Masalah keamanan Coldcard telah menarik perhatian kembali pada keamanan dompet perangkat keras Bitcoin setelah laporan bahwa adanya kesalahan firmware yang memengaruhi proses pembuatan seed pada beberapa versi perangkat lama.
Berdasarkan catatan insiden yang divalidasi, masalah ini berkaitan dengan versi firmware Coldcard Mk3 dari 4.0.1 hingga 5.0.3, serta perangkat Mk4 dan Mk5 sebelum firmware 5.6.0, dan perangkat Q sebelum 1.5.0Q. Masalah utamanya adalah kelemahan dalam pembuatan seed di mana generator angka acak perangkat keras diganti dengan pengganti perangkat lunak yang dapat diprediksi, mengurangi entropi dari 128 bit yang diharapkan menjadi 72 bit.
Ini mungkin terdengar teknis, tapi dampaknya sangat besar. Dompet Bitcoin hanya aman sebanyak frasa seed yang melindunginya. Jika proses pembuatan seed menjadi cukup terduga sehingga penyerang dapat mempersempit ruang pencarian, dompet tersebut bisa jadi rentan meskipun pengguna tidak pernah membagikan frasa mereka, mengklik tautan phishing, atau mengekspos kunci pribadi.
Laporan menunjukkan bahwa sekitar 594 BTC diambil dari sekitar 500 dompet tanda tangan tunggal pada tanggal 30 dan 31 Juli 2026.
TL;DR
- Kerentanan dalam pembuatan seed Coldcard mempengaruhi versi firmware/perangkat tertentu yang lebih lama.
- Laporan menunjukkan sekitar 594 BTC diambil dari sekitar 500 dompet tanda tangan tunggal.
- Seed yang dihasilkan menggunakan passphrase BIP-39 atau cukup 50 lemparan dadu tidak dianggap berisiko berdasarkan catatan yang divalidasi.
Kenapa Entropi Itu Penting
Keamanan Bitcoin kadang terdengar rumit, tapi pada tingkat seed, prinsipnya sederhana: ketidakpastian melindungi dompet.
Frasa seed seharusnya tidak bisa ditebak. Jumlah kemungkinan seed yang valid sangat besar sehingga mencoba menebaknya seharusnya hampir tidak mungkin. Asumsi ini bergantung pada entropi yang tepat. Jika proses acak yang digunakan untuk membuat seed melemah, tugas penyerang berubah dari yang tidak mungkin menjadi mungkin.
Inilah kenapa cerita ini lebih serius daripada sekadar bug firmware biasa.
Masalah tampilan bisa membingungkan pengguna. Bug penandatanganan bisa menciptakan risiko transaksi. Tapi kelemahan dalam pembuatan seed menyentuh dasar dari keamanan dompet.
Jika seed dompet dibuat dengan ketidakpastian yang rendah, pengguna mungkin tetap terpapar meskipun mereka telah bertindak sempurna sejak itu.
Tidak Semua Pengguna Coldcard Dalam Posisi Yang Sama
Penting untuk dicatat, ini tidak berarti semua perangkat Coldcard saat ini tidak aman.
Catatan validasi menunjukkan bahwa set yang terpengaruh terkait dengan versi firmware dan perangkat tertentu. Rilis firmware yang diperbaiki juga disertakan, seperti 5.6.0 untuk perangkat Mk4 dan Mk5, serta 1.5.0Q untuk perangkat Q.
Ada lagi perbedaan penting: seed yang dihasilkan dengan passphrase BIP-39 atau setidaknya 50 lemparan dadu tidak dianggap berisiko menurut catatan insiden tersebut.
Ini penting karena pengguna mungkin telah membuat dompet dengan cara yang berbeda. Seed yang sepenuhnya dihasilkan oleh perangkat di firmware yang terkena dampak mungkin memiliki profil risiko yang berbeda dibandingkan dengan yang diperkuat oleh entropi berbasis dadu atau passphrase.
Bagi pengguna, pertanyaan praktis bukanlah, “Apakah saya memiliki Coldcard?” Tetapi, “Versi perangkat dan firmware mana yang membuat seed saya, dan bagaimana seed itu dihasilkan?”
