Panduan keamanan dompet mendesak
Kerentanan COLDCARD 2026: Cek Seed Anda, Bukan Hanya Firmwarenya
Pembaruan firmware dapat memperbaiki pembuatan seed baru, tetapi tidak dapat memperkuat seed lama yang dibuat dari sumber acak yang lemah. Jika seed Anda berasal dari firmware COLDCARD yang terdampak, ikuti langkah migrasi di bawah ini dengan hati-hati.
Baca ini sebelum mengubah apa pun
Update perangkat tidak memperbaiki dompet yang sudah Anda pakai
Perbaikan firmware hanya mengubah cara pembuatan seed baru. Kata-kata, kunci privat, atau alamat dari seed lama yang terdampak tidak berubah. Kecuali pengecualian dadu independen resmi berlaku, buat seed baru sepenuhnya dan pindahkan dana ke sana.
Daftar Isi
Model dan rilis yang terdampak
Bandingkan firmware yang membuat seed
Versi firmware saat ini hanya setengah jawaban. Anda perlu tahu model, jalur rilis, dan firmware yang digunakan saat seed Anda pertama kali dibuat.
| Model dan jalur | Pembuatan seed yang terdampak | Rilis minimum perbaikan untuk seed baru |
|---|---|---|
| Mk2 / Mk3 | Seed yang dibuat pada firmware 4.0.1 hingga 4.1.9 | 4.2.0+ |
| Mk4 / Mk5 standar | Seed yang dibuat sebelum rilis standar perbaikan | 5.6.0+ |
| Q standar | Seed yang dibuat sebelum rilis standar perbaikan | 1.5.0Q+ |
| Mk4 / Mk5 Edge | Seed yang dibuat sebelum rilis Edge perbaikan | 6.6.0X+ |
| Q Edge | Seed yang dibuat sebelum rilis Edge perbaikan | 6.6.0QX+ |
Standard dan Edge adalah jalur terpisah
Rilis Edge 6.x yang lebih lama tidak otomatis aman hanya karena nomornya lebih tinggi dari rilis standar 5.x. Cocokkan model dan jalurnya.
Beberapa produk Coinkite memakai kode berbeda
Coinkite menyatakan TAPSIGNER, OPENDIME, dan SATSCARD tidak terdampak cacat pembuatan seed ini karena menggunakan basis kode berbeda.
Periksa perangkat
Cara melihat firmware yang terpasang
Berdasarkan dokumentasi COLDCARD saat ini, buka kunci perangkat lalu masuk ke Advanced/Tools, Upgrade Firmware, lalu Show Version. Cocokkan model, jalur, dan versi yang tampil dengan halaman status keamanan terbaru.
Buka status keamanan resmi saat iniPertanyaan yang tidak bisa dijawab menu
Firmware mana yang awalnya membuat seed ini?Gunakan tanggal setup, tanggal pembelian, riwayat rilis, atau catatan Anda untuk mempersempit kemungkinan. Jika seed mungkin dibuat di rilis terdampak dan Anda tidak bisa membuktikan sebaliknya, ikuti panduan migrasi konservatif.
Jalur keputusan sederhana
Apakah Anda perlu migrasi?
- 01
Apakah seed saat ini dibuat di COLDCARD?
Jika tidak, seed Anda tidak dibuat oleh cacat pembuatan seed COLDCARD ini. Jika ya atau tidak yakin, lanjutkan.
- 02
Apakah seed dibuat di model dan rilis yang terdampak?
Cocokkan periode setup awal dengan matriks terdampak. Firmware yang terpasang saat ini tidak menjawab pertanyaan ini.
- 03
Apakah minimal 50 lemparan dadu adil, independen, dan privat ditambahkan saat pembuatan seed?
Coinkite menyatakan seed yang memenuhi semua syarat tersebut tidak berisiko dari masalah RNG ini saja. Jika jumlah lemparan kurang, terbuka, atau ada keraguan, tetap lakukan migrasi.
- 04
Apakah passphrase BIP-39 yang kuat dan unik digunakan?
Ini bisa memperlambat penyerang, tapi tidak memperbaiki seed. Kecuali pengecualian dadu berlaku, rencanakan migrasi dengan hati-hati secepatnya.
