Published:Agustus 3, 2026

Celah Coldcard selama 5 tahun mengungkapkan kekurangan pengujian dompet perangkat keras: kepala keamanan Kraken

Seorang kepala keamanan Kraken mengatakan bahwa celah yang sudah berlangsung lama pada firmware dompet perangkat keras Coldcard telah mengungkapkan celah sistemik dalam cara perangkat yang digunakan untuk kustodi diaudit dan diuji. Bug tersebut, yang ada selama lima tahun, bertahan karena para auditor memverifikasi bahwa penghasil bilangan acak yang dimaksud (RNG) ada di basis kode tetapi tidak memverifikasi bahwa ia benar-benar dipanggil saat dijalankan.

Bagaimana celah ini lolos dari audit

Kerentanan ini menyoroti perbedaan antara verifikasi statis — memeriksa keberadaan primitif keamanan dalam kode sumber — dan verifikasi dinamis, yang memastikan bahwa primitif tersebut dieksekusi dengan benar pada firmware yang diterapkan. Menurut penilaian keamanan yang disorot oleh kepala keamanan Kraken, para auditor mengonfirmasi bahwa implementasi RNG ada tetapi tidak memvalidasi bahwa operasi kunci memanggil RNG tersebut saat menghasilkan kunci privat atau seed.

Celah tersebut dapat memungkinkan kesalahan logika atau integrasi yang halus untuk menonaktifkan komponen yang seharusnya aman. Pada dompet perangkat keras, yang nilai inti penawarannya adalah pembuatan dan penyimpanan kunci secara offline, kegagalan apa pun dalam perolehan entropi atau pemanggilannya dapat merusak jaminan keamanan perangkat tanpa tanda-tanda yang jelas bagi pengguna akhir.

Mengapa ini penting bagi pasar kripto

Dompet perangkat keras adalah batu penjuru bagi kepemilikan mandiri bagi pemegang ritel dan merupakan komponen model kustodi berlapis yang digunakan oleh pelaku institusional dan bursa. Pertanyaan tentang ketangguhan proses audit dapat memengaruhi kepercayaan pada solusi penyimpanan dingin dan dapat mendorong pelaku pasar untuk menilai kembali risiko operasional di seluruh rantai kustodi.

Bagi aktor institusional — bursa, kustodian, prime broker, dan manajer aset — insiden ini menegaskan perlunya praktik jaminan yang lebih mendalam. Di mana audit pihak ketiga telah dianggap sebagai bukti yang cukup tentang keamanan perangkat, perusahaan kini mungkin menuntut pengujian yang lebih komprehensif, termasuk verifikasi saat berjalan (runtime) dan verifikasi rantai pasokan, sebelum menyetujui dompet untuk penggunaan perusahaan.

Implikasi bagi regulator, kustodi, dan infrastruktur pasar

Penemuan ini memperkuat seruan untuk standar yang lebih jelas dan kemungkinan rejim sertifikasi bagi dompet perangkat keras yang digunakan dalam konteks institusional. Regulator dan badan standar dapat mendorong persyaratan pengujian minimum yang mencakup baik tinjauan kode statis maupun pemeriksaan eksekusi dinamis, verifikasi asal usul firmware, dan proses pengungkapan kerentanan yang berkelanjutan.

Penyedia infrastruktur pasar mungkin merespons dengan memperketat kebijakan onboarding untuk perangkat kustodi, memperluas langkah validasi independen, dan meningkatkan transparansi tentang pengujian vendor. Bursa dan kustodian yang mengandalkan dompet perangkat keras sebagai bagian dari pengaturan penyimpanan dingin dapat memulai audit terhadap perangkat yang sedang digunakan dan mewajibkan vendor untuk mempublikasikan bukti audit yang mencakup pemeriksaan saat dijalankan.

Likuiditas dan pasar aset untuk Bitcoin dan token besar lainnya sensitif terhadap persepsi risiko kustodi. Meskipun tidak ada indikasi publik bahwa celah Coldcard spesifik ini menyebabkan pencurian, bahkan potensi melemahnya pembuatan kunci dapat memengaruhi minat institusional terhadap pengaturan kustodi tertentu dan dapat mempercepat permintaan untuk model kustodi alternatif yang menekankan komputasi multipihak atau layanan kustodian dengan kontrol end-to-end yang diaudit.

Pelaku pasar akan memantau pengungkapan dari vendor, audit lanjutan, dan setiap panduan industri atau respons regulator. Indikator kunci yang perlu dipantau mencakup pembaruan firmware vendor dan changelog, laporan audit independen yang menunjukkan pengujian dinamis, pernyataan dari bursa dan kustodian tentang kebijakan penggunaan perangkat, serta standar atau program sertifikasi yang muncul yang bertujuan memulihkan kepercayaan pada praktik penyimpanan dingin.