Itu adalah pertanyaan yang lebih sempit dan lebih berguna.
Kenapa Dompet Tanda Tangan Tunggal Lebih Rentan
Pencurian ini dilaporkan fokus pada sekitar 500 dompet tanda tangan tunggal.
Hal ini masuk akal dari sudut pandang penyerang. Dalam pengaturan tanda tangan tunggal, satu seed mengontrol dana. Jika seed itu dapat diturunkan atau ditebak, tidak ada lapisan persetujuan kedua.
Pengaturan multisig menciptakan model risiko yang berbeda. Jika seed seorang penandatangan terkompromi, penyerang masih memerlukan kunci tambahan untuk menggerakkan dana. Ini tidak membuat multisig kebal terhadap semua kegagalan dompet, tetapi dapat mengurangi kerusakan dari satu seed yang lemah.
Inilah salah satu alasan mengapa pengaturan penyimpanan Bitcoin yang serius sering menggunakan multisig, passphrase, entropi berbasis dadu, cadangan yang terpisah secara geografis, dan perangkat dari vendor yang berbeda.
Ini bukan karena setiap pengguna membutuhkan penyimpanan kelas perusahaan, tetapi karena pengelolaan Bitcoin tidak memiliki tombol reset dukungan pelanggan. Begitu dana berpindah, rantai tidak akan membalikkan mereka.
Dompet Perangkat Keras Masih Butuh Kepercayaan, Pembaruan, dan Verifikasi
Dompet perangkat keras sering dipasarkan sebagai cara teraman untuk menyimpan kripto, dan bagi banyak pengguna, itu memang demikian. Namun, “dompet perangkat keras” bukanlah sihir.
Pengguna mempercayai firmware perangkat, rantai pasokan, pembuatan seed, disiplin cadangan, layar penandatanganan, praktik pembaruan, dan keamanan operasional mereka sendiri. Dompet perangkat keras mengurangi banyak risiko online, tetapi tidak menghilangkan semua titik kegagalan yang mungkin terjadi.
Pembaruan firmware juga menciptakan trade-off yang sulit.
Pengguna sering disarankan untuk tidak terburu-buru dalam pembaruan kecuali mereka memahami apa yang berubah. Pada saat yang sama, perbaikan keamanan mungkin sangat penting. Jika seorang pengguna tidak pernah memperbarui, mereka mungkin tetap terpapar pada kerentanan yang sudah diketahui. Jika mereka memperbarui tanpa hati-hati, mereka mungkin memperkenalkan risiko baru melalui firmware palsu atau phishing.
Jalan yang paling aman adalah membosankan tetapi penting: gunakan sumber resmi, verifikasi firmware, baca pemberitahuan keamanan dengan cermat, dan hindari langkah panik.
Pelajaran untuk Pemegang Bitcoin
Insiden ini adalah pengingat bahwa penyimpanan sendiri sangat kuat karena menghapus ketergantungan pada bursa dan kustodian. Namun, hal ini juga menempatkan beban keamanan pada pengguna dan alat yang mereka pilih.
Bagi pengguna Coldcard, tugas segera adalah menentukan apakah seed mereka dihasilkan pada firmware yang terpengaruh dan apakah proteksi entropi tambahan atau passphrase digunakan. Pengguna yang berisiko signifikan harus mengikuti panduan resmi dan menghindari memasukkan frasa seed ke situs web atau alat yang tidak dikenal yang mengklaim memeriksa status kerentanan.
Untuk pasar Bitcoin yang lebih luas, pelajaran ini lebih besar.
Bentuk penyimpanan yang paling kuat bukan hanya memiliki perangkat keras. Melainkan memahami bagaimana seed dihasilkan, bagaimana cadangan disimpan, bagaimana penandatanganan terlindungi, dan apa yang terjadi jika salah satu bagian dari pengaturan gagal.
Bitcoin memberikan kontrol terakhir kepada pengguna. Kontrol tersebut berharga, tetapi tidak memberikan ampun.

