Panduan keamanan dompet mendesak

Kerentanan COLDCARD 2026: Cek Seed Anda, Bukan Hanya Firmwarenya

Pembaruan firmware dapat memperbaiki pembuatan seed baru, tetapi tidak dapat memperkuat seed lama yang dibuat dari sumber acak yang lemah. Jika seed Anda berasal dari firmware COLDCARD yang terdampak, ikuti langkah migrasi di bawah ini dengan hati-hati.

Baca ini sebelum mengubah apa pun

Update perangkat tidak memperbaiki dompet yang sudah Anda pakai

Perbaikan firmware hanya mengubah cara pembuatan seed baru. Kata-kata, kunci privat, atau alamat dari seed lama yang terdampak tidak berubah. Kecuali pengecualian dadu independen resmi berlaku, buat seed baru sepenuhnya dan pindahkan dana ke sana.

Model dan rilis yang terdampak

Bandingkan firmware yang membuat seed

Versi firmware saat ini hanya setengah jawaban. Anda perlu tahu model, jalur rilis, dan firmware yang digunakan saat seed Anda pertama kali dibuat.

Model dan jalur Pembuatan seed yang terdampak Rilis minimum perbaikan untuk seed baru
Mk2 / Mk3 Seed yang dibuat pada firmware 4.0.1 hingga 4.1.9 4.2.0+
Mk4 / Mk5 standar Seed yang dibuat sebelum rilis standar perbaikan 5.6.0+
Q standar Seed yang dibuat sebelum rilis standar perbaikan 1.5.0Q+
Mk4 / Mk5 Edge Seed yang dibuat sebelum rilis Edge perbaikan 6.6.0X+
Q Edge Seed yang dibuat sebelum rilis Edge perbaikan 6.6.0QX+
01

Standard dan Edge adalah jalur terpisah

Rilis Edge 6.x yang lebih lama tidak otomatis aman hanya karena nomornya lebih tinggi dari rilis standar 5.x. Cocokkan model dan jalurnya.

02

Beberapa produk Coinkite memakai kode berbeda

Coinkite menyatakan TAPSIGNER, OPENDIME, dan SATSCARD tidak terdampak cacat pembuatan seed ini karena menggunakan basis kode berbeda.

Periksa perangkat

Cara melihat firmware yang terpasang

Berdasarkan dokumentasi COLDCARD saat ini, buka kunci perangkat lalu masuk ke Advanced/Tools, Upgrade Firmware, lalu Show Version. Cocokkan model, jalur, dan versi yang tampil dengan halaman status keamanan terbaru.

Buka status keamanan resmi saat ini

Pertanyaan yang tidak bisa dijawab menu

Firmware mana yang awalnya membuat seed ini?

Gunakan tanggal setup, tanggal pembelian, riwayat rilis, atau catatan Anda untuk mempersempit kemungkinan. Jika seed mungkin dibuat di rilis terdampak dan Anda tidak bisa membuktikan sebaliknya, ikuti panduan migrasi konservatif.

Jalur keputusan sederhana

Apakah Anda perlu migrasi?

  1. 01

    Apakah seed saat ini dibuat di COLDCARD?

    Jika tidak, seed Anda tidak dibuat oleh cacat pembuatan seed COLDCARD ini. Jika ya atau tidak yakin, lanjutkan.

  2. 02

    Apakah seed dibuat di model dan rilis yang terdampak?

    Cocokkan periode setup awal dengan matriks terdampak. Firmware yang terpasang saat ini tidak menjawab pertanyaan ini.

  3. 03

    Apakah minimal 50 lemparan dadu adil, independen, dan privat ditambahkan saat pembuatan seed?

    Coinkite menyatakan seed yang memenuhi semua syarat tersebut tidak berisiko dari masalah RNG ini saja. Jika jumlah lemparan kurang, terbuka, atau ada keraguan, tetap lakukan migrasi.

  4. 04

    Apakah passphrase BIP-39 yang kuat dan unik digunakan?

    Ini bisa memperlambat penyerang, tapi tidak memperbaiki seed. Kecuali pengecualian dadu berlaku, rencanakan migrasi dengan hati-hati secepatnya.

Passphrase BIP-39 bukan PIN COLDCARD.

