Lewati ke berkas kasus

Berkas kasus · generasi seed lemah

Seed-nya valid. Generator angka acaknya bermasalah.

Dompet menerima setiap kata. Cadangan berhasil dipulihkan. Checksum lolos. Semua itu tidak membuktikan rahasia sulit ditebak. Coldcard, Trust Wallet, dan Libbitcoin semuanya merilis jalur generasi dengan ruang pencarian yang berbahaya kecil. Inilah buktinya.

  • Tidak ada kata seed
  • Tidak ada alamat dompet
  • Berjalan di peramban Anda

Ledger sumber utama

Resi.

Sumber, tanggal, temuan kuat, batas. Semua yang lain adalah komentar.

Sumber utama yang mendukung berkas kasus benih lemah
CatatanDipublikasikanApa yang ditetapkanBatas
Peringatan Coinkite ↗Pengungkapan vendor Diperbarui 1 Aug Rilis yang terpengaruh, perkiraan ≈40/72-bit, kondisi dadu/kata sandi, versi perbaikan, dan urutan migrasi. Perkiraan masih bersifat awal. Peringatan tidak mengkuantifikasi pencurian.
Ledger Donjon ↗CVE-2023-31290 Generator ekstensi Trust Wallet hanya memiliki 32 bit entropi. Donjon menghasilkan seluruh set benih. Dompet ekstensi yang baru dibuat termasuk dalam lingkup; benih yang diimpor tidak termasuk.
Milk Sad ↗CVE-2023-39910 bx 3.0.0–3.6.0 terkonfirmasi dapat dieksploitasi; 2.600+ dompet teramati dan ≈$900K kerusakan terkait. Klaim tentang versi lama bx versi masih bersifat preliminer dalam pengungkapan.
BIP39 ↗Spesifikasi yang diterapkan Mnemonic mengkodekan 128–256 bit entropi awal ditambah checksum. Ia mentransfer keacakan yang dihasilkan komputer. Format ini tidak dapat menjamin bahwa dompet benar‑benar menghasilkan entropi secara aman.

Interaktif · tanpa masukan rahasia

Saksikan satu generator buruk menghapus ruang kunci.

Pilih kasus terdokumentasi, lalu ubah laju pencarian sintetis. Model hanya membandingkan ukuran ruang keadaan — tidak pernah meminta seed, alamat, atau identifier perangkat.

01
Muat kasusSetiap preset memetakan ke estimasi entropi yang terdokumentasi.
02
Ubah entropiSkala adalah log₂: satu bit tambahan menggandakan jumlah keadaan.
03
Atur laju sintetisUntuk perbandingan skala — bukan klaim tentang perangkat keras pemecahan nyata.
KASUS DIMUATColdcard Mk2 / Mk3
2⁴⁰
0 bitSetiap blok = 8 bit128 bit
Total keadaan1.10 × 10¹²
Rata‑rata tebakan5.50 × 10¹¹
Penyapuan penuh pada 1B/s18 menit 20 detik
Bandingkan dengan 128 bitkeyspace 2⁸⁸× lebih kecil≈3,09 × 10²⁶ kali lebih kecil

Baca ini dengan benar. Biaya derivasi dan verifikasi kandidat berbeda per dompet, rantai, dan batasan serangan. Ini adalah perbandingan keyspace yang transparan pada 1 miliar kandidat/detik, bukan prediksi bahwa dompet tertentu akan terpecahkan dalam waktu yang ditampilkan.

Coldcard · diungkap 30 Juli 2026

RNG perangkat keras ada. Generator seed tidak menggunakannya.

Itu temuan Coinkite sendiri. Kesalahan integrasi firmware mengirim pembuatan dompet melalui fallback deterministik MicroPython alih‑alih RNG perangkat keras yang seharusnya dipakai perangkat. Kata‑kata yang dihasilkan tampak normal. Dompet berfungsi. Namun ruang pencarian tidak.

MAR 2021
REGRESI

Satu fungsi berubah. Model keamanan berubah bersamanya.

Pada Maret 2021, pembuatan dompet dipindahkan dari jalur RNG khusus papan ke ngu.random.bytes(). Build tersebut menyelesaikan pemanggilan fallback perangkat lunak MicroPython. Kode RNG yang dimaksud ada dalam firmware. Namun proses pembuatan seed tidak pernah mencapainya.

Kegagalan Peninjau mengonfirmasi bahwa implementasi RNG perangkat keras ada. Mereka tidak memverifikasi bahwa implementasi tersebut dijangkau oleh pemanggilan pembuatan seed.
MK2 / MK3
MK2 / MK3 · 4.0.1–4.1.9

Keamanan 128‑bit menjadi kira‑kira 40 bit.

