Bitcoin Forum
August 02, 2026, 10:11:15 AM *
News: COLDCARD users only: critical vulnerability risks funds stored on COLDCARD devices; immediate action required
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: 🚨⚠️[NEWS][COLDCARD USER] 600 BTC++ sudah di curi karena Bug Firmware  (Read 109 times)
taufik123 (OP)
Legendary
*
artcontest
Offline

Activity: 3332
Merit: 2416


Duelbits.com


View Profile
July 31, 2026, 10:10:10 AM
Last edit: July 31, 2026, 07:25:45 PM by taufik123
Merited by Husna QA (4), ryzaadit (2), AakZaki (2), masulum (1), salad daging (1)
 #1


Sore ini liat Forum dan ternyata ada News Soal Hardware wallet COLDCARD yang Kenak Bobol karena ada Bug Firmware dan sekitar 600 BTC++ sejauh ini Sudah di curi atau sekitar $38 juta dolar lebih.

COLDCARD users only: critical vulnerability risks funds stored on COLDCARD devices; immediate action required

Bug Firmware yang di temukan pada perangkat ColdCard ini dimanfaatkan oleh hacker untuk mencuri lebih banyak BTC.
Bug ini mengurangi keacakan dan mengubah seed yang “tidak mungkin ditebak” menjadi seed yang dapat ditebak

Perangkat dengan Firmware tertentu yang dirilis di tahun 2021 hampir tidak mendapatkan angka acak sama sekali,
beberapa perbaikan lanjutan setahun kemudian juga tidak memberikan solusi, jadi hacker bisa menebak Seed ColdCard dnegan Firmware yang punya bug tersebut.

Hacker tidak perlu akses langsung pada perangkat keras Coldcard, dengan mengetahui lamat wallet dan publik keynya saja, hacker bisa melakukan serangan dan menebak seed yang dimiliki wallet tersebut.

Coinkite Sebagai Produsen hardware wallet ColdCard menyarankan pengguna agar langsung membuat seed baru pada perangkat yang sudah di perbarui dan segera memindahkan aset ke wallet yang lain.

Daftar lengkap perangkat rentan dan versi firmware-nya
Here's the full list of vulnerable devices and their firmware versions.



Note that there is a firmware patch for Mk4, Q, and Mk5. For Mk3 and Mk2, there is no patch, so they must transfer funds out to a more secure seed phrase.

Postingan Vendor advisory:
https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/

Pemeriksaan teknis mendalam:
https://blog.coinkite.com/entropy-technical-backgrounder/

Laporan dari pengguna X Rob Hamilton


Saya telah melakukan beberapa analisis awal terhadap sekitar 600 BTC yang telah bergerak dalam periode 15 menit pagi ini.

Apa yang kita ketahui:

- 1.324 UTXO disalurkan melalui 500 transaksi dalam jangka waktu 3 blok (594,48 BTC).
- Dari sana, 562 BTC dipindahkan lagi ke alamat baru yang belum berubah sejak saat itu, yaitu: bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r
- UTXO yang disapu mencakup periode dari tahun 2021 hingga 2026.

100% dari alamat yang dipindai adalah alamat dengan tanda tangan tunggal, TIDAK SATU PUN alamat yang dicuri adalah alamat Taproot.

Sekilas, ini tampak seperti ada kesalahan entropi dalam pembuatan dompet di suatu titik dalam prosesnya. bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r
- UTXO yang disapu mencakup rentang dari 2021 hingga 2026

100% dari alamat yang disapu adalah single sig, TIDAK ADA dari alamat yang dicuri adalah taproot.

Sekilas pandang, ini tampak seperti ada entropi yang cacat dalam pembuatan dompet di suatu tempat sepanjang jalan.


Dari pengguna Reddit:

Quote
Hoax__

It doesn't appear to be an isolated theft. The receiving address 'bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0' has received about 594 BTC (approx $37.8M) from 500 different addresses in a 15 min window (between 01:31-01:56 UTC 30/07/26). Many of the other sending addresses have been dormant for years, similar to your address. All the affected addresses contained more that 0.15 BTC at the time of the transactions.

