perangkat saat ini. Seed mencatat hasil dari apa yang dilakukan perangkat saat dompet tersebut dibuat. Begitu seed dihasilkan dengan entropi yang tidak mencukupi, pembaruan perangkat lunak selanjutnya tidak dapat secara retrospektif memperluas kumpulan asal seed tersebut.
Firmware yang diperbaiki mengoreksi pembuatan seed di masa depan dengan mengecualikan fallback perangkat lunak yang tidak disengaja dan menambahkan pemeriksaan saat proses build terkait simbol RNG. Firmware ini tidak mengubah kata pemulihan yang sudah dituliskan, tidak mengubah kunci yang sudah diturunkan darinya, atau membuat penyerang melupakan kandidat yang dapat mereproduksi kunci tersebut.
Memindahkan kata-kata yang sama ke perangkat berbeda hanya mengubah lokasi penyimpanan, bukan rahasianya. Membeli dompet lain dan memulihkan seed yang terdampak akan menghasilkan dompet dan kunci yang sama. Oleh karena itu, prinsip migrasi resminya adalah: patch memperbaiki generator, sedangkan seed yang terdampak harus diganti.
Seed baru yang dibuat pada firmware yang telah diperbaiki akan menghasilkan dompet yang berbeda. Dana hanya akan dilindungi oleh rahasia baru tersebut setelah alamat penerima diverifikasi dan Bitcoin-nya dipindahkan ke sana. Transaksi tidak sah yang telah dikonfirmasi tidak dapat dibatalkan hanya dengan mengganti firmware atau memulihkan cadangan.
Apa yang harus dilakukan pengguna Coldcard yang terdampak sekarang
Respons yang tepat bergantung pada asal seed, firmware yang digunakan saat seed tersebut dibuat, serta perlindungan entropi independen atau passphrase tambahan. Pengguna harus mengacu pada panduan keamanan Coldcard terkini untuk prosedur spesifik perangkat dan menghindari tindakan dadakan saat sedang tertekan.
Urutan umum yang hati-hati adalah:
-
Konfirmasi model dan riwayat firmware. Versi saat ini saja tidak cukup; tentukan firmware mana yang menghasilkan seed yang telah didanai.
-
Tentukan asal seed tersebut. Identifikasi apakah itu dihasilkan pada Coldcard, dipulihkan dari Coldcard terdampak lainnya, atau diimpor dari sumber independen.
-
Pasang firmware tetap yang telah diverifikasi. Gunakan saluran resmi dan rilis Standard atau Edge yang benar untuk perangkat sebelum menghasilkan pengganti.
-
Buat seed yang benar-benar baru. Jangan gunakan kembali, sedikit memodifikasi, atau mengimpor ulang kata pemulihan lama sebagai pengganti.
-
Catat dan verifikasi cadangan baru. Periksa kata-kata dan informasi pemulihan dengan cermat sebelum mengirim dana.
-
Verifikasi sidik jari dompet dan alamat penerima. Konfirmasi keduanya melalui tampilan perangkat tepercaya, bukan hanya pada komputer atau ponsel yang terhubung.
-
Kirim transaksi uji kecil. Gunakan jumlah yang cukup untuk mengonfirmasi proses tanpa langsung memindahkan seluruh saldo.
-
Konfirmasi penerimaan dan kendali. Verifikasi bahwa dompet baru menampilkan pembayaran uji dan dapat dipulihkan atau diakses sebagaimana dimaksud.
-
Pindahkan saldo yang tersisa. Transfer hanya setelah tujuan dan hasil uji telah diperiksa.
-
Simpan cadangan lama hingga proses selesai. Hentikan penggunaannya hanya setelah seluruh saldo telah tiba dan migrasi dikonfirmasi.
Pengguna yang telah memasang firmware tetap tetapi tetap menggunakan seed lama baru menyelesaikan bagian pertama. Pengguna yang membeli dompet baru dan memulihkan kata-kata yang sama belum menghilangkan kelemahan tersebut. Faktor penentunya adalah apakah dana kini dikendalikan oleh seed baru yang dihasilkan melalui proses yang telah diperbaiki atau proses independen lainnya.
Periode migrasi juga menciptakan risiko rekayasa sosial terpisah. Penyerang dapat memanfaatkan rasa urgensi meskipun mereka tidak dapat menghitung seed pengguna.
