Kraken Soroti Kesenjangan dalam Verifikasi Dompet Kripto

cryptonews.ruDipublikasikan tanggal 2026-08-03Terakhir diperbarui pada 2026-08-03

Abstrak

Vulnerabilitas pada dompet kripto keras Coldcard mengungkap celah dalam proses audit independen untuk perangkat semacam itu. Direktur Keamanan Kraken, Nick Percoco, menekankan bahwa meskipun audit memverifikasi keberadaan generator angka acak sejati (TRNG) dalam perangkat, mereka tidak mengonfirmasi apakah firmware yang berjalan benar-benar menggunakannya untuk membuat seed frase. Coinkite, produsen Coldcard, mengeluarkan peringatan pada 30 Juli setelah mendeteksi bug yang muncul pada Maret 2021. Bug menyebabkan penggunaan generator angka pseudo-acak (PRNG) yang lebih lemah, bukan TRNG perangkat keras, saat membuat seed. Ini secara signifikan mengurangi entropi, membuat seed dapat diprediksi dalam kondisi tertentu. Versi yang terdampak mencakup Mk2 dan Mk3 dengan firmware 4.0.1–4.1.9, serta Mk4, Mk5, dan Q sebelum versi tertentu. Coinkite menyarankan pengguna untuk memperbarui firmware, membuat seed baru, dan memindahkan dana dengan hati-hati. Pembaruan firmware tidak memperbaiki seed yang sudah dibuat. Serangan skala besar terjadi mulai 30 Juli, dengan perkiraan total kerugian melebihi $90 juta. Beberapa gelombang drainase dana teridentifikasi, melibatkan ribuan alamat. Coinkite menghentikan pengiriman unit dan menghancurkan stok yang masih memiliki firmware rentan. Percoco menyerukan standar industri yang lebih ketat, menyerupai proses sertifikasi di sektor pembayaran atau pemerintah (seperti standar NIST dan BSI), untuk memastikan audit mencakup seluruh jalur dari sumb...

Kerentanan dalam dompet kripto perangkat keras Coldcard mengungkapkan kurangnya pengujian independen terhadap perangkat semacam itu. Hal ini dinyatakan oleh Direktur Keamanan Kraken, Nick Percoco.

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) 2 Agustus 2026

Menurutnya, auditor dapat memeriksa keberadaan generator angka acak yang disetujui dalam perangkat, tetapi tidak dapat memastikan bahwa firmware yang bekerja benar-benar menggunakannya.

"Pengguna diminta untuk mempercayai implementasi produsen terhadap fungsi sistem yang paling kritis tanpa verifikasi independen bahwa jalur entropi yang disetujui benar-benar dilaksanakan," kata Percoco.

Mengapa Audit Tidak Menyadari Masalah

Pada 30 Juli, produsen Coldcard, Coinkite, menerbitkan peringatan tentang masalah dalam pembuatan frasa benih. Ini dikeluarkan sekitar 30 jam setelah penarikan dana besar-besaran pertama kali terjadi.

Menurut data Coinkite, kesalahan muncul pada Maret 2021 setelah perubahan proses pembuatan seed dan integrasi pustaka kriptografi baru. Alih-alih menggunakan generator angka acak fisik sejati (TRNG) seperti yang diharapkan, saat membuat dompet digunakan generator angka pseudo-acak MicroPython yang lebih lemah.

PRNG menciptakan urutan yang mirip dengan angka acak, namun dalam kondisi tertentu dapat diprediksi. Coinkite mengakui bahwa sebagian besar keacakan pada Coldcard berasal dari PRNG, yang penggunaan aktualnya dalam bagian kode tersebut tidak diketahui oleh perusahaan.

Menurut analisis teknis insinyur Block, konfigurasi produksi Coldcard mendefinisikan MICROPY_HW_ENABLE_RNG sebagai nol, sedangkan pustaka libngu memeriksa keberadaan makro, bukan aktivitasnya. Karena hal ini, build menggunakan generator cadangan Yasmarang dari MicroPython.

Untuk versi Mk2 dan Mk3 4.x, ini berarti tidak ada entropi kriptografi di ngu.random. Untuk Mk4, Q, dan Mk5, situasinya berbeda: saat boot, entropi ditambahkan dari secure element, tetapi sebagai hasilnya hanya empat byte yang dipertahankan, yang membatasi ruang pencarian.

Percoco mencatat bahwa pemeriksaan keberadaan TRNG dalam perangkat itu sendiri tidak menjamin keamanan. Menurutnya, industri memerlukan audit jalur lengkap: dari sumber keacakan hingga firmware kerja yang sebenarnya membuat frasa benih.

