Apakah serangan pada Coldcard berarti semua dompet keras sekarang tidak aman?

cointelegraphDipublikasikan tanggal 2026-08-05Terakhir diperbarui pada 2026-08-05

Abstrak

Insiden bug entropi pada dompet keras Coldcard baru-baru ini mengekspos kerentanan dalam proses generasi kunci pribadi, menyebabkan kerugian lebih dari 1.596 Bitcoin. Masalah ini muncul dari kegagalan dalam pembangkit bilangan acak perangkat lunak, yang mungkin telah aktif selama lebih dari lima tahun. Insiden ini memicu pertanyaan tentang keamanan dompet keras secara keseluruhan. Produsen seperti Ledger dan Trezor menekankan pendekatan berbeda: Ledger bergantung pada perangkat keras bersertifikat, sementara Trezor dan Foundation menggabungkan beberapa sumber entropi dan transparansi kode sumber terbuka. Pakar keamanan menekankan bahwa ini adalah kegagalan satu implementasi spesifik, bukan vonis atas semua dompet keras. Namun, ini menjadi peringatan bagi industri untuk mengadopsi standar validasi entropi yang lebih ketat. Untuk perlindungan optimal, rekomendasi utamanya adalah menggunakan multisig dan menghindari ketergantungan pada satu perangkat atau vendor saja.

Baru saja Anda pikir moral pasar kripto tidak bisa lebih terpuruk, muncul bug entropi Coldcard yang membuktikan Anda salah.

Penemuan celah pada salah satu dompet keras yang paling lama beroperasi di industri pada Jumat lalu menjadi pengingat tajam bahwa tidak ada tempat yang benar-benar aman untuk menaruh semua Bitcoin Anda.

Coldcard mengungkap cacat pembangkitan entropi yang mempengaruhi beberapa perangkat Coldcard pada 31 Juli. Sejak itu, peneliti di Galaxy Digital mengatakan penyerang telah dapat mencuri lebih dari 1.596 Bitcoin senilai setidaknya $100 juta melalui beberapa serangan terkoordinasi.

Produsen dompet sekarang dipaksa untuk menjelaskan proses yang sebagian besar pengguna bahkan tidak pernah pikirkan: bagaimana dompet mereka menghasilkan kunci privat untuk melindungi Bitcoin mereka.

Michael Tanguma, kepala produk di perusahaan penyimpanan Bitcoin Onramp Bitcoin, mengatakan kepada Majalah:

“Seluruh model ini bergantung pada kepercayaan bahwa vendor melakukan dengan benar [...] Hampir tidak ada individu yang dapat mengaudit perangkat keras, firmware, dan pembangkitan entropi di balik perangkat mereka.”

Coinkite, perusahaan di balik Coldcard, telah merilis perbaikan firmware dan meminta pengguna yang terdampak untuk memindahkan dananya, tetapi insiden ini telah mengguncang HODLer Bitcoin hingga ke intinya, dan memunculkan pertanyaan yang tidak nyaman:

Jika dompet Coldcard dapat dieksploitasi, apakah itu berarti semua dompet keras berpotensi tidak aman?

Bug tersembunyi di fondasi

Kerentanan Coldcard tidak mengeksploitasi Bitcoin itu sendiri atau merusak kriptografi modern, tetapi menyerang sesuatu yang jauh lebih mendasar: keacakan.

Setiap dompet Bitcoin dimulai dengan menghasilkan frasa seed dari kumpulan data acak, yang berarti keacakan itu harus cukup tidak terduga untuk membuat kunci privat yang dihasilkan pada dasarnya tidak mungkin ditebak. Entropi mengacu pada seberapa acak data itu.

Jika keacakan itu dilemahkan karena alasan apa pun, penyerang dapat mengurangi jumlah kunci yang mungkin dihasilkan dan akhirnya menemukan cara untuk mereproduksinya.

Terkait: Peretasan Coldcard picu pergerakan sub-1 BTC terbesar sejak FTX: CryptoQuant

Coinkite pertama kali memberi tahu pengguna pada 31 Juli bahwa dompet yang dibuat pada firmware yang terdampak harus dianggap berisiko dan menyuruh pelanggan untuk memindahkan dana ke dompet yang baru dibuat. Saat peneliti menyelidiki bug ini lebih lanjut pada hari-hari berikutnya, perhatian mereka dengan cepat beralih ke bagaimana cacat di bagian yang sangat kritis dari dompet itu tidak diketahui selama lebih dari lima tahun.