The only way to issue a sending transaction is to have the associated private key/seed phrase. For the volume of address suspected to be compromised there could be two potential attack vectors. Either be a supply chain attack, when the hardware device purchased was compromised. Or it could be a cryptographic flaw within the hardware device where the device generates users seed phrases in such a way that an attacker could predict them, similar to the Ill Bloom vulnerability from earlier in the month.

Theft address has consolidated most of the funds in bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r.

Jadi bagi teman-teman yang punya ColdCard segera amankan asetnya, Karena udah banyak korban yang kehilangan BTC mereka.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits..REWARDING, BEYOND LIMITS...
█████████████████████████
█████████████████████████
███████████▀▀░░▀█▄░░▀████
████████▀░░░░░░░░▀█▄░████
███████░░░░▄▄░░▄░░░▀█████
██████░░░░░▀▀▄██▀░░░░████
█████░░░██░▄██▀▄▄░░░█████
████░░░░░▄██▀░░▀▀░░██████
█████▄░░▀█▀░██░░░░███████
████░▀█▄░░░░░░░░▄████████
████▄░░▀█▄░░▄▄███████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████▀░░▀░███████████
████████░░░▄░█░██████████
███████████▌▐██░█████████
███████████░███▌▐████████
██████████░█████░████████
██████▀░▄░▀███▀░▄░▀█████
█████░▄▀░░░░█░▄▀░░░░█████
█████░░░░░░░█░░░░░░░█████
██████▄░░░▄███▄░░░▄██████
█████████████████████████
█████████████████████████


























  PLAY NOW  
Husna QA
Copper Member
Legendary
*
Offline

Activity: 3080
Merit: 3481



View Profile WWW
July 31, 2026, 03:37:10 PM
Merited by taufik123 (1), AakZaki (1)
 #2

Saya malah baru baca berita tentang kasus yang menimpa user Coldcard hari ini di reddit dan di Coindesk (di publish 31 Juli 2026)



https://www.reddit.com/r/Bitcoin/comments/1vatgl4/full_panic_one_of_my_wallets_was_drained/



https://www.coindesk.com/tech/2026/07/31/major-bitcoin-wallet-flaw-drains-594-btc-in-25-minute-sweep

Targetnya Coldcard lawas dan setelah itu hanya butuh sekitar 20 menitan untuk memindahkan sekitar 594 bitcoin dari ratusan wallet terpisah ke single address baru.

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
salad daging
Legendary
*
Offline

Activity: 2464
Merit: 1058


Bitcoin To The Moon 📈📈📈


View Profile WWW
July 31, 2026, 04:04:17 PM
Merited by Husna QA (2), taufik123 (1), AakZaki (1)
 #3

Ini menjadi berita yang menggemparkan, di Bitcointalk telah di pinned menjadi berita utama, di X banyak pakar memberikan pendapat tentang kerentanan ColdCard, di Reddit juga banyak orang membahas nya.

Seseorang kehilangan 1.8 BTC yang dia telah tabung selama bertahun tahun, sekarang hilang begitu saja atas kejadian kerentanan ini. Lost 1.8 BTC due to ColdCard

Pembaruan sekarang total yang di kuras dari HW ColdCard telah mencapai 1082.65 BTC - https://bitcointalk.org/index.php?topic=5589927.msg66997855#msg66997855

bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r - ‎562 BTC
bc1qx76cae2706qd5q576feh7xq8rfcsjpf2htfhe3 - ‎398 BTC
bc1q8jy96fe5lf8vfugydnte3cguk92gpev7kwtp3q - ‎89 BTC
bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0 - 32 BTC

Sumber: https://x.com/glxyresearch/status/2083181683067506899


@taufik123 Judul utas bisa di edit sedikit menjadi COLDCARD bukan COOLCARD Grin

█████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
█████████████████████▀█▀████████████████▀████████████████▀█████████████████████████████▀████████████████████████████████
█████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
███████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
███████████████████████████████████████████████████████████████████████████████████████████▀██████▀█████▀████████▀█████
██████████████████████████████████████████████████████████████████████████████████████████████████████████████████
█████████████████████▄█▄████████████████▄████████████████▄█████████████████████████████████▄██████▄█████▄████████████
█████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████
 