Passphrase BIP-39 yang kuat dan unik menambah lapisan perlindungan dan bisa mengurangi risiko langsung. Namun, ini tidak memperbaiki seed dasarnya. Coinkite menyarankan pengguna passphrase untuk tetap migrasi secepatnya kecuali jika pengecualian dadu independen berlaku.
Apa yang gagal
Kriptografi kuat menerima bahan awal yang lemah
Bitcoin dan ECDSA tidak diretas. Masalah terjadi sebelumnya: beberapa seed dompet dibuat dari kemungkinan yang jauh lebih sedikit dari yang dijanjikan ke pengguna.
Jalur yang diharapkan
Generator acak hardware khusus seharusnya memberikan input tak terduga untuk membuat seed.
Jalur yang terdampak
rng_get()→ngu.random.bytes()→Seed dompetKesalahan integrasi build dan link menghubungkan proses pembuatan seed ke generator perangkat lunak umum MicroPython, bukan ke implementasi perangkat keras yang seharusnya.
Pelajaran rekayasa
Kode sumber bisa memuat komponen keamanan yang benar, tapi build akhirnya justru menghubungkan yang salah.Open source, review, dan build yang dapat direproduksi meningkatkan verifikasi, tapi tidak menggantikan pengujian end-to-end pada jalur pemanggilan dan binary yang terhubung. Perbaikan kini mencakup pemeriksaan untuk menolak simbol RNG yang salah saat build.
Mengapa angka-angka ini penting
128 bit, sekitar 72 bit, dan sekitar 40 bit sangat berbeda
Setiap bit yang hilang mengurangi setengah kemungkinan yang harus dipertimbangkan penyerang. Penurunan puluhan bit mengubah pencarian yang tadinya mustahil menjadi masalah keamanan serius.
Tingkat keamanan minimum yang diharapkan untuk seed yang dihasilkan.
Input tambahan dari secure element membantu, namun hasilnya tetap jauh di bawah target.
Ruang kemungkinan yang jauh lebih kecil sehingga menciptakan risiko besar bagi dompet yang berisi dana.
Ini adalah perkiraan keamanan dari analisis insiden yang dipublikasikan, bukan jaminan setiap perangkat atau seed punya ruang pencarian yang sama persis. Instruksi praktis tetap: perlakukan seed yang mungkin terdampak secara konservatif.
Kejadian nyata, bukan sekadar peringatan laboratorium
Laporan pencurian membuat cacat ini terungkap
Bitcoin Optech memperkirakan kerugian sudah melampaui 1.000 BTC pada 31 Juli 2026. Pada 4 Agustus, Galaxy Research telah mengaitkan 1.596 BTC dengan tiga gelombang serangan yang terkonfirmasi. Gelombang keempat yang masih diduga dapat menaikkan total menjadi 2.055 BTC, tetapi saat itu belum ada cukup konfirmasi dari korban.
TRM Labs menerbitkan perkiraan terpisah sekitar 1.816 BTC pada 5 Agustus dan menyebutnya sebagai angka sementara. Perbedaannya muncul karena analis mengelompokkan alamat dengan cara berbeda dan memakai standar konfirmasi korban yang tidak sama. Angka-angka ini merupakan perkiraan yang kredibel, bukan jumlah akhir yang sudah terbukti.
-
Jalur bermasalah masuk ke proses pembuatan seed
Migrasi libNgU mengubah jalur pemanggilan untuk membuat seed dompet.
-
Peringatan publik pertama muncul
Peringatan awal hanya fokus pada Mk3 dan awalnya menganggap model baru di luar risiko utama.
-
Cakupan terdampak meluas
Panduan diperbarui untuk mencakup Mk4, Mk5, Q, dan jalur Edge terpisah; rilis perbaikan telah diterbitkan.
-
Kerugian dan penyebab teknis dibahas
Coinkite mengakui kerugian nyata dan mempublikasikan detail lebih lanjut tentang build, linker, dan batas submodul.
-
Status terkini dan halaman migrasi telah digabungkan
Coinkite merilis matriks rilis perbaikan yang lebih jelas, bukti validasi terarah, dan panduan migrasi khusus.
