Penjualan Trezor, Onekey, dan Bitbox Meningkat Tajam di Tengah Krisis Coldcard; Model Keamanan Berevolusi

cryptonews.ruDipublikasikan tanggal 2026-08-26Terakhir diperbarui pada 2026-08-26

Abstrak

Penjualan dompet keras Trezor, Onekey, dan Bitbox melonjak tajam pada bulan Agustus menyusul krisis keamanan yang melanda Coldcard. Peningkatan ini terutama didorong oleh pengguna di Amerika Utara, dengan Bitbox mencatat kenaikan sepuluh kali lipat dalam penjualan berbasis kartu kredit. Lonjakan ini dilihat sebagai tanda positif bahwa pengguna tetap memilih penyimpanan mandiri (self-custody) alih-alih meninggalkannya. Insiden Coldcard memicu tinjauan ulang menyeluruh terhadap model keamanan di industri. Produsen seperti Trezor, Bitbox, dan Onekey telah memperkuat proses mereka, khususnya dalam generasi frasa seed dan entropi. Fokus keamanan kini bergeser untuk mengantisipasi ancaman berbasis kecerdasan buatan (AI), dengan serangan yang diperkirakan akan menjadi lebih cepat dan otomatis. Para ahli menekankan dua prioritas: meningkatkan prosedur pelaporan kerentanan dan edukasi pengguna. Pembaruan firmware dan perangkat lunak secara rutin menjadi sangat penting, tidak hanya untuk dompet keras tetapi juga untuk perangkat lain. Beberapa perusahaan telah mulai memanfaatkan AI dan program bug bounty untuk mengaudit kode mereka sendiri. Sementara industri berkolaborasi menanggapi krisis, laporan tentang kerentanan kritis baru di produsen dompet keras utama beredar pada akhir Agustus. Kerentanan tersebut, yang memerlukan perangkat lunak host berbahaya untuk mengeksploitasi, telah dikonfirmasi dan sedang dalam proses perbaikan. Insiden ini menggarisbawahi bahwa keamanan adalah tang...

Dari 13 produsen dompet keras yang dihubungi Bitcoin.com News untuk komentar, Trezor, Bitbox, dan Onekey mengonfirmasi bahwa penjualan mereka melonjak tajam pada Agustus. Perusahaan Ledger menolak mengomentari penjualan bulanannya, sementara produsen Bitkey — perusahaan publik Block — hanya wajib memberikan informasi melalui laporan triwulanan.

Meskipun tidak ada perusahaan yang mengungkapkan angka pastinya, Bitbox memberikan informasi paling spesifik, melaporkan bahwa volume penjualan yang dibayar dengan kartu kredit meningkat sekitar sepuluh kali lipat dibandingkan dengan angka dasar minggu-minggu sebelumnya. Data ini tidak mencakup penjualan yang dilakukan dengan metode pembayaran lain.

"Kami melihat peningkatan tajam dalam penjualan, sebagian besar berasal dari Amerika Utara, di mana tampaknya Coldcard memiliki kehadiran terbesar," ujar CEO Bitbox, Douglas Bakkum, kepada Bitcoin.com News.

Tanda yang Memberi Harapan untuk Penyimpanan Mandiri

Sementara itu, Trezor melaporkan bahwa mereka juga mencatat peningkatan penjualan, khususnya untuk produk mereka yang didedikasikan khusus untuk Bitcoin. Meskipun perusahaan tidak memberikan angka spesifik, Kepala Keamanan mereka, Jan Komarek, mencatat bahwa lonjakan ini adalah tanda yang memberi harapan bagi seluruh industri Bitcoin.

"Yang lebih menarik bagi kami adalah kesimpulan yang dihasilkannya: tampaknya orang-orang yang terdampak situasi Coldcard mencari dompet keras lain, bukan meninggalkan penyimpanan mandiri," katanya, seraya menambahkan bahwa ini adalah "kesimpulan yang memberi harapan: respons terhadap momen sulit adalah upaya mempertahankan kendali atas kunci mereka sendiri, bukan melepaskannya."

Namun, menurut analis industri, banyak pengguna dompet keras telah mengirimkan dananya ke bursa aset kripto atau memindahkan modal ke ETF, meninggalkan penyimpanan mandiri. Bagaimanapun, tidak jelas seberapa besar migrasi ini dan apakah ini hanya langkah sementara sebelum pengguna kembali ke penyimpanan mandiri.