-
Jangan gunakan tautan firmware, alat migrasi, atau layanan pemulihan yang tidak diminta.
-
Jangan pernah memasukkan kata seed, kunci privat, frasa sandi, urutan dadu, atau PIN ke situs web.
-
Tolak akun dukungan yang meminta rahasia atau meminta pengguna untuk menandatangani transaksi yang tidak diverifikasi.
-
Periksa adanya penggantian clipboard, pencemaran alamat, dan perubahan kecil pada alamat tujuan.
-
Verifikasi alamat pada layar dompet perangkat keras dan hindari memindahkan seluruh saldo sebelum uji berhasil.
Coinkite juga memperingatkan agar tidak terburu-buru. Pengguna yang kehilangan cadangan baru, memilih alat jaringan yang salah, mengirim ke alamat yang tidak diverifikasi, atau salah menangani frasa sandi dapat mengalami kerugian lebih cepat daripada kerentanan yang sedang ditangani.
Apakah air-gapping dan secure element gagal?
Pemisahan udara (air-gapping) dan elemen aman tidak mencegah insiden ini karena keduanya menangani bagian berbeda dari model keamanan. Pemisahan udara bertujuan mengurangi komunikasi antara perangkat penandatangan dan sistem yang terhubung jaringan. Ini dapat membatasi ekstraksi jarak jauh dan membantu menjaga proses penandatanganan transaksi tetap terisolasi, namun tidak mengukur kualitas keacakan yang digunakan saat dompet dibuat.
Elemen aman melindungi materi rahasia yang tersimpan terhadap teknik ekstraksi fisik dan elektronik tertentu. Elemen ini dapat menjaga kunci dengan setia meskipun kunci tersebut masih terlalu mudah ditebak. Jika pihak lain secara independen menurunkan kunci privat yang sama, tidak perlu lagi melewati chip atau mengambil data dari perangkat tersebut.
Model Coldcard generasi berikutnya memang mencampurkan nilai tambahan dari 2 elemen aman ke dalam status perangkat lunak. Coinkite menyatakan hal ini meningkatkan perkiraan ruang pencarian efektif dari sekitar 40-bit pada Mk2/Mk3 menjadi sekitar 72-bit untuk Mk4, Mk5, dan Q. Masukan tambahan ini mengurangi tingkat keparahan masalah, tetapi tidak mengembalikan target awal sebesar 128-bit.
Kegagalan terjadi sebelum tahap penyimpanan dan penandatanganan. Fungsi pembangkit seed mengakses sumber keacakan yang salah, setelah itu perangkat melindungi dan menggunakan kunci yang dihasilkan sesuai rancangan. Penyimpanan offline tidak dapat memperbaiki kerahasiaan yang lemah, sama seperti isolasi fisik tidak dapat mengubah cara rahasia tersebut dihitung semula.
Perbedaan ini menjaga nilai keamanan berlapis sekaligus mengidentifikasi batasannya. Pemisahan udara, elemen aman, verifikasi firmware, pencadangan, dan peninjauan transaksi menyelesaikan masalah yang berbeda-beda. Tidak ada satu lapisan pun yang dapat secara otomatis mengkompensasi ketika langkah dasar pembangkitan kunci mengalami kecacatan.
Apa yang diungkapkan insiden ini tentang pembangkitan seed
Entropi seed bukanlah fitur sekunder. Ini adalah kendali yang membuat semua perlindungan dompet perangkat keras berikutnya bermakna. Kunci privat yang dilindungi dengan baik tetap rentan jika rahasia awalnya berasal dari himpunan yang cukup kecil sehingga pihak lain dapat mencarinya.
Bug pembangkitan seed Coldcard juga menunjukkan mengapa peninjauan perangkat lunak kriptografi tidak cukup hanya dengan membaca fungsi RNG yang dimaksudkan. Peninjau perlu memverifikasi konfigurasi hasil kompilasi, submodul yang diimpor, resolusi simbol, jangkauan pemanggilan fungsi, pencampuran entropi, perilaku saat gagal, dan biner akhir. Dalam kasus ini, implementasi perangkat keras yang diharapkan memang ada, tetapi jalur pembangkitan dompet ternyata mengakses implementasi berbeda yang memiliki antarmuka sama.