 🍒   ⚽️    IIIIIFASTEST GROWING CASINO & SPORTSBOOK     Play Now    
AakZaki
Legendary
*
Online Online

Activity: 2674
Merit: 2388


Lightning⚡zkNodes


View Profile
July 31, 2026, 07:34:57 PM
Merited by Husna QA (2), taufik123 (1)
 #4


COLDCARD Wallet tidak lagi "Sleep at Night Technology!" Mungkin yang lebih tepat saat ini adalah "Technology yang membuka pintu di malam hari saat orangnya tertidur." Lol

Dari awal saya sendiri tidak yakin dengan wallet ini, modelnya yang terlalu sederhana membuat saya berfikir itu seperti hanya membungkus IC dan layar di plastic mika.
Ketika Wallet yang lain sudah mengeluarkan model yang lebih solid dan futuristic, COLDCARD Wallet masih keluar dengan model jadulnya.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits..REWARDING, BEYOND LIMITS...
█████████████████████████
█████████████████████████
███████████▀▀░░▀█▄░░▀████
████████▀░░░░░░░░▀█▄░████
███████░░░░▄▄░░▄░░░▀█████
██████░░░░░▀▀▄██▀░░░░████
█████░░░██░▄██▀▄▄░░░█████
████░░░░░▄██▀░░▀▀░░██████
█████▄░░▀█▀░██░░░░███████
████░▀█▄░░░░░░░░▄████████
████▄░░▀█▄░░▄▄███████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████▀░░▀░███████████
████████░░░▄░█░██████████
███████████▌▐██░█████████
███████████░███▌▐████████
██████████░█████░████████
██████▀░▄░▀███▀░▄░▀█████
█████░▄▀░░░░█░▄▀░░░░█████
█████░░░░░░░█░░░░░░░█████
██████▄░░░▄███▄░░░▄██████
█████████████████████████
█████████████████████████


























  PLAY NOW  
taufik123 (OP)
Legendary
*
artcontest
Offline

Activity: 3332
Merit: 2416


Duelbits.com


View Profile
July 31, 2026, 08:08:14 PM
 #5

Targetnya Coldcard lawas dan setelah itu hanya butuh sekitar 20 menitan untuk memindahkan sekitar 594 bitcoin dari ratusan wallet terpisah ke single address baru.
ColdCard lama terutama Coldcard Mk3 yang jadi sangat rentan meskipun sebenarnya udah di update firmwarenya, 594 BTC itu hanya sebagian saja dan masih ada lebih banyak lagi.

Seseorang kehilangan 1.8 BTC yang dia telah tabung selama bertahun tahun, sekarang hilang begitu saja atas kejadian kerentanan ini. Lost 1.8 BTC due to ColdCard

Pembaruan sekarang total yang di kuras dari HW ColdCard telah mencapai 1082.65 BTC - https://bitcointalk.org/index.php?topic=5589927.msg66997855#msg66997855

bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r - ‎562 BTC
bc1qx76cae2706qd5q576feh7xq8rfcsjpf2htfhe3 - ‎398 BTC
bc1q8jy96fe5lf8vfugydnte3cguk92gpev7kwtp3q - ‎89 BTC
bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0 - 32 BTC

Sumber: https://x.com/glxyresearch/status/2083181683067506899
1082.65 BTC emang gila banget sih bisa nyampek banyak gitu dan banyak cerita sedi bagi yang kehilangan BTC mereka di perangkat yang katanya sangat Aman.
Entah gimana tindak lanjut atau tanggung jawab dari Coinkite selalu produsennya, masak gak tanggung jawab untuk ngasih kompensasi.
Krea bagaimanapun ini bukan Hardware Wallet gratisan dan bukan salah dari pengguna juga, Kegagalan Firmware dan bug sepenuhnya tanggung jawab developer.


