492 / 691CK-RNG

COLDCARD RNG Incident (2026)

Insiden pembangkitan keacakan dompet COLDCARD

Kesalahan integrasi yang diungkap mengarahkan pembuatan seed ke generator perangkat lunak yang dapat diprediksi, bukan sumber perangkat keras yang dimaksud. Firmware yang diperbaiki mengubah pembuatan di masa mendatang; seed terdampak yang sudah ada perlu penilaian terpisah dan migrasi sesuai panduan terkini.

COLDCARD RNG Incident (2026) merujuk pada cacat pembangkitan nilai rahasia yang diungkap pada Juli 2026 beserta perbaikannya. Model, jalur dan versi firmware saat seed dibuat, asal seed, serta entropi independen menentukan dampaknya. Ini bukan pengambilalihan perangkat dari jarak jauh atau cacat konsensus Bitcoin.

Coinkite dan Block menerbitkan analisis awal pada 30 Juli 2026 setelah laporan kehilangan dana. Produsen menjelaskan penurunan kunci privat lemah oleh penyerang secara offline, bukan kendali jarak jauh atas perangkat. Merek dompet saja tidak menentukan penyebab suatu kerugian individual. Catatan teknis dan panduan lanjutan perlu dibaca bersama tanggal revisinya. [Coinkite — COLDCARD Security Advisory] [Block — Predictable RNG Fallback and 32-Bit Reseed]

Setelah peralihan ke libNgU, ngu.random.bytes mencapai rng_get milik MicroPython dan generator Yasmarang-nya. Nilai MICROPY_HW_ENABLE_RNG adalah 0, tetapi #ifndef memeriksa keberadaan makro, bukan aktifnya jalur perangkat keras. Kode TRNG yang dimaksud dapat berada dalam biner tanpa digunakan untuk pembuatan seed. Bukan kerusakan perangkat keras yang memicu fallback darurat saat berjalan. [Coinkite — Technical Deep Dive into the Entropy Issue]

Keadaan perangkat lunak berasal dari data perangkat, timer, dan riwayat panggilan. Untuk Mk4, Mk5, dan Q, Block menjelaskan reseed tambahan terbatas pada 32 bit: paling banyak 2^32 aliran berbeda jika keadaan lainnya tetap. Coinkite memberikan perkiraan total awal sekitar 40 bit untuk Mk2/Mk3 dan 72 bit untuk model lebih baru. Angka tersebut memakai asumsi berbeda; angka itu tidak menentukan biaya serangan universal atau membuktikan setiap dompet dapat segera dibobol. [Block — Predictable RNG Fallback and 32-Bit Reseed] [Coinkite — Technical Deep Dive into the Entropy Issue]

Panduan resmi menyebut Mk2/Mk3 4.0.1–4.1.9. Analisis awal Block mencakup 4.0.0 dan perubahan Maret 2021; perbedaan catatan ini dinyatakan secara terbuka. Jika asal seed tidak pasti, panduan menyarankan jalur migrasi yang berhati-hati. Mk4/Mk5 dan Q terdampak sebelum perbaikan jalurnya masing-masing. Pernyataan lama dalam analisis pertama tentang semua versi produksi tidak menggambarkan rilis yang telah diperbaiki saat ini. [Coinkite — COLDCARD Security Advisory] [Block — Predictable RNG Fallback and 32-Bit Reseed] [COLDCARD — Seed migration guide]

Perbaikan minimum adalah Mk2/Mk3 4.2.0, Mk4/Mk5 Standard 5.6.0, Q Standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X, dan Q Edge 6.6.0QX. Nomor antarjalur tidak boleh dibandingkan sebagai satu urutan. Saat peninjauan ini, halaman status merekomendasikan Standard 5.6.2 untuk Mk4/Mk5 dan 1.5.2Q untuk Q. Sebelum memasang, periksa halaman resmi terkini, hash, dan tanda tangan rilis; nomor lebih tinggi dari jalur lain tidak cukup. [COLDCARD — Current Security Status]

Hash deterministik dapat mengubah tampilan keluaran, tetapi tidak memperbesar himpunan masukan yang mungkin. BIP39 Checksum juga tidak menambah entropi yang hilang. Seed eksternal yang dibuat dengan aman tidak menjadi lemah akibat insiden ini hanya karena diimpor ke COLDCARD. Sebaliknya, seed terdampak tetap terdampak setelah dipulihkan ke perangkat lain; pembaruan, kloning, atau fitur transfer tidak menjadikannya seed baru. [Block — Predictable RNG Fallback and 32-Bit Reseed] [COLDCARD — Seed migration guide]