Transparansi sumber tetap bernilai karena memungkinkan peneliti independen memeriksa perubahan dan menantang kesimpulan vendor. Hal ini tidak membuktikan bahwa kode penting telah ditinjau, bahwa kode sumber yang ditinjau cocok dengan setiap build, atau bahwa pemeriksa menguji jalur persis yang dieksekusi pada perangkat produksi. Visibilitas menciptakan kemungkinan verifikasi; namun tidak menyediakan verifikasi itu sendiri.
Oleh karena itu, produsen tetap menjadi bagian dari model kepercayaan. Pengguna bergantung pada mereka untuk merancang jalur entropi, mengonfigurasi build, menguji rilis, mengungkapkan kegagalan, menandatangani firmware, dan memelihara instruksi remediasi yang akurat. Bahkan pengguna yang secara teknis mahir jarang mereproduksi setiap build atau melakukan audit tumpukan kriptografi tertanam sebelum membuat dompet.
Pelajaran praktisnya adalah mengurangi dampak dari satu kegagalan tersembunyi. Entropi independen, kebijakan penandatanganan multi-vendor, pemantauan watch-only, pemulihan yang diuji, dan asal-usul firmware yang jelas dapat mendistribusikan risiko. Setiap langkah tersebut juga menambah beban kerja dan kemungkinan kesalahan, sehingga arsitektur keamanan harus disesuaikan dengan kemampuan pengguna untuk memeliharanya secara andal.
Apakah peretasan Coldcard berarti self-custody tidak aman?
Insiden ini tidak menunjukkan bahwa self-custody Bitcoin secara kriptografis tidak dapat dijalankan. Jaringan Bitcoin tidak dikompromikan, kunci yang dihasilkan dengan benar tetap aman berdasarkan asumsi saat ini, dan kerentanan tersebut terkait dengan implementasi dan riwayat firmware tertentu. Self-custody masih memungkinkan pengguna menyimpan dan mentransfer Bitcoin tanpa memberikan kendali sepihak kepada perantara keuangan.
Namun, insiden ini menunjukkan bahwa self-custody tidak bebas dari kepercayaan. Pengguna dompet perangkat keras mungkin mengontrol kunci akhir, tetapi tetap bergantung pada komponen perangkat, firmware, pustaka, pengaturan build, tinjauan keamanan, dokumentasi, dan saluran pembaruan. Frasa “verifikasi, jangan percaya” menggambarkan suatu tujuan, tetapi kebanyakan pengguna tidak dapat secara pribadi memverifikasi setiap lapisan yang diperlukan untuk mencapainya.
Kritik terkuat oleh karena itu bersifat praktis, bukan filosofis. Seseorang dapat mengikuti proses penyiapan normal, menjaga dompet tetap offline, melindungi cadangan, namun tetap mengalami cacat generasi tingkat produsen. Menganggap hasil tersebut sebagai kesalahan pengguna akan mengabaikan fakta bahwa generasi seed default yang aman merupakan tanggung jawab inti produk tersebut.
Pertahanan terkuat dari kepemilikan mandiri adalah bahwa model tersebut dapat dibuat tangguh terhadap kegagalan komponen individual. Kunci yang dibuat melalui entropi independen yang andal tidak dilemahkan oleh bug Coldcard spesifik ini. Dompet multisignature yang memerlukan kunci kedua independen tetap aman meskipun salah satu penandatangan bersifat dapat diprediksi.
Model kepemilikan yang berbeda mendistribusikan risiko secara berbeda:
-
Kepemilikan mandiri tanda tangan tunggal memusatkan risiko pembuatan, pencadangan, dan otorisasi pada 1 kunci.
-
Multisig multi-vendor mengurangi risiko satu perangkat tetapi menambah kompleksitas dalam penyiapan, deskriptor, pewarisan, dan pemulihan.
-
Kepemilikan kolaboratif dapat menambah kontrol pemulihan dan kebijakan sekaligus memperkenalkan ketergantungan pada penyedia dan pertimbangan privasi.
-
Kepemilikan institusional atau bursa menghilangkan pengelolaan seed pribadi tetapi menambahkan risiko pihak lawan, akses, hukum, dan penarikan.
-
Dana Bitcoin spot memberikan eksposur harga yang teregulasi tetapi tidak memberikan kepemilikan langsung di rantai atau kendali transfer.