Onekey, meski mencatat peningkatan penjualan, mencatat bahwa faktor lain mungkin juga berpengaruh, termasuk siklus peluncuran produk individu. Menurut perusahaan, krisis Coldcard memicu diskusi yang jauh lebih luas tentang masalah keamanan dompet keras, yang biasanya tetap tidak terlihat oleh pengguna akhir, seperti pembuatan frasa benih (seed phrase).

Namun, kerentanan dalam firmware Coldcard memicu diskusi dan tindakan serupa tidak hanya di kalangan pengguna akhir, tetapi juga di antara produsen dompet keras. Pertama, insiden ini mendorong tim untuk meninjau ulang model keamanan mereka saat ini.

Apa yang Sudah Dilakukan Produsen Dompet

Trezor meninjau ulang proses pembuatan frasa benih mereka sendiri dengan penekanan khusus pada menghilangkan kerentanan yang dieksploitasi dalam kasus Coldcard; BitBox "sekali lagi memeriksa dengan cermat" kode generator angka acak mereka, sementara Onekey melaporkan telah melakukan pemeriksaan tambahan menyeluruh pada entropi dan proses pembuatan frasa benih di seluruh lini produk dompet keras mereka.

Seperti dilaporkan Bitcoin.com News, terpisah dan independen dari kasus Coldcard, perusahaan BitBox pada Agustus tahun ini mengungkap dan memperbaiki bug mereka sendiri dalam firmware. Tidak ada laporan kerentanan yang diterima. Sementara itu, pada bulan yang sama, Trezor melaporkan bahwa hampir 14.000 kliennya terkena dampak kebocoran data dari salah satu penyedia layanan pengiriman Trezor.

Bagaimanapun, pertempuran utama untuk keamanan masih di depan, karena dompet keras untuk Bitcoin dan aset kripto lainnya beradaptasi dengan realitas baru yang dibentuk oleh kemajuan kecerdasan buatan (AI).

Dua Hal yang Perlu Difokuskan

"Penjahat sudah bekerja dengan kecepatan mesin, jadi kita juga perlu bergerak secepat itu untuk mengungguli mereka," kata Charles Guillemet, CTO Ledger, menambahkan bahwa saat ini perlindungan masih berkembang lebih lambat daripada serangan. Setidaknya, kata dia, jarak waktu antara rilis perbaikan (patch) dan penggunaannya untuk tujuan jahat semakin pendek.

CTO menekankan bahwa perusahaan sekarang harus fokus pada dua hal: meningkatkan prosedur pengungkapan dan mendidik pengguna.

"Pertama, prinsip pengungkapan bertanggung jawab harus berevolusi: perbaikan harus dirilis lebih cepat, tenggat waktu pengungkapan harus dipersingkat, dan strategi migrasi harus berasumsi bahwa penjahat yang mampu menggunakan AI adalah bagian integral dari model keamanan, bukan hanya peningkatan tambahan," kata Guillemet dalam wawancara dengan Bitcoin.com News.

Selain itu, menurutnya, membantu orang memahami cara kerja dompet keras "akan sangat penting untuk menjaga keamanan industri."

Perbarui Bahkan Peralatan Rumah Tangga Anda

Dalam nada yang sama, dalam "renungan tentang implikasi insiden Coldcard," pengembang dompet Blockstream Jade menyerukan kepada pengguna dompet keras untuk menjaga perangkat lunak mereka tetap mutakhir. Blockstream Jade baru saja merilis pembaruan firmware dengan serangkaian perbaikan. Namun, menurut tim, selain dompet keras, pengguna harus menjaga aplikasi, sistem operasi, perangkat, router, dan bahkan peralatan rumah tangga mereka tetap mutakhir.

"Menjaga keamanan adalah proses berkelanjutan, dan Anda, sebagai pengguna, juga harus terlibat di dalamnya," tegas mereka, menambahkan bahwa kesalahan Coldcard adalah "kasus yang disayangkan di mana pembaruan" perangkat lunak dan firmware "gagal melindungi pengguna."

Sementara itu, Onekey menambahkan bahwa keamanan dompet keras harus dibangun di atas entropi dan penyimpanan kunci yang didukung perangkat keras (hardware-backed), perangkat lunak sumber terbuka yang dapat diverifikasi, audit keamanan independen, pemisahan ketat komponen-komponen yang penting untuk keamanan, serta verifikasi transaksi yang mudah dipahami pengguna.