Itu perkiraan awal Coinkite saat ini untuk seed Mk2/Mk3 yang terdampak. Model serangan mempersempit keadaan perangkat dan waktu; alamat publik kemudian memberi penyerang cara menguji kandidat secara offline.

expected ≥ 2¹²⁸estimated ≈ 2⁴⁰
MK4 / Q / MK5
MK4 / Q / MK5

Perangkat yang lebih baru lebih baik. Namun tetap terdampak.

Model selanjutnya mencampur materi secure‑element ke dalam state, namun hanya sebagian yang bertahan melalui jalur reseed. Coinkite memperkirakan sekitar 72 bit. Rilis perbaikan adalah 5.6.0 untuk Mk4/Mk5, 1.5.0Q untuk Q, dan Edge 6.6.0X/6.6.0QX. Seed yang dibuat sebelum rilis tersebut tidak menjadi aman ketika firmware diperbarui.

expected ≥ 2¹²⁸estimated ≈ 2⁷²
30 JUL 2026
BAGIAN YANG TIDAK DAPAT DIBENARKAN OLEH PEMBARUAN

Bug telah diperbaiki. Seed lama tidak.

Firmware dapat memperbaiki seed berikutnya. Tidak dapat menulis ulang seed yang sudah mengendalikan dana. Coinkite menyarankan pengguna yang terdampak untuk membuat seed baru sepenuhnya pada firmware yang sudah diperbaiki dan memindahkan uang.

Verifikasi cadangan baru, sidik jari, dan alamat penerima. Kirim tes kecil dulu. Pindahkan sisanya hanya setelah dana tiba.Diringkas dari instruksi migrasi resmi Coinkite

Ini bukan pertama kalinya

Perangkat lunak dompet sebelumnya telah menghasilkan rahasia yang dapat ditebak.

Bukan “risiko teoretis.” Bukan “kebiasaan pengguna yang buruk.” Dompet yang berfungsi menghasilkan frasa valid dari ruang yang dapat dicari penyerang. Kemudian dana nyata dipindahkan.

2026

KASUS 01 · COLDCARD · ADVISORY VENDOR

Perangkat memiliki RNG perangkat keras. Generasi benih tidak memanfaatkannya.

  • Output: benih BIP39 valid
  • Perkiraan saat ini: ≈40 bit pada Mk2/Mk3 yang terpengaruh; ≈72 bit pada model selanjutnya
  • Dampak yang diketahui: risiko terkonfirmasi; advisory yang disebut tidak mengkuantifikasi pencurian
  • Persistensi: pembaruan firmware tidak memperbaiki benih lama
  • Respons: firmware yang diperbaiki, benih baru, migrasi terverifikasi
Laporan teknis vendor
2023

KASUS 02 · TRUST WALLET · CVE-2023-31290

Setiap benih yang mungkin muat dalam satu berkas 32-bit.

  • Penyebab: Mersenne Twister dalam jalur WebAssembly
  • Ruang: sekitar empat miliar kemungkinan masukan generator
  • Bukti kuat: Ledger Donjon menghasilkan seluruh set benih
  • Ruang lingkup: wallet ekstensi yang baru dibuat, bukan seed yang diimpor
Pengungkapan Ledger Donjon
2023

KASUS 03 · MILK SAD · CVE-2023-39910

Dua puluh empat kata. Tiga puluh dua bit waktu sistem.

  • Terdampak: bx seed di Libbitcoin Explorer 3.0.0–3.6.0
  • Penyebab: Mersenne Twister di-seed dari 32 bit waktu sistem
  • Dampak: 2,600+ wallet terdeteksi; ≈$900K dalam kerusakan terkait
  • Persistensi: mengimpor seed ke perangkat keras tidak memperkuatnya
Pengungkapan teknis Milk Sad

JUMLAH KATA TIDAK MEMBUAT BUKTI APAPUN SENDIRI

Dua puluh empat kata masih hanya dapat memuat 32 bit ketidakpastian.

BIP39 mengubah entropi menjadi kata yang dapat dibaca dan menambahkan checksum. Ia tidak memeriksa asal entropi. Berikan salah satu dari 2³² keadaan yang dapat diprediksi dan ia akan menghasilkan frasa 24‑kata yang sepenuhnya valid. Checksum akan lolos. Penyerang tetap hanya memiliki 2³² kandidat.

Satu‑satunya pertanyaan yang berguna

Apakah Anda tahu dari mana seed Anda berasal?

