# Artikel Terkait Coldcard

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Coldcard", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

Berdasarkan insiden kerentanan generator angka acak pada perangkat hardware wallet Coldcard, artikel ini membahas metode pembuatan kunci Bitcoin menggunakan dadu untuk menghasilkan entropi mandiri. Claude Shannon mengukur ketidakpastian dengan konsep entropi, di mana satu lemparan dadu enam sisi setara dengan sekitar 2,585 bit. Praktik melempar dadu 50 hingga 99 kali dapat menghasilkan frasa pemulihan 12 kata yang aman (128 bit entropi), melampaui ketergantungan pada generator perangkat. Namun, insiden Coldcard mengungkap bahwa meskipun seed utama dibuat dari dadu aman, fungsi lain seperti dompet kertas, kunci kloning, dan password masih berpotensi menggunakan generator cacat. Peneliti keamanan Kevin Loaec menekankan bahwa perlindungan hanya berlaku untuk seed utama, bukan keseluruhan sistem. Proses manual ini membutuhkan ketelitian tinggi, rentan kesalahan, dan tidak praktis bagi kebanyakan pengguna baru. Oleh karena itu, meski kuat secara matematis, metode ini lebih cocok untuk pengguna berpengalaman. Artikel menyarankan pemilik Coldcard untuk memperbarui firmware, memeriksa fungsi yang pernah digunakan, dan mempertimbangkan skema multisignature dengan perangkat dari produsen berbeda untuk mitigasi risiko. Tujuan jangka panjang adalah perangkat yang dapat menghasilkan keacakan kuat secara mandiri, tanpa memerlukan prosedur rumit dari pengguna.

cryptonews.ru21j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

cryptonews.ru21j yang lalu

Apakah Justru AI yang Membantu Mendeteksi Kerentanan dalam Sistem Keamanan Coldcard?

Insiden keamanan yang melibatkan dompet perangkat keras Coldcard terungkap setelah transfer sekitar 594 BTC (senilai $38 juta) dari sekitar 500 alamat pada 30 Juli. Analisis lebih lanjut memperkirakan 1.128,47 BTC (sekitar $71,1 juta) mungkin dicuri dari 1.082-1.196 alamat dalam 41 menit. Alamat yang terkena dampak memiliki benih pemulihan yang dibuat di dompet Coldcard dari perusahaan Kanada Coinkite. Coinkite mengeluarkan peringatan mendesak tentang kerentanan dalam pembangkitan angka acak pada perangkat Mk3 (firmware 4.0.1/Maret 2021) dan beberapa perangkat Mk4, Mk5, serta Q. Kerentanan, yang ada selama lima tahun akibat kesalahan konfigurasi pada proses build, mengurangi keacakan efektif benih dari 128 bit menjadi sekitar 40 bit pada Mk3, membuatnya lebih rentan terhadap serangan brute-force. Pengguna yang terdampak harus membuat benih baru dengan firmware yang telah diperbaiki dan memindahkan dana mereka. CEO Coinkite Rodolfo Novak meminta maaf dan menanggung tanggung jawab penuh. Perusahaan berspekulasi bahwa kerentanan mungkin ditemukan menggunakan AI untuk menganalisis kode firmware lama yang tersedia publik, menunjukkan era baru di mana AI dapat menemukan bug tersembunyi dengan cepat. Namun, peneliti independen mencatat bahwa audit keamanan tradisional seharusnya juga dapat mendeteksi kesalahan manusia dasar ini. Coinkite mengakui bahwa audit AI mereka sendiri sebelumnya gagal menemukan celah tersebut. Insiden ini menyoroti tantangan keamanan perangkat keras kripto dan kebutuhan akan pengujian yang lebih ketat, audit konfigurasi, serta kombinasi pemeriksaan manusia dan alat AI untuk mencegah kerentanan di masa depan. Pengguna Coldcard didesak untuk memeriksa cara benih mereka dibuat dan mengikuti panduan resmi Coinkite untuk migrasi yang aman.

cryptonews.ruKemarin 19:16

Apakah Justru AI yang Membantu Mendeteksi Kerentanan dalam Sistem Keamanan Coldcard?

cryptonews.ruKemarin 19:16

Kerentanan Coldcard Meningkatkan Kekhawatiran di Pasar di Tengah Dua Fork Bitcoin yang Akan Datang

