- Kekurangan Coldcard menyebabkan hilangnya 13 tahun penghematan BTC dalam beberapa menit bagi pemegang.
- Bug generasi seed yang lemah memungkinkan penyerang memprediksi dompet dan mencuri BTC.
- Surat publik Atlas Phoenix BTC menguraikan pelajaran tentang hak asuh diri, kepercayaan, komunitas, dan ketahanan.
Pemegang Bitcoin lama, Atlas Phoenix BTC, mengatakan ia kehilangan 13 tahun tabungan hanya dalam hitungan menit setelah peretasan Coldcard baru-baru ini. Kisahnya adalah pengingat bahwa hak asuh diri memberimu kendali penuh, tapi juga tanggung jawab penuh ketika sesuatu salah.
Apa yang Terjadi
Coldcard adalah dompet perangkat keras buatan Coinkite dan telah lama dianggap sebagai salah satu cara teraman untuk menyimpan bitcoin secara offline.
Pada akhir Juli 2026, para peneliti menemukan bug firmware yang telah ada sejak 2021. Bug ini memengaruhi cara beberapa perangkat Coldcard menghasilkan frasa seed dompet.
Alih-alih menggunakan angka benar-benar acak, beberapa perangkat membuat frasa benih dengan keacakan yang jauh lebih mudah diprediksi daripada yang dimaksudkan. Artinya, penyerang berpotensi menebak frasa benih beberapa pengguna, membuat ulang dompet mereka, dan mencuri bitcoin mereka.
Pada awal Agustus, para peneliti keamanan mengaitkan celah ini dengan lebih dari $100 juta BTC yang dicuri, menjadikannya salah satu peretasan dompet perangkat keras terbesar sepanjang masa.
Coinkite telah menyarankan pengguna yang terdampak untuk memindahkan dana mereka ke dompet baru dengan frasa seed yang baru dibuat. Hanya memperbarui firmware perangkat saja tidak cukup karena frasa seed aslinya mungkin sudah lemah.
Surat publiknya menawarkan beberapa pelajaran bagi siapa saja yang menggunakan hak asuh diri.
1. “Jangan percaya, verifikasi” berlaku untuk segala hal
Hak asuh mandiri menghilangkan bank dan bursa dari perhitungan, tetapi juga berarti Anda bertanggung jawab atas setiap aspek keamanan Anda.
Atlas Phoenix BTC menghindari kesalahan umum selama bertahun-tahun. Dia tidak meninggalkan koin di bursa atau mengambil risiko yang tidak perlu. Sebaliknya, kegagalan datang dari dompet perangkat keras yang dia percaya.
Melihat ke belakang, dia mengatakan dia mengandalkan perangkat itu untuk menghasilkan frasa benih yang aman daripada menambahkan keacakan sendiri. Coinkite sudah lama merekomendasikan untuk memasukkan lemparan dadu manual saat membuat dompet, langkah yang seharusnya mencegah masalah ini, namun sangat sedikit pengguna yang melakukannya.
2. Bahkan alat terpercaya pun bisa gagal
Coldcard memiliki reputasi yang kuat, tetapi tidak ada perangkat keras atau perangkat lunak yang sempurna. Kerentanan tersebut tetap ada di firmware yang dirilis selama sekitar lima tahun sebelum ada yang menemukannya. Pelajarannya bukan bahwa dompet perangkat keras tidak aman; Masalahnya bahkan produk keamanan yang dihormati pun bisa mengandung bug serius.
3. Komunitas yang kuat adalah masalah
Saat berita peretasan menyebar, para peneliti, pengembang, dan pengguna Bitcoin dengan cepat bekerja sama untuk mengidentifikasi dompet yang terdampak, melacak dana yang dicuri, dan memperingatkan orang lain sebelum koin lain bisa diambil.
Atlas Phoenix BTC mengatakan bahwa respons komunitas membantu membuat pengalaman yang sebelumnya menghancurkan menjadi lebih bisa ditanggung.
4. Vonis Dapat Bertahan dari Kerugian Finansial
Atlas Phoenix BTC mengatakan kehilangan BTC-nya tidak mengubah apa yang dia yakini tentang Bitcoin.
Bagi dia, Bitcoin mewakili lebih dari sekadar uang; itu mewakili kemandirian finansial. Tidak semua orang akan setuju dengan pandangan itu, tetapi hal ini membantu menjelaskan mengapa beberapa pemegang jangka panjang tetap berkomitmen meskipun mengalami kerugian besar.
5. Hidup Lebih Besar dari Portofolio Anda
Surat itu berakhir dengan nada penuh harapan. Atlas Phoenix BTC mengingatkan korban lain bahwa meskipun uang bisa diganti, kesehatan, hubungan, dan waktu tidak bisa. Dia mengatakan berencana mulai mengumpulkan BTC lagi dari nol, seperti yang dia lakukan beberapa tahun lalu.
Kesimpulan Praktis
Pelajaran terbesar adalah bahwa dompet perangkat keras tidak hanya bertanggung jawab menjaga kunci privat Anda tetap offline; Ia juga harus membuat kunci tersebut dengan aman sejak awal.
Jika Anda membuat frasa seed Coldcard pada perangkat yang terdampak sebelum perbaikan firmware, peneliti keamanan merekomendasikan untuk memperlakukannya sebagai kompromi. Solusi paling aman adalah membuat dompet baru dengan seed term baru dan memindahkan dana Anda ke sana. Memperbarui firmware saja tidak akan memperbaiki frasa seed yang lemah yang sudah dibuat.
Terkait: Peretas Korea Utara Membobol 1.640 Perusahaan di 57 Negara: Riset
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.