# PhishDestroy — id/seed-security-score ================================================================ Title: Seed-nya valid. Generator angka acaknya bermasalah. Canonical: https://phishdestroy.io/id/seed-security-score Published: 2026-08-06T00:00:00 Updated: 2026-08-07T00:00:00 Schema: Article, ImageObject, WebApplication, Offer, FAQPage, Question, Answer, WebPage, BreadcrumbList, ListItem, Organization, WebSite OG image: https://phishdestroy.io/assets/articles/seed-security-score/seed-security-score-og.png ## SUMMARY ---------------------------------------------------------------- Coldcard, Trust Wallet, dan Libbitcoin: tiga kasus nyata ketika seed dompet yang valid berasal dari ruang kunci yang dapat ditebak. ## STRUCTURE ---------------------------------------------------------------- - Seed-nya valid. Generator angka acaknya bermasalah. - Resi. - Saksikan satu generator buruk menghapus ruang kunci. - RNG perangkat keras ada. Generator seed tidak menggunakannya. - Satu fungsi berubah. Model keamanan berubah bersamanya. - Keamanan 128‑bit menjadi kira‑kira 40 bit. - Perangkat yang lebih baru lebih baik. Namun tetap terdampak. - Bug telah diperbaiki. Seed lama tidak. - Periksa seed yang sudah Anda miliki. - Perangkat lunak dompet sebelumnya telah menghasilkan rahasia yang dapat ditebak. - Perangkat memiliki RNG perangkat keras. Generasi benih tidak memanfaatkannya. - Setiap benih yang mungkin muat dalam satu berkas 32-bit. - Dua puluh empat kata. Tiga puluh dua bit waktu sistem. - Dua puluh empat kata masih hanya dapat memuat 32 bit ketidakpastian. - Apakah Anda tahu dari mana seed Anda berasal? - Menghitung… - Perbaiki ini dulu - Pembaruan perangkat lunak bukanlah perbaikan. Memindahkan dana lah. - Buktikan generator mana yang membuat seed. - Seed baru. Kode diperbaiki. Cadangan terverifikasi. - Uji dalam jumlah kecil. Verifikasi. Kemudian pindahkan sisanya. - Jika mereka pernah mencuri dari Anda, jangan percayakan kebohongan kedua. - Letakkan telepon. Akhiri percakapan. - Tunjukkan seluruh percakapan kepada orang tepercaya. - Pembekuan bukan pengembalian dana. Bangun kasusnya. - Apa yang kami ketahui. Apa yang tidak kami ketahui. - Fakta, tanpa mitos dompet. - Jangan hanya mengandalkan kata kami. ## CONTENT ---------------------------------------------------------------- Berkas kasus · generasi seed lemah Seed-nya valid. Generator angka acaknya bermasalah. Dompet menerima setiap kata. Cadangan berhasil dipulihkan. Checksum lolos. Semua itu tidak membuktikan rahasia sulit ditebak. Coldcard, Trust Wallet, dan Libbitcoin semuanya merilis jalur generasi dengan ruang pencarian yang berbahaya kecil. Inilah buktinya. Jalankan laboratorium keyspace → Periksa seed Coldcard Tidak ada kata seed Tidak ada alamat dompet Berjalan di peramban Anda Dipublikasikan 6 August 2026· PhishDestroy Research·Sumber diperiksa ulang 6 August 2026 jejak entropiSEED-LAB / 128 INPUT YANG DIHARAPKAN 128-bit entropi tak dapat diprediksi BIP39 minimal 12 kata · checksum bukan kebetulan 01 Sumber entropiRNG perangkat keras / CSPRNG OS / dadu terverifikasi INPUT 02 Kegagalan generatorJam, UID, atau status PRNG 32-bit LEMAH 03 Mnemonic sahChecksum lolos; kata tampak normal SAH 04 Enumerasi offlineAlamat publik memvalidasi kandidat DITEMUKAN PENAMPILAN KEAMANAN≠ ENTROPI Ledger sumber utama Resi. Sumber, tanggal, temuan kuat, batas. Semua yang lain adalah komentar. Sumber utama yang mendukung berkas kasus benih lemah Catatan | Dipublikasikan | Apa yang ditetapkan | Batas Peringatan Coinkite ↗ [https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/]Pengungkapan vendor | 30 Jul 2026Diperbarui 1 Aug | Rilis yang