Perangkat Apa yang Terpengaruh

Dalam peringatan terbaru, Coinkite menunjukkan bahwa dana yang dikendalikan oleh frasa benih yang dibuat pada versi firmware yang terdampak tanpa entropi tambahan melalui lemparan dadu dan tanpa frasa sandi unik yang kuat sesuai standar BIP-39 berada dalam ancaman.

Masalah ini mempengaruhi Mk2 dan Mk3 dengan firmware 4.0.1–4.1.9 inklusif. Hal ini juga terkait dengan frasa benih yang dibuat pada Mk4 dan Mk5 sebelum versi standar 5.6.0 atau Edge 6.6.0X, serta pada Q sebelum versi standar 1.5.0Q atau Edge 6.6.0QX.

Risiko lebih tinggi untuk Mk2 dan Mk3: menurut data Coinkite, seed semacam itu mungkin memiliki sekitar 40 bit entropi. Untuk Mk4, Mk5, dan Q, perusahaan memperkirakan entropi sekitar 72 bit, bukan 128 bit yang diharapkan.

Memperbarui firmware tidak memperbaiki frasa benih yang sudah dibuat. Coinkite merekomendasikan pengguna dompet semacam itu untuk memperbarui perangkat, membuat seed baru, memeriksa cadangan, mengirim transaksi uji, dan hanya kemudian memindahkan sisa dana.

TAPSIGNER, OPENDIME, dan SATSCARD tidak terpengaruh karena menggunakan basis kode yang berbeda.

Kerugian Melebihi $90 Juta

Pada 3 Agustus, Kepala Penelitian Galaxy, Alex Thorn, melaporkan dugaan gelombang keempat serangan terhadap alamat yang mirip dengan dompet Coldcard yang rentan. Perkiraan awal mencakup 218 transaksi, 462 alamat korban potensial, dan sekitar 388,9 $BTC.

🚨 KEMUNGKINAN GELOMBANG SERANGAN TERORGANISIR KE-4 COLDCARD TERJADI SEKARANG

MASIH ADA TRANSAKSI SERUPA DI MEMPOOL YANG MENUNGGU KONFIRMASI DAN TRANSAKSI YANG SUDAH DIKONFIRMASI SEBELUMNYA MENUNJUKKAN OPSI RBF, PERIKSA DANA ANDA DAN ANDA MUNGKIN BISA KELUAR DARI INI DENGAN RBF

pola teridentifikasi:
blocks...

— Alex Thorn (@intangiblecoins) 3 Agustus 2026

Kemudian Thorn memperbarui perkiraannya: menurut datanya, gelombang mempengaruhi 709 alamat korban potensial dan menyebabkan perpindahan sekitar 448,7 $BTC. Dia juga menunjukkan transaksi serupa yang belum dikonfirmasi dalam mempool.

Thorn mencatat bahwa aktivitas tersebut sesuai dengan struktur UTXO Coldcard yang rentan dan ditandai dengan peningkatan frekuensi transfer serupa. Dia menyebut alamat-alamat ini sebagai korban "kemungkinan" Coldcard, tetapi tidak menyatakan bahwa atribusi telah terbukti secara final.

Sebelumnya, Galaxy Research mengidentifikasi 1.196 alamat, dari mana pada 30 Juli, dalam 41 menit, 1082,65 $BTC ditarik. Gelombang ini terjadi sekitar 30 jam sebelum peringatan pertama dari Coinkite.

Kami memetakan aliran dana untuk kerentanan Coldcard berdasarkan pola yang diidentifikasi oleh insinyur di Block dan dibagikan oleh @clay_garrett

1.196 alamat dikuras sepenuhnya untuk 1.082,65 $BTC (~$70,2 juta) antara 01:10:20 dan 01:51:26 UTC pada 30 Juli — jendela 41 menit, blocks... pic.twitter.com/q785paZvMQ

— Galaxy Research (@glxyresearch) 31 Juli 2026

Secara terpisah, para ahli mencatat penarikan besar-besaran lebih awal sebesar 594,48 $BTC dalam waktu sekitar 25–30 menit. Saat itu, belum ada bukti publik yang menghubungkannya dengan Coldcard, dan para peneliti menggambarkan versi tentang entropi rendah sebagai hipotesis.

Pada saat penulisan, total kerugian, berdasarkan perkiraan saat ini, melebihi $90 juta.

Coinkite Hentikan Pengiriman

Pada 2 Agustus, Coldcard menghentikan pengiriman perangkat setelah konfirmasi kerentanan. Perangkat yang tersisa dengan firmware terdampak yang ada di fasilitas mereka dihancurkan.

🚨 PEMBARUAN: Kami menghentikan pengiriman COLDCARD segera setelah kami mengonfirmasi kerentanan. Semua unit yang tersisa di fasilitas kami dengan firmware terdampak yang terpasang telah dihancurkan.

