Ini adalah kisah bagaimana satu kesalahan konfigurasi build mengubah produk keamanan unggulan menjadi mesin yang menghasilkan kunci privat yang bisa ditebak, dan mengapa dampaknya menjalar hingga ke pasar ETF Bitcoin spot.
Dompet perangkat keras Coldcard, buatan perusahaan Kanada Coinkite, dirancang untuk satu tujuan: penyimpanan Bitcoin yang sangat aman. Nilai jual utamanya adalah kunci privat tidak pernah meninggalkan perangkat, dan pembuatan seed (frasa pemulihan) seharusnya mengambil keacakan dari chip hardware random number generator (RNG) khusus .
Bug-nya: Pada Maret 2021, Coinkite merilis firmware versi 4.0.0 yang mengandung kesalahan konfigurasi build. Alih-alih mengarahkan pembuatan seed melalui chip RNG perangkat keras khusus, firmware tersebut secara diam-diam beralih ke generator angka acak semu (PRNG) berbasis perangkat lunak . Sebuah flag internal—MICROPY_HW_ENABLE_RNG = 0—telah secara efektif menonaktifkan jalur keacakan perangkat keras .
Konsekuensinya: Entropi seed runtuh. Seed yang dihasilkan perangkat keras yang aman menawarkan ruang kunci 128-bit—artinya ada 2¹²⁸ kemungkinan nilai, yang merupakan angka yang sangat astronomis dan tidak praktis untuk ditebak dengan paksa (brute-force). Fallback perangkat lunak mengurangi itu menjadi hanya 40 bit, atau sekitar 4 miliar kemungkinan nilai . Bagi peretas yang cukup gigih dengan informasi yang tepat, ruang kunci itu cukup kecil untuk dihitung dari jarak jauh.
Para peretas dapat merekonstruksi seed phrase dompet dengan menggabungkan nomor seri perangkat, pembacaan jam, dan data lain yang dapat diamati publik dengan ruang kunci yang terbatas . Kemudian, mereka menghasilkan seed kandidat di mesin mereka sendiri, menurunkan alamat, dan memeriksa alamat-alamat itu di blockchain Bitcoin untuk menemukan dompet dengan saldo. Seluruh serangan tidak memerlukan akses fisik ke perangkat korban mana pun .
Eksploitasi berlangsung dalam beberapa gelombang, dengan aksi paling agresif terjadi di jam-jam pertama.
Pada 4 Agustus, Galaxy Research memiliki keyakinan tinggi bahwa 1.596 BTC telah dicuri, dengan kerugian yang belum dikonfirmasi menambah $30 juta lagi . Total kerusakan diperkirakan sekitar $130 juta .
Peretasan ini memicu migrasi seketika. Bitcoin mencatat 2,27 juta dompet baru dan 751.000 dompet aktif pada pekan pertama Agustus—aktivitas on-chain terkuat dalam beberapa bulan—saat para pemegang berlomba memindahkan dana dari perangkat Coldcard .
Yang terpenting, memperbarui firmware tidak dapat memperbaiki seed yang sudah terpengaruh. Satu-satunya obat adalah menghasilkan seed baru pada firmware yang telah ditambal dan memigrasikan dana dengan hati-hati . Ini berarti setiap dompet yang seed-nya dibuat pada versi firmware yang rentan (4.0.1 hingga 5.0.3, yang memengaruhi model Mk2 dan Mk3) berada dalam risiko permanen sampai pengguna memindahkan koin secara manual .
Pada pekan pertama Agustus 2026, ETF Bitcoin spot AS mencatatkan arus masuk bersih $853,5 juta—kinerja mingguan terbaik mereka sejak April 2026 . Arus masuk ini meluas tetapi terkonsentrasi di papan atas:
Lonjakan ETF ini mengikuti delapan minggu arus keluar yang telah menguras $8,26 miliar hingga awal Juli . Pembalikannya tajam dan tiba-tiba—dan kebetulan waktunya dengan peretasan Coldcard memicu spekulasi langsung.
Waktunya mencolok. Serangan Coldcard menjadi publik pada 30-31 Juli. Arus masuk ETF dimulai pada Senin, 3 Agustus. Namun di minggu yang sama, pada Jumat 7 Agustus, Biro Statistik Tenaga Kerja (BLS) AS merilis laporan pekerjaan Juli yang sangat lemah. Kedua peristiwa tersebut bisa mendorong pembelian ETF, dan analis masih terpecah tentang mana yang menjadi penyebab utama.
Sebagian besar analis yang disurvei di berbagai outlet utama menyimpulkan bahwa lonjakan ETF kemungkinan didorong oleh kedua kekuatan yang bergerak ke arah yang sama . Peretasan memberikan alasan "penerbangan menuju kustodi" di tingkat mikro—alasan konkret bagi pemegang self-custody untuk mempertimbangkan kembali pengaturan keamanan mereka. Laporan pekerjaan yang lemah memberikan katalis "risk-on" di tingkat makro—jenis perubahan kebijakan moneter luas yang mendorong modal institusional ke semua aset berisiko, termasuk Bitcoin.
Seperti yang dikatakan oleh seorang analis Bloomberg, hubungan kausal antara peretasan dan arus masuk ETF "tidak jelas," tetapi kebetulan itu telah "bahan bakar perdebatan" . Sebuah analisis MSN Money menyimpulkan bahwa peretasan memberikan "narasi yang nyaman" untuk pergeseran yang mungkin didorong oleh makro, tetapi mencatat bahwa perdebatan tentang kustodi kini "menjadi sorotan" untuk pertama kalinya sejak masa-masa awal ETF Bitcoin .
Yang jelas: minggu arus masuk $853,5 juta adalah yang terkuat sejak April, dan dua peristiwa besar—kegagalan dompet perangkat keras yang terjadi sekali dalam satu generasi dan laporan pekerjaan yang mengejutkan—bertemu di jendela yang sama. Baik pertanyaan tentang kustodi maupun prospek makro kini lebih tidak pasti daripada sebelum minggu itu. Ketidakpastian itu, bukan jawaban yang bersih, adalah kesimpulan yang sebenarnya.