Bukan di mana ia disimpan sekarang. Di mana ia dihasilkan, dengan rilis apa, dari sumber keacakan mana. Delapan fakta. Tanpa pemindaian seed. Tanpa sertifikat palsu.

REKAMAN GENERASI / 8 FAKTAPertanyaan 1 dari 8
0%
01 · ASAL GENERASIDi mana seed pertama kali dihasilkan?

Dompet yang menyimpannya hari ini mungkin bukan dompet yang membuatnya.

02 · ASAL VERSIBisakah Anda membuktikan versi yang digunakan saat seed dibuat?

Pembaruan kemudian tidak mengubah materi kunci lama secara retroaktif.

03 · DESAIN ENTROPIBukti apa yang mendukung sumber keacakan?

Lebih banyak kata dan checksum yang lolos bukan bukti ketidakpastian.

04 · PILIHAN MANUSIAApakah seseorang memilih, mengubah urutan, atau mengganti kata seed apa pun?

Manusia menghasilkan pola—bahkan ketika hasilnya terasa acak.

05 · ISOLASI CADANGANApakah seed pernah tersentuh perangkat yang terhubung jaringan atau dilengkapi kamera?

Generasi kuat tidak dapat mengkompensasi rahasia yang disalin.

06 · VERIFIKASI PEMULIHANBagaimana cadangan diuji?

Kesalahan ketik dapat menghasilkan dompet valid yang berbeda alih-alih kesalahan yang jelas.

07 · DISIPLIN PASSPHRASEJika Anda menggunakan passphrase BIP39, apakah mode kegagalannya dipahami?

Setiap salah ketik menghasilkan dompet yang sah namun berbeda; kehilangan passphrase berarti kehilangan akses.

08 · KESIAPAN MIGRASIDapatkah Anda mengganti seed yang terpengaruh tanpa improvisasi?

Menyegerakan migrasi dapat menimbulkan kerugian yang lebih cepat daripada saran.

Apa yang kami lakukan dengan jawaban Anda

Tidak ada. Audit berjalan di tab peramban ini. Tidak ada permintaan yang dikirim, tidak ada yang disimpan, dan kami tidak pernah melihat hasilnya. Angka tersebut hanya memberi peringkat pada celah yang Anda pilih; tidak dapat mengukur entropi seed yang ada.

Jika jalur pembuatan terpengaruh

Pembaruan perangkat lunak bukanlah perbaikan. Memindahkan dana lah.

Gunakan advisori vendor yang tepat. Urutan penting: verifikasi dulu, uji dalam jumlah kecil, pindahkan terakhir. Kepanikan menyebabkan satu seed yang terkompromi menjadi dua dompet yang hilang.

01

SEBELUM MENYENTUH DANA

Buktikan generator mana yang membuat seed.

  • Catat generator, model, versi, dan tanggal pembuatan.
  • Bedakan seed yang dihasilkan dari seed yang diimpor.
  • Baca advisori resmi terkini secara lengkap.
  • Jangan menempelkan seed ke situs web atau "pemindai."
02

BUAT PENGGANTI

Seed baru. Kode diperbaiki. Cadangan terverifikasi.

  • Verifikasi rilis yang diperbaiki dan keasliannya.
  • Hasilkan seed yang sepenuhnya baru—jangan pernah mengedit kata lama.
  • Cadangkan sebelum menerima dana.
  • Lakukan power-cycle atau pulihkan; bandingkan sidik jari dan alamat.
Pembaruan mengubah kode. Hanya seed baru yang mengubah rahasia.
03

JANGAN MEMBUAT INSIDEN KEDUA

Uji dalam jumlah kecil. Verifikasi. Kemudian pindahkan sisanya.

  1. Verifikasi alamat penerimaan pada tampilan tepercaya.
  2. Kirim dan konfirmasi jumlah uji kecil.
  3. Periksa kembali tujuan dari dompet baru.
  4. Pindahkan saldo yang tersisa.
  5. Simpan cadangan lama sampai migrasi terkonfirmasi.

Abaikan tawaran pemulihan yang tidak diminta. Mereka tidak memerlukan seed Anda.

KEAMANAN KORBAN / PENIPUAN PEMULIHAN BACA SEBELUM MEMBAYAR

Permintaan dari PhishDestroy

Jika mereka pernah mencuri dari Anda, jangan percayakan kebohongan kedua.

Jika seseorang menawarkan untuk memaksa (brute‑force) dompet, “hack balik” penipu, atau menjamin pemulihan dengan biaya di muka, anggap Anda sedang menghadapi serangan kedua. Orang tersebut mungkin anggota tim asli atau pihak yang membeli daftar korban. Praktisi yang bertanggung jawab tidak dapat menjamin hasil yang tidak berada di bawah kendalinya.

