Kerentanan Coldcard Selama Lima Tahun: Kegagalan RNG, Dugaan Empat Gelombang Serangan, dan Perdebatan Self-Custody
Ringkasan Pasar AI
Cacat RNG firmware Coldcard selama lima tahun melemahkan pembuatan seed di berbagai model, dengan Galaxy Research memperkirakan empat gelombang serangan yang dicurigai terkait dengan 5.294 alamat dan 1.815,75 BTC berdasarkan pola on-chain. Masalah ini adalah kegagalan pembuatan kunci dompet, bukan kebobolan kriptografi Bitcoin, tetapi hal ini merusak kepercayaan terhadap self-custody dan dapat mendorong pergerakan dana jangka pendek yang didorong keamanan saat pengguna merotasi seed dan memigrasikan kepemilikan.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+0.73%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Celah pada proses pembuatan angka acak (random number generation/RNG) yang muncul saat migrasi kode pada 2021 melemahkan seed dompet yang dibuat oleh sejumlah model dan versi firmware Coldcard selama hampir lima tahun.
Pada firmware terdampak, perangkat menggunakan generator bilangan acak semu berbasis perangkat lunak yang dapat diprediksi, alih-alih sumber acak perangkat keras sebagaimana rancangan awal. Dampaknya, ruang pencarian seed diperkirakan menyusut menjadi sekitar 40 bit pada perangkat Mk2 dan Mk3, serta sekitar 72 bit pada model yang lebih baru.
Pembaruan firmware atau mengimpor mnemonic yang terdampak ke dompet lain tidak dapat memperbaiki seed yang sudah terlanjur lemah. Pengguna disarankan membuat seed baru menggunakan firmware yang sudah ditambal (patched) atau lingkungan lain yang tepercaya, lalu memindahkan dana ke alamat baru.
Galaxy Research mengidentifikasi empat gelombang serangan yang diduga terkait, melibatkan estimasi 5.294 alamat dan 1.815,75 BTC. Angka tersebut disusun dari pola transaksi on-chain dan tidak berarti para korban telah diverifikasi satu per satu maupun kerugian akhir sudah dipastikan.
Insiden ini merupakan kegagalan pembangkitan kunci (key generation) pada firmware Coldcard tertentu, bukan kompromi terhadap kriptografi dasar Bitcoin.