Blog

Eksploitasi Entropy Coldcard: Apa yang Terjadi dan Siapa yang Berisiko

Mulai 30/7/2026, peretas menguras bitcoin dari dompet dengan seed Coldcard yang dibuat dengan keacakan yang lemah. Kerugian menembus US$100 juta. Pembaruan firmware tidak memperbaiki seed lama — ini adalah daftar tindakan yang jelas.

WalletLab

Pada tanggal 30/7/2026, bitcoin mulai keluar dari alamat-alamat yang terkait dengan dompet Coldcard dalam beberapa gelombang cepat. Para peneliti dan Coinkite melacak akar penyebabnya ke sebuah bug firmware yang sudah berlangsung lama: beberapa perangkat membuat frase pemulihan dengan entropy yang jauh lebih rendah dari desainnya, membuat kunci privat dapat dikuras dengan brute-force tanpa akses fisik ke perangkat.

Statistik on-chain awal menanjak dari ratusan juta dolar di hari pertama menjadi sekitar US$116 juta atau lebih di sejumlah gelombang (angkanya terus bertambah seiring semakin banyak korban yang teridentifikasi). Ini adalah insiden seed terkait dompet hardware terbesar tahun 2026 sejauh ini — dan pelajaran yang nyata bahwa "terisolasi dari jaringan" tidak berarti "entropy sudah benar".

Apa yang Terjadi

Firmware Coldcard dari cabang rilis Maret 2021 dapat jatuh ke PRNG perangkat lunak yang lemah alih-alih sumber acak perangkat keras yang diharapkan saat membuat seed BIP39.

  • Pada lini Mk2/Mk3 yang lebih lama, entropy yang sebenarnya dilaporkan hanya sekitar 40 bit alih-alih kekuatan ~128 bit yang diharapkan.
  • Lini yang lebih baru (Mk4 / Mk5 / Q) digambarkan lebih kuat tetapi masih di bawah tingkat desain dalam analisis Coinkite sendiri sampai hotfix dirilis.
  • Sebuah seed yang dibuat pada cabang yang bermasalah akan tetap lemah selamanya, bahkan jika Anda kemudian memperbarui firmware yang sudah diperbaiki atau mengimpor seed tersebut ke dompet vendor lain.

Ini bukan kisah malware jarak jauh. Peretas tidak perlu terlebih dahulu menipu komputer Anda. Mereka dapat mencari di ruang kunci yang dipersempit dan mengeluarkan dana.

Siapa yang Berisiko

Anggap diri Anda berada dalam lingkup risiko jika:

  1. Anda membuat seed Coldcard pada versi firmware yang terpengaruh (nasihat Coinkite mencantumkan Mk2/Mk3 4.0.1–4.1.9, dan build Mk4/Mk5/Q sebelum hotfix — silakan cek nasihat resmi untuk model Anda), dan
  2. Anda tidak membuat seed dengan entropy eksternal independen yang memadai melalui pengocokan dadu / sumber eksternal yang dianggap Coinkite di luar cakupan, dan
  3. Anda tidak melindungi dompet dengan passphrase BIP39 yang kuat di luar jangkauan pencarian peretas (passphrase hanya berguna jika benar-benar digunakan dan tetap rahasia).

Hanya memperbarui firmware tidak menyelamatkan seed lama. Build yang sudah diperbaiki memblokir seed lemah baru. Seed lemah yang sudah ada harus dibuang.

Coinkite telah merilis hotfix darurat (termasuk lini Mk4/Mk5 5.6.0+ dan Q 1.5.0Q+ — konfirmasi nomor saat ini di situs Coinkite). Tapsigner / Opendime / Satscard dilaporkan berada di cabang kode yang berbeda.

Ledger, Trezor, Blockstream Jade, dan sejumlah vendor lain secara publik menyatakan bahwa rantai pembuatan seed mereka tidak terpengaruh oleh bug spesifik Coldcard ini. Itu tidak berarti Anda harus mengabaikan penipuan yang menyamar sebagai merek-merek tersebut (lihat artikel kami berikutnya).

Langkah yang Harus Diambil jika Anda Menggunakan Coldcard

  1. Baca nasihat resmi Coinkite untuk model Anda — jangan baca tweet acak.
  2. Pasang firmware hotfix hanya dari sumber resmi.
  3. Buat seed yang benar-benar baru di perangkat yang sudah diperbaiki (atau di perangkat penandatangan tepercaya lainnya).
  4. Verifikasi sidik jari / alamat penerima dompet baru di layar perangkat.
  5. Kirim transaksi uji kecil, lalu pindahkan sisanya.
  6. Hentikan penggunaan seed lama. Jangan sekadar "memulihkan cadangan yang sama ke firmware baru" lalu menganggap selesai.

Jika Anda menyimpan sejumlah besar BTC pada seed Coldcard tanda tangan tunggal selama periode yang rentan, anggaplah perpindahan itu mendesak — bukan opsional.

Pandangan WalletLab

Firmware sumber terbuka bernilai karena orang lain dapat mengauditnya. Insiden ini menunjukkan bahwa auditor dan pengguna sama-sama bisa melewatkan mekanisme cadangan RNG yang senyap selama bertahun-tahun. Untuk penyimpanan dingin bernilai tinggi, prioritaskan:

  • Praktik entropy yang terverifikasi (pengocokan dadu / desain multi-sumber yang Anda pahami)
  • Multisig di berbagai vendor yang independen ketika saldo mendukung kompleksitasnya
  • Sebuah rencana perpindahan tertulis sebelum nasihat berikutnya muncul

Pilihan penyimpanan dingin khusus bitcoin yang kami liput meliputi Coldcard Mk5, Coldcard Q, Blockstream Jade Plus dan pusat khusus bitcoin kami. Lihat juga Coldcard vs Jade Plus.