Harga Bitcoin berfluktuasi antara $62.300 dan $63.100 pada sesi awal perdagangan Sabtu, setelah sebelumnya sempat melampaui $65.000. Meski naik sekitar 7,36% pada Juli, awal Agustus menghapus sebagian besar momentum ini karena penjual kembali menguasai pasar. Insiden keamanan Coldcard, di mana pelaku memanfaatkan kerentanan firmware lama untuk mencuri 1.128,6633 BTC dari lebih dari 1.100 dompet, mengingatkan pasar bahwa perangkat keras penyimpanan pun dapat berisiko. Coinkite merilis firmware yang diperbaiki dan menyarankan pengguna yang terdampak untuk membuat seed dompet baru sepenuhnya. Tekanan berlanjut dari aliran keluar dana ETF Bitcoin di AS, dengan arus bersih keluar sekitar $265 juta pada 31 Juli, termasuk dari produk BlackRock dan Fidelity. Hal ini mengurangi sumber permintaan institusional. Trader memantau dua peristiwa Agustus: soft fork sementara BIP-110 (dimulai sekitar 7 Agustus) yang membatasi data non-keuangan dalam transaksi Bitcoin, dan hard fork eCash oleh Paul Sztorc (sekitar 21 Agustus) yang akan membuat blockchain terpisah. Dukungan untuk keduanya masih belum pasti. Sentimen pasar tetap lemah dengan Indeks Ketakutan dan Keserakahan masih di zona "takut," didorong oleh imbal hasil obligasi yang lebih tinggi dan penurunan saham AI. Namun, pasar derivatif Bitcoin relatif stabil, menunjukkan penurunan lebih disebabkan oleh penutupan posisi daripada leverage baru yang agresif. Tonggak teknis berikutnya adalah area $64.000-$65.000. Pemulihan di sana akan menandakan pembeli menyerap berita negatif. Jika level $62.000 rusak, fokus bisa beralih ke zona $58.000-$60.000. Perhatian ke depan akan tertuju pada sinyal penambang BIP-110, pengumuman bursa untuk fork eCash, dan laporan aliran dana ETF.

cryptonews.ruKemarin 19:09

Kerentanan Coldcard Meningkatkan Kekhawatiran di Pasar di Tengah Dua Fork Bitcoin yang Akan Datang

cryptonews.ruKemarin 19:09

Dompet Perangkat Keras Coldcard Diretas: Peretas Menarik 594 Bitcoin dalam 25 Menit

Dompet perangkat keras Coldcard berhasil diretas: peretas menarik 594 bitcoin dalam 25 menit. Insiden ini merusak reputasi dompet perangkat keras sebagai metode penyimpanan mata uang digital teraman. Pada 30 Juli 2026, penyerang berhasil menarik 594,5 BTC (sekitar $40 juta) dari 500 alamat. Akar masalahnya adalah bug perangkat lunak yang tak terdeteksi selama lima tahun. Kesalahan pengetikan dalam sebuah makro secara tidak sengaja menonaktifkan fungsi chip khusus untuk menghasilkan angka acak yang benar-benar aman di dompet Coldcard sejak Maret 2021. Alih-alih, perangkat menghasilkan kunci berdasarkan data yang dapat diprediksi, seperti nomor seri prosesor dan waktu sistem, sehingga sangat mengurangi keamanan kriptografinya. Peretas tidak memerlukan akses fisik. Mereka hanya perlu memahami parameter generator yang bermasalah ini dan melakukan pencarian brute-force secara offline untuk menghasilkan kemungkinan frasa seed, menemukan alamat dengan saldo di blockchain publik, dan menandatangani transaksi penarikan. Perusahaan di balik Coldcard, Coinkite, awalnya menyatakan versi baru tidak rentan, tetapi kemudian mengakui semua perangkat yang menjalankan firmware yang terpengaruh berisiko. CEO mereka meminta maaf namun mengecualikan kompensasi finansial kepada korban. Pemilik yang terdampak harus segera: 1. Memperbarui firmware ke versi aman (4.2.0 untuk Mk3, 5.6.0 untuk Mk4/Mk5, atau 1.5.0Q untuk model Q). 2. Menghasilkan frasa seed baru yang benar-benar acak pada perangkat yang telah diperbarui. 3. Memindahkan semua dana ke alamat baru yang dibuat dari frasa seed tersebut. Penggunaan frasa sandi BIP-39 dapat membantu, tetapi tidak menggantikan kebutuhan membuat kunci baru. Insiden ini menyoroti bahwa bahkan perangkat keras khusus memerlukan audit kode independen yang berkelanjutan, terutama untuk fungsi kriptografi. Beberapa lanalisis, termasuk dari Galaxy Research, memperkirakan total dana yang dicuri bisa mencapai 1.000 BTC. Kasus ini mengingatkan pada insiden serupa di masa lalu, seperti bug OpenSSL di Debian, dan mempertanyakan apakah audit otomatis oleh AI dapat sepenuhnya menggantikan tinjauan manusia pada kode kritis.

cryptonews.ruKemarin 21:43

Dompet Perangkat Keras Coldcard Diretas: Peretas Menarik 594 Bitcoin dalam 25 Menit

cryptonews.ruKemarin 21:43

活动图片