@taufik123 Judul utas bisa di edit sedikit menjadi COLDCARD bukan COOLCARD Grin
Thanks udah saya koreksi


COLDCARD Wallet tidak lagi "Sleep at Night Technology!" Mungkin yang lebih tepat saat ini adalah "Technology yang membuka pintu di malam hari saat orangnya tertidur." Lol

Dari awal saya sendiri tidak yakin dengan wallet ini, modelnya yang terlalu sederhana membuat saya berfikir itu seperti hanya membungkus IC dan layar di plastic mika.
Ketika Wallet yang lain sudah mengeluarkan model yang lebih solid dan futuristic, COLDCARD Wallet masih keluar dengan model jadulnya.

Hackernya lagi kerja malam untuk nyari bug, ehh giliran bug ketemu malah developernya panik.
Bug krusial gini masa gak pernah di sadari atau gak ada Trial Error untuk test keamanan sendiri.
Kalo udah kejadian seperti ini mau gak mau Coinkite juga harus tanggung jawab.

Mau model sederhana atau jadul sebenarnya gak maslaah, yang penting keamanannya.
Kalo keamanan gak di perhatikan, mau modelnya futuristik sekalipun kalo tetep kena bobol ya bakal jadi sampah aja.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits..REWARDING, BEYOND LIMITS...
█████████████████████████
█████████████████████████
███████████▀▀░░▀█▄░░▀████
████████▀░░░░░░░░▀█▄░████
███████░░░░▄▄░░▄░░░▀█████
██████░░░░░▀▀▄██▀░░░░████
█████░░░██░▄██▀▄▄░░░█████
████░░░░░▄██▀░░▀▀░░██████
█████▄░░▀█▀░██░░░░███████
████░▀█▄░░░░░░░░▄████████
████▄░░▀█▄░░▄▄███████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████▀░░▀░███████████
████████░░░▄░█░██████████
███████████▌▐██░█████████
███████████░███▌▐████████
██████████░█████░████████
██████▀░▄░▀███▀░▄░▀█████
█████░▄▀░░░░█░▄▀░░░░█████
█████░░░░░░░█░░░░░░░█████
██████▄░░░▄███▄░░░▄██████
█████████████████████████
█████████████████████████


























  PLAY NOW  
Chikito
Copper Member
Legendary
*
Offline

Activity: 3178
Merit: 2379


No-KYC ♻️ Exchange


View Profile WWW
August 01, 2026, 12:09:08 AM
Merited by taufik123 (1), Husna QA (1)
 #6

Targetnya Coldcard lawas dan setelah itu hanya butuh sekitar 20 menitan untuk memindahkan sekitar 594 bitcoin dari ratusan wallet terpisah ke single address baru.
ColdCard lama terutama Coldcard Mk3 yang jadi sangat rentan meskipun sebenarnya udah di update firmwarenya, 594 BTC itu hanya sebagian saja dan masih ada lebih banyak lagi.

Kalau saya baca di twitter [1]. "Bug firmware dari tahun 2021 membuat Mk3 melewatkan chip keacakan saat membuat seed." Sangat jelas kalau hw tersebut tidak mengacak dalam pembuatan seed, ya kayak berurutan gitu. Uniknya hacker sudah mengetahui ini sejak 2021, dan menunggu address-address tersebut terisi penuh, lalu sekarang dia panen besarrrr.

Makanya sejak dulu saya selalu pakai passphrase, yaitu seed tambahan (seed ke-13 atau ke-25), karena apa pun jenis walletnya, kita gak tahu ngacak atau enggak (apalagi orang awam yg gak paham source code sebuah wallet), jadi setidaknya kalau pun hacker tahu mnemonic seed kita, masih ada tambahan keamanan yang butuh waktu bagi dia untuk ngehack.

Tapi khusus untuk coldcard, bagi kalian yang pakai saat ini (walau masih aman karena pakai passphrase) baiknya segera dipindahkan dengan segera, karena siapa tahu ke depan, awalnya 500 BTC, lalu sekarang sudah 1000 BTC lebih dicuri.

