Coldcard Diretas, Rp2,1 Triliun Bitcoin Raib. Kalau Seed-mu Dibuat di Situ, Pindahkan Sekarang
Baca 9 menitDiperbarui 3 Agustus 2026
Baca 9 menitDiperbarui 3 Agustus 2026
Kalau kamu pernah membuat seed phrase bitcoin di hardware wallet Coldcard, sebentar lagi berhenti baca dan langsung cek. Yang ini mendesak, dan masih berlangsung sekarang.
Sebuah bug yang tidak terdeteksi selama sekitar lima tahun membuat seed phrase yang dihasilkan sebagian perangkat Coldcard jauh lebih mudah ditebak dari yang seharusnya. Peretas menyadari itu, dan sejak 30 Juli 2026 mereka mengosongkan dompet orang secara bergelombang.
Sampai 3 Agustus 2026, analisis on-chain oleh Galaxy Research menempatkan totalnya di sekitar 1.816 BTC, kira-kira $116 juta atau setara Rp2,1 triliun di kurs Rp18.053, dari lebih dari 5.200 alamat. Angkanya naik tiap hari sepanjang minggu ini.
Serangannya datang dalam empat gelombang, dan gelombang belakangan menyasar saldo-saldo yang lebih kecil:
| Gelombang | Tanggal | BTC diambil | Total berjalan | Alamat |
|---|---|---|---|---|
| 1 | 29 sampai 30 Juli | 1.082,65 | 1.082,65 | 1.196 |
| 2 | 31 Juli sampai 1 Agu | 199,35 | 1.282,00 | 2.800 |
| 3 | 2 sampai 3 Agu | 85,05 | 1.367,05 | 4.585 |
| 4 | 3 Agu, berlangsung | ~449 | ~1.816 | 5.200+ |
Kalau kamu menemukan angka yang lebih kecil di tempat lain, sekitar $88 juta dari 4.585 alamat, itu total sampai gelombang ketiga dan masih akurat kemarin. Ini insiden yang sedang berjalan, dan itu sebabnya semua angka di artikel ini dicantumkan bersama tanggalnya.
Seed phrase itu deretan kata yang mengendalikan bitcoin-mu. Siapa pun yang tahu kata-kata itu, dialah pemilik koinnya. Seharusnya seed dibuat dari keacakan asli, supaya menebaknya mustahil.
Di dalam perangkat Coldcard ada chip khusus penghasil keacakan asli. Karena kesalahan saat proses build, beberapa versi firmware diam-diam berhenti memakai chip itu dan beralih ke penghasil angka acak versi perangkat lunak biasa. Keacakan model itu bisa ditebak kalau kamu paham cara kerjanya.
Hasilnya, seed yang keacakannya jauh di bawah yang dijanjikan.
| Perangkat | Keacakan seharusnya | Keacakan aslinya |
|---|---|---|
| Coldcard Mk3 | 128 bit | sekitar 40 bit |
| Mk4 dan Mk5, sebelum ditambal | 128 bit | sekitar 72 bit |
Angka-angka itu terdengar abstrak, jadi begini artinya. Setiap satu bit yang hilang memangkas setengah usaha yang dibutuhkan peretas. Turun dari 128 bit ke 40 bit bukan bikin proses menebak sedikit lebih gampang, tapi mengubah sesuatu yang mustahil jadi sesuatu yang bisa digilas peretas yang niat. Dan itulah yang terjadi.
Menurut pemberitaan, gelombang pertama menguras sekitar $38 juta dalam waktu kurang dari setengah jam.
Bagian ini layak dipahami, karena menjelaskan kenapa "ya tinggal audit kodenya" tidak sesederhana kedengarannya. Ada dua kesalahan terpisah yang kebetulan berbaris rapi.
Pertama, ada pengaman yang menanyakan pertanyaan yang salah. Di dalam kodenya ada penjaga yang justru dirancang untuk menangkap kesalahan seperti ini dan menggagalkan proses build. Tapi penjaga itu ditulis untuk bertanya "apakah setelan ini disebut?" alih-alih "apakah setelan ini menyala?". Setelan itu memang disebut, dan nilainya mati. Jadi penjaganya melihat penyebutannya, menyimpulkan semua aman, dan meloloskan build-nya.
