Krisis Kepercayaan pada Dompet Hardware Cryptocurrency
Pasar dompet hardware cryptocurrency kini mengalami krisis kepercayaan yang serius setelah terungkapnya cacat teknis pada perangkat Coldcard. Cacat ini memungkinkan peretas untuk menguras lebih dari 500 alamat Bitcoin secara total, dengan satu serangan otomatis yang berhasil mentransfer 594,48 BTC, setara dengan sekitar $38,3 juta, ke satu dompet.
Pandangan Peter Todd
Insiden ini menarik perhatian pengembang Bitcoin terkenal, Peter Todd, yang sebelumnya diidentifikasi oleh sebuah dokumenter HBO sebagai salah satu kandidat Satoshi Nakamoto, pencipta Bitcoin. Bagi Todd, kejadian ini semakin menguatkan skeptisisme jangka panjangnya terhadap perangkat crypto komersial.
Ia menekankan bahwa keamanan dompet sangat bergantung pada keacakan dalam proses pembuatan seed phrase. Namun, mekanisme ini ternyata tidak berfungsi dengan baik pada firmware Coldcard sejak Maret 2021. Menurut Block Security, hampir semua model Coldcard, termasuk Mk2, Mk3, Mk4, Q, dan Mk5, rentan terhadap masalah ini.
Pada perangkat yang lebih tua, kesalahan dalam basis kode menonaktifkan generator hardware bawaan, sehingga dompet membuat kunci menggunakan algoritma perangkat lunak yang dapat diprediksi. Sementara itu, pada model yang lebih baru, bagian penting dari data terpotong, yang mengakibatkan jumlah kemungkinan kombinasi frasa rahasia menjadi sangat minim, sehingga memungkinkan peretas untuk melakukan serangan brute-force dalam hitungan menit.
“Saya selalu skeptis terhadap dompet hardware. Anda membayar banyak uang untuk perangkat yang menjalankan kode yang hanya sedikit orang yang akan lihat, pada hardware yang bisa disusupi melalui serangan rantai pasokan,” ungkap Peter Todd di platform X.
Rekomendasi untuk Industri
Menurut Todd, insiden ini adalah contoh nyata dari kurangnya pengawasan dan audit independen terhadap basis kode proyek. Ia menyarankan agar industri bergerak menuju pengujian deterministik end-to-end dari hardware yang sebenarnya, sehingga dapat diketahui dengan jelas dari mana entropi berasal.
Sebagai alternatif untuk mempercayai chip secara membabi buta, ia merekomendasikan metode generasi fisik menggunakan dek kartu dan mengingat kembali proposal sebelumnya untuk RNG berbasis tombol.
Meskipun menambahkan dompet hardware dalam konfigurasi multisig terdengar masuk akal, Todd berpendapat bahwa untuk pengaturan singlesig, lebih baik menggunakan perangkat lunak yang telah diaudit dengan baik pada hardware komoditas.
Risiko Pengaturan Multisig
Data terbaru dari Block Security juga menunjukkan bahwa pengaturan multisig tidak sepenuhnya aman. Jika semua kunci multisignature dihasilkan pada perangkat Coldcard yang rentan, peretas dapat mengkompromikan kunci tersebut satu per satu. Cacat ini muncul saat seed phrase dibuat, dan hanya mengekspor kata-kata ke perangkat lain tidak akan memperbaikinya.
Langkah Perlindungan untuk Pengguna
Satu-satunya cara untuk melindungi Bitcoin saat ini adalah dengan sepenuhnya mengevakuasi aset. Para ahli mendesak pengguna untuk segera menghasilkan seed phrase baru pada hardware pihak ketiga dan secara fisik mentransfer semua dana ke alamat baru. Hanya pengguna yang menambahkan passphrase BIP-39 tambahan selama pengaturan awal yang tetap terlindungi, karena ini menciptakan penghalang tambahan terhadap serangan brute-force.