terpengaruh, perkiraan ≈40/72-bit, kondisi dadu/kata sandi, versi perbaikan, dan urutan migrasi. | Perkiraan masih bersifat awal. Peringatan tidak mengkuantifikasi pencurian. Ledger Donjon ↗ [https://www.ledger.com/blog/funds-of-every-wallet-created-with-the-trust-wallet-browser-extension-could-have-been-stolen]CVE-2023-31290 | 25 Apr 2023 | Generator ekstensi Trust Wallet hanya memiliki 32 bit entropi. Donjon menghasilkan seluruh set benih. | Dompet ekstensi yang baru dibuat termasuk dalam lingkup; benih yang diimpor tidak termasuk. Milk Sad ↗ [https://milksad.info/disclosure.html]CVE-2023-39910 | 8 Aug 2023 | bx 3.0.0–3.6.0 terkonfirmasi dapat dieksploitasi; 2.600+ dompet teramati dan ≈$900K kerusakan terkait. | Klaim tentang versi lama bx versi masih bersifat preliminer dalam pengungkapan. BIP39 ↗ [https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki]Spesifikasi yang diterapkan | 10 Sep 2013 | Mnemonic mengkodekan 128–256 bit entropi awal ditambah checksum. Ia mentransfer keacakan yang dihasilkan komputer. | Format ini tidak dapat menjamin bahwa dompet benar‑benar menghasilkan entropi secara aman. Interaktif · tanpa masukan rahasia Saksikan satu generator buruk menghapus ruang kunci. Pilih kasus terdokumentasi, lalu ubah laju pencarian sintetis. Model hanya membandingkan ukuran ruang keadaan — tidak pernah meminta seed, alamat, atau identifier perangkat. 01 Muat kasusSetiap preset memetakan ke estimasi entropi yang terdokumentasi. 02 Ubah entropiSkala adalah log₂: satu bit tambahan menggandakan jumlah keadaan. Entropi efektif40 bit 246496128 bit 03 Atur laju sintetisUntuk perbandingan skala — bukan klaim tentang perangkat keras pemecahan nyata. KASUS DIMUATColdcard Mk2 / Mk3 2⁴⁰ 0 bitSetiap blok = 8 bit128 bit Total keadaan1.10 × 10¹² Rata‑rata tebakan5.50 × 10¹¹ Penyapuan penuh pada 1B/s18 menit 20 detik Bandingkan dengan 128 bitkeyspace 2⁸⁸× lebih kecil≈3,09 × 10²⁶ kali lebih kecil Baca ini dengan benar. Biaya derivasi dan verifikasi kandidat berbeda per dompet, rantai, dan batasan serangan. Ini adalah perbandingan keyspace yang transparan pada 1 miliar kandidat/detik, bukan prediksi bahwa dompet tertentu akan terpecahkan dalam waktu yang ditampilkan. Coldcard · diungkap 30 Juli 2026 RNG perangkat keras ada. Generator seed tidak menggunakannya. Itu temuan Coinkite sendiri. Kesalahan integrasi firmware mengirim pembuatan dompet melalui fallback deterministik MicroPython alih‑alih RNG perangkat keras yang seharusnya dipakai perangkat. Kata‑kata yang dihasilkan tampak normal. Dompet berfungsi. Namun ruang pencarian tidak. MAR 2021 REGRESI Satu fungsi berubah. Model keamanan berubah bersamanya. Pada Maret 2021, pembuatan dompet dipindahkan dari jalur RNG khusus papan ke ngu.random.bytes(). Build tersebut menyelesaikan pemanggilan fallback perangkat lunak MicroPython. Kode RNG yang dimaksud ada dalam firmware. Namun proses pembuatan seed tidak pernah mencapainya. Kegagalan Peninjau mengonfirmasi bahwa implementasi RNG perangkat keras ada. Mereka tidak memverifikasi bahwa implementasi tersebut dijangkau oleh pemanggilan pembuatan seed. MK2 / MK3 MK2 / MK3 · 4.0.1–4.1.9 Keamanan 128‑bit menjadi kira‑kira 40 bit. Itu perkiraan awal Coinkite saat ini untuk seed Mk2/Mk3 yang terdampak. Model serangan mempersempit keadaan perangkat dan waktu; alamat publik kemudian memberi penyerang cara menguji kandidat secara offline. expected ≥ 2¹²⁸→estimated ≈ 2⁴⁰ MK4 / Q / MK5 MK4 / Q / MK5 Perangkat yang lebih baru lebih baik. Namun tetap terdampak. Model selanjutnya mencampur materi secure‑element ke dalam state, namun hanya sebagian yang bertahan melalui jalur reseed. Coinkite memperkirakan