Pemilik Bitcoin Beralih ke Lemparan Dadu saat Rangkuman Penyimpanan Mandiri Dievaluasi Ulang

cointelegraphDipublikasikan tanggal 2026-08-07Terakhir diperbarui pada 2026-08-07

Abstrak

Setelah bug entropi rendah yang katastrofik ditemukan pada dompet perangkat keras Coldcard, yang terkait dengan pencurian yang diamati publik mulai 30 Juli, pemegang Bitcoin mulai mengevaluasi ulang asumsi kepercayaan dalam pengaturan dompet perangkat keras mereka. Kerentanan dalam firmware Coldcard, mulai versi 4.0.1 (Maret 2021), menyebabkan penggunaan generator angka pseudoracak Yasmarang alih-alih generator angka acak perangkat keras STM32, sehingga mengurangi entropi benih kata kunci secara signifikan. Hal ini memungkinkan penyerang membobol kunci pribadi dan mencuri BTC senilai lebih dari $100 juta. Insiden ini menegaskan kembali prinsip utama komunitas: "Jangan percaya, verifikasi." Pengguna yang tidak mengandalkan proses acak tertutup dari perangkat, tetapi menggunakan metode entropi fisik seperti melempar dadu dalam jumlah cukup untuk menghasilkan frase benih, berhasil menyelamatkan aset mereka. Melempar dadu adalah proses transparan yang dapat diaudit sendiri oleh pengguna biasa. Berbagai metode alternatif untuk menghasilkan entropi aman kini beredar, termasuk menggunakan lembar kerja seperti codex32 untuk dadu yang bias, atau menarik kata-kata acak secara fisik dari kumpulan kata BIP-39 yang dicetak. Praktik terbaiknya adalah memastikan generasi benih sepenuhnya independen dari keamanan dompet perangkat keras, sehingga menghilangkan titik kegagalan tunggal. Pengguna juga dapat memverifikasi dengan mengimpor benih ke perangkat lain atau memeriksa tanda tangan tran...

Menyusul bug entropi rendah yang katastrofik di dompet keras (hardware wallet) Coldcard, yang terkait dengan pencurian yang terpantau publik mulai 30 Juli, pemegang Bitcoin telah mulai mengevaluasi ulang asumsi kepercayaan dalam rangkaian dompet keras mereka.

Cara kerja kelemahan entropi Coldcard

Perangkat Coldcard dilengkapi dengan "pembangkit bilangan acak sejati" (TRNG) STM32 yang tampaknya fungsional, yang bergantung pada proses fisik untuk menghasilkan frasa seed yang tidak bisa ditebak.

Namun, setelah pencipta Coldcard NVK memutuskan untuk memulai penulisan ulang firmware untuk beralih dari model perangkat lunak bebas berlisensi GPL ke model hanya-baca, kerentanan serius tampaknya telah diperkenalkan.

Mulai dengan firmware versi 4.0.1, dirilis pada Maret 2021, perangkat menggunakan PRNG Yasmarang dari MicroPython alih-alih menggunakan RNG perangkat keras STM32 dengan benar.

Pembangkitan bilangan acak adalah masalah yang tidak dapat dipecahkan dalam ilmu komputer, itulah sebabnya pembangkitan kunci privat yang aman dan tidak bisa ditebak selalu harus mengandalkan proses fisik eksternal sampai batas tertentu.

Penggunaan PRNG Yasmarang secara luas dikarakterisasi oleh analis di bidang ini sebagai cadangan yang diprogram sebelumnya. Namun, Coinkite kini membantah karakterisasi ini dalam posting X terbaru:


Dugaan bahwa Coldcard diprogram untuk secara default menggunakan metode pembangkitan seed yang jelas tidak aman juga memicu spekulasi di X tentang apakah ini adalah backdoor yang sengaja ditempatkan.

Jurnalis Bitcoin investigatif Hodlnaut berspekulasi bahwa bug tersebut berasal dari praktik pengembangan yang ceroboh dan upaya menekan kesalahan melalui perubahan acak.

Coinkite memperkirakan bahwa perangkat Mk2 dan Mk3 menghasilkan seed dengan entropi 40 bit, sementara Mk4, Mk5, dan Q mencapai sekitar 70 bit. Keduanya jauh dari 128 bit yang diperlukan untuk frasa seed 12 kata yang aman.

Sejak saat itu, penyerang telah berhasil memaksa (brute-force) kunci privat, mencuri BTC senilai lebih dari $100 juta. Seberapa besar kemungkinan sebuah dompet ditemukan bergantung pada apakah entropi dadu tambahan ditambahkan, atau frasa sandi BIP-39 dan jalur non-standar digunakan.