Lakukan perlahan dan verifikasi setiap langkah
Urutan migrasi yang lebih aman
Tergesa-gesa bisa menimbulkan masalah baru. Siapkan dompet baru, buktikan bisa menerima dan memulihkan, lalu pindahkan seluruh saldo.
- 01
Verifikasi cadangan lama
Pastikan cadangan tertulis dan sidik jari dompet sesuai dengan dompet yang saat ini memegang dana.
- 02
Instal dan verifikasi firmware perbaikan
Gunakan model dan jalur rilis yang benar. Verifikasi unduhan resmi dan pastikan versi di perangkat sebelum membuat seed baru.
- 03
Buat seed baru sepenuhnya
Gunakan alur COLDCARD yang sudah diperbaiki atau hardware wallet lain yang sudah Anda evaluasi. Jangan gunakan ulang atau impor kata-kata lama.
- 04
Cadangkan dompet baru secara offline
Catat seed baru dengan hati-hati. Jika menggunakan passphrase, cadangkan secara tepat dan terpisah.
- 05
Verifikasi sidik jari dan alamat penerimaan
Matikan dan nyalakan perangkat, pastikan sidik jari dompet sesuai, dan bandingkan alamat penerimaan di layar hardware wallet.
- 06
Kirim jumlah kecil untuk uji coba
Kirim sejumlah kecil dari dompet lama dan pastikan dompet baru menerimanya serta bisa dipulihkan.
- 07
Pindahkan sisa saldo
Setelah tes berhasil, pindahkan sisa saldo ke dompet baru yang sudah diverifikasi.
- 08
Simpan cadangan lama sampai ada konfirmasi
Jangan buang cadangan lama sampai semua transaksi selesai dan dompet baru sudah diverifikasi ulang.
Ganti perangkat saja tidak cukup
Jangan pulihkan seed terdampak di merek lain
Kelemahan ada pada seed dan semua kunci turunannya. Mengimpor kata-kata yang sama ke perangkat lain tetap menghasilkan kunci yang sama. Buat seed baru dan pindahkan bitcoin dengan transaksi biasa.
Penilaian editorial GhostlyInc
Kami tidak akan memilih COLDCARD untuk dompet baru saat ini
Kegagalan pembuatan seed tetap ada di jalur kritis keamanan selama bertahun-tahun, dan penilaian publik pertama tidak mencakup semua model. Hal ini sangat mengurangi kepercayaan kami. Untuk pembelian baru, kami saat ini akan memilih perangkat lain setelah mengecek proses pembuatan seed, desain pemulihan, riwayat audit, dukungan firmware, dan transparansi sumbernya.
Ini adalah penilaian editorial saat ini, bukan klaim bahwa semua COLDCARD tidak aman atau dompet lain mustahil dibobol.
Tindakan Coinkite setelah pengungkapan
- Detail teknis dan instruksi migrasi konkret telah dipublikasikan.
- Firmware perbaikan telah dirilis untuk model dan jalur rilis yang terdampak.
- Menambahkan pemeriksaan build dan mengumpulkan validasi independen atas perbaikan yang dilakukan.
- Stok dengan firmware rentan telah dimusnahkan dan pengiriman dihentikan.
Itu adalah respons yang berarti. Namun, tidak menghapus tingkat keparahan atau lamanya seed lemah bisa dibuat.
Memilih alternatif
Bandingkan model kepercayaan sebelum membeli
Trezor, BitBox, Blockstream Jade, Bitkey, dan Ledger menggunakan hardware, firmware, cadangan, dan model kepercayaan yang berbeda. Kami tidak menjadikan insiden ini sebagai kemenangan otomatis. Bandingkan poin-poin di bawah dan beli hanya dari produsen atau penjual resmi yang sudah diverifikasi.
Trezor Safe 3: pilihan hemat kami
Safe 3 menggabungkan antarmuka dua tombol yang sederhana dengan desain open-source dan Secure Element EAL6+ yang mendukung autentikasi perangkat serta menambah sumber entropi independen. Pilih edisi Bitcoin-only jika Anda tidak membutuhkan koin lain.