ATURAN ZERO‑TRUST

Jangan mempercayai kami hanya karena kami menulis ini. Jangan mempercayai AI hanya karena terdengar pasti. Dan jangan mengandalkan kepastian Anda sendiri saat sedang shock. Hentikan sejenak. Verifikasi secara independen. Ceritakan kepada orang yang mengenal Anda dan tidak memiliki kepentingan finansial dalam keputusan tersebut.

01 / BERHENTI

Letakkan telepon. Akhiri percakapan.

Tekanan, kerahasiaan, rasa bersalah, “Saya membuat kesepakatan untuk Anda,” larangan berbicara dengan keluarga, perangkat lunak akses jarak jauh, pajak baru, biaya gas atau aktivasi, atau permintaan pinjaman uang adalah tanda berhenti. Akhiri kontak. Tidurlah sebelum membuat keputusan apa pun.

02 / BERITAHU SATU ORANG

Tunjukkan seluruh percakapan kepada orang tepercaya.

Penipuan yang terasa meyakinkan dari dalam bisa jelas terlihat dari luar. Bagikan pesan—bukan ringkasan—kepada seseorang yang dekat dengan Anda namun tidak terlibat. Pandangan independen mereka tidak memerlukan biaya.

03 / SIMPAN + LAPORKAN

Pembekuan bukan pengembalian dana. Bangun kasusnya.

Simpan hash transaksi, alamat dompet, URL, nama pengguna, nomor telepon, pesan, catatan suara, bukti pembayaran, dan cap waktu. Laporkan ke penegak hukum setempat dan Chainabuse. Bahkan jika sebuah bursa membekukan aset, pengembalian yang sah biasanya memerlukan kasus resmi, bukti kepemilikan, dan partisipasi Anda.

Dompet yang bukan milik Anda bukan target pemulihan.

Jangan biarkan kerugian Anda dimanfaatkan untuk merekrut Anda dalam akses tidak sah, pencurian, pencucian uang, pinjaman yang dijaminkan dengan rumah Anda, atau tindakan apapun yang diarahkan oleh orang asing di telepon.

Bintang GitHub tidak menjadikan perangkat lunak “wallet brute-force” aman.

Jangan unduh alat “mega-brute” atau program lain yang menjanjikan mencari jutaan kunci dan menemukan bitcoin. Binary dapat mencuri berkas dompet, kata sandi, dan seed phrase, mendaftarkan komputer ke botnet, atau menambang untuk operatornya menggunakan GPU Anda. VirusTotal mungkin menampilkan deteksi yang dikenal, tetapi hasil bersih bukan bukti keamanan. Jika Anda tidak dapat mengaudit kode secara mandiri dan mengisolasi eksekusinya, jangan jalankan. Mencoba mengakses dompet yang bukan milik Anda juga dapat menimbulkan konsekuensi hukum serius.

PhishDestroy tidak memulihkan dana, memberikan saran pemulihan, menangani kasus pemulihan pribadi, atau merekomendasikan agen pemulihan berbayar. Kami berfokus mengidentifikasi phishing dan penipuan, melestarikan bukti, serta berupaya menggangu infrastruktur mereka melalui registrar, host, dan layanan keamanan. Pemulihan aset merupakan urusan penegak hukum, bursa, dan organisasi lain yang secara hukum dapat membekukan atau mengembalikannya; kami tidak terlibat dalam proses tersebut. Laporan tidak dapat menjamin pengembalian dana, namun dapat menghubungkan alamat, melestarikan bukti, dan memperingatkan target berikutnya. Diam tidak dapat.

Tidak ada laporan sah yang memerlukan seed phrase atau private key Anda. Jangan pernah mengirim keduanya kepada polisi, bursa, penyidik, PhishDestroy, AI, atau siapa pun yang mengaku mendukung Anda.

Batas bukti

Apa yang kami ketahui. Apa yang tidak kami ketahui.

BISA

Petakan jawaban Anda ke kondisi advisori Coldcard yang dikenal tanpa mengumpulkan rahasia.

BISA

Ungkapkan provenance, cadangan, pemulihan, dan kontrol migrasi yang hilang.

TIDAK BISA

Ukur entropi seed yang ada dari kata-katanya atau alamat publik.

TIDAK BISA

Buktikan bahwa dompet tidak terkompromi, dapat dipulihkan, atau aman untuk didanai.

Tidak ada jawaban ajaib

Fakta, tanpa mitos dompet.

