Celah Entropi Coldcard Picu Pencurian Bitcoin US$38 Juta

PERINGATAN KEAMANAN MENDESAK — Jika Anda membuat seed di Coldcard Mk3, Mk4, Mk5, atau Q sebelum hotfix firmware terbaru, dana Anda berpotensi terancam. Baca panduan lengkap dan lakukan langkah migrasi sesegera mungkin. Kronologi — Penyapuan On-chain Senilai US$38 Juta Lookonchain melaporkan perpindahan lebih dari US$38 juta Bitcoin, tepatnya 594,48 BTC, dari sekitar 500 dompet ke satu alamat konsolidasi berawalan bc1qnk… dalam rentang waktu singkat di sejumlah kecil blok. Pola dompet yang terkuras menonjol: - Mayoritas dompet single-signature, tanpa perlindungan multisig - Sejumlah dompet tidak aktif selama bertahun-tahun, mengindikasikan targetnya seed lama yang rentan, bukan dompet yang baru aktif - Transfer terjadi terkoordinasi dan nyaris serentak, selaras dengan pola penyapuan otomatis terhadap seed yang bisa dienumerasi/diturunkan dalam ruang pencarian yang dipersempit Coinkite belum mengonfirmasi secara resmi bahwa celah entropi menjadi penyebab langsung insiden ini. Meski begitu, kedekatan waktu antara advisory dan aktivitas penyapuan on-chain, ditambah karakteristik dompet yang terdampak, membuat peneliti keamanan menilai kerentanan pembuatan seed berentropi rendah sebagai penjelasan teknis yang paling masuk akal. Akar Masalah Teknis — Apa yang Salah pada Sumber Entropi Coldcard Sumber: Coinkite technical backgrounder — blog.coinkite.com/entropytechnicalbackgrounder/ Advisory teknis Coinkite memaparkan rangkaian bug yang membuat True Random Number Generator (TRNG) perangkat tidak berkontribusi sebagaimana mestinya dalam pembuatan seed pada versi firmware terdampak. Kegagalan utamanya: proses pembuatan seed justru bergantung pada PseudoRandom Number Generator (PRNG) berbasis perangkat lunak dari MicroPython, bukan RNG hardware yang dirancang. Penyebab dasarnya terkait konfigurasi build dan pemeriksaan preprocessor yang gagal memaksa jalur RNG hardware. Akibatnya, fallback perangkat lunak digunakan secara diam-diam tanpa indikasi yang terlihat oleh pengguna bahwa sumber entropi hardware tidak ikut berperan. Dampak praktis terhadap keamanan: - Mk3: keamanan efektif ~40 bit (target seharusnya 128 bit) - Mk4, Mk5, Q: keamanan efektif ~72 bit (ada perbaikan parsial dari secure elements), tetap di bawah target 128 bit Entropi 40 bit berarti jumlah seed yang mungkin sekitar 1 triliun. Angka ini besar untuk standar umum, tetapi masih realistis untuk diserang pihak dengan sumber daya besar dan perangkat komputasi modern. Entropi 72 bit jauh lebih kuat daripada 40 bit, tetapi tetap di bawah standar 128 bit yang membuat brute force tidak layak dilakukan dengan teknologi yang dapat diperkirakan. Perbedaan antara 40/72 bit dan 128 bit bukan sekadar detail teknis: ini membedakan seed yang praktis tidak bisa dipecahkan dari seed yang dapat dienumerasi oleh adversary canggih dalam jangka waktu yang masih memungkinkan. Perangkat dan Firmware yang Terdampak Sumber: Coinkite advisory — blog.coinkite.com/coldcardmk3seedgenerationwarning/ - Mk3 — RISIKO TINGGI: seed yang dibuat pada firmware 4.0.1 (rilis Maret 2021) hingga versi terakhir yang didukung 5.0.3 dianggap berisiko. Pada firmware terdampak, entropi efektif Mk3 sekitar 40 bit. - Mk4, Mk5, dan Q — RISIKO MENINGKAT: seed yang dibuat pada firmware apa pun sebelum hotfix terbaru juga mengalami penurunan entropi sekitar 72 bit. Lebih baik daripada Mk3, tetapi masih di bawah standar 128 bit. - Tidak terdampak: TAPSIGNER, OPENDIME, dan SATSCARD tidak terpengaruh karena menggunakan codebase berbeda dan tidak berada dalam cakupan kerentanan ini. - Pengguna berisiko lebih rendah: pengguna yang menambahkan setidaknya 50 lemparan dadu independen dan privat saat pembuatan seed (menambah entropi eksternal yang tidak bisa dikurangi perangkat), atau yang menggunakan BIP39 passphrase kuat dan unik, memiliki risiko jauh lebih rendah. Passphrase diproses terpisah dari entropi internal perangkat dan menambah lapisan proteksi meski RNG perangkat terganggu. Yang Harus Dilakukan — Panduan Migrasi Langkah demi Langkah Coinkite menegaskan: pembaruan firmware tidak memperbaiki seed yang sudah terlanjur dibuat. Seed tersebut sudah tercipta dengan entropi yang kurang, dan update tidak mengubah kualitas acak yang dipakai sebelumnya. Satu-satunya solusi adalah membuat seed baru dan memigrasikan dana. Langkah 1 — Anggap seed lama berpotensi bocor Jika seed dibuat pada kombinasi perangkat dan firmware terdampak tanpa 50+ lemparan dadu dan tanpa passphrase kuat, perlakukan sebagai rentan. Jangan menunda sambil