Masalah Keamanan Coldcard Mk3 Berpotensi Membahayakan 594 BTC

Ringkasan Pasar AI
Coinkite memperingatkan bahwa seed Coldcard Mk3 yang dibuat pada firmware 4.0.1–5.0.3 mungkin rentan karena potensi cacat dalam pembuatan seed, menyusul perpindahan terkoordinasi sekitar 594.5 BTC dari sekitar 500 alamat singlesig. Meskipun kausalitas belum dikonfirmasi, peristiwa ini meningkatkan kesadaran akan risiko kustodian dan risiko operasional bagi pemegang Bitcoin dan dapat meningkatkan churn on-chain jangka pendek saat pengguna memigrasikan dana ke seed baru, passphrase, atau pengaturan multisig.
Level dampak
● Sedang
Aset terdampak
BTC/USDT-1.08%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Produsen hardware wallet Coinkite mengeluarkan peringatan terkait masalah keamanan pada Coldcard Mk3 yang berpotensi berdampak pada seed yang dibuat di perangkat dengan firmware versi 4.0.1 atau lebih baru. Berdasarkan penelusuran peneliti, sekitar 594,5 BTC berpindah secara terkoordinasi dari 500 alamat single-signature. Coinkite belum mengonfirmasi adanya kaitan langsung antara perpindahan dana tersebut dan isu firmware. Coinkite menyebut rentang firmware yang terdampak mencakup 4.0.1 hingga 5.0.3, yaitu rilis terakhir yang masih mendukung model Mk3. Menurut analisis awal perusahaan, model yang lebih baru—Mk4, Q, dan Mk5—tidak terdampak. Isu ini berfokus pada cara seed wallet dihasilkan. Coinkite memperingatkan bahwa dana yang terhubung dengan seed dalam rentang tersebut bisa terekspos. Peringatan muncul setelah aktivitas on-chain menunjukkan perpindahan 594,48 BTC dengan estimasi nilai sekitar US$38 juta pada harga saat ini. Akun Rob1Ham di X mengamati pergerakan koin melintasi blok Bitcoin 960188 hingga 960191. Sejauh ini, peneliti belum memastikan bahwa pengurasan wallet terjadi akibat masalah Coldcard Mk3. Sejumlah pakar keamanan menduga kemungkinan lemahnya random number generation saat pembuatan seed (entropy rendah) sebagai salah satu penjelasan, meski penyebab pastinya masih diselidiki. Pengembang Bitcoin James O'Beirne menyarankan pengguna yang memiliki wallet single-key yang dibuat pada Mk3 terdampak pada periode 2021–2023 untuk segera memindahkan dana. Ia juga menyoroti opsi perlindungan tambahan seperti passphrase, seed hasil lempar dadu, dan skema multisignature. Untuk mitigasi, Coinkite merekomendasikan pengguna yang terdampak membuat wallet baru dengan BIP39 passphrase yang kuat, lalu memindahkan dana ke alamat baru. Perusahaan juga menekankan pentingnya memverifikasi cadangan (backup) dan alamat sebelum migrasi. Bagi pengguna yang memiliki hardware wallet yang tidak terdampak, disarankan membuat seed pengganti dan memindahkan aset dengan hati-hati. Coinkite mengingatkan migrasi yang tergesa-gesa dapat memunculkan risiko keamanan tambahan. Pengguna tingkat lanjut juga dapat membuat seed pengganti pada firmware Mk3 tertentu menggunakan metode khusus berbasis lempar dadu. Proses ini mensyaratkan setidaknya 99 lemparan dadu yang independen untuk menghasilkan randomness tanpa bergantung pada generator angka acak perangkat. Coinkite menyatakan peninjauan atas masalah keamanan Coldcard Mk3 masih berlangsung seiring investigasi atas penyebab teknisnya. Peneliti blockchain juga menelusuri apakah ada transaksi tambahan yang terkait dengan peristiwa yang sama. Disclaimer: Artikel ini hanya untuk tujuan informasi dan bukan merupakan nasihat keuangan. CoinCryptoNewz tidak bertanggung jawab atas kerugian apa pun. Pembaca disarankan melakukan riset sendiri sebelum mengambil keputusan finansial.