Passphrase BIP-39 yang kuat dan unik menambah lapisan perlindungan dan bisa mengurangi risiko langsung. Namun, ini tidak memperbaiki seed dasarnya. Coinkite menyarankan pengguna passphrase untuk tetap migrasi secepatnya kecuali jika pengecualian dadu independen berlaku.

Apa yang gagal

Kriptografi kuat menerima bahan awal yang lemah

Bitcoin dan ECDSA tidak diretas. Masalah terjadi sebelumnya: beberapa seed dompet dibuat dari kemungkinan yang jauh lebih sedikit dari yang dijanjikan ke pengguna.

Jalur yang diharapkan

Hardware TRNGGenerator seedSeed dompet

Generator acak hardware khusus seharusnya memberikan input tak terduga untuk membuat seed.

Jalur yang terdampak

Software PRNGrng_get()ngu.random.bytes()Seed dompet

Kesalahan integrasi build dan link menghubungkan proses pembuatan seed ke generator perangkat lunak umum MicroPython, bukan ke implementasi perangkat keras yang seharusnya.

Pelajaran rekayasa

Kode sumber bisa memuat komponen keamanan yang benar, tapi build akhirnya justru menghubungkan yang salah.

Open source, review, dan build yang dapat direproduksi meningkatkan verifikasi, tapi tidak menggantikan pengujian end-to-end pada jalur pemanggilan dan binary yang terhubung. Perbaikan kini mencakup pemeriksaan untuk menolak simbol RNG yang salah saat build.

Mengapa angka-angka ini penting

128 bit, sekitar 72 bit, dan sekitar 40 bit sangat berbeda

Setiap bit yang hilang mengurangi setengah kemungkinan yang harus dipertimbangkan penyerang. Penurunan puluhan bit mengubah pencarian yang tadinya mustahil menjadi masalah keamanan serius.

Target keamanan ≈128 bit

Tingkat keamanan minimum yang diharapkan untuk seed yang dihasilkan.

Perkiraan terdampak Mk4 / Mk5 / Q ≈72 bit

Input tambahan dari secure element membantu, namun hasilnya tetap jauh di bawah target.

Perkiraan terdampak Mk2 / Mk3 ≈40 bit

Ruang kemungkinan yang jauh lebih kecil sehingga menciptakan risiko besar bagi dompet yang berisi dana.

Ini adalah perkiraan keamanan dari analisis insiden yang dipublikasikan, bukan jaminan setiap perangkat atau seed punya ruang pencarian yang sama persis. Instruksi praktis tetap: perlakukan seed yang mungkin terdampak secara konservatif.

Kejadian nyata, bukan sekadar peringatan laboratorium

Laporan pencurian membuat cacat ini terungkap

Bitcoin Optech memperkirakan kerugian sudah melampaui 1.000 BTC pada 31 Juli 2026. Pada 4 Agustus, Galaxy Research telah mengaitkan 1.596 BTC dengan tiga gelombang serangan yang terkonfirmasi. Gelombang keempat yang masih diduga dapat menaikkan total menjadi 2.055 BTC, tetapi saat itu belum ada cukup konfirmasi dari korban.

TRM Labs menerbitkan perkiraan terpisah sekitar 1.816 BTC pada 5 Agustus dan menyebutnya sebagai angka sementara. Perbedaannya muncul karena analis mengelompokkan alamat dengan cara berbeda dan memakai standar konfirmasi korban yang tidak sama. Angka-angka ini merupakan perkiraan yang kredibel, bukan jumlah akhir yang sudah terbukti.

  1. Jalur bermasalah masuk ke proses pembuatan seed

    Migrasi libNgU mengubah jalur pemanggilan untuk membuat seed dompet.

  2. Peringatan publik pertama muncul

    Peringatan awal hanya fokus pada Mk3 dan awalnya menganggap model baru di luar risiko utama.

  3. Cakupan terdampak meluas

    Panduan diperbarui untuk mencakup Mk4, Mk5, Q, dan jalur Edge terpisah; rilis perbaikan telah diterbitkan.

  4. Kerugian dan penyebab teknis dibahas

    Coinkite mengakui kerugian nyata dan mempublikasikan detail lebih lanjut tentang build, linker, dan batas submodul.