Kerentanan Coldcard tidak membuktikan bahwa bursa atau dana lebih aman bagi setiap pengguna. Ini menunjukkan bahwa keputusan kepemilikan mandiri harus mempertimbangkan risiko implementasi dan operasional, bukan hanya peretasan jarak jauh dan pencurian fisik.
Multisig, frasa sandi, dan entropi yang dihasilkan dadu
Kontrol tambahan bisa mengubah hasil bagi beberapa dompet, tetapi tidak ada yang tanpa biaya. Pertanyaan relevannya adalah apakah suatu kontrol menambah penghalang independen atau hanya mengulangi ketergantungan rentan yang sama.
Multisig multi-vendor dapat mengurangi risiko perangkat berkorelasi. Dalam skema 2-dari-3, merekonstruksi 1 kunci yang dihasilkan Coldcard tidak cukup jika kunci kedua yang diperlukan dihasilkan secara independen dan tetap aman. Namun, pengaturan di mana cukup banyak kunci kuorum berasal dari jalur generasi rentan yang sama mungkin tetap terpapar.
Sebuah frasa sandi BIP-39 menghasilkan dompet terpisah dari kombinasi seed dan frasa sandi. Oleh karena itu, frasa sandi yang kuat, unik, dan rahasia dapat menambah penghalang independen: memulihkan seed dasar yang lemah saja tidak mengungkapkan dompet yang dilindungi frasa sandi. Coinkite tetap menyarankan pengguna frasa sandi yang terdampak untuk bermigrasi karena seed dasarnya tetap lemah, dan frasa sandi yang pendek, berpola, digunakan ulang, dikutip, terekspos, atau tidak pasti mungkin dapat ditebak.
PIN Coldcard bukanlah frasa sandi BIP-39. PIN mengontrol akses lokal ke perangkat fisik dan dapat mengaktifkan perilaku keamanan spesifik perangkat. PIN tidak mengubah dompet kriptografi yang diturunkan dari seed, sehingga tidak dapat menghentikan penyerang yang menghitung kunci di tempat lain.
Panduan dadu saat ini dari Coinkite berlaku secara khusus untuk masalah RNG ini:
-
50 hingga 98 lemparan yang adil, independen, dan privat ditambahkan selama pembuatan seed awal memberikan kontribusi setidaknya 128 bit melalui input dadu, menurut perhitungan dalam panduan tersebut.
-
99 lemparan atau lebih memberikan kontribusi sekitar 256 bit.
-
Kurang dari 50 lemparan, jumlah yang lupa dicatat, urutan yang terungkap, atau prosedur yang tidak pasti tidak memenuhi syarat pengecualian.
Lemparan tersebut harus dimasukkan melalui alur kerja awal yang relevan, dan seed berdana akhir harus merupakan seed yang dihasilkan setelah dadu ditambahkan. Pengguna tidak boleh mengasumsikan adanya perlindungan jika mereka tidak dapat memverifikasi kondisi tersebut. Urutan lemparan dadu juga merupakan materi rahasia dan tidak boleh difoto, didigitalkan, atau dimasukkan ke layanan yang terhubung jaringan.
Setelah firmware Mk2/Mk3 versi 4.2.0, Coinkite mendokumentasikan jalur penggantian opsional hanya dengan dadu yang memerlukan setidaknya 99 lemparan. Ini berbeda dari pengecualian 50 lemparan untuk seed lama yang dibuat menggunakan fungsi “Add Dice Rolls”. Pembuatan seed normal pada firmware tetap dianggap cukup; penggunaan dadu manual bersifat opsional dan menimbulkan risiko tersendiri terkait penghitungan, transkripsi, pencadangan, dan privasi.
Multisig, frasa sandi (passphrase), dan entropi independen dapat mengurangi satu mode kegagalan sekaligus meningkatkan beban operasional. Kehilangan frasa sandi, deskriptor multisig yang tidak lengkap, penandatangan yang tidak dapat diakses, atau seed manual yang salah dicatat dapat secara permanen menghalangi pemulihan. Kontrol tambahan hanya berguna jika pengguna mampu mendokumentasikan, menguji, dan memeliharanya.
Bagaimana insiden ini memengaruhi pasar Bitcoin dan kripto
Respons pasar terlihat namun sulit diisolasi. Harga Bitcoin turun ke sekitar $62.800 pada 3 Agustus seiring meningkatnya laporan kerugian Coldcard, lalu diperdagangkan di sekitar $63.789 selama verifikasi pada 4 Agustus. Pergerakan sebesar itu dapat mencerminkan kekhawatiran keamanan, tetapi bukan bukti bahwa insiden tersebut sendiri yang menentukan harga.
