
Coldcard telah merilis firmware versi 5.6.1 dan 1.5.1Q setelah tinjauan keamanan selama tiga minggu, sekaligus memperingatkan bahwa pengguna dengan frasa benih (seed phrase) yang terpengaruh harus membuat dompet baru dan memindahkan Bitcoin mereka.
Coldcard mengatakan dalam sebuah postingan pada 20 Agustus bahwa rilis terbaru tersebut menyusul tinjauan selama tiga minggu setelah perbaikan daruratnya pada 31 Juli, yang mengatasi cacat dalam cara beberapa versi firmware-nya menghasilkan frasa benih dompet.
Pembuat dompet perangkat keras Bitcoin itu merilis versi 5.6.1 untuk perangkat Mk4 dan Mk5-nya serta versi 1.5.1Q untuk Coldcard Q. Menurut perusahaan, tinjauan tersebut mencakup kegagalan pembuatan seed sebelumnya dan beberapa area yang terlibat dalam penandatanganan transaksi, koneksi perangkat, instalasi firmware, dan pemeriksaan angka acak.
Di bawah proses yang diperbarui, setiap frasa benih baru harus menerima setidaknya satu sumber keacakan langsung dari pemilik perangkat. Pengguna dapat menyediakannya melalui setidaknya 65 penekanan tombol dengan waktu yang tidak dapat diprediksi, 50 lemparan dadu enam sisi fisik secara pribadi, atau 128 lemparan koin fisik.
Coldcard mengatakan perangkat tersebut menggabungkan input pengguna itu dengan data segar dari generator angka acak sejati STM32 dan dua elemen keamanannya, yang dikenal sebagai SE1 dan SE2. Membutuhkan input dari sumber terpisah mengurangi ketergantungan pada komponen tunggal mana pun selama pembuatan seed, menurut perusahaan.
“Setiap seed yang baru dibuat sekarang memerlukan satu sumber entropi pengguna,” kata Coldcard.
Pengguna harus menjaga kerahasiaan penekanan tombol, hasil dadu, atau lemparan koin mereka karena siapa pun yang merekam input tersebut dapat memperoleh informasi yang dapat membantu merekonstruksi dompet yang dihasilkan. Instruksi perusahaan memperlakukan proses seed standarnya secara terpisah dari metode khusus dadu canggihnya, yang memiliki persyaratan minimum sendiri.
Pemasangan rilis terbaru hanya mengubah cara Coldcard membuat seed setelah pembaruan. Perusahaan memperingatkan bahwa firmware tidak dapat menambahkan keacakan yang hilang pada frasa benih yang telah dibuat sebelumnya.
Pengguna yang terpengaruh harus memperbarui perangkat mereka terlebih dahulu, membuat dan memverifikasi seed yang sepenuhnya baru, dan mentransfer Bitcoin mereka ke alamat yang dikendalikan oleh dompet pengganti. Mengimpor kata-kata lama ke firmware Coldcard yang diperbarui, dompet perangkat keras yang berbeda, atau dompet perangkat lunak akan mempertahankan kelemahan yang sama karena seed dasarnya tetap tidak berubah.
Coldcard menyarankan pengguna untuk merekam seed pengganti secara offline, mengonfirmasi alamat penerima dompet di layar perangkat, dan menyelesaikan transfer uji coba kecil sebelum memindahkan seluruh saldo. Pemilik harus menyimpan cadangan lama sampai mereka yakin bahwa migrasi berhasil, tetapi mereka tidak boleh terus menggunakannya untuk menerima dana.
Seperti yang dilaporkan pada 2 Agustus oleh crypto.news, peringatan resmi berlaku untuk seed yang dibuat pada versi firmware tertentu daripada setiap seed yang pernah diproduksi oleh perangkat Coinkite. Seed Mk2 dan Mk3 yang dibuat pada versi 4.0.1 hingga 4.1.9 termasuk dalam rentang yang terpengaruh.
Untuk perangkat Mk4 dan Mk5, saran ini mencakup seed yang dibuat sebelum firmware standar 5.6.0 atau firmware Edge 6.6.0X. Pengguna Coldcard Q termasuk dalam cakupan jika seed mereka dibuat sebelum versi standar 1.5.0Q atau versi Edge 6.6.0QX.
Perangkat Mk1 berada di luar regresi firmware yang diidentifikasi oleh peneliti, sementara produk Coinkite, termasuk TAPSIGNER, OPENDIME, dan SATSCARD, menggunakan perangkat lunak yang berbeda dan tidak termasuk dalam pengungkapan yang sama.
Coldcard sebelumnya mengidentifikasi pengecualian untuk dompet yang pemiliknya menambahkan setidaknya 50 lemparan dadu yang adil, independen, dan pribadi sebelum kata-kata seed akhir mereka diproduksi. Menurut perusahaan, lemparan tersebut menyediakan setidaknya 128 bit keacakan independen. Pengguna yang tidak dapat mengingat berapa banyak lemparan yang mereka masukkan, menggunakan kurang dari 50, atau mengekspos urutan tersebut disarankan untuk bermigrasi.
