Cacat Firmware COLDCARD Menguras $115 Juta dalam Empat Gelombang Serangan Bitcoin
Bug entropi lemah pada generator angka acak COLDCARD memungkinkan penyerang menguras setidaknya 1.367 BTC dari 4.585 alamat dalam empat gelombang serangan terkoordinasi mulai 31 Juli. Eksploit ini meruntuhkan model keamanan air-gapped yang menjadikan COLDCARD salah satu perangkat self-custody Bitcoin paling terpercaya.

Original analysis, verified sources, real-world experience
Apa yang terjadi
Pada gelombang serangan terkoordinasi keempat, lebih dari 800 dompet COLDCARD telah dikuras, masing-masing diuras melalui satu cacat tingkat firmware dalam cara perangkat menghasilkan kunci privat. Menurut BeInCrypto ES, tiga gelombang pertama yang dikonfirmasi mencatat 1.367,05 BTC yang disapu dari 4.585 alamat. Gelombang keempat menambah 462 korban baru dan 486 BTC lagi, per DiarioBitcoin, dengan total kerugian yang dilaporkan mencapai $115 juta.
Permukaan serangan meluas lebih jauh dari angka awal yang disarankan. CoinDesk melaporkan dompet Bitcoin yang tidak aktif selama 12 tahun memindahkan $31 juta pada 4 Agustus sebagai bagian dari gelombang migrasi lebih luas yang dipicu pelanggaran ini, dengan beberapa dompet yang tidak aktif sejak 2013 tiba-tiba menjadi aktif. Ini menunjukkan cacat entropi memengaruhi jauh lebih banyak generasi perangkat daripada yang diimplikasikan jumlah gelombang awal.
Menambah dimensi yang mengkhawatirkan, DiarioBitcoin melaporkan bahwa model AI Claude dari Anthropic mengidentifikasi kerentanan utama hanya dalam delapan menit setelah diberi akses ke kode firmware. Kecepatan penemuan itu menegaskan betapa lamanya cacat ini tidak terdeteksi dalam perangkat keras yang sudah dikirimkan ke pengguna.
Cara kerja serangan
Kelas kerentanan ini adalah Pembuatan Kunci Privat Non-Acak: sumber entropi yang lemah di dalam generator angka acak (RNG) COLDCARD. Kunci privat Bitcoin harus mengambil dari kumpulan entropi yang aman secara kriptografis minimal 256 bit. Ketika RNG menghasilkan nilai dengan keacakan yang tidak memadai, kunci yang dihasilkannya menempati sebagian kecil dari ruang kunci yang mungkin, bukan terdistribusi secara merata di seluruhnya.
Penyerang memindai ruang kunci yang dipersempit ini secara terprogram, menghasilkan kunci yang sama seperti yang akan diproduksi perangkat, lalu menyapu semua alamat yang menyimpan dana. Pendekatan ini membutuhkan komputasi yang signifikan tetapi sepenuhnya layak begitu kumpulan target cukup sempit. Karena cacat ada pada tahap pembuatan kunci, sifat air-gapped perangkat tidak memberikan perlindungan. Air-gapping mencegah intrusi jaringan, tetapi tidak dapat melindungi kunci yang secara matematis lemah sejak pertama kali dibuat.
Decrypt mencatat bahwa dompet air-gapped memang mengurangi paparan terhadap peretas, namun tidak kebal terhadap ancaman yang berakar pada perangkat itu sendiri. Jameson Lopp, dikutip oleh DiarioBitcoin, berpendapat bahwa eksploit ini mengekspos batas praktis dari mantra "jangan percaya, verifikasi": sebagian besar pengguna tidak mampu mengaudit pembuatan entropi tingkat firmware, sehingga mereka menaruh kepercayaan tepat di tempat cacat itu berada.
Dana pengguna yang berisiko
Semua dana yang tersimpan dalam dompet yang dibuat oleh versi firmware COLDCARD yang terpengaruh berisiko. Total yang dikonfirmasi di tiga gelombang berjumlah 1.367,05 BTC dari 4.585 alamat, dengan gelombang keempat menambah 462 alamat lagi dan 486 BTC, per DiarioBitcoin. Peluang pemulihan untuk dompet yang sudah dikuras praktis nol. Transaksi Bitcoin tidak dapat dibalik berdasarkan desain, dan ZachXBT menolak menelusuri dana yang dicuri karena kurangnya dukungan komunitas, menghilangkan salah satu dari sedikit mekanisme yang terkadang menghasilkan intelijen yang dapat ditindaklanjuti setelah pencurian besar.
Data on-chain yang dikutip oleh ForkLog menunjukkan bahwa pemegang memindahkan dana yang tersisa ke dompet baru daripada ke bursa – langkah rasional yang membatasi paparan lebih lanjut tanpa memicu slippage. Data Glassnode mengonfirmasi delapan metrik on-chain mencetak nilai jauh di atas median dua tahun pada hari berita ini pecah, mencerminkan skala aktivitas migrasi terkoordinasi.
Kerusakan kolateral sudah menyebar melampaui pengguna COLDCARD. BeInCrypto mendokumentasikan kepanikan yang merusak reputasi Ledger karena asosiasi, dengan pengguna mempertanyakan keamanan sektor dompet hardware secara keseluruhan. Pelanggaran ini membuka krisis kepercayaan yang lebih luas dalam self-custody yang tidak akan cepat tertutup hanya dengan satu patch firmware.
