Celah RNG Coldcard Diduga Terkait Kehilangan ~1.816 BTC — Pengguna Diminta Buat Ulang Wallet

Ringkasan Pasar AI
Coldcard mengungkapkan cacat pembuatan seed terkait RNG yang memengaruhi rentang firmware lama tertentu, dengan para peneliti memperkirakan ~1.816 BTC dicuri di berbagai gelombang serangan yang dicurigai. Migrasi dompet wajib bagi pengguna yang terdampak dan meningkatnya fokus pada risiko operasional hardware wallet dapat menekan arus Bitcoin dalam jangka dekat melalui setoran ke bursa untuk tindakan pencegahan dan perombakan pengaturan kustodian. Sementara perbaikannya memperkuat pembuatan seed ke depan melalui kewajiban entropi dari pengguna, seed lemah sebelumnya tetap rentan sampai dana dipindahkan.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+6.41%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Coldcard merilis dua pembaruan keamanan dan memperingatkan sebagian pengguna agar membuat ulang wallet serta memindahkan Bitcoin yang tersimpan pada seed phrase terdampak. Pembaruan terbaru Coldcard merilis firmware 5.6.1 untuk perangkat Mk4/Mk5 dan 1.5.1Q untuk Coldcard Q, menyusul peninjauan selama tiga pekan setelah hotfix darurat pada 31 Juli. Peninjauan tersebut mencakup kegagalan pembuatan seed sebelumnya, serta proses signing, koneksi perangkat, instalasi firmware, dan pemeriksaan random number. Coldcard menyatakan memahami ada pelanggan yang mengalami kerugian akibat kerentanan ini dan memperketat proses pembuatan seed dengan mewajibkan entropy privat dari pengguna. Siapa yang terdampak Seed yang dibuat pada versi firmware lama tertentu dinilai rentan; tidak semua seed Coldcard terdampak. Rentang yang disebut terdampak: - Mk2/Mk3: seed dibuat pada firmware 4.0.1 hingga 4.1.9 - Mk4/Mk5: seed dibuat sebelum versi standar 5.6.0 (atau Edge 6.6.0X) - Coldcard Q: seed dibuat sebelum versi standar 1.5.0Q (atau Edge 6.6.0QX) Perangkat Mk1 dan produk Coinkite lain (TAPSIGNER, OPENDIME, SATSCARD) menggunakan perangkat lunak berbeda dan tidak termasuk dalam pengungkapan ini. Perubahan untuk membuat pembuatan seed lebih aman Setiap seed baru kini wajib memasukkan minimal satu sumber randomness dari pengguna, yang dikombinasikan dengan true random-number generator (TRNG) STM32 pada perangkat serta dua secure element (SE1 dan SE2). Opsi entropy dari pengguna: - Minimal 65 kali penekanan tombol dengan timing yang tidak bisa diprediksi, atau - 50 kali lempar dadu enam sisi yang adil, independen, dan bersifat privat, atau - 128 kali lempar koin fisik. Input pengguna harus tetap privat; pihak yang merekamnya dapat membantu merekonstruksi seed. Pembaruan ini hanya berlaku untuk seed yang dibuat setelah firmware dipasang, dan tidak bisa menambahkan randomness pada seed yang sudah terlanjur dibuat. Langkah yang harus dilakukan pengguna terdampak 1) Perbarui firmware perangkat dan verifikasi tanda tangan digital pembaruan sebelum instalasi. 2) Buat dan verifikasi seed yang benar-benar baru menggunakan proses entropy terbaru. 3) Pindahkan dana dari wallet lama ke alamat yang dikendalikan seed baru. Konfirmasi alamat penerima di perangkat, lakukan transfer uji kecil, lalu pindahkan seluruh saldo. 4) Simpan backup lama secara offline hingga migrasi terkonfirmasi, tetapi jangan lagi memakainya untuk menerima dana. Catatan dan pengecualian Coldcard menyebut wallet yang pemiliknya menambahkan minimal 50 lempar dadu yang adil, independen, dan privat sebelum kata-kata seed terakhir dihasilkan, pada dasarnya sudah menyuplai ~128 bit entropy sehingga tidak diwajibkan migrasi. Jika pengguna tidak dapat membuktikan hal tersebut, Coldcard menyarankan tetap migrasi. Menambahkan BIP39 passphrase dapat menjadi penghalang tambahan bagi penyerang, tetapi tidak memperbaiki seed yang lemah—Coldcard tetap menganjurkan mengganti recovery phrase meski passphrase digunakan. Asal teknis dan dampak Celah ini ditelusuri ke perubahan firmware pada Maret 2021 yang dapat membuat perangkat beralih ke rutinitas MicroPython deterministik untuk pembuatan seed, alih-alih memakai TRNG perangkat keras STM32. Tinjauan Block memperkirakan entropy efektif sekitar 40 bit untuk perangkat Mk2/Mk3 lama dan sekitar 72 bit untuk perangkat Mk4/Mk5/Q yang rentan—jauh di bawah target 128 bit—sehingga sebagian seed berpotensi dapat dicari (searchable) secara offline. Peneliti mengaitkan empat gelombang serangan yang diduga memanfaatkan celah ini, dengan estimasi sekitar ~1.816 BTC diambil dari lebih dari 5.200 alamat (angka kerugian masih bervariasi seiring investigasi berjalan). Perusahaan analitik blockchain Galaxy Research membagikan alamat yang diduga milik penyerang kepada bursa dan aparat penegak hukum AS; per awal Agustus, sekitar 90% Bitcoin yang berpindah selama gelombang serangan terkonfirmasi masih berada di wallet tujuan yang telah teridentifikasi. Peningkatan firmware lainnya - Verifikasi bertahap untuk partially signed Bitcoin transactions (PSBT) tepat sebelum penandatanganan. - Perubahan default penanganan SIGHASH untuk mengubah bagian transaksi mana yang dicakup tanda tangan. - Penguatan batas USB dan pemeriksaan pembaruan firmware, peningkatan isolasi di Delta Mode, perbaikan perilaku backup, serta pemeriksaan tambahan terkait inisialisasi RNG dan fault. Mengapa ini penting Insiden ini menegaskan peran krusial true randomness dalam pembuatan seed serta risiko seed yang lemah: penyerang yang mampu menurunkan kandidat seed dapat menghitung alamat dan menguras dana tanpa akses fisik, PIN, atau serangan jaringan. Sebagian pengguna merespons dengan memindahkan dana ke bursa atau kustodian lain; langkah ini mengalihkan risiko ke pihak ketiga dan bertepatan dengan meningkatnya arus masuk ke bursa. Intinya Jika seed Coldcard Anda dibuat pada firmware yang tercantum rentan, segera perbarui perangkat, buat seed baru memakai proses entropy terbaru, lalu migrasikan Bitcoin mengikuti langkah verifikasi yang direkomendasikan Coldcard. Verifikasi tanda tangan firmware sebelum instalasi, dan simpan backup migrasi sampai Anda memastikan prosesnya berhasil.