sekitar 72 bit. Rilis perbaikan adalah 5.6.0 untuk Mk4/Mk5, 1.5.0Q untuk Q, dan Edge 6.6.0X/6.6.0QX. Seed yang dibuat sebelum rilis tersebut tidak menjadi aman ketika firmware diperbarui. expected ≥ 2¹²⁸→estimated ≈ 2⁷² 30 JUL 2026 BAGIAN YANG TIDAK DAPAT DIBENARKAN OLEH PEMBARUAN Bug telah diperbaiki. Seed lama tidak. Firmware dapat memperbaiki seed berikutnya. Tidak dapat menulis ulang seed yang sudah mengendalikan dana. Coinkite menyarankan pengguna yang terdampak untuk membuat seed baru sepenuhnya pada firmware yang sudah diperbaiki dan memindahkan uang. Verifikasi cadangan baru, sidik jari, dan alamat penerima. Kirim tes kecil dulu. Pindahkan sisanya hanya setelah dana tiba.Diringkas dari instruksi migrasi resmi Coinkite TIDAK PERLU KATA SEED Periksa seed yang sudah Anda miliki. Satu‑satunya versi yang penting adalah yang menghasilkan seed. Firmware saat ini tidak membuktikan apa‑apa tentang kunci kemarin. HASIL Buka advisory resmi ↗ [https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/] Tidak ada yang keluar dari halaman ini. Jangan pernah mengetik kata benih, passphrase, alamat, UID, atau nomor seri ke pemeriksa web mana pun—termasuk milik kami. Ini bukan pertama kalinya Perangkat lunak dompet sebelumnya telah menghasilkan rahasia yang dapat ditebak. Bukan “risiko teoretis.” Bukan “kebiasaan pengguna yang buruk.” Dompet yang berfungsi menghasilkan frasa valid dari ruang yang dapat dicari penyerang. Kemudian dana nyata dipindahkan. 2026 KASUS 01 · COLDCARD · ADVISORY VENDOR Perangkat memiliki RNG perangkat keras. Generasi benih tidak memanfaatkannya. Output: benih BIP39 valid Perkiraan saat ini: ≈40 bit pada Mk2/Mk3 yang terpengaruh; ≈72 bit pada model selanjutnya Dampak yang diketahui: risiko terkonfirmasi; advisory yang disebut tidak mengkuantifikasi pencurian Persistensi: pembaruan firmware tidak memperbaiki benih lama Respons: firmware yang diperbaiki, benih baru, migrasi terverifikasi Laporan teknis vendor ↗ [https://blog.coinkite.com/entropy-technical-backgrounder/] 2023 KASUS 02 · TRUST WALLET · CVE-2023-31290 Setiap benih yang mungkin muat dalam satu berkas 32-bit. Penyebab: Mersenne Twister dalam jalur WebAssembly Ruang: sekitar empat miliar kemungkinan masukan generator Bukti kuat: Ledger Donjon menghasilkan seluruh set benih Ruang lingkup: wallet ekstensi yang baru dibuat, bukan seed yang diimpor Pengungkapan Ledger Donjon ↗ [https://www.ledger.com/blog/funds-of-every-wallet-created-with-the-trust-wallet-browser-extension-could-have-been-stolen] 2023 KASUS 03 · MILK SAD · CVE-2023-39910 Dua puluh empat kata. Tiga puluh dua bit waktu sistem. Terdampak: bx seed di Libbitcoin Explorer 3.0.0–3.6.0 Penyebab: Mersenne Twister di-seed dari 32 bit waktu sistem Dampak: 2,600+ wallet terdeteksi; ≈$900K dalam kerusakan terkait Persistensi: mengimpor seed ke perangkat keras tidak memperkuatnya Pengungkapan teknis Milk Sad ↗ [https://milksad.info/disclosure.html] JUMLAH KATA TIDAK MEMBUAT BUKTI APAPUN SENDIRI Dua puluh empat kata masih hanya dapat memuat 32 bit ketidakpastian. BIP39 mengubah entropi menjadi kata yang dapat dibaca dan menambahkan checksum. Ia tidak memeriksa asal entropi. Berikan salah satu dari 2³² keadaan yang dapat diprediksi dan ia akan menghasilkan frasa 24‑kata yang sepenuhnya valid. Checksum akan lolos. Penyerang tetap hanya memiliki 2³² kandidat. Baca BIP39 ↗ [https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki] Satu‑satunya pertanyaan yang berguna Apakah Anda tahu dari mana seed Anda berasal? Bukan di mana ia disimpan sekarang. Di mana ia dihasilkan, dengan rilis apa, dari sumber keacakan mana. Delapan fakta. Tanpa pemindaian seed. Tanpa sertifikat