Trezor Safe 5: pilihan paling mudah digunakan
Safe 5 memakai Secure Element yang sama seperti Safe 3, namun layar sentuh berwarna dan getaran haptic membuat proses setup, input backup, dan peninjauan transaksi jadi lebih mudah. Layar lebih besar tetap tidak menggantikan pengecekan alamat secara penuh.
Tautan ini bersifat afiliasi dan kami bisa mendapat komisi tanpa biaya tambahan untukmu. Tautan akan membuka Amazon sesuai wilayahmu. Pastikan hanya membeli dari toko resmi Trezor di Amazon atau penjual resmi, lalu periksa kemasan dan lakukan pengecekan keaslian perangkat sebelum digunakan.
Pelajaran untuk semua produsen
Hardware wallet adalah sistem, bukan sekadar label keamanan
Keacakan adalah bagian dari akar kepercayaan
Enkripsi kuat dan penyimpanan aman tidak bisa menyelamatkan kunci yang sudah mudah ditebak sejak awal dibuat.
Komposisi harus diuji
Komponen keamanan hanya berguna jika benar-benar dipanggil oleh binary yang dirilis. Hasil build dan linker perlu dicek langsung.
Open source meningkatkan transparansi, bukan jaminan
Kode publik memungkinkan review independen. Namun, tidak menjamin semua kesalahan integrasi kritis ditemukan tepat waktu.
Rencana pemulihan harus mencakup migrasi
Cadangan hanya mengembalikan kunci yang sama. Jika kunci tersebut sudah tidak aman, pemulihan berarti membuat kunci baru dan memindahkan dana.
Sumber dan verifikasi
Panduan dan bukti insiden terbaru
Panduan firmware bisa berubah. Kami memeriksa status, instruksi migrasi, penjelasan teknis, dan laporan independen pada 18 Agustus 2026. Selalu cek status resmi sebelum bertindak.
Pertanyaan umum
Apakah update firmware COLDCARD membuat seed lama saya aman?
Tidak. Firmware perbaikan hanya memperbaiki pembuatan seed baru. Seed lama dan kunci privat yang sudah dibuat tidak berubah. Jika seed Anda dibuat di firmware terdampak, ikuti panduan migrasi terbaru kecuali pengecualian dadu independen benar-benar berlaku.
Versi firmware COLDCARD mana yang memperbaiki masalah RNG?
Rilis minimum perbaikan yang dipublikasikan adalah Mk2/Mk3 4.2.0, Mk4/Mk5 standar 5.6.0, Q standar 1.5.0Q, Mk4/Mk5 Edge 6.6.0X, dan Q Edge 6.6.0QX. Cek status resmi terbaru sebelum membuat seed pengganti.
Apakah masalah bisa diperbaiki dengan mengimpor seed ke hardware wallet lain?
Tidak. Perangkat baru akan menghasilkan kunci privat yang sama dari kata-kata yang sama. Buat seed baru sepenuhnya dan transfer bitcoin ke alamat dari dompet baru tersebut.
Apakah lemparan dadu membuat seed COLDCARD saya aman?
Coinkite menyebut pengecualian hanya berlaku jika minimal 50 lemparan dadu yang adil, independen, dan privat ditambahkan saat pembuatan seed, tanpa pernah dicatat atau diperlihatkan. Jika ada keraguan, ikuti jalur migrasi konservatif.
Apakah penyerang berhasil membobol Bitcoin atau ECDSA?
Tidak. Insiden ini melibatkan acak yang lemah saat pembuatan kunci. Bitcoin tetap memproses tanda tangan sah dari kunci yang berasal dari kemungkinan yang lebih sedikit dari seharusnya.
Apakah COLDCARD aman dibeli sekarang?
Rilis perbaikan sudah memuat solusi, namun tidak ada hardware wallet yang benar-benar bebas risiko dan insiden ini mengurangi kepercayaan kami. GhostlyInc saat ini akan memilih perangkat lain untuk pembelian baru setelah membandingkan arsitektur keamanan, model pemulihan, audit, dukungan firmware, dan kemudahan penggunaan.