Pengembang Core Lightning Dustin Dettmer menyarankan bahwa itu mungkin berasal dari perubahan firmware yang dilakukan pada 2021.

Dia meyakini bahwa kode yang dimaksudkan untuk berinteraksi dengan generator angka acak perangkat keras malah menonaktifkannya, yang menyebabkan pembuatan dompet kembali ke generator angka pseudo-acak Yasmarang yang lebih lemah dari MicroPython.

Teorinya telah menjadi salah satu penjelasan utama tentang bagaimana bug itu mungkin masuk ke firmware produksi, meskipun Coinkite belum mengonfirmasi urutan peristiwa yang tepat itu, dan mengatakan bahwa mereka akan menerbitkan postmortem teknis lengkap "segera". Juru bicara Coinkite mengatakan kepada Majalah:

“Versi firmware tertentu memiliki jalur cadangan dalam pembangkitan seed yang dapat menghasilkan entropi lemah ketika dibuat pada firmware perangkat itu sendiri.”

Perangkat di mana pengguna menghasilkan entropi mereka sendiri melalui lemparan dadu atau metode manual serupa "tidak terpengaruh oleh jalur cadangan khusus ini," kata juru bicara itu.

Pembangkitan angka acak (RNG) yang lemah bukanlah hal yang belum pernah terjadi sebelumnya, tetapi tidak seperti banyak celah keamanan lainnya, ini sulit dideteksi.

Ahli keamanan Bitcoin Jameson Lopp mencatat bahwa kerentanan RNG sebelumnya telah mempengaruhi daftar panjang dompet dan pustaka kripto, mulai dari dompet Android Blockchain.com hingga Trust Wallet.

Pembangkitan angka acak yang lemah bukan masalah baru. Sumber: Jameson Lopp

Direktur keamanan produk Ledger Vincent Bouzon mengatakan kepada Majalah bahwa "keacakan lemah lulus tes keluaran", yang berarti generator angka acak yang dikompromikan masih dapat menghasilkan nilai yang tampak acak, membuat cacat sulit diidentifikasi.

Dompet berbeda, asumsi keacakan berbeda

Produsen dompet keras sepakat bahwa pembangkitan entropi yang aman adalah mutlak, tetapi mereka mengambil pendekatan berbeda untuk mencapainya.

Terkait: Kerentanan aplikasi Ledger Zilliqa memungkinkan penyerang memulihkan kunci privat penandatangan

Filosofi Ledger berpusat pada perangkat keras keamanan khusus. Bouzon mengatakan perangkat Ledger menghasilkan seed menggunakan generator angka acak sejati yang tertanam dalam Secure Element bersertifikat. Sumber entropi ini disertifikasi di bawah standar AIS-31 PTG.2 dan Secure Element menjalani sertifikasi Common Criteria. Dia berkata:

“Insiden Coldcard ini adalah kegagalan dalam satu implementasi spesifik, bukan vonis atas penyimpanan mandiri yang aman [...] Pembangkitan entropi itu harus ditambatkan pada perangkat keras yang aman, dengan arsitektur yang tidak dapat secara diam-diam menurunkan ke sumber berbasis perangkat lunak yang tidak tepercaya.”

Menghasilkan keacakan berkualitas tinggi adalah tempat segalanya hidup atau mati. Sumber: Charles Guillemet

Di pihaknya, Trezor menggabungkan keacakan yang dihasilkan di dalam perangkat dengan keacakan yang disediakan oleh komputer host, daripada bergantung pada satu sumber entropi, dan model yang lebih baru juga menggabungkan sumber perangkat keras tambahan.

Perusahaan juga menyertakan pemeriksaan entropi untuk mengonfirmasi bahwa perangkat benar-benar berkontribusi keacakan yang tidak terduga selama pembuatan dompet. Tomáš Sušánka, kepala petugas teknologi Trezor, mengatakan kepada Majalah:

“Pelajaran untuk seluruh industri adalah bahwa keacakan tidak boleh bergantung pada satu sumber atau satu baris kode yang benar.”

Dompet Passport milik Foundation juga mengandalkan beberapa sumber entropi sambil menekankan transparansi. CEO Zach Herbert mengatakan Passport menggabungkan keacakan yang dihasilkan oleh komponen perangkat keras terpisah sebelum membuat dompet.

Firmware juga diterbitkan sebagai perangkat lunak bebas dan sumber terbuka dengan build yang dapat direproduksi, sehingga peneliti independen dapat memverifikasi bahwa perangkat lunak yang berjalan di perangkat cocok dengan kode yang diterbitkan. Herbert berkata:

“Bug itu sendiri spesifik untuk Coldcard [...] Peringatan yang lebih besar adalah bahwa ini tidak diketahui selama lebih dari lima tahun sementara orang mempercayai produk itu dengan jumlah uang yang mengubah hidup.”