Komunikasi Federal Reserve, perubahan imbal hasil Treasury, perkembangan geopolitik, partisipasi kripto yang lebih luas, serta berita spesifik perusahaan terkait Bitcoin juga aktif dalam periode yang sama. Faktor-faktor tersebut dapat mengubah nilai dolar, ekspektasi likuiditas, dan selera risiko secara independen dari pemberitaan dompet perangkat keras.
Aliran ETF Bitcoin spot AS juga beragam, bukan secara seragam defensif. Produk-produk tersebut mencatat sekitar $233,1 juta aliran masuk bersih pada 30 Juli, $265,4 juta aliran keluar bersih pada 31 Juli, dan $170,1 juta aliran masuk bersih pada 3 Agustus. Urutan tersebut tidak mendukung klaim sederhana bahwa pengguna Coldcard secara kolektif meninggalkan self-custody demi ETF.
Migrasi mendesak kemungkinan meningkatkan aktivitas on-chain, tetapi transaksi yang keluar dari dompet lama tidak serta-merta merupakan penjualan. Transaksi tersebut mungkin dipindahkan ke alamat self-custody baru, penyimpan kolaboratif, atau bursa. Tanpa label tujuan yang andal dan data perdagangan selanjutnya, volume migrasi tidak dapat langsung dikonversi menjadi tekanan jual.
Tidak ada bukti spesifik insiden yang terverifikasi mengenai aliran agregat ke bursa, likuidasi derivatif, atau perubahan berkelanjutan dalam pendanaan dan posisi terbuka. Dampak pasar paling langsung terjadi pada kepercayaan terhadap implementasi dompet perangkat keras dan perdebatan tentang penyimpanan aset. Ekonomi jaringan dan aturan moneter Bitcoin tetap tidak berubah.
Reaksi jangka pendek bisa berbalik jika tidak muncul gelombang tambahan, pengguna menyelesaikan migrasi, dan estimasi kerugian stabil. Reaksi tersebut bisa memburuk jika kluster baru dikonfirmasi atau cakupan teknis akhir diperluas. Dalam kedua skenario, likuiditas makro dan posisi pasar secara keseluruhan kemungkinan tetap menjadi pendorong harga yang lebih kuat dibandingkan insiden dompet tersebut.
Apakah Bitcoin yang dicuri dapat dipulihkan?
Buku besar publik Bitcoin memungkinkan penyelidik melacak transaksi setelah pencurian. Analis dapat memantau alamat tujuan yang diketahui, mengidentifikasi pola konsolidasi, dan menandai deposito yang mencapai layanan dengan catatan pelanggan atau kemampuan pengendalian aset. Transparansi tersebut dapat menciptakan petunjuk investigasi yang tidak tersedia dalam sistem pembayaran yang sepenuhnya tidak transparan.
Pelacakan tidak sama dengan pemulihan. Transaksi Bitcoin yang telah dikonfirmasi bersifat ireversibel di tingkat protokol, dan seorang analis tidak dapat memindahkan koin hanya dengan memberi label pada suatu alamat. Pemulihan biasanya memerlukan dana tersebut mencapai pihak perantara yang kooperatif, perintah hukum terhadap pihak yang teridentifikasi, kendali atas kunci yang relevan, atau pengembalian sukarela.
Kecepatan dan yurisdiksi memperumit proses tersebut. Dana dapat dibagi ke berbagai alamat, ditransfer melalui beberapa layanan, atau dipindahkan ke entitas di negara-negara tempat koordinasi hukum berjalan lambat. Bahkan layanan yang dikenal pun mungkin tidak mampu membekukan aset yang telah keluar dari kendalinya.
Coinkite telah meminta pengguna yang terdampak untuk menyimpan perangkat mereka dan menyatakan bahwa tim hukumnya akan berkoordinasi dengan penegak hukum di berbagai yurisdiksi sebagaimana diperlukan. Pernyataan tersebut menunjukkan kesiapan untuk kemungkinan investigasi; namun tidak mengonfirmasi adanya kasus publik yang telah diberi nama atau menjamin pemulihan aset.