Terkait: Peretas Coldcard mentransfer 64 BTC dan 200 ETH ke cryptocurrency mixer

Sejak itu, James O’Beirne telah membuat situs web dengan alamat honeypot, berjudul cktripwire, untuk memperkirakan jenis dompet mana yang secara efektif sedang disapu oleh penyerang.

Honeypot yang dilacak oleh cktripwire. Sumber: cktripwire.com

Bagaimana entropi fisik menyelamatkan beberapa dompet

Eksploitasi Coldcard sekali lagi dengan menyakitkan mengingatkan salah satu prinsip inti komunitas: Jangan percaya, verifikasi.

Pengguna yang tidak mengandalkan sepotong rekayasa yang buram untuk menghasilkan entropi untuk bagian paling kritis keamanan dalam proses, tetapi menggunakan sejumlah lemparan dadu yang cukup, menyelamatkan koin mereka dari eksploitasi ini.

Melempar dadu adalah proses yang sederhana, transparan secara kasat mata yang dapat diaudit dan dipahami secara intuitif oleh pengguna biasa. Memverifikasi TRNG, di sisi lain, akan memerlukan pemeriksaan fisik rinci terhadap elektronik dan pemeriksaan firmware.

Sementara beberapa orang menggunakan peristiwa terkini sebagai dalih untuk menyatakan akhir dari penyimpanan mandiri (self-custody), mengikuti praktik terbaik ini meninggalkan sangat sedikit opsi bagi penyerang jarak jauh.

Jika seedphrase dihasilkan melalui entropi fisik tanpa mengandalkan keamanan dompet keras, satu-satunya titik kegagalan tunggal yang sebenarnya dalam pembangkitan dompet dihapus.

Terkait: Apakah serangan Coldcard berarti semua dompet keras sekarang tidak aman?

Xpub dan alamat penerimaan yang diturunkan dari seed dapat diperiksa silang dengan mengimpornya ke perangkat lain.

Eksfiltrasi nonce melalui airgap juga dapat terdeteksi dengan memeriksa apakah dua perangkat menghasilkan tanda tangan yang sesuai RFC 6979 yang sama ketika diberikan transaksi yang belum ditandatangani yang identik.

Pembangkitan entropi yang aman dengan demikian adalah prasyarat mutlak untuk dompet yang aman. Berbagai metode dan proposal untuk menghasilkannya telah beredar di X sejak eksploitasi Coldcard diumumkan ke publik.

Metode paling populer adalah memeriksa silang kemampuan perangkat untuk mengkonversi sisi dadu menjadi seedphrase BIP-39 dengan benar dengan menerapkan hash SHA-265. Menggunakan lebih dari 100 lemparan dadu kemudian cukup untuk menghasilkan entropi untuk seed 24 kata.

Metode kertas sederhana, seperti tabel yang diterbitkan oleh Bitbox, mempartisi ruang kata seed BIP-39 sehingga kombinasi enam lemparan dadu dan lemparan koin dapat langsung ditetapkan sebagai kata seed tanpa menggunakan elektronik.

Template yang lebih canggih seperti lembar kerja debiasing dadu codex32 menggunakan ekstraktor van Neumann yang dapat dihitung dengan tangan untuk menghasilkan frasa seed yang aman bahkan dengan dadu yang bias.

Alternatif untuk melempar dadu adalah mencetak kata-kata seed BIP-39, memotongnya menjadi potongan kecil kertas yang sama ukurannya, mengocoknya dengan baik dan kemudian mengambil 24 kata secara acak. Produk seperti Seedsticks atau Entropia membuat ini lebih nyaman dan kuat.



Perangkat keras khusus seperti Frostsnap berusaha untuk memverifikasi dan mendistribusikan pembangkitan entropi di beberapa perangkat.



Beberapa pengguna telah merancang perangkat entropi fisik mereka sendiri yang dapat menghasilkan seedphrase hampir secepat perangkat keras elektronik.



Terkait: Apakah serangan Coldcard berarti semua dompet keras sekarang tidak aman?


Pertanyaan Terkait

QApa yang menyebabkan pengguna Bitcoin mulai mengevaluasi ulang asumsi kepercayaan pada penyiapan dompet keras mereka?

APemicunya adalah bug entropi rendah yang katastrofik pada dompet keras Coldcard, yang dikaitkan dengan pencurian yang diamati publik mulai 30 Juli, yang membuat para pemegang Bitcoin mempertanyakan asumsi kepercayaan dalam penyiapan dompet keras mereka.