Kedua, ada dua fungsi berbeda dengan nama yang sama persis. Karena penghasil acak perangkat kerasnya dimatikan, proses build diam-diam menyertakan penghasil acak cadangan versi perangkat lunak. Cadangan itu dan driver perangkat keras aslinya memakai nama fungsi yang identik. Waktu semua bagian dirakit jadi program akhir, yang terpilih justru yang salah. Tidak ada peringatan muncul, karena dari sudut pandang mesinnya memang tidak ada yang salah.
Kode acak perangkat kerasnya tetap ada di dalam perangkat yang jadi, dan tetap dipakai untuk keperluan lain seperti mengenkripsi cadangan. Dia cuma tidak dipakai untuk satu tugas yang paling penting.
Yang dilaporkan berbagai media sebagai terdampak:
Coinkite, perusahaan pembuat Coldcard, awalnya cuma menandai Mk3, lalu belakangan mengakui model-model lainnya ikut terdampak. CEO-nya, Rodolfo Novak, sudah minta maaf terbuka dan menyatakan bertanggung jawab penuh.
Coinkite merilis perbaikan pada 31 Juli 2026: versi 4.2.0 atau lebih baru untuk Mk2 dan Mk3, 5.6.0 atau lebih baru untuk Mk4 dan Mk5, dan 1.5.0Q atau lebih baru untuk Q. Kalau kamu memakai build eksperimental "Edge", padanannya 6.6.0X dan 6.6.0QX.
Dua hal dilaporkan sangat mengurangi risiko:
Bagian ini paling banyak dilewatkan pemberitaan, dan salah langkah di sini bisa bikin kamu rugi justru saat proses penyelamatannya.
Kabar baiknya dulu. Sampai sekarang tidak ada satu pun gelombang serangan yang menyentuh setup multisig, dan itu masuk akal karena cacatnya menyangkut seed kunci tunggal. Kalau satu kunci di multisig-mu berasal dari Coldcard yang terdampak, penyerangnya butuh lebih banyak kunci daripada yang dia punya.
Sekarang bahayanya, dan ini benar-benar berlawanan dengan intuisi.
Kalau susunanmu punya jalur pembelanjaan alternatif yang bisa dipenuhi satu kunci bocor saja, misalnya timelock yang sudah lewat atau jalur pemulihan, penyerang bisa menyusun transaksi tandingan, memasang biaya lebih tinggi, dan membuat transaksinya yang terkonfirmasi, bukan transaksimu. Bitcoin punya mekanisme bawaan bernama replace-by-fee yang membuat ini gampang dilakukan.
Jadi kalau kamu memegang multisig, dompet ber-timelock, atau apa pun yang lebih rumit dari satu seed tunggal:
"Not your keys, not your coins" adalah nasihat paling tua di dunia bitcoin, dan secara umum itu benar. Memegang kunci sendiri menghapus risiko bursa bangkrut, membekukan dana, atau ternyata berbohong soal cadangannya.
Tapi kejadian ini menunjukkan sisi lain dari pertukaran itu secara jujur.
Self-custody memindahkan risiko, bukan menghapusnya. Kamu berhenti bergantung pada bursa, lalu mulai bergantung pada perangkat, firmware-nya, dan kebenaran kode yang tidak bisa kamu periksa sendiri. Bug ini tidak terlihat selama lima tahun. Tidak ada satu pun pemilik dompet ini yang berbuat salah. Mereka mengikuti nasihat terbaik yang tersedia, dan tetap kena.
Versi praktis dari pelajaran ini membosankan tapi ampuh: jangan taruh semuanya di satu tempat, dengan satu metode, dengan satu titik kegagalan. Sebar di beberapa metode penyimpanan, sama seperti kamu menyebar di beberapa aset. Bentuk umum masalah ini kami bahas di alokasi kripto ideal berapa persen.
Perlu diluruskan, karena berita sebesar ini selalu menghasilkan banyak kebisingan.