menunggu informasi tambahan. Langkah 2 — Segera update ke firmware yang sudah diperbaiki - Mk4 dan Mk5: firmware 5.6.0 atau lebih baru - Model Q: firmware 1.5.0Q atau lebih baru - Mk3: tidak ada perbaikan yang tersedia — lihat langkah sementara di bawah Langkah 3 — Buat seed baru sepenuhnya di firmware yang sudah diperbarui Di perangkat yang sudah diupdate, buat seed baru. Jangan me-restore seed phrase lama. Seed baru akan dibuat dengan entropi hardware yang benar dan tidak terdampak celah ini. Penguatan tambahan yang disarankan: - Saat membuat seed baru, tambahkan minimal 50 lemparan dadu independen untuk melengkapi entropi hardware - Gabungkan seed baru dengan BIP39 passphrase yang kuat dan unik, simpan terpisah dari cadangan seed Langkah 4 — Cadangkan seed dan passphrase dengan benar Tulis seed phrase baru di kertas dan simpan dengan aman. Jika memakai BIP39 passphrase, simpan terpisah dari seed phrase. Keduanya diperlukan untuk akses dompet, kehilangan salah satunya berarti kehilangan akses. Langkah 5 — Verifikasi dompet Cek fingerprint dompet dan verifikasi setidaknya satu alamat penerimaan untuk memastikan dompet baru sudah tersetel dengan benar sebelum memindahkan dana. Langkah 6 — Uji dengan transaksi kecil terlebih dahulu Sebelum memindahkan seluruh saldo, kirim jumlah kecil dari dompet lama ke dompet baru dan pastikan dana masuk dengan benar. Setelah itu baru lanjutkan. Langkah 7 — Migrasikan seluruh dana Pindahkan semua dana dari dompet lama (yang berpotensi terkompromi) ke dompet baru. Jangan gunakan seed lama setelah migrasi. Langkah sementara untuk Mk3 Jika Mk3 adalah satu-satunya perangkat yang tersedia dan Anda belum bisa mengakses Mk4/Mk5/Q, paparan risiko dapat dikurangi sementara dengan menambahkan BIP39 passphrase yang kuat dan unik ke dompet yang ada. Ini bukan solusi permanen. Rencanakan migrasi ke perangkat yang tidak terdampak sesegera mungkin. Mengapa Entropi Itu Penting — Penjelasan Nonteknis Keamanan hardware wallet ditentukan oleh kualitas keacakan saat membuat seed. Seed adalah kunci induk yang menurunkan seluruh alamat Bitcoin Anda. Jika seed dibuat dengan randomness yang tidak memadai, ruang kemungkinan seed menjadi jauh lebih kecil dari yang seharusnya. Alih-alih 1 dari 2^128 kemungkinan (jumlah yang melebihi atom di alam semesta teramati), seed Anda menjadi 1 dari sekitar 2^40 atau 2^72 kemungkinan. Ruang pencarian yang jauh lebih kecil ini dapat disisir oleh pihak berkemampuan komputasi tinggi. Karena itu, celah ini tetap serius meski fitur keamanan fisik Coldcard seperti airgap dan ketahanan terhadap manipulasi tetap utuh. Jika fondasi kriptografinya melemah, proteksi fisik tidak cukup untuk menutupnya. Sumber Resmi - Coinkite Mk3 Warning - Technical Backgrounder Selalu verifikasi melalui kanal resmi Coinkite. Hindari mengikuti instruksi dari sumber tidak resmi, akun media sosial yang mengaku dukungan Coinkite, atau pihak ketiga yang menawarkan bantuan pemulihan/migrasi dana. Inti Masalah Celah entropi Coldcard merupakan kerentanan serius dan kompleks yang, berdasarkan bukti on-chain yang tersedia, diduga sudah berujung pada pencurian sekitar US$38,2 juta Bitcoin dari dompet terdampak. Akar teknisnya adalah bug firmware yang diam-diam memakai generator acak perangkat lunak alih-alih RNG hardware, menghasilkan seed dengan keamanan efektif 40 bit atau 72 bit, bukan standar 128 bit. Jika Anda memiliki Coldcard dan membuat seed pada firmware terdampak tanpa lemparan dadu atau tanpa passphrase kuat, dana Anda bisa berada dalam risiko saat ini. Tindakan yang diperlukan tidak bisa ditunda: perbarui firmware, buat seed baru, lalu migrasikan dana. FAQ Apa itu celah entropi Coldcard? Bug firmware yang membuat perangkat Coldcard memakai PRNG perangkat lunak, bukan TRNG hardware, saat pembuatan seed. Dampaknya, seed memiliki keamanan sekitar 40 bit (Mk3) atau 72 bit (Mk4/Mk5/Q) alih-alih standar 128 bit. Apakah Coldcard saya terdampak? Mk3 dengan firmware 4.0.1 hingga 5.0.3 berisiko tinggi. Mk4, Mk5, dan Q dengan firmware sebelum hotfix terbaru juga terdampak. TAPSIGNER, OPENDIME, dan SATSCARD tidak terdampak. Apakah update firmware memperbaiki seed yang sudah ada? Tidak. Update firmware tidak memperbaiki seed lama. Anda harus membuat seed baru di firmware yang sudah diperbaiki dan memigrasikan seluruh dana. Firmware mana yang harus dipasang? - Mk4 dan Mk5: 5.6.0 atau lebih baru - Model Q: 1.5.0Q atau lebih baru - Mk3: tidak ada perbaikan; gunakan BIP39 passphrase kuat sebagai langkah sementara sambil menyiapkan migrasi ke perangkat yang tidak terdampak.