QApa fungsi pengait madu (honeypot) 'cktripwire' yang dibuat oleh James O’Beirne?

ASitus web 'cktripwire' dibuat dengan alamat honeypot untuk memperkirakan jenis dompet apa yang berhasil disapu oleh para penyerang setelah eksploitasi Coldcard.

QBagaimana cara melempar dadu membantu menyelamatkan beberapa dompet dari eksploitasi Coldcard?

APengguna yang tidak mengandalkan perangkat keras yang buram untuk menghasilkan entropi, tetapi menggunakan sejumlah cukup lemparan dadu, menyelamatkan koin mereka karena dadu memberikan proses generasi kunci pribadi yang transparan dan dapat diaudit secara fisik, sehingga menghilangkan ketergantungan pada keamanan dompet keras itu sendiri.

QMenurut artikel, apa prasyarat mutlak untuk memiliki dompet yang aman?

APrasyarat mutlak untuk dompet yang aman adalah generasi entropi yang aman. Jika frasa benih dihasilkan melalui entropi fisik (seperti dadu) tanpa mengandalkan keamanan dompet keras, maka titik kegagalan tunggal dalam proses generasi dompet dapat dihilangkan.

QSelain melempar dadu, apa saja metode alternatif yang disebutkan dalam artikel untuk menghasilkan entropi fisik yang aman?

AArtikel menyebutkan beberapa metode alternatif: metode kertas sederhana seperti tabel dari Bitbox yang memetakan lemparan dadu langsung ke kata benih, template yang lebih canggih seperti lembar kerja penyeimbang bias dadu codex32, serta mengocok dan menarik potongan kertas yang berisi kata-kata benih BIP-39. Juga disebutkan perangkat keras khusus seperti Frostsnap.

Bacaan Terkait

Thune Akan Ajukan Permohonan untuk Menggelar Pemungutan Suara atas RUU CLARITY Act pada September

Meskipun diskusi dan kemungkinan pemungutan suara untuk mengakhiri debat atas RUU "Digital Asset Market Clarity Act" (CLARITY Act) ditunda karena jeda kerja Senat selama sebulan, para politisi Partai Republik ingin menunjukkan minat nyata mereka dalam mengesahkan RUU ini. Pemimpin Mayoritas Senat John Thune berencana mengajukan permohonan untuk pemungutan suara pengakhiran debat terkait RUU CLARITY Act sebelum masa reses Agustus, sehingga mempersiapkannya untuk pemungutan suara pada bulan September. Langkah ini dianggap sebagai sinyal positif bahwa kepemimpinan Partai Republik bermaksud memprioritaskan RUU ini setelah Senat kembali bersidang. Namun, beberapa tantangan berpotensi menghambat pengesahannya. Dua isu yang mencuat adalah pertanyaan tentang yield untuk stablecoin (yang kembali diangkat oleh lobby perbankan) dan ketentuan etika yang sedang dibahas dengan Gedung Putih. Setidaknya dua senator Republik menyatakan akan menolak RUU tersebut jika tidak ada amandemen yang melindungi bank lokal dari dampak negatif yield stablecoin. Gedung Putih juga belum menanggapi usulan baru tentang ketentuan etika yang mewajibkan pejabat publik melepaskan kepemilikan aset di perusahaan cryptocurrency. CEO Coinbase Brian Armstrong menghargai komitmen Thune, menekankan bahwa undang-undang federal yang jelas tentang struktur pasar akan membuka jalan bagi lebih banyak investasi, inovasi, dan lapangan kerja di AS, sekaligus memberikan perlindungan yang layak bagi konsumen. Namun, analis sepakat bahwa peluang pengesahan RUU CLARITY pada September kecil, karena Senat hanya memiliki sekitar 14 hari kerja untuk menyelesaikan RUU ini dan lainnya sebelum reses Oktober, ketika para senator akan kembali ke negara bagian mereka untuk kampanye pemilu sela.