Hingga 4 Agustus, belum ada pengumuman resmi yang memverifikasi bahwa Bitcoin yang terkait dengan Coldcard telah disita, dibekukan, dikembalikan, atau dipulihkan. Pengguna juga harus waspada terhadap penipu yang menjanjikan akses ke dana yang dicuri dengan imbalan pembayaran di muka atau informasi rahasia dompet.
Respons Coinkite dan konsekuensi hukum potensial
Coinkite menerbitkan advis keamanan pertama untuk Coldcard beserta penjelasan teknisnya pada 30 Juli. Pada revisi 1 Agustus, firmware yang telah diperbaiki tersedia untuk semua model yang terdampak, baik jalur Standard maupun Edge. Perusahaan juga menjelaskan kondisi penggunaan lemparan dadu dan frasa sandi, memperingatkan bahwa seed lama tetap rentan, serta memberikan panduan migrasi.
Perusahaan menghentikan pengiriman setelah mengonfirmasi kerentanan tersebut dan menyatakan telah menghancurkan stok sisa yang menggunakan firmware rentan. Coinkite bekerja langsung dengan pengguna, meminta maaf secara terbuka, dan berjanji akan merilis laporan pasca-insiden teknis secara resmi. Informasi toko saat ini menyatakan bahwa model yang terdampak yang baru dibeli akan dikirimkan dengan firmware yang telah diperbaiki, meskipun perangkat lama tetap memerlukan verifikasi dan pembaruan oleh pengguna.
Beberapa pertanyaan penting masih belum terjawab:
-
Coinkite belum merilis total kerugian resmi atau jumlah korban unik.
-
Hingga batas waktu pelaporan, belum ada program penggantian, kompensasi, asuransi, atau klaim resmi yang diumumkan.
-
Laporan pasca-insiden teknis lengkap yang dijanjikan belum dirilis.
-
Belum ada investigasi oleh penegak hukum yang disebutkan namanya atau nomor kasus publik yang dikonfirmasi.
-
Belum ada pengumuman resmi mengenai identifikasi pelaku atau pemulihan dana yang berhasil.
Klaim hukum potensial dapat mencakup kelalaian, cacat produk, garansi, pernyataan menyesatkan, kegagalan memberi peringatan, atau pelanggaran aturan perlindungan konsumen. Namun, hanya adanya kerentanan firmware saja tidak membuktikan bahwa hal tersebut menyebabkan kerugian tertentu bagi pengguna. Hubungan sebab-akibat dapat bergantung pada model perangkat, firmware pembuat seed, penggunaan dadu, kekuatan frasa sandi, struktur multisig, riwayat pencadangan, serta apakah seed tersebut telah terekspos melalui cara lain.
Ketentuan Coinkite mencakup penafian garansi, batasan atas ganti rugi, ketentuan arbitrase Ontario, periode gugatan selama 1 tahun, pelepasan hak untuk mengajukan gugatan class action, serta ketentuan hukum yang berlaku menurut yurisdiksi Ontario. Klausul-klausul tersebut dapat menciptakan hambatan signifikan, tetapi penegakannya dapat berbeda tergantung pada yurisdiksi, saluran pembelian, hukum konsumen, dan jenis tuntutan yang diajukan.
Pengacara sedang mengevaluasi kemungkinan langkah hukum dan mengumpulkan informasi dari pengguna yang terdampak, tetapi hingga 4 Agustus belum ada gugatan yang diajukan atau putusan pengadilan yang diverifikasi. Pernyataan yang akurat adalah bahwa Coinkite menghadapi potensi tuntutan hukum, bukan bahwa tanggung jawab hukum telah ditetapkan atau bahwa gugatan class action sedang berlangsung.
Pelajaran bagi pengguna dompet perangkat keras
Insiden ini mendukung daftar periksa keamanan yang lebih spesifik daripada satu rekomendasi universal tentang penyimpanan aset:
-
Verifikasi asal dan versi firmware sebelum membuat dompet baru, bukan hanya setelah dana masuk.
-
Pahami asal seed dan catat perangkat serta rilis mana yang menghasilkannya.
-
Uji pemulihan sebelum menempatkan saldo signifikan di balik konfigurasi baru.
-
Pertimbangkan entropi independen hanya jika metode tersebut dapat dilakukan dan didokumentasikan secara aman.
-
Evaluasi multisig multi-vendor untuk saldo besar ketika kompleksitas operasionalnya masih dapat dikelola.