  5. Status terkini dan halaman migrasi telah digabungkan

    Coinkite merilis matriks rilis perbaikan yang lebih jelas, bukti validasi terarah, dan panduan migrasi khusus.

Lakukan perlahan dan verifikasi setiap langkah

Urutan migrasi yang lebih aman

Tergesa-gesa bisa menimbulkan masalah baru. Siapkan dompet baru, buktikan bisa menerima dan memulihkan, lalu pindahkan seluruh saldo.

  1. 01

    Verifikasi cadangan lama

    Pastikan cadangan tertulis dan sidik jari dompet sesuai dengan dompet yang saat ini memegang dana.

  2. 02

    Instal dan verifikasi firmware perbaikan

    Gunakan model dan jalur rilis yang benar. Verifikasi unduhan resmi dan pastikan versi di perangkat sebelum membuat seed baru.

  3. 03

    Buat seed baru sepenuhnya

    Gunakan alur COLDCARD yang sudah diperbaiki atau hardware wallet lain yang sudah Anda evaluasi. Jangan gunakan ulang atau impor kata-kata lama.

  4. 04

    Cadangkan dompet baru secara offline

    Catat seed baru dengan hati-hati. Jika menggunakan passphrase, cadangkan secara tepat dan terpisah.

  5. 05

    Verifikasi sidik jari dan alamat penerimaan

    Matikan dan nyalakan perangkat, pastikan sidik jari dompet sesuai, dan bandingkan alamat penerimaan di layar hardware wallet.

  6. 06

    Kirim jumlah kecil untuk uji coba

    Kirim sejumlah kecil dari dompet lama dan pastikan dompet baru menerimanya serta bisa dipulihkan.

  7. 07

    Pindahkan sisa saldo

    Setelah tes berhasil, pindahkan sisa saldo ke dompet baru yang sudah diverifikasi.

  8. 08

    Simpan cadangan lama sampai ada konfirmasi

    Jangan buang cadangan lama sampai semua transaksi selesai dan dompet baru sudah diverifikasi ulang.

Ganti perangkat saja tidak cukup

Jangan pulihkan seed terdampak di merek lain

Kelemahan ada pada seed dan semua kunci turunannya. Mengimpor kata-kata yang sama ke perangkat lain tetap menghasilkan kunci yang sama. Buat seed baru dan pindahkan bitcoin dengan transaksi biasa.

Ikuti panduan migrasi resmi

Penilaian editorial GhostlyInc

Kami tidak akan memilih COLDCARD untuk dompet baru saat ini

Kegagalan pembuatan seed tetap ada di jalur kritis keamanan selama bertahun-tahun, dan penilaian publik pertama tidak mencakup semua model. Hal ini sangat mengurangi kepercayaan kami. Untuk pembelian baru, kami saat ini akan memilih perangkat lain setelah mengecek proses pembuatan seed, desain pemulihan, riwayat audit, dukungan firmware, dan transparansi sumbernya.

Ini adalah penilaian editorial saat ini, bukan klaim bahwa semua COLDCARD tidak aman atau dompet lain mustahil dibobol.

Tindakan Coinkite setelah pengungkapan

  • Detail teknis dan instruksi migrasi konkret telah dipublikasikan.
  • Firmware perbaikan telah dirilis untuk model dan jalur rilis yang terdampak.
  • Menambahkan pemeriksaan build dan mengumpulkan validasi independen atas perbaikan yang dilakukan.
  • Stok dengan firmware rentan telah dimusnahkan dan pengiriman dihentikan.

Itu adalah respons yang berarti. Namun, tidak menghapus tingkat keparahan atau lamanya seed lemah bisa dibuat.

Memilih alternatif

Bandingkan model kepercayaan sebelum membeli

Trezor, BitBox, Blockstream Jade, Bitkey, dan Ledger menggunakan hardware, firmware, cadangan, dan model kepercayaan yang berbeda. Kami tidak menjadikan insiden ini sebagai kemenangan otomatis. Bandingkan poin-poin di bawah dan beli hanya dari produsen atau penjual resmi yang sudah diverifikasi.