palsu. REKAMAN GENERASI / 8 FAKTAPertanyaan 1 dari 8 0% 0/ 100 APA YANG SEBENARNYA DITUNJUKKAN JAWABAN ANDA Menghitung… Angka tersebut bukan keputusan keamanan. Kami tidak dapat memeriksa entropi masa lalu dari kata‑kata. Satu versi generator yang tidak diketahui—atau satu saran yang berlaku—menimpanya. KETIDAKLENGKAPAN Perbaiki ini dulu Baca urutan migrasi Apa yang kami lakukan dengan jawaban Anda Tidak ada. Audit berjalan di tab peramban ini. Tidak ada permintaan yang dikirim, tidak ada yang disimpan, dan kami tidak pernah melihat hasilnya. Angka tersebut hanya memberi peringkat pada celah yang Anda pilih; tidak dapat mengukur entropi seed yang ada. Jika jalur pembuatan terpengaruh Pembaruan perangkat lunak bukanlah perbaikan. Memindahkan dana lah. Gunakan advisori vendor yang tepat. Urutan penting: verifikasi dulu, uji dalam jumlah kecil, pindahkan terakhir. Kepanikan menyebabkan satu seed yang terkompromi menjadi dua dompet yang hilang. 01 SEBELUM MENYENTUH DANA Buktikan generator mana yang membuat seed. Catat generator, model, versi, dan tanggal pembuatan. Bedakan seed yang dihasilkan dari seed yang diimpor. Baca advisori resmi terkini secara lengkap. Jangan menempelkan seed ke situs web atau "pemindai." 02 BUAT PENGGANTI Seed baru. Kode diperbaiki. Cadangan terverifikasi. Verifikasi rilis yang diperbaiki dan keasliannya. Hasilkan seed yang sepenuhnya baru—jangan pernah mengedit kata lama. Cadangkan sebelum menerima dana. Lakukan power-cycle atau pulihkan; bandingkan sidik jari dan alamat. Pembaruan mengubah kode. Hanya seed baru yang mengubah rahasia. 03 JANGAN MEMBUAT INSIDEN KEDUA Uji dalam jumlah kecil. Verifikasi. Kemudian pindahkan sisanya. Verifikasi alamat penerimaan pada tampilan tepercaya. Kirim dan konfirmasi jumlah uji kecil. Periksa kembali tujuan dari dompet baru. Pindahkan saldo yang tersisa. Simpan cadangan lama sampai migrasi terkonfirmasi. Abaikan tawaran pemulihan yang tidak diminta. Mereka tidak memerlukan seed Anda. KEAMANAN KORBAN / PENIPUAN PEMULIHAN BACA SEBELUM MEMBAYAR Permintaan dari PhishDestroy Jika mereka pernah mencuri dari Anda, jangan percayakan kebohongan kedua. Jika seseorang menawarkan untuk memaksa (brute‑force) dompet, “hack balik” penipu, atau menjamin pemulihan dengan biaya di muka, anggap Anda sedang menghadapi serangan kedua. Orang tersebut mungkin anggota tim asli atau pihak yang membeli daftar korban. Praktisi yang bertanggung jawab tidak dapat menjamin hasil yang tidak berada di bawah kendalinya. ATURAN ZERO‑TRUST Jangan mempercayai kami hanya karena kami menulis ini. Jangan mempercayai AI hanya karena terdengar pasti. Dan jangan mengandalkan kepastian Anda sendiri saat sedang shock. Hentikan sejenak. Verifikasi secara independen. Ceritakan kepada orang yang mengenal Anda dan tidak memiliki kepentingan finansial dalam keputusan tersebut. 01 / BERHENTI Letakkan telepon. Akhiri percakapan. Tekanan, kerahasiaan, rasa bersalah, “Saya membuat kesepakatan untuk Anda,” larangan berbicara dengan keluarga, perangkat lunak akses jarak jauh, pajak baru, biaya gas atau aktivasi, atau permintaan pinjaman uang adalah tanda berhenti. Akhiri kontak. Tidurlah sebelum membuat keputusan apa pun. 02 / BERITAHU SATU ORANG Tunjukkan seluruh percakapan kepada orang tepercaya. Penipuan yang terasa meyakinkan dari dalam bisa jelas terlihat dari luar. Bagikan pesan—bukan ringkasan—kepada seseorang yang dekat dengan Anda namun tidak terlibat. Pandangan independen mereka tidak memerlukan biaya. 