"Karena kecerdasan buatan menurunkan biaya analisis perangkat lunak dan otomatisasi serangan, tujuannya adalah agar penemuan satu kelemahan dalam implementasi tidak menyebabkan seluruh model keamanan gagal," ujar produsen dompet tersebut.

Rencana Keamanan Jangka Pendek, Menengah, dan Panjang

Perusahaan-perusahaan itu sendiri sudah menerapkan perubahan keamanan jangka pendek, menengah, dan panjang. Misalnya, Trezor, "sebagai respons langsung terhadap temuan dari Coldcard," menambahkan "pemeriksaan kebenaran tambahan" terhadap entropi internal perangkatnya sendiri saat memverifikasi apakah entropi eksternal benar-benar digunakan.

"Selain itu, analisis kami mendorong kami untuk meningkatkan pengujian internal dan langkah-langkah perlindungan terkait generator pengujian yang tidak aman, serta memperluas cara memverifikasi jalur panggilan untuk setiap sumber entropi individual," kata Komarek, mencatat bahwa generator yang tidak aman digunakan secara eksklusif untuk pengujian internal.

Perusahaan juga menganalisis laporan dari peneliti keamanan independen dan dalam jangka menengah berencana melakukan uji penetrasi baru pada fungsi-fungsi kunci firmware, yang akan dilakukan oleh "agen keamanan eksternal yang berwenang". Laporan audit keamanan direncanakan untuk dipublikasikan.

"Dalam jangka panjang, kami akan fokus untuk mengantisipasi serangan berbasis AI, bukan bereaksi terhadapnya," ujar Kepala Keamanan itu, sementara produsen dompet lain juga menekankan bahwa mereka sudah menggunakan AI untuk memeriksa kode mereka bersama dengan program hadiah (bug bounty).

"Lab penelitian kami, Donjon (lab 'peretas putih'), ada untuk mencoba meretas produk kami lebih dulu sebelum orang lain bisa melakukannya, dan di dalam perusahaan kami secara aktif menggunakan model bahasa besar (LLM) untuk mencari kerentanan dalam produk kami sendiri," tambah Guillemet dari Ledger.

Onekey melaporkan bahwa saat ini mereka fokus pada penguatan verifikasi jalur kode yang penting untuk keamanan, build firmware, pembuatan entropi, dan alur penandatanganan transaksi. Dalam jangka menengah, perhatian mereka akan difokuskan pada verifikasi transaksi, dengan mempertimbangkan solusi Clear Signing yang relevan untuk banyak aset kripto besar selain Bitcoin.

Tanggung Jawab Bersama dan Bug Kritis Baru

Sementara itu, peneliti keamanan dari perusahaan Block, produsen Bitkey, memainkan peran kunci dalam membantu industri Bitcoin dan dompet keras selama krisis Coldcard, karena mereka aktif terlibat dengan komunitas, berbagi temuan penting, dan mengoordinasikan respons.

"Kami secara terbuka membagikan temuan kami baik dalam diskusi publik di X maupun melalui saluran pribadi, karena kami percaya bahwa ketika kerentanan keamanan memengaruhi ekosistem, semua produsen berkewajiban untuk bertindak cepat," kata perusahaan itu kepada Bitcoin.com News, menambahkan bahwa dompet keras harus mempertahankan kendali atas model keamanan kunci.

Saat artikel ini ditulis, pada 26 Agustus, pesan mulai beredar tentang "kerentanan kritis lainnya pada produsen dompet keras besar." Rob Segers, konsultan keamanan Bitcoin dan pendiri Bitsaga, yang menemukan bug ini bersama "beberapa bug berbahaya tingkat tinggi lainnya," melaporkan bahwa produsen yang tidak disebutkan namanya telah mengonfirmasi keberadaan bug-bug tersebut, "tetapi perbaikan sudah dimasukkan dalam rilis yang akan datang."

Menurut Segers, kerentanan kritis ditemukan dalam "firmware resmi dompet keras, namun untuk mencuri dana diperlukan perangkat lunak host yang berbahaya." Ini berarti kerentanan dapat dieksploitasi jika pengguna, misalnya, mengunduh dompet palsu. Marek "Slush" Palatinus, salah satu pendiri Trezor, mengonfirmasi bahwa kerentanan yang ditemukan tidak terkait dengan dompet tersebut. Sementara itu, Segers melaporkan menemukan dua kerentanan lagi, yang membuatnya dikritik karena memicu kepanikan.