[1]. https://x.com/EvanLuthra/status/2083092908580966457

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Husna QA
Copper Member
Legendary
*
Offline

Activity: 3080
Merit: 3481



View Profile WWW
August 01, 2026, 12:48:15 AM
Merited by taufik123 (1)
 #7

Targetnya Coldcard lawas dan setelah itu hanya butuh sekitar 20 menitan untuk memindahkan sekitar 594 bitcoin dari ratusan wallet terpisah ke single address baru.
ColdCard lama terutama Coldcard Mk3 yang jadi sangat rentan meskipun sebenarnya udah di update firmwarenya, 594 BTC itu hanya sebagian saja dan masih ada lebih banyak lagi.

Untuk Coldcard Mk4+ juga masih cukup rentan.


Mk4, Q, and Mk5 seem to be OK according to this tweet

This disagrees with my analysis.  I believe the attack is ~32-bits harder on Mk4+ but they're still vulnerable.

Is there an actual or exact failure in what has happened? To correctly do something about it, there should be something definitive to understand the root cause of it.

The coldcard source code attempts to disable the hardware RNG support in micropython because they provide their own implementation, but the handling of the the disable flag is inconsistent.

To disable it they #define MICROPY_HW_ENABLE_RNG (0)   and this successfully disables it.

But to enable their replacement they check #ifndef MICROPY_HW_ENABLE_RNG   ---   and this is ineffective because the if(n)def directive checks only if the flag MICROPY_HW_ENABLE_RNG is defined, its value "(0)" is irrelevant and counts as defined just as any other value would.  Probably any sufficiently long-expirenced C programmer has encountered a form of this #if vs #ifdef confusion.

This inconsistency makes the coldcard firmware not use its own HWRNG support code but instead call the micropython random function.  But the micropython function has its hardware support disabled and when it is disabled it replaces it with a placebo insecure PRNG function which is seeded with part of the devices hardware id and a timer.  "Micropython: We've replaced this users randomness with Folgers Crystals, lets see if they notice".

The replacement function *looks* like good random numbers... but they're not random at all, and provide essentially no security.  However, if you were to try to judge their quality with tools like diehard you would probably get a result that they were high quality -- this the reason RNGs are such a risky part: the quality of a random stream depends on how it was created and can't be detected purely from the random values itself.

So for mk3 the attacker just needs to search the likely hwids and timer values for wallets.

For mk4+ the not-random random value from above gets xored with another instance of the same placebo function (more Folgers Crystals), initialized with a 32-bit presumably secure random value that ultimately comes from another chip inside the wallet.  The 32-bits of extra security is not enough to make it secure, but it may delay attacks by speak-and-spell wielding toddlers.

The use of "fallback" and no-security providing PRNG "whiteners" is a practice that some people have previously identified as risky due to the risk of accidentally hiding more serious bugs.  Unfortunately both the authors of micropython and coldcard itself engaged in this particular sin, and fixing either one alone wouldn't have made the error immediately obvious.  I wouldn't say that belt-and-suspenders like these are unconditionally bad, but incredible care must be taken to be sure that they aren't covering up other issues.

Take my analysis with a grain of salt: it's purely a product of personally reading the source code.  I do understand that expert AI users also independently reached the same conclusion including with validation against a disassembled firmware image, which is why I feel confident enough sharing it.

Edit: This post is also consistent with the new coldcard blogpost: https://blog.coinkite.com/entropy-technical-backgrounder/




Tapi khusus untuk coldcard, bagi kalian yang pakai saat ini (walau masih aman karena pakai passphrase) baiknya segera dipindahkan dengan segera, karena siapa tahu ke depan, awalnya 500 BTC, lalu sekarang sudah 1000 BTC lebih dicuri.

Sedikit menambahkan:
Sebelum menggunakan lebih jauh wallet dengan seed+passphrase, simulasikan untuk merecovery wallet agar jika terjadi hal yang mengharuskan demikian, semua seed+passphrase yang digunakan sudah dipastikan bisa berfungsi untuk mengembalikan wallet.


Btw, kalaupun masih tetap menggunakan ColdCard, jangan gunakan lagi seed phrase yang di-generate dari hardware tersebut, meiainkan import wallet dari seed phase yang digenerate dari wallet lain/non-Coldcard entropy.

Untuk Coldcard yang dijadikan Multisig wallet juga bisa terpengaruh jika masih menggunakan seed dari hasil generate di wallet tersebut.