Beberapa pesanan sudah dikirim. Kami menghubungi pelanggan tersebut langsung melalui email dengan himbauan dan...

— COLDCARD (@COLDCARDwallet) 2 Agustus 2026

Coinkite meminta pengguna untuk tidak membuang perangkat lama. Menurut perwakilan perusahaan, perangkat tersebut mungkin diperlukan jika dana berhasil dikembalikan.

Menurut pernyataan tersebut, pengacara akan berinteraksi dengan penegak hukum di berbagai yurisdiksi untuk membantu mengidentifikasi individu yang bertanggung jawab atas serangan. Dalam peringatannya, Coinkite secara khusus meminta pengguna untuk tidak terburu-buru dalam migrasi. Perusahaan menunjukkan bahwa transfer dana yang terburu-buru dapat menciptakan risiko yang lebih langsung daripada kerentanan itu sendiri.

Insiden Mengangkat Pertanyaan Standar

Menurut Percoco, dompet kripto perangkat keras tidak memiliki proses verifikasi yang secara sistematis mengonfirmasi penggunaan sumber entropi yang telah divalidasi dalam firmware kerja.

Dia membandingkan situasi ini dengan segmen keamanan lainnya. Di industri pembayaran, perangkat untuk memasukkan PIN tidak diizinkan digunakan tanpa pengujian laboratorium independen, sedangkan modul kriptografi untuk lembaga pemerintah AS harus melalui verifikasi sumber entropi.

Percoco menyebutkan standar NIST SP 800-90B dan BSI AIS-31. Yang pertama menggambarkan persyaratan untuk desain, pengujian, dan verifikasi sumber fisik keacakan untuk perlindungan kriptografi, yang kedua digunakan oleh Badan Federal Keamanan Informasi Jerman.

Menurutnya, dompet perangkat keras memiliki sertifikasi secure element, Common Criteria, CSPN, dan audit yang dibayar oleh produsen. Namun, mereka tidak selalu memeriksa jalur lengkap dari sumber keacakan hingga eksekusi kode dalam firmware kerja.

Sebagai pengingat, pada Juli, peneliti Ledger Donjon, Baptiste Boualo, mengungkap kerentanan pada dompet perangkat keras Tangem. Serangan melalui injeksi kesalahan laser memungkinkan pengaturan ulang kata sandi kartu dan mendapatkan kontrol atas aset yang disimpan di dalamnya.

Dompet Dingin: Berbagi Akses di Bawah Nol
end-content

Pertanyaan Terkait

QApa yang diungkapkan oleh direktur keamanan Kraken, Nick Percoco, mengenai kerentanan pada dompet keras Coldcard?

ADia mengungkapkan bahwa kerentanan pada dompet keras Coldcard menunjukkan adanya kekurangan dalam pengujian independen perangkat tersebut. Audit mungkin telah memverifikasi keberadaan generator angka acak yang disetujui, tetapi tidak mengonfirmasi bahwa firmware yang berjalan benar-benar menggunakannya.

QApa penyebab utama kerentanan dalam pembuatan seed phrase pada dompet Coldcard?

APenyebabnya adalah penggunaan generator bilangan pseudo-acak (PRNG) MicroPython yang lebih lemah, alih-alih menggunakan generator angka acak benar (TRNG) perangkat keras yang diharapkan. Ini terjadi karena perubahan dalam proses pembuatan seed dan integrasi pustaka kriptografi baru pada Maret 2021.

QBerapa perkiraan total kerugian finansial akibat eksploitasi kerentanan Coldcard ini?

APerkiraan total kerugian melebihi $90 juta, dengan beberapa gelombang serangan yang menguras ribuan alamat dan ratusan Bitcoin.

QTindakan apa yang diambil oleh perusahaan Coldcard, Coinkite, setelah mengonfirmasi kerentanan tersebut?

ACoinkite menghentikan pengiriman perangkat Coldcard, menghancurkan semua unit yang tersisa di fasilitas mereka yang memiliki firmware yang terdampak, serta menghubungi pelanggan yang pesanannya telah dikirimkan untuk memberikan peringatan dan saran.

QMenurut Nick Percoco, standar atau proses apa yang kurang dalam industri dompet keras terkait verifikasi keamanan?

AMenurutnya, industri dompet keras kekurangan proses audit yang secara sistematis memverifikasi penggunaan sumber entropi yang telah divalidasi di dalam firmware yang berjalan. Dia mencontohkan standar seperti NIST SP 800-90B dan BSI AIS-31 yang digunakan di sektor lain, serta pentingnya memeriksa jalur lengkap dari sumber keacakan hingga eksekusi kode.

Bacaan Terkait

Trading

Spot
活动图片