Berhati-hatilah.

end-content

Pertanyaan Terkait

QApa yang menyebabkan peningkatan tajam penjualan dompet keras seperti Trezor, Bitbox, dan Onekey?

APeningkatan penjualan tajam didorong oleh krisis keamanan yang dialami oleh Coldcard. Insiden keamanan ini membuat banyak pengguna yang terdampak mencari alternatif dompet keras lain, daripada meninggalkan metode penyimpanan kustodi sendiri.

QApa tanggapan utama produsen dompet keras terhadap krisis keamanan Coldcard?

AProdusen dompet keras seperti Trezor, Bitbox, dan Onekey menanggapi dengan meninjau ulang dan memperkuat proses keamanan mereka, terutama dalam hal pembuatan seed phrase dan generator angka acak. Mereka juga meningkatkan pengujian dan audit keamanan internal serta eksternal.

QMenurut Technical Director Ledger, apa dua hal yang harus difokuskan perusahaan untuk meningkatkan keamanan?

AMenurut Charles Guillemet dari Ledger, dua hal yang harus difokuskan adalah: (1) Meningkatkan prosedur pelaporan kerentanan (disclosure) agar lebih cepat, dan (2) Edukasi pengguna untuk memahami cara kerja dompet keras, yang dianggap krusial bagi keamanan industri.

QApa saja komponen yang menurut Onekey menjadi fondasi keamanan dompet keras?

AMenurut Onekey, fondasi keamanan dompet keras harus mencakup: entropi dan penyimpanan kunci berbasis perangkat keras, perangkat lunak sumber terbuka yang dapat diverifikasi, audit keamanan independen, pemisahan ketat komponen-komponen kritis keamanan, serta verifikasi transaksi yang mudah dipahami pengguna.

QLangkah keamanan jangka panjang apa yang direncanakan oleh Trezor dalam merespons ancaman AI?

ATrezor berfokus untuk mengantisipasi serangan berbasis AI, bukan hanya meresponsnya. Mereka berencana menggunakan model bahasa besar (LLM) untuk mencari kerentanan dalam kode mereka sendiri, serta melakukan tes penetrasi eksternal baru terhadap fungsi inti firmware oleh lembaga keamanan terkemuka.

Bacaan Terkait

Blockchain Dapat Mencabut Potensi Kredit Bank AS Sebesar $700 Miliar

Sektor perbankan tradisional sedang mencari cara beradaptasi dengan ekonomi digital, melihat deposit token sebagai alternatif teratur untuk stablecoin. Namun, laporan terbaru dari Federal Reserve Bank of Dallas memperingatkan bahwa adopsi massal deposit berbasis blockchain dapat mengancam kemampuan bank AS dalam memberikan pinjaman. Inti masalahnya terletak pada perubahan perilaku penyimpan dana. Deposit tradisional yang "tidur" memungkinkan bank melakukan transformasi jatuh tempo, menggunakan dana jangka pendek untuk membiayai aset jangka panjang seperti hipotek. Tokenisasi, dengan kecepatan transaksi instan dan pergerakan modal 24/7, dapat membuat penyimpan lebih sensitif terhadap suku bunga dan lebih cepat menarik dana. Analisis menunjukkan bahwa jika sensitivitas penyimpan terhadap suku bunga meningkat 10% berkat blockchain, potensi kredit bank AS bisa berkurang $700 miliar. Skenario lain, di mana dana keluar 10% lebih cepat, dapat menghilangkan $580 miliar modal bank. Untuk mengelola risiko arus keluar instan ini, bank akan dipaksa untuk memegang lebih banyak aset likuid berkualitas tinggi (seperti tunai dan obligasi pemerintah) sebagai cadangan. Pergeseran portofolio ini akan mengurangi pendanaan untuk sektor ekonomi riil. Kesimpulannya, upaya sistem keuangan tradisional meniru keunggulan crypto (kecepatan, kemampuan diprogram) tanpa mengubah model bisnis intinya menciptakan kontradiksi. Deposit token memberi pengalaman crypto kepada pelanggan tetapi merampas alat utama bank: kemampuan untuk "membekukan" uang pelanggan dalam jangka panjang untuk mendapatkan keuntungan.

cryptonews.ru52m yang lalu

Blockchain Dapat Mencabut Potensi Kredit Bank AS Sebesar $700 Miliar

cryptonews.ru52m yang lalu

Trading

Spot
活动图片