Pengecualian produsen mensyaratkan setidaknya 50 lemparan yang adil, independen, dan privat melalui alur Add Dice Rolls asli, serta penggunaan kata-kata akhir yang ditampilkan setelah penambahan. Jika jumlahnya kurang atau tidak pasti, produsen menyarankan migrasi. BIP39 Passphrase yang kuat dan unik menambah penghalang, tetapi tidak memperbaiki seed lemah; produsen juga menyarankan penggunanya bermigrasi. PIN bukan passphrase. Persyaratan pembuatan seed saat ini harus dibedakan dari pengecualian historis tersebut. [Coinkite — COLDCARD Security Advisory]

Panduan terkini mencakup verifikasi cadangan, pemasangan perbaikan yang sesuai, seed yang benar-benar baru, pemeriksaan fingerprint dan alamat penerimaan pada perangkat, serta transaksi uji kecil. Sisa dana baru dipindahkan setelah tujuan baru diverifikasi. Simpan cadangan lama sampai seluruh migrasi terkonfirmasi dan periksa semua akun berisi dana, dompet passphrase, anak turunan, serta kebijakan multisig. Jika ada ketidakcocokan, jangan hapus atau kirim apa pun; materi pemulihan privat tidak boleh dimasukkan ke formulir web. [COLDCARD — Seed migration guide]

Multisig bukan pengecualian otomatis: cukup banyak kunci penandatangan yang bocor dapat memenuhi ambang kebijakan lama. Kunci aman yang tersisa harus dinilai dan kebijakan pengganti diverifikasi. Block menyebut konsumen lain dari keacakan yang sama, seperti kunci paper-wallet mandiri dan sebagian kunci enkripsi sementara. Keparahan bergantung pada protokol tertentu dan data yang tersedia; dampaknya tidak sama pada setiap fitur. [Block — Predictable RNG Fallback and 32-Bit Reseed] [COLDCARD — Seed migration guide]

Halaman status membedakan uji RNG perangkat keras pada Mk4 nyata, tinjauan sumber, dan build yang direproduksi untuk perbaikan tertentu. Ini pemeriksaan terbatas atas jalur dan mekanisme, bukan audit lengkap setiap biner atau bukti bahwa semua cacat sudah tiada. Standard saat ini juga mewajibkan kontribusi entropi pengguna; klaim lama bahwa kontribusi selalu opsional akan menyesatkan. Halaman itu masih menyatakan laporan teknis pascainsiden terperinci yang terpisah sedang disiapkan. [COLDCARD — Current Security Status]

Contoh · CK-RNG

Firmware baru, tetapi tetap seed asli

Pengguna membuat seed pada Mk3 4.1.9 tanpa lemparan dadu sendiri. Kemudian ia memasang 4.2.0 dan memulihkan kata-kata yang sama pada perangkat lain. Asal seed tidak berubah. Ia menilai perbaikan menurut panduan migrasi: seed baru yang dibuat aman, cadangan dan alamat terverifikasi, transfer uji, lalu sisanya. Cadangan lama disimpan sampai semua dana terkonfirmasi.

Untuk gambaran yang lebih utuh, baca entri ini bersama Cryptographic Entropy, Deterministic RNG, Seed Generation, BIP39 checksum, BIP39 passphrase, Dice Roll Entropy.

01Apakah memperbarui firmware atau membeli dompet baru sudah cukup?

Tidak. Keduanya tidak mengubah seed yang sudah ada. Tempat dan cara seed dibuatlah yang penting. Dana terdampak harus ditangani menurut panduan migrasi dan syarat tepat pengecualian dadu independen; memulihkan kata-kata yang sama tidak menghapus masalah.

02Apakah angka 32 bit berarti semua model sama mudahnya diserang?

Tidak. Dalam analisis Block, angka itu membatasi reseed tambahan ketika keadaan lain dan riwayat panggilan tetap. Data perangkat atau waktu yang tidak diketahui mengubah pekerjaan penyerang. Perkiraan itu bukan benchmark universal atau bukti bahwa seed terdampak tertentu aman.

DOC · 001Coinkite — Technical Deep Dive into the Entropy IssueSumber primer ↗DOC · 002Coinkite — COLDCARD Security AdvisorySumber primer ↗DOC · 003Block — Predictable RNG Fallback and 32-Bit ReseedSumber primer ↗DOC · 004COLDCARD — Current Security StatusSumber primer ↗DOC · 005COLDCARD — Seed migration guideDokumentasi ↗
Utamakan sumber · Bukan nasihat investasi