cryptonews.ru4j yang lalu

Thune Akan Ajukan Permohonan untuk Menggelar Pemungutan Suara atas RUU CLARITY Act pada September

cryptonews.ru4j yang lalu

Pergeseran Penambang Bitcoin ke AI Kehilangan Efek Wow bagi Wall Street

Perputaran penambang bitcoin ke kecerdasan buatan (AI) dan komputasi kinerja tinggi (HPC) sedang mengubah model bisnis mereka. Namun, investor tidak lagi menghargai pengumuman kesepakatan infrastruktur baru dengan antusiasme yang sama seperti sebelumnya, menunjukkan pasar menjadi lebih selektif seiring strategi hosting AI menjadi arus utama. Analisis terbaru menunjukkan respons pasar terhadap pengumuman infrastruktur AI telah melemah secara signifikan dalam dua tahun terakhir. Dari 25 kesepakatan yang dipelajari, rata-rata pergerakan saham pada hari pengumuman turun dari sekitar 24% untuk kesepakatan paling awal menjadi sekitar 10% untuk yang terbaru, meskipun nilai dan ukuran kontrak meningkat. Ini menunjukkan investor sekarang lebih memperhatikan eksekusi, pendanaan, dan profitabilitas jangka panjang. Perbedaan ini terlihat jelas dalam reaksi pasar. Pengumuman awal dari perusahaan seperti Core Scientific dan Applied Digital pernah mendongkrak saham lebih dari 40%, tetapi kesepakatan besar yang lebih baru, seperti dari TeraWulf dan CleanSpark, hanya menghasilkan kenaikan saham yang jauh lebih moderat, sekitar 5-12%. Antusiasme yang mendingin juga tercermin dalam kinerja saham perusahaan penambang bitcoin yang beralih ke AI. Indeks Pertumbuhan Infrastruktur AI TEM telah turun sekitar 28,5% dari puncaknya pada Juni, menunjukkan kehati-hatian investor meskipun permintaan infrastruktur AI tetap tinggi. Perlambatan ini mencerminkan koreksi yang lebih luas di sektor infrastruktur AI.

cryptonews.ru4j yang lalu

Pergeseran Penambang Bitcoin ke AI Kehilangan Efek Wow bagi Wall Street

cryptonews.ru4j yang lalu

Trezor: Kunci Anda Selalu Ada di Tangan Seseorang. Dan Orang Itu Haruslah Anda.

Jika Anda memiliki dompet perangkat keras dan merasa khawatir beberapa hari terakhir, saya mengerti. Insiden Coldcard baru-baru ini serius dan menyebabkan kerugian nyata, namun ini bukanlah kegagalan penyimpanan mandiri atau alasan untuk tidak mempercayai semua dompet perangkat keras. Masalahnya terletak pada generasi bilangan acak yang lemah pada produk tertentu, bukan konsep dasar. Jika dompet Anda dibuat dengan benar, dana Anda tetap aman. Jangan biarkan ketakutan mengubah konfigurasi Anda. Multisig adalah alat yang berguna untuk jumlah besar, namun bisa rumit dan berlebihan bagi kebanyakan orang. Konfigurasi tanda tangan tunggal yang sederhana seringkali sudah cukup. Reaksi lain adalah kembali ke bursa atau layanan kustodian, yang berarti mempercayakan kunci Anda kepada pihak ketiga. Ini mengembalikan Anda ke sistem yang ingin dihindari Bitcoin. Dengan dompet perangkat keras, Anda menyimpan sendiri aset Anda. Kepercayaan beralih dari harapan bahwa kustodian akan jujur dan solvent, menjadi asumsi yang dapat diverifikasi bahwa perangkat dibuat dengan benar, terutama jika kodenya sumber terbuka. Tugas kami adalah membuat kepemilikan mandiri terasa mudah dan alami, bukan menakutkan. Standar yang kami tuju adalah penyimpanan mandiri yang jelas dan sederhana bagi siapa saja. Transparansi adalah kunci. Firmware kami bersumber terbuka, memungkinkan siapa pun untuk memeriksa cara kerjanya, termasuk generasi bilangan acak. Kami juga menjalankan program pelaporan kerentanan. Intinya adalah tanggung jawab. Minggu yang sulit ini tidak berarti dompet perangkat keras gagal. Ini mengingatkan bahwa memiliki uang Anda sendiri membutuhkan sikap tertentu. Insiden seperti ini mendorong industri untuk audit lebih ketat dan pengawasan kode yang lebih besar, yang pada akhirnya memperkuat ekosistem penyimpanan mandiri. Seseorang akan selalu memegang kunci Bitcoin Anda. Tangan teraman untuk Bitcoin Anda adalah tangan Anda sendiri. Uang Anda, sepenuhnya menjadi milik Anda.

cryptonews.ru4j yang lalu

Trezor: Kunci Anda Selalu Ada di Tangan Seseorang. Dan Orang Itu Haruslah Anda.

cryptonews.ru4j yang lalu

Trading

Spot
活动图片