Desain seed dan entropiCakupan open-sourceAudit dan riset independenBuild yang dapat direproduksiModel pemulihan dan cadanganRiwayat dukungan firmwareCakupan hanya Bitcoin atau multi-coinKemudahan penggunaan saat krisis
Pilihan lebih terjangkau

Trezor Safe 3: pilihan hemat kami

Safe 3 menggabungkan antarmuka dua tombol yang sederhana dengan desain open-source dan Secure Element EAL6+ yang mendukung autentikasi perangkat serta menambah sumber entropi independen. Pilih edisi Bitcoin-only jika Anda tidak membutuhkan koin lain.

Cek Trezor Safe 3 di Amazon
Lebih mudah ditinjau

Trezor Safe 5: pilihan paling mudah digunakan

Safe 5 memakai Secure Element yang sama seperti Safe 3, namun layar sentuh berwarna dan getaran haptic membuat proses setup, input backup, dan peninjauan transaksi jadi lebih mudah. Layar lebih besar tetap tidak menggantikan pengecekan alamat secara penuh.

Cek Trezor Safe 5 di Amazon

Tautan ini bersifat afiliasi dan kami bisa mendapat komisi tanpa biaya tambahan untukmu. Tautan akan membuka Amazon sesuai wilayahmu. Pastikan hanya membeli dari toko resmi Trezor di Amazon atau penjual resmi, lalu periksa kemasan dan lakukan pengecekan keaslian perangkat sebelum digunakan.

Pelajaran untuk semua produsen

Hardware wallet adalah sistem, bukan sekadar label keamanan

Keacakan adalah bagian dari akar kepercayaan

Enkripsi kuat dan penyimpanan aman tidak bisa menyelamatkan kunci yang sudah mudah ditebak sejak awal dibuat.

Komposisi harus diuji

Komponen keamanan hanya berguna jika benar-benar dipanggil oleh binary yang dirilis. Hasil build dan linker perlu dicek langsung.

Open source meningkatkan transparansi, bukan jaminan

Kode publik memungkinkan review independen. Namun, tidak menjamin semua kesalahan integrasi kritis ditemukan tepat waktu.

Rencana pemulihan harus mencakup migrasi

Cadangan hanya mengembalikan kunci yang sama. Jika kunci tersebut sudah tidak aman, pemulihan berarti membuat kunci baru dan memindahkan dana.

Pertanyaan umum

Apakah update firmware COLDCARD membuat seed lama saya aman?

Tidak. Firmware perbaikan hanya memperbaiki pembuatan seed baru. Seed lama dan kunci privat yang sudah dibuat tidak berubah. Jika seed Anda dibuat di firmware terdampak, ikuti panduan migrasi terbaru kecuali pengecualian dadu independen benar-benar berlaku.

Versi firmware COLDCARD mana yang memperbaiki masalah RNG?

Rilis minimum perbaikan yang dipublikasikan adalah Mk2/Mk3 4.2.0, Mk4/Mk5 standar 5.6.0, Q standar 1.5.0Q, Mk4/Mk5 Edge 6.6.0X, dan Q Edge 6.6.0QX. Cek status resmi terbaru sebelum membuat seed pengganti.

Apakah masalah bisa diperbaiki dengan mengimpor seed ke hardware wallet lain?

Tidak. Perangkat baru akan menghasilkan kunci privat yang sama dari kata-kata yang sama. Buat seed baru sepenuhnya dan transfer bitcoin ke alamat dari dompet baru tersebut.

Apakah lemparan dadu membuat seed COLDCARD saya aman?

Coinkite menyebut pengecualian hanya berlaku jika minimal 50 lemparan dadu yang adil, independen, dan privat ditambahkan saat pembuatan seed, tanpa pernah dicatat atau diperlihatkan. Jika ada keraguan, ikuti jalur migrasi konservatif.

Apakah penyerang berhasil membobol Bitcoin atau ECDSA?

Tidak. Insiden ini melibatkan acak yang lemah saat pembuatan kunci. Bitcoin tetap memproses tanda tangan sah dari kunci yang berasal dari kemungkinan yang lebih sedikit dari seharusnya.

Apakah COLDCARD aman dibeli sekarang?

Rilis perbaikan sudah memuat solusi, namun tidak ada hardware wallet yang benar-benar bebas risiko dan insiden ini mengurangi kepercayaan kami. GhostlyInc saat ini akan memilih perangkat lain untuk pembelian baru setelah membandingkan arsitektur keamanan, model pemulihan, audit, dukungan firmware, dan kemudahan penggunaan.