-
Gunakan pemantauan watch-only untuk mendeteksi transaksi tak terduga tanpa mengekspos kunci penandatanganan.
-
Cadangkan seed dan frasa sandi secara terpisah serta sertakan kebutuhan warisan dan pemulihan dalam desainnya.
-
Perlakukan pesan migrasi mendesak sebagai potensi phishing, bahkan ketika insiden yang mendasarinya memang nyata.
Praktik-praktik ini mengatasi berbagai risiko. Mereka tidak membuat dompet kebal terhadap setiap kegagalan implementasi, rantai pasok, pencadangan, fisik, atau manusia. Tujuannya adalah mengurangi titik kegagalan tunggal tanpa menciptakan konfigurasi yang terlalu rumit sehingga pemiliknya kesulitan memulihkannya secara andal.
Hal yang perlu dipantau selanjutnya
Perkembangan terkonfirmasi berikutnya akan menentukan apakah insiden ini tetap menjadi kisah migrasi darurat utama atau bergeser menuju pertanggungjawaban dan pemulihan.
-
Gelombang serangan kelima atau kluster 4 gelombang yang direvisi dengan tumpang tindih dihilangkan.
-
Pergerakan baru dari alamat tujuan yang teridentifikasi atau masuk ke layanan tertentu.
-
Pembekuan, penyitaan, pengembalian sukarela, atau bentuk pemulihan terverifikasi lainnya.
-
Tinjauan teknis resmi dari Coinkite dan setiap perubahan terhadap cakupan yang terdampak.
-
Pengumuman kompensasi, asuransi, klaim, pengembalian dana, atau penggantian perangkat.
-
Tindakan penegakan hukum yang disebutkan secara eksplisit atau atribusi terhadap pelaku serangan.
-
Gugatan yang diajukan, arbitrase, proses regulator, atau perintah pengadilan.
-
Perbaikan firmware lebih lanjut atau pengungkapan yang melibatkan rahasia atau produk lain yang dihasilkan.
Setiap angka kerugian harus menyertakan cap waktu. Jumlah alamat yang lebih tinggi tidak selalu menandakan gelombang pencurian baru, dan total nilai dalam dolar yang berbeda mungkin hanya mencerminkan perubahan harga Bitcoin.
Bacaan akhir
Peretasan Coldcard merupakan kegagalan dalam pembuatan seed pada firmware yang terdampak. Jalur keacakan yang salah dilaporkan mengurangi ruang seed efektif, memungkinkan penyerang merekonstruksi kunci kandidat tanpa memiliki perangkat pengguna atau frasa pemulihan. Bitcoin itu sendiri tidak diretas, dan tidak ada bukti yang menunjukkan bahwa server Coinkite atau elemen aman Coldcard mengalami pelanggaran langsung.
Tindakan paling mendesak bagi pengguna yang terdampak atau tidak yakin adalah berkonsultasi dengan panduan resmi terkini, memasang firmware perbaikan yang benar, membuat seed baru sepenuhnya, memverifikasi dompet pengganti, dan melakukan migrasi secara hati-hati. Pembaruan saja tidak dapat memperbaiki seed lemah yang sudah ada, dan memulihkan frasa yang sama di tempat lain tetap mempertahankan risiko tersebut.
Penyimpanan mandiri (self-custody) tetap layak secara teknis, tetapi insiden ini menunjukkan bahwa hal tersebut bergantung pada pembuatan kunci yang benar, implementasi yang tepercaya, kualitas tinjauan, serta desain operasional yang dapat dikelola. Pertanyaan terbesar yang belum terjawab adalah berapa banyak dari 5.294 alamat sumber potensial benar-benar terkait dengan Coldcard, berapa banyak individu unik yang terdampak, apakah akan muncul gelombang tambahan, dan apakah Bitcoin yang dicuri dapat dipulihkan.
Artikel ini hanya bertujuan untuk informasi dan edukasi. Artikel ini bukan merupakan nasihat keuangan, investasi, hukum, keamanan siber, atau perdagangan. Penyimpanan aset kripto melibatkan risiko kepemilikan, perangkat lunak, operasional, dan keamanan. Selalu verifikasi instruksi khusus perangkat melalui saluran resmi produsen dan mintalah bantuan dari pihak yang kompeten bila diperlukan.