- If you generated using dice or wordlist or another method that included non-Coldcard entropy, you are fine.
- If you generated on a non-Coldcard device, you are fine.
- If not, your funds are at risk. A passphrase will help slow it down but the main seed is still compromised.

Multisigs: You are affected *privacy wise* if one of your members is a Coldcard-generated seed. You are only at risk if the majority of your members are CC.

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
Ryu_Ar1
Hero Member
*****
Offline

Activity: 1596
Merit: 904



View Profile WWW
August 01, 2026, 11:44:56 PM
Last edit: August 01, 2026, 11:59:35 PM by Ryu_Ar1
Merited by Husna QA (1)
 #8

Hackernya lagi kerja malam untuk nyari bug, ehh giliran bug ketemu malah developernya panik.
Sekalinya dapet bug kegemparan yang dihasilkan seperti kiamat sugro mas Cheesy
Update terbaru jika melihat dari cuitan Bitcoin Magazine peretasan masih terus terjadi dan total bitcoin yang diretas sudah 1.367,05 bitcoin dari 4585 address.
Sepertinya ini masih akan terus bertambah jika penggunanya masih tidak aware dan melakukan pencegahan dengan meninjau panduan keamanan yang sudah diberikan oleh Coinkite. Karena selama masih ada firmware yang dianggap rentan masih belum di update dan memigrasikan asetnya ke seed baru maka peretasan masih bisa dilakukan.


ColdCard lama terutama Coldcard Mk3 yang jadi sangat rentan meskipun sebenarnya udah di update firmwarenya, 594 BTC itu hanya sebagian saja dan masih ada lebih banyak lagi.

Untuk Coldcard Mk4+ juga masih cukup rentan.

Jika melihat dari sini

The issue is present on Mk2 and Mk3 firmware versions 4.0.1 through 4.1.9 inclusive. It also affects seeds generated on Mk4 and Mk5 before standard version 5.6.0 or Edge version 6.6.0X, and on Q before standard version 1.5.0Q or Edge version 6.6.0QX. The impact on Mk4, Mk5 and Q is not as severe but is still serious.

Mk4 dan Mk5 juga masih sangat rentan meskipun dampaknya tidak separah di Mk2 dan Mk3 tetapi potensinya masih sangat besar terjadi peretasan jika memang tidak update firmware baru sesuai dengan yang di instruksikan Coinkite nya.

Husna QA
Copper Member
Legendary
*
Offline

Activity: 3080
Merit: 3481



View Profile WWW
August 01, 2026, 11:54:56 PM
 #9

ColdCard lama terutama Coldcard Mk3 yang jadi sangat rentan meskipun sebenarnya udah di update firmwarenya, 594 BTC itu hanya sebagian saja dan masih ada lebih banyak lagi.

Untuk Coldcard Mk4+ juga masih cukup rentan.

Jika melihat dari sini

The issue is present on Mk2 and Mk3 firmware versions 4.0.1 through 4.1.9 inclusive. It also affects seeds generated on Mk4 and Mk5 before standard version 5.6.0 or Edge version 6.6.0X, and on Q before standard version 1.5.0Q or Edge version 6.6.0QX. The impact on Mk4, Mk5 and Q is not as severe but is still serious.

Mk4 dan Mk5 juga masih sangat rentan meskipun dampaknya tidak separah di Mk2 dan Mk3 tetapi potensinya masih sangat besar terjadi peretasan jika memang tidak update firmware baru sesuai dengan yang disarankan.

Solusi tepatnya adalah memindahkan segera aset yang disimpan di wallet yang berasal dari generate seed phrase ColdCard.
Kalaupun firmware di-update tapi masih menggunakan seed phrase lama sebelum itu, sama saja tidak ada artinya proses update tersebut.
Aset kripto di wallet dengan seed lama tersebut masih bisa dengan mudah dipindahkan menggunakan wallet lainnya, karena yang sudah berhasil dibobol adalah kombinasi seed phrase-nya.

Update firmware (kalaupun sudah benar-benar tidak ada bug serupa) hanya berguna bagi user ColdCard yang memang menggenerate wallet dengan seed baru setelah hardware wallet di update firmware-nya.

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!