Frasa sandi BIP-39 dapat menciptakan penghalang lain antara penyerang dan dompet, tetapi Coldcard mengatakan frasa sandi tidak memperbaiki seed itu sendiri. Oleh karena itu, pemilik seed yang terpengaruh diminta untuk mengganti frasa pemulihan dasar meskipun mereka telah menambahkan frasa sandi yang kuat.
Di luar pembuatan seed, rilis ini menambahkan verifikasi bertahap untuk transaksi Bitcoin yang ditandatangani sebagian segera sebelum penandatanganan. Transaksi Bitcoin yang ditandatangani sebagian, yang umum disebut PSBT, memungkinkan dompet untuk meninjau dan menyetujui data transaksi tanpa mengekspos kunci pribadinya ke komputer online.
Coldcard mengatakan pemeriksaan baru ini membagi verifikasi PSBT menjadi beberapa tahap sebelum perangkat menghasilkan tanda tangan. Perusahaan juga mengubah penanganan SIGHASH default-nya, yang menentukan bagian mana dari transaksi Bitcoin yang dicakup oleh tanda tangan.
Perubahan tambahan memperkuat batasan seputar koneksi USB dan pembaruan firmware. Rilis ini juga meningkatkan isolasi Delta Mode, memperbaiki cadangan yang melibatkan dompet aktif, dan menambahkan pemeriksaan seputar inisialisasi generator angka acak dan kemungkinan kesalahan.
Pengguna yang mengunduh pembaruan diminta untuk memverifikasi tanda tangan digitalnya sebelum instalasi. Tanda tangan firmware memungkinkan pemilik untuk memeriksa apakah file tersebut berasal dari Coldcard dan apakah file tersebut diubah setelah publikasi.
Rilis ini menyusul cacat pembuatan seed yang diperkenalkan selama perubahan firmware pada Maret 2021. Tim rekayasa dan keamanan Bitcoin Block mengatakan perangkat lunak yang terpengaruh memanggil fallback MicroPython deterministik saat membuat seed dompet alih-alih menggunakan generator angka acak perangkat keras STM32 yang dimaksudkan.
Menurut tinjauan Block, perangkat Mk2 dan Mk3 yang lebih lama dapat menghasilkan seed dengan sekitar 40 bit keacakan efektif, sementara perangkat Mk4, Mk5, dan Q yang rentan menerima beberapa input dari elemen aman tetapi hanya mencapai sekitar 72 bit. Kedua angka tersebut di bawah tingkat 128-bit yang dimaksudkan, membuat beberapa seed praktis untuk dicari secara offline.
Penyerang yang menghasilkan kemungkinan seed dapat memperoleh alamat Bitcoin mereka dan membandingkannya dengan catatan blockchain publik. Menemukan kecocokan akan memberikan kunci pribadi yang dibutuhkan untuk mentransfer dana tanpa mendapatkan perangkat fisik, mempelajari PIN-nya, atau menyerang jaringan Bitcoin.
Analisis selanjutnya terhadap cacat tersebut merinci empat gelombang serangan yang dicurigai yang menghilangkan perkiraan 1.816 BTC dari lebih dari 5.200 alamat. Estimasi kerugian bervariasi karena peneliti memisahkan laporan korban yang dikonfirmasi dari alamat yang diidentifikasi melalui pola transaksi.
Insiden ini juga memengaruhi bagaimana beberapa pemilik Bitcoin mendekati penyimpanan (custody). Sebuah laporan 4 Agustus tentang arus masuk bursa mengutip Chief Compliance Officer OKX, Jonathan Brockmeier, yang mengatakan bursa mencatat setoran yang sangat tinggi setelah serangan Coldcard.
“Kami melihat tingkat arus masuk ke bursa terpusat yang mencapai rekor sekarang pasca-Coldcard,” kata Brockmeier.
Memindahkan Bitcoin ke bursa menghilangkan tanggung jawab langsung pemilik untuk pembuatan dan penyimpanan seed, tetapi menempatkan kontrol aset pada kustodian pihak ketiga. Investor AS yang hanya ingin mendapatkan eksposur terhadap harga Bitcoin juga dapat menggunakan dana yang diperdagangkan di bursa (ETF) Bitcoin spot, yang sahamnya diperdagangkan melalui akun broker yang diatur sementara kustodian institusional memegang Bitcoin yang mendasarinya.
Galaxy Research mengatakan telah membagikan alamat penyerang yang dicurigai kepada bursa, penyelidik blockchain, dan lembaga penegak hukum federal AS. Perusahaan riset tersebut juga melaporkan pada awal Agustus bahwa sekitar 90% Bitcoin yang diambil selama gelombang serangan yang dikonfirmasi belum berpindah dari dompet tujuan yang teridentifikasi.