03 / SIMPAN + LAPORKAN Pembekuan bukan pengembalian dana. Bangun kasusnya. Simpan hash transaksi, alamat dompet, URL, nama pengguna, nomor telepon, pesan, catatan suara, bukti pembayaran, dan cap waktu. Laporkan ke penegak hukum setempat dan Chainabuse. Bahkan jika sebuah bursa membekukan aset, pengembalian yang sah biasanya memerlukan kasus resmi, bukti kepemilikan, dan partisipasi Anda. ! Dompet yang bukan milik Anda bukan target pemulihan. Jangan biarkan kerugian Anda dimanfaatkan untuk merekrut Anda dalam akses tidak sah, pencurian, pencucian uang, pinjaman yang dijaminkan dengan rumah Anda, atau tindakan apapun yang diarahkan oleh orang asing di telepon. ↓ Bintang GitHub tidak menjadikan perangkat lunak “wallet brute-force” aman. Jangan unduh alat “mega-brute” atau program lain yang menjanjikan mencari jutaan kunci dan menemukan bitcoin. Binary dapat mencuri berkas dompet, kata sandi, dan seed phrase, mendaftarkan komputer ke botnet, atau menambang untuk operatornya menggunakan GPU Anda. VirusTotal mungkin menampilkan deteksi yang dikenal, tetapi hasil bersih bukan bukti keamanan. Jika Anda tidak dapat mengaudit kode secara mandiri dan mengisolasi eksekusinya, jangan jalankan. Mencoba mengakses dompet yang bukan milik Anda juga dapat menimbulkan konsekuensi hukum serius. PhishDestroy tidak memulihkan dana, memberikan saran pemulihan, menangani kasus pemulihan pribadi, atau merekomendasikan agen pemulihan berbayar. Kami berfokus mengidentifikasi phishing dan penipuan, melestarikan bukti, serta berupaya menggangu infrastruktur mereka melalui registrar, host, dan layanan keamanan. Pemulihan aset merupakan urusan penegak hukum, bursa, dan organisasi lain yang secara hukum dapat membekukan atau mengembalikannya; kami tidak terlibat dalam proses tersebut. Laporan tidak dapat menjamin pengembalian dana, namun dapat menghubungkan alamat, melestarikan bukti, dan memperingatkan target berikutnya. Diam tidak dapat. Laporkan alamat · Chainabuse ↗ [https://chainabuse.com/] Simpan bukti Kirim indikator ke PhishDestroy Peringatan resmi penipuan pemulihan · FTC ↗ [https://consumer.ftc.gov/articles/refund-and-recovery-scams] Tidak ada laporan sah yang memerlukan seed phrase atau private key Anda. Jangan pernah mengirim keduanya kepada polisi, bursa, penyidik, PhishDestroy, AI, atau siapa pun yang mengaku mendukung Anda. Batas bukti Apa yang kami ketahui. Apa yang tidak kami ketahui. BISA Petakan jawaban Anda ke kondisi advisori Coldcard yang dikenal tanpa mengumpulkan rahasia. BISA Ungkapkan provenance, cadangan, pemulihan, dan kontrol migrasi yang hilang. TIDAK BISA Ukur entropi seed yang ada dari kata-katanya atau alamat publik. TIDAK BISA Buktikan bahwa dompet tidak terkompromi, dapat dipulihkan, atau aman untuk didanai. Tidak ada jawaban ajaib Fakta, tanpa mitos dompet. Setiap jawaban di bawah ini berasal dari spesifikasi atau pengungkapan insiden. Apakah frasa 12 atau 24 kata yang valid membuktikan bahwa itu acak?+ Tidak. BIP39 menentukan enkoding dan checksum. Generator lemah dapat menghasilkan frasa valid dari kumpulan keadaan kecil yang dapat diprediksi. Apakah memperbarui firmware memperbaiki seed lemah lama?+ Tidak. Pembaruan hanya dapat memperbaiki generasi di masa depan. Untuk masalah Coldcard 2026, Coinkite menginstruksikan pengguna yang terdampak untuk membuat seed baru pada firmware yang diperbaiki dan memigrasikan dana kecuali pengecualian dadu independen berlaku. Apakah 24 kata otomatis lebih aman daripada 12?+ Hanya jika entropi dasarnya aman. Dua puluh empat kata dapat mengkodekan 256 bit, tetapi mengubah status generator 32‑bit menjadi 24 kata tidak menghasilkan 256 bit ketidakpastian. Apakah mengimpor seed lemah ke dalam hardware wallet dapat memperbaikinya?