Kepercayaan, transparansi, dan verifikasi

Perbedaan nyata antara Ledger, Trezor, dan Foundation bukan tentang pentingnya keacakan, tetapi tentang bagaimana pengguna dapat yakin bahwa itu benar-benar berfungsi.

Ledger berpendapat bahwa sertifikasi independen memberikan jaminan terkuat. Foundation mengandalkan pengembangan sumber terbuka, build yang dapat direproduksi, dan menyambut peneliti eksternal, sedangkan Trezor menggabungkan firmware terbuka dengan sumber entropi berlapis untuk menghindari ketergantungan pada satu komponen pun.

Pendekatan Coinkite terhadap pengungkapan keamanan juga dikritik, dengan beberapa pengembang Bitcoin mengkritik perusahaan tersebut atas tanggapan masa lalu terhadap laporan kerentanan dan tidak adanya program bug bounty tradisional.

Terkait: Ketakutan akan epidemi peretasan DeFi yang digerakkan AI berlebihan untuk saat ini — tetapi tidak untuk lama

Herbert berpendapat bahwa menyambut peneliti eksternal itu sendiri adalah bagian dari membangun produk yang aman, bersama dengan pengembangan sumber terbuka dan audit independen.

Nick Percoco, kepala petugas keamanan di Kraken dan mantan kepala petugas keamanan di Uptake, melihat insiden Coldcard sebagai peluang bagi industri untuk mengadopsi standar yang lebih kuat, tidak peduli filosofi desain mana yang dipilih produsen.

"Kegagalan entropi Coldcard harus menjadi peringatan bagi seluruh industri dompet keras," katanya, dengan alasan bahwa skema sertifikasi saat ini sering kali memvalidasi komponen individu tanpa mengonfirmasi bahwa firmware produksi benar-benar menggunakannya dengan benar.

Kegagalan entropi Coldcard harus menjadi peringatan. Sumber: Nick Percoco

Percoco mengusulkan standar jaminan khusus industri yang memerlukan validasi independen sumber entropi, verifikasi bahwa firmware memang memanggil generator angka acak perangkat keras yang dimaksud, dan sertifikasi yang terkait dengan versi perangkat keras dan firmware spesifik.

Tapi perdebatan melampaui implementasi teknis, dengan suara-suara seperti Herbert berpendapat bahwa pengembangan sumber terbuka juga membentuk budaya keamanan. Dia menunjuk pada program bug bounty dan keterlibatan konstruktif dengan peneliti independen sebagai bagian penting dari pengembangan produk yang aman.

Apa yang harus dilakukan Bitcoiners sekarang?

Untuk pengguna Coldcard, prioritas langsung mereka adalah mengikuti panduan migrasi Coinkite jika mereka yakin dompet mereka dibuat menggunakan firmware yang terdampak.

Dalam jangka panjang, Bitcoiners secara keseluruhan harus menggunakan episode ini sebagai momen pembelajaran, dengan para ahli seperti Tanguma menekankan perlunya menghindari arsitektur desain di mana satu kegagalan pun dapat membahayakan dana mereka. Dia berkata:

“Saat ini, secara realistis, Anda menginginkan multisig dan entropi yang dihasilkan secara independen [...] Mitigasi yang benar-benar skalabel adalah arsitektural: pengaturan di mana tidak ada satu perangkat, vendor, atau institusi pun yang salah dapat kehilangan dana.”

Jadi untuk saat ini, jawabannya tampaknya tidak; tidak semua dompet keras tidak aman.

Insiden Coldcard mengungkap kegagalan dalam satu implementasi, tetapi itu juga memaksa produsen untuk mengangkat tabir pada proses di jantung penyimpanan mandiri: menghasilkan rahasia yang tidak dapat diprediksi orang lain.

Majalah: Obsesi 100x: Fundamental tumbuh penting seiring kripto matang

Kripto yang Sedang Tren

Pertanyaan Terkait

QApakah insiden bug entropi Coldcard berarti semua dompet perangkat keras sekarang tidak aman?

AMenurut artikel, jawabannya adalah tidak. Insiden Coldcard memperlihatkan kegagalan dalam satu implementasi spesifik dari satu vendor, dan bukan vonis atas keamanan semua dompet perangkat keras atau penyimpanan mandiri secara keseluruhan. Produsen dompet lain seperti Ledger, Trezor, dan Foundation memiliki pendekatan berbeda dan lapisan keamanan tersendiri dalam menghasilkan entropi acak.