Setiap jawaban di bawah ini berasal dari spesifikasi atau pengungkapan insiden.

Apakah frasa 12 atau 24 kata yang valid membuktikan bahwa itu acak?

Tidak. BIP39 menentukan enkoding dan checksum. Generator lemah dapat menghasilkan frasa valid dari kumpulan keadaan kecil yang dapat diprediksi.

Apakah memperbarui firmware memperbaiki seed lemah lama?

Tidak. Pembaruan hanya dapat memperbaiki generasi di masa depan. Untuk masalah Coldcard 2026, Coinkite menginstruksikan pengguna yang terdampak untuk membuat seed baru pada firmware yang diperbaiki dan memigrasikan dana kecuali pengecualian dadu independen berlaku.

Apakah 24 kata otomatis lebih aman daripada 12?

Hanya jika entropi dasarnya aman. Dua puluh empat kata dapat mengkodekan 256 bit, tetapi mengubah status generator 32‑bit menjadi 24 kata tidak menghasilkan 256 bit ketidakpastian.

Apakah mengimpor seed lemah ke dalam hardware wallet dapat memperbaikinya?

Tidak. Seed yang sama menghasilkan kunci yang sama. Perangkat baru dapat melindungi penggunaan selanjutnya, tetapi tidak dapat menambah entropi pada materi kunci yang sudah ada.

Haruskah saya memasukkan seed saya ke pemeriksa entropi?

Tidak pernah. Secara umum Anda tidak dapat membuktikan kualitas generator asli hanya dari kata‑kata tersebut, dan memasukkannya ke situs web mengungkap rahasia akar wallet.

Apakah audit ini dapat membuktikan wallet aman?

Tidak. Audit ini mencatat apa yang Anda ketahui tentang jalur generasi. Ia tidak dapat memeriksa entropi masa lalu atau menyertifikasi wallet. Versi generator yang tidak diketahui atau advisori yang relevan akan menggantikan hasilnya.

Baca versi asli

Jangan hanya mengandalkan kata kami.

Advisori vendor, analisis jalur sumber, dan pengungkapan teknis ada di bawah ini. Bacalah. Investigasi Coldcard masih dalam tahap pengembangan saat berkas kasus ini diperbarui.

  1. 01
    Coinkite — Coldcard Security Advisory

    Model yang terdampak dan jalur rilis, pengecualian dadu, versi hotfix, serta instruksi migrasi. Diterbitkan 30 Juli 2026; diperbarui 1 Agustus 2026.

  2. 02
    Coinkite — Technical Deep Dive into the Entropy Issue

    Penyebab utama, perkiraan 40‑bit/72‑bit saat ini, kegagalan build, dan detail remediasi.

  3. 03
    Block Engineering — Predictable RNG Fallback

    Analisis jalur sumber independen, catatan peringatan, dan batas ruang pencarian. Block mencatat bahwa analisanya masih awal dan belum validasi empiris penuh.

  4. 04
    Ledger Donjon — Trust Wallet Extension Disclosure

    Entropi 32‑bit pada jalur generasi WebAssembly dan enumerasi setiap seed yang mungkin.

  5. 05
    Milk Sad — CVE-2023-39910 Technical Disclosure

    Mersenne Twister 32‑bit berbasis waktu pada Libbitcoin Explorer; lebih dari 2.600 wallet teramati dan kerusakan terkait sekitar $900 ribu.

  6. 06
    Bitcoin BIPs — BIP39 Specification

    Hubungan antara entropi, checksum, dan panjang mnemonic; spesifikasi menyatakan bahwa mnemonic mentransmisikan keacakan yang dihasilkan komputer.

  7. 07
    Coldcard Documentation — Master Seed

    Generasi saat ini, instruksi dadu dan cadangan. Ikuti advisori sebelum dokumentasi umum saat menanggapi isu 2026.

  8. 08
    Milk Sad FAQ — Existing Weak Wallets

    Mengapa memperbaiki perangkat lunak tidak memperbaiki wallet yang sudah dihasilkan sebelumnya dan mengapa mengimpor materi lemah tidak melindunginya.

Batas bukti. Kami tidak berafiliasi dengan perusahaan manapun yang disebut di sini. Kami tidak mengklaim setiap wallet yang terdampak dicuri, dan alamat publik tidak mengungkap seed secara langsung; ia memungkinkan penyerang memverifikasi kandidat yang dihasilkan dari ruang pencarian yang diperkecil. Fakta dapat berubah seiring berlanjutnya investigasi Coldcard. Kirim koreksi melalui pengungkapan bertanggung jawab.