Bug firmware Maret 2021 memotong entropi seed dari 128 bit menjadi hanya 40 bit, memungkinkan penyerang menguras 1.816 BTC (US$116 juta) dari 5.200+ alamat dalam empat gelombang mulai 30 Juli 2026, tanpa akses fisik. Dampak on chain memicu migrasi US$15 miliar (233.000 BTC) dari dompet jangka panjang dan rekor terti...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What happened during the Coldcard hardware wallet firmware exploit that began July 30, 2026, including the vulnerability's cause and timelin. Article summary: I need to search for recent information about this Coldcard firmware exploit event in July 2026. Let me gather details## The Coldcard Firmware Exploit of July 2026. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make
Eksploitasi dompet keras Coldcard yang dimulai pada 30 Juli 2026 merupakan pelanggaran dompet keras terbesar yang pernah tercatat. Sebuah bug firmware yang diperkenalkan pada Maret 2021 memangkacakrawala acak pembuatan seed dompet dari 128 bit menjadi hanya 40 bit, memungkinkan penyerang untuk memaksakan brute-force kunci pribadi dari jarak jauh dan menguras Bitcoin dalam empat gelombang serangan yang terkoordinasi. Total pencurian yang dikonfirmasi mencapai sekitar 1.816 BTC — senilai sekitar US$116 juta saat itu — dari lebih dari 5.200 alamat . Dampaknya menggema di seluruh jaringan Bitcoin, memicu migrasi US$15 miliar dari dompet pemegang jangka panjang dan rekor pembuatan dompet baru.
Akar masalahnya adalah kesalahan integrasi firmware yang diperkenalkan dalam pembaruan Coldcard pada Maret 2021. Versi yang terpengaruh — terutama Coldcard Mk2 dan Mk3 yang menjalankan firmware 4.0.0 hingga 5.0.3 — melewati generator nomor acak perangkat keras (RNG) khusus perangkat selama pembuatan seed dompet . Alih-alih entropi 128 bit yang dimaksud, firmware mengarahkan pembuatan seed melalui generator nomor pseudo-acak perangkat lunak yang menghasilkan seed dengan entropi hanya 40 bit, mengurangi kemungkinan ruang seed menjadi sekitar 4 miliar nilai
.
Hal ini membuat seed dapat diprediksi dari jarak jauh dan dapat dipaksa secara brute-force dari data publik seperti nomor seri perangkat dan pembacaan jam, tanpa memerlukan akses fisik ke dompet . Pengguna yang menggulirkan dadu mereka sendiri selama pengaturan (melewati seed yang dihasilkan perangkat) tidak terpengaruh
.
Perkiraan bervariasi selama insiden berlangsung, tetapi angka paling komprehensif berasal dari TRM Labs dan Galaxy Research: sekitar 1.816 BTC (~US$116 juta) dicuri dari lebih dari 5.200 alamat di empat gelombang serangan . Laporan sebelumnya menyebutkan total yang lebih rendah (1.367 BTC dari 4.585 alamat, atau ~US$89 juta) karena investigasi masih belum selesai
. Beberapa sumber memperkirakan total kerugian pada akhirnya bisa mencapai 2.055 BTC (~US$130 juta) jika gelombang keempat yang dicurigai sepenuhnya diverifikasi
.
Pada hari-hari setelah pelanggaran, firma analitik on-chain mencatat pelarian besar-besaran ke tempat yang aman:
Migrasi ini mencerminkan pengguna Coldcard yang memindahkan dana ke dompet baru dan kepanikan yang lebih luas saat pemegang jangka panjang — termasuk pengguna Ledger dan Trezor, menurut CEO Casa Nick Neuman — memindahkan koin ke pengaturan penyimpanan yang berbeda .
Dalam pekan yang berakhir sekitar 8 Agustus 2026, Bitcoin mencatat rekor tertinggi 2026 untuk aktivitas on-chain:
Lonjakan ini didorong langsung oleh para pemegang yang berlomba memindahkan dana dari perangkat Coldcard dan menghasilkan dompet yang benar-benar baru di perangkat keras yang berbeda .
Eksploitasi ini memicu perdebatan sengit tentang asumsi keamanan dompet keras dan self-custody:
Coinkite mengeluarkan peringatan mendesak bahwa tambalan firmware saja tidak cukup untuk pengguna yang terpengaruh:
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Bug firmware Maret 2021 memotong entropi seed dari 128 bit menjadi hanya 40 bit, memungkinkan penyerang menguras 1.816 BTC (US$116 juta) dari 5.200+ alamat dalam empat gelombang mulai 30 Juli 2026, tanpa akses fisik.
Bug firmware Maret 2021 memotong entropi seed dari 128 bit menjadi hanya 40 bit, memungkinkan penyerang menguras 1.816 BTC (US$116 juta) dari 5.200+ alamat dalam empat gelombang mulai 30 Juli 2026, tanpa akses fisik. Dampak on chain memicu migrasi US$15 miliar (233.000 BTC) dari dompet jangka panjang dan rekor tertinggi 2026 dengan 2,27 juta dompet baru dibuat dalam seminggu.