QApa yang menyebabkan kerentanan pada dompet Coldcard?

AKerentanan disebabkan oleh bug dalam pembuatan frasa benih awal (seed phrase). Pada firmware tertentu, kode yang dimaksudkan untuk berinteraksi dengan perangkat pembangkit angka acak perangkat keras justru menonaktifkannya. Akibatnya, proses pembuatan dompet jatuh kembali ke generator angka pseudo-acak berbasis perangkat lunak yang lebih lemah, yang disebut Yasmarang di MicroPython. Ini menghasilkan entropi (keacakan) yang lemah sehingga kunci privat dapat diprediksi atau direproduksi oleh penyerang.

QBagaimana perusahaan dompet perangkat keras lain memastikan keacakan (entropi) yang aman?

AProdusen lain menggunakan berbagai pendekatan: Ledger mengandalkan pembangkit bilangan acak sejati (True RNG) yang tertanam dalam Secure Element bersertifikasi. Trezor menggabungkan keacakan dari dalam perangkat dengan keacakan dari komputer host, serta memiliki pemeriksaan entropi. Foundation Passport menggabungkan keacakan dari beberapa komponen perangkat keras yang terpisah. Mereka semua setuju bahwa ketergantungan pada satu sumber entropi tunggal adalah risiko dan perlu ada verifikasi atau lapisan ganda.

QApa saran utama untuk pengguna Bitcoin menyikapi insiden ini?

AUntuk pengguna Coldcard yang terdampak, prioritasnya adalah mengikuti panduan migrasi dana dari Coinkite ke dompet baru yang dibuat dengan firmware yang telah diperbaiki. Secara jangka panjang, para ahli menyarankan untuk tidak bergantung pada arsitektur di mana satu kegagalan tunggal dapat membahayakan dana. Solusi yang lebih tahan adalah menggunakan skema multisig (tanda tangan banyak) dengan entropi yang dihasilkan secara independen oleh beberapa perangkat atau sumber. Ini menciptakan pengaturan di mana tidak ada satu pun perangkat, vendor, atau kesalahan institusi yang dapat menyebabkan kehilangan dana.

QApa yang diusulkan oleh para ahli sebagai pelajaran atau standar baru bagi industri dompet perangkat keras?

AInsiden ini diharapkan menjadi 'panggilan bangun' bagi industri. Para ahli seperti Nick Percoco mengusulkan standar jaminan khusus industri yang memerlukan validasi independen atas sumber entropi, verifikasi bahwa firmware benar-benar memanggil pembangkit angka acak perangkat keras yang dimaksudkan, serta sertifikasi yang terikat pada versi perangkat keras dan firmware spesifik. Selain itu, budaya keamanan yang terbuka melalui pengembangan sumber terbuka, program bug bounty, dan keterlibatan konstruktif dengan peneliti independen juga dianggap penting.

Bacaan Terkait

Peringkat Pertama Jerman yang Bertahan Puluhan Tahun Tergeser, Mesin Perkakas China Diam-diam Menjadi Nomor Satu di Dunia

Cerita kebangkitan manufaktur China terus didengar: produksi mobil listrik nomor satu global, komponen fotovoltaik tersebar ke separuh dunia, kereta cepat hingga Indonesia, peralatan rumah tangga dan mainan China digunakan di seluruh dunia. Namun, ada satu bidang yang masih dikejar: mesin perkakas. Mesin perkakas adalah peralatan dasar manufaktur modern, menentukan seberapa presisi komponen yang dapat diproduksi. Dulu, mesin China identik dengan impor mahal dari Jerman dan Jepang, dengan banyak pembatasan. Tetapi pada 2025, ekspor mesin China mencapai 8,6 miliar euro, menggeser Jerman sebagai eksportir terbesar dunia dengan pangsa 21%. Prestasi ini adalah hasil perjalanan panjang. Awalnya, sistem kontrol numerik (CNC) kelas atas China memiliki tingkat kegagalan tinggi. Program nasional "04 Special Project" (2009-2020) berhasil meningkatkan penggunaan sistem CNC domestik dari kurang dari 1% menjadi 31,9% dan memperpanjang waktu operasi bebas gangguan. Pasar domestik yang masif, terutama ledakan kendaraan listrik (EV), menjadi pendorong kuat. EV memperkenalkan kebutuhan baru seperti pengecoran integral bodi mobil besar dan pemrosesan casing baterai, menciptakan peluang bagi produsen lokal yang dapat berinovasi cepat dan bekerja sama erat dengan pelanggan di dekat mereka. Ekspor kini menjadi sumber pertumbuhan utama. Namun, keunggulan saat ini terutama pada skala dan cakupan, khususnya di mesin pemotong khusus seperti EDM dan laser. Tujuan ekspor terbesar adalah Vietnam, Rusia, India, Thailand, dan AS. Meski angka ekspor mengesankan, tantangan tetap ada. Tingkat adopsi di segmen mesin paling presisi, seperti mesin gerinda untuk komponen mobil, masih di bawah 10%. Selain itu, membangun jaringan layanan purna jual global yang andal sama pentingnya dengan menjual mesin. Kepercayaan pelanggan internasional akan benar-benar terbentuk ketika mereka bersedia mempercayakan lini produksi mereka selama satu dekade ke mesin berlabel "Made in China". Menjadi nomor satu dalam ekspor hanyalah awal; langkah selanjutnya adalah mengonsolidasikan posisi ini melalui keandalan, presisi jangka panjang, dan dukungan layanan di seluruh dunia.