Pengenalan pola
Kelas eksploit ini memiliki preseden historis yang jelas. Pada 2013, cacat RNG Android yang kritis menghasilkan entropi lemah untuk aplikasi dompet Bitcoin, memungkinkan penyerang merekonstruksi kunci privat dari tanda tangan ECDSA. Permukaan serangan dan metodologinya mencerminkan COLDCARD secara tepat: RNG tingkat firmware yang menghasilkan kunci tampak valid namun menempati subset keyspace yang dapat diprediksi. Pengembang mengeluarkan patch darurat, tetapi tidak sebelum dana signifikan disapu dari alamat yang dibuat pada versi Android yang rentan.
Peretasan generator alamat vanity Profanity 2022 adalah paralel struktural yang lebih dekat. Profanity menggunakan seed 32-bit untuk menghasilkan alamat Ethereum, dan peneliti mendemonstrasikan bahwa seluruh keyspace dapat di-brute-force pada perangkat keras GPU komoditas dalam hitungan jam. Wintermute saja kehilangan $160 juta dari alamat yang dibuat dengan alat tersebut. Pelajaran dari Profanity tidak dipelajari secara luas sehingga COLDCARD mengulangi kesalahan struktural yang sama pada rantai berbeda dan dalam faktor bentuk berbeda, hampir empat tahun kemudian.
Pencurian seed IOTA 2018 melengkapi pola ini. Generator seed online pihak ketiga menghasilkan seed dengan entropi lemah, dan penyerang yang menjalankan generator yang sama memulihkan seed korban serta menguras dompet tanpa pernah menyentuh jaringan IOTA secara langsung. Dalam ketiga kasus ini, benang merahnya adalah generator yang menyajikan antarmuka yang tampak benar kepada pengguna tetapi gagal pada tingkat statistik tempat keamanan sesungguhnya berada.
Yang harus dilakukan sekarang
Pindahkan dana segera dari alamat yang dibuat COLDCARD ke alamat baru yang dibuat oleh perangkat berbeda yang tidak terpengaruh. Gunakan dompet perangkat lunak sumber terbuka di mesin air-gapped dengan sumber entropi yang terdokumentasi, atau dompet hardware dari produsen berbeda dengan rekam jejak audit yang bersih. Jangan buat alamat COLDCARD baru sampai Coinkite menerbitkan patch firmware yang terverifikasi dan audit independen mengonfirmasi perbaikan RNG. Memperbarui firmware tidak melindungi kunci yang sudah dibuat di bawah versi yang rentan.
Pola multi-gelombang yang dikonfirmasi oleh BeInCrypto ES dan DiarioBitcoin menunjukkan penyerang memindai keyspace yang rentan secara berkelanjutan, bukan dalam satu kali pemindaian, artinya ancaman tetap aktif saat ini. Jika belum dikuras, bertindaklah sebelum gelombang berikutnya mencapai alamat Anda.
Saat bermigrasi, kirim dana ke alamat self-custody baru daripada ke bursa, mengikuti pendekatan yang dikonfirmasi oleh ForkLog sebagai langkah yang diambil pemegang berpengalaman. Buat seed baru pada perangkat dengan sumber entropi yang diaudit secara publik, cadangkan frasa seed di atas kertas di minimal dua lokasi fisik terpisah, dan konsolidasikan saldo dalam satu transaksi untuk menghindari meninggalkan dust.
Ke depannya, jadikan auditabilitas entropi sebagai persyaratan minimum saat mengevaluasi dompet hardware. Perangkat dengan implementasi RNG bersumber tertutup atau tanpa pengujian entropi independen yang dipublikasikan tidak seharusnya menyimpan dana signifikan. Standar "jangan percaya, verifikasi" harus berlaku pada pembuatan kunci itu sendiri, bukan hanya pada penandatanganan transaksi.
FAQ
Apakah dompet COLDCARD yang belum dikuras masih berisiko?
Ya. Serangan telah diluncurkan dalam empat gelombang yang dikonfirmasi selama beberapa hari, dan pemindaian keyspace tampaknya masih berlangsung. Dompet yang dibuat oleh versi firmware yang terpengaruh tetap berisiko sampai dana dipindahkan ke alamat yang dibuat oleh perangkat berbeda yang tidak terpengaruh.
Bisakah dana yang dicuri dalam peretasan COLDCARD dipulihkan?
Tidak. Transaksi Bitcoin tidak dapat dibalik, dan ZachXBT menolak menelusuri peretasan ini karena kurangnya dukungan komunitas, menghilangkan salah satu dari sedikit jalur realistis untuk mengidentifikasi alamat penyerang.
Apakah eksploit ini memengaruhi dompet hardware lain seperti Ledger?
Tidak ada bukti yang dikonfirmasi bahwa perangkat Ledger berbagi cacat RNG yang sama. Seperti yang dilaporkan BeInCrypto, kepanikan di sekitar COLDCARD telah merusak reputasi Ledger karena asosiasi, namun kerentanan teknis ini spesifik untuk firmware COLDCARD pada tahap ini.
Artikel ini untuk tujuan edukasi dan bukan saran investasi. Aset kripto memiliki risiko tinggi. Hanya perdagangkan dana yang mampu Anda relakan.
Tim CoinMagnetic
Investor kripto sejak 2017. Kami berinvestasi dengan uang sendiri dan menguji setiap exchange secara langsung.
Diperbarui: Agustus 2026
Ikuti analisis kami di Telegram
Kami menerbitkan analisis, rangkuman dan prakiraan di saluran Telegram.
Ikuti saluran