+ Tidak. Seed yang sama menghasilkan kunci yang sama. Perangkat baru dapat melindungi penggunaan selanjutnya, tetapi tidak dapat menambah entropi pada materi kunci yang sudah ada. Haruskah saya memasukkan seed saya ke pemeriksa entropi?+ Tidak pernah. Secara umum Anda tidak dapat membuktikan kualitas generator asli hanya dari kata‑kata tersebut, dan memasukkannya ke situs web mengungkap rahasia akar wallet. Apakah audit ini dapat membuktikan wallet aman?+ Tidak. Audit ini mencatat apa yang Anda ketahui tentang jalur generasi. Ia tidak dapat memeriksa entropi masa lalu atau menyertifikasi wallet. Versi generator yang tidak diketahui atau advisori yang relevan akan menggantikan hasilnya. Baca versi asli Jangan hanya mengandalkan kata kami. Advisori vendor, analisis jalur sumber, dan pengungkapan teknis ada di bawah ini. Bacalah. Investigasi Coldcard masih dalam tahap pengembangan saat berkas kasus ini diperbarui. 01 Coinkite — Coldcard Security Advisory [https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/] Model yang terdampak dan jalur rilis, pengecualian dadu, versi hotfix, serta instruksi migrasi. Diterbitkan 30 Juli 2026; diperbarui 1 Agustus 2026. 02 Coinkite — Technical Deep Dive into the Entropy Issue [https://blog.coinkite.com/entropy-technical-backgrounder/] Penyebab utama, perkiraan 40‑bit/72‑bit saat ini, kegagalan build, dan detail remediasi. 03 Block Engineering — Predictable RNG Fallback [https://engineering.block.xyz/blog/predictable-rng-fallback-and-32-bit-reseed-in-coldcard-firmware] Analisis jalur sumber independen, catatan peringatan, dan batas ruang pencarian. Block mencatat bahwa analisanya masih awal dan belum validasi empiris penuh. 04 Ledger Donjon — Trust Wallet Extension Disclosure [https://www.ledger.com/blog/funds-of-every-wallet-created-with-the-trust-wallet-browser-extension-could-have-been-stolen] Entropi 32‑bit pada jalur generasi WebAssembly dan enumerasi setiap seed yang mungkin. 05 Milk Sad — CVE-2023-39910 Technical Disclosure [https://milksad.info/disclosure.html] Mersenne Twister 32‑bit berbasis waktu pada Libbitcoin Explorer; lebih dari 2.600 wallet teramati dan kerusakan terkait sekitar $900 ribu. 06 Bitcoin BIPs — BIP39 Specification [https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki] Hubungan antara entropi, checksum, dan panjang mnemonic; spesifikasi menyatakan bahwa mnemonic mentransmisikan keacakan yang dihasilkan komputer. 07 Coldcard Documentation — Master Seed [https://coldcard.com/docs/master-seed/] Generasi saat ini, instruksi dadu dan cadangan. Ikuti advisori sebelum dokumentasi umum saat menanggapi isu 2026. 08 Milk Sad FAQ — Existing Weak Wallets [https://milksad.info/faq.html] Mengapa memperbaiki perangkat lunak tidak memperbaiki wallet yang sudah dihasilkan sebelumnya dan mengapa mengimpor materi lemah tidak melindunginya. Batas bukti. Kami tidak berafiliasi dengan perusahaan manapun yang disebut di sini. Kami tidak mengklaim setiap wallet yang terdampak dicuri, dan alamat publik tidak mengungkap seed secara langsung; ia memungkinkan penyerang memverifikasi kandidat yang dihasilkan dari ruang pencarian yang diperkecil. Fakta dapat berubah seiring berlanjutnya investigasi Coldcard. Kirim koreksi melalui pengungkapan bertanggung jawab. ## EXTERNAL REFERENCES ---------------------------------------------------------------- blog.coinkite.com (5 mentions) milksad.info (4 mentions) www.ledger.com (3 mentions) github.com (3 mentions) chainabuse.com (1 mention) consumer.ftc.gov (1 mention) engineering.block.xyz (1 mention) coldcard.com (1 mention) vanlett.com (1 mention) t.me (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/id/seed-security-score If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.