marsbit12m yang lalu

Peringkat Pertama Jerman yang Bertahan Puluhan Tahun Tergeser, Mesin Perkakas China Diam-diam Menjadi Nomor Satu di Dunia

marsbit12m yang lalu

Penafsiran Analis Investasi Top AS tentang Panorama Lengkap Saham AS Agustus: Saham Nilai Bangkit, Belanja Modal AI Melonjak, Pasar Obligasi Bercerita Lain

Podcast dari Creative Planning membahas panorama pasar AS Agustus, mengeksplorasi rotasi aset, euforia semikonduktor, gelombang IPO, inflasi, defisit fiskal, belanja modal AI, dan data ketenagakerjaan. Rotasi aset: Setelah 15 tahun kalah, saham nilai, small-cap, dan pasar berkembang naik ~20%, 19%, dan 15% tahun ini, sementara Magnificent 7 turun 3%. Pembicara menekankan pentingnya diversifikasi dan menyarankan untuk tidak mengejar performa terkini. Euforia semikonduktor: Indeks semikonduktor naik 237% dalam 14 bulan sebelum terkoreksi 20% di Juli, didorong spekulasi dan leverage, termasuk hedge fund yang anjlok 67%. Gelombang IPO: SpaceX IPO dengan valuasi >$3T dan segera anjlok >50%. Total penawaran IPO AS 2026 (~$1.44T) telah melampaui puncak 2021. Pembicara mengingatkan risiko kelebihan pasokan dan pentingnya manajemen risiko bagi pemegang saham. Inflasi & pasar obligasi: Core PCE tetap di atas 2% selama 64 bulan. Yield obligasi AS 30 tahun mencapai 5.2% tertinggi sejak 2007, bahkan selama siklus pemotongan suku bunga, menandakan ketidakpercayaan pasar atas narasi inflasi terkendali. Pembicara menduga kenaikan suku bunga mungkin diperlukan. Defisit fiskal: Utang nasional AS mendekati $40T dengan defisit besar. Solusi seperti "pertumbuhan" atau "pendapatan tarif" untuk mengatasinya diragukan. Belanja modal AI: Empat hyperscaler (Amazon, Google, Microsoft, Meta) meningkatkan belanja modal kuartal I sebesar 87% (YoY). Arus kas bebas Google negatif untuk pertama kali, Meta merosot 91%. Transformasi menjadi bisnis padat modal ini menimbulkan pertanyaan tentang keberlanjutan. Sinyal positif ketenagakerjaan & startup: Klaim pengangguran baru turun ke level terendah sejak Januari 2024. Pembentukan perusahaan baru di sektor TI melonjak, menunjukkan inovasi dan kemudahan memulai usaha.

marsbit54m yang lalu

Penafsiran Analis Investasi Top AS tentang Panorama Lengkap Saham AS Agustus: Saham Nilai Bangkit, Belanja Modal AI Melonjak, Pasar Obligasi Bercerita Lain

marsbit54m yang lalu

Trading

Spot

Artikel Populer

Cara Membeli T

Selamat datang di HTX.com! Kami telah membuat pembelian Threshold Network Token (T) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Threshold Network Token (T) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Threshold Network Token (T) AndaSetelah melakukan pembelian, simpan Threshold Network Token (T) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Threshold Network Token (T)Lakukan trading Threshold Network Token (T) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

1.0k Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2026.06.02

Cara Membeli T

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga T (T) disajikan di bawah ini.

活动图片