Hanya untuk tujuan edukasi; bukan nasihat investasi. Investasi dapat mengakibatkan kerugian.
Jawaban langsung
Pembaruan firmware dapat tepat jika memperbaiki masalah keamanan atau kompatibilitas, tetapi hanya aman dalam prosedur resmi untuk model perangkat dan kanal rilis yang tepat. Perlakukan aplikasi pengelola, firmware unduhan, verifikasi perangkat, cadangan pemulihan, dan pemeriksaan pascapembaruan sebagai kontrol terpisah. Satu tanda hijau, checksum, atau layar yang familier tidak membuktikan seluruh rantai.
Pembaruan itu sendiri seharusnya tidak memindahkan aset karena aset tercatat di jaringan, bukan di dalam perangkat. Namun, kegagalan dapat mereset perangkat, perangkat lunak host berbahaya dapat meminta rahasia atau mengganti rincian transaksi, dan citra yang tidak kompatibel dapat membuat penanda tangan tidak berguna. Pastikan pemulihan sebelum mengubah firmware tanpa memaparkan rahasia ke komputer daring.
Cara kerja verifikasi
Autentikasi jalur pengiriman
Mulai dari domain produsen yang disimpan, aplikasi resmi perangkat, atau repositori rilis yang ditautkan produsen. Cocokkan device model, firmware version terpasang, versi tujuan, kanal, tanggal, dan catatan perubahan. Jika produsen menerbitkan tanda tangan atau hash penginstal, verifikasi sesuai petunjuk memakai sidik jari kunci yang diperoleh melalui kanal resmi tepercaya yang independen.
Hash SHA-256 yang cocok hanya membuktikan dua berkas identik, bukan siapa penerbit hash acuan. Tanda tangan sah membuktikan pemilik kunci privat terkait menandatangani berkas, tetapi tetap memerlukan autentikasi kunci publik dan konfirmasi bahwa citra ditujukan bagi model tersebut. Jangan mengarang unduhan manual bila produsen menyatakan firmware disertakan dalam aplikasi resminya.
Bedakan pemeriksaan host dan perangkat
Cara verifikasi berbeda antarproduk. Sebagian bootloader hanya menerima firmware bertanda tangan produsen; sebagian aplikasi membandingkan hash atau revisi seperti RevisionID; alur lanjutan dapat meminta verifikasi manifes rilis bertanda tangan dan berkas khusus model seperti .dfu. Kontrol ini saling melengkapi. Ikuti petunjuk vendor terkini dan berhenti jika aplikasi, layar, versi, tanda tangan, hash, atau indikator keaslian tidak selaras.
Sumber terbuka memungkinkan inspeksi dan build yang dapat direproduksi memungkinkan perbandingan biner dengan sumber publik. Keduanya sendiri tidak membuktikan perangkat terhubung asli, aplikasi lokal bersih, atau biner terpasang sama dengan yang ditinjau.
Lindungi dan uji pemulihan
Sebelum memperbarui, pastikan cadangan luring dapat dibaca, lengkap, dan tersedia bersama frasa sandi, bagian, informasi derivasi, deskriptor multisig, dan urutan penanda tangan yang diperlukan. Gunakan pemeriksaan cadangan dalam perangkat atau simulasi pemulihan produsen jika didukung. Pembaruan rutin yang sah tidak meminta kata pemulihan di situs, obrolan, formulir desktop, atau aplikasi ponsel.
Untuk konfigurasi bernilai tinggi, latih pemulihan pada perangkat cadangan tepercaya hanya bila memahami prosedur, kompatibilitas, dampak privasi, dan penghapusan aman. Bandingkan sidik jari dompet atau alamat penerimaan yang sebelumnya dicatat sebelum mengandalkan penanda tangan hasil pemulihan. Melihat kata atau saldo tidak membuktikan semua masukan pemulihan tersedia.
Daftar periksa operasional
- Catat model, firmware saat ini, sidik jari atau alamat terverifikasi, frasa sandi, dan konfigurasi multisig tanpa menaruh rahasia dalam catatan yang sama.
- Baca catatan dan pemberitahuan resmi; pastikan rilis mendukung revisi perangkat keras dan fitur yang digunakan.
- Dapatkan aplikasi atau firmware hanya melalui jalur terautentikasi. Jika didukung, verifikasi tanda tangan atau hash sebelum menjalankannya.
- Putuskan ekstensi, akses jarak jauh, berbagi layar, dan periferal tidak tepercaya; pertahankan daya dan koneksi stabil.
- Konfirmasi di layar perangkat keras. Jangan masukkan kata pemulihan karena diminta pembaru, situs, dukungan, atau pesan langsung.
- Jangan hentikan perangkat saat petunjuk menyatakan instalasi atau verifikasi berlangsung. Catat kesalahan, jangan mencoba downgrade atau pemulihan acak.
- Setelah mulai ulang, periksa versi dan seluruh indikator keaslian, tanda tangan, hash, atau peringatan. Hentikan penggunaan jika ada pemeriksaan gagal.
- Buka akun yang diharapkan, bandingkan sidik jari atau alamat, lalu setujui hanya transaksi kecil yang tujuan, jumlah, jaringan, dan biayanya dapat diperiksa di layar.
Risiko dan tanggapan kegagalan
- Pembaru phishing: iklan, domain kloning, repositori palsu, dan pesan dukungan dapat menyebarkan perangkat lunak pencuri kredensial.
- Citra salah atau downgrade: berkas untuk model lain, kanal uji, atau versi lama rentan dapat gagal, ditolak, atau melemahkan perlindungan.
- Salah membaca verifikasi: checksum dari halaman terkompromi yang sama, kunci tak terautentikasi, atau peringatan yang diabaikan memberi keyakinan palsu.
- Paparan pemulihan: memasukkan mnemonik, bagian pemulihan, atau frasa sandi ke host berjaringan dapat memberi penyerang wewenang pembelanjaan.
- Catatan tidak lengkap: frasa, jalur, deskriptor, bagian, atau urutan yang hilang dapat memulihkan dompet lain atau tanpa kebijakan yang dapat digunakan.
- Pembaruan terputus: hilangnya daya atau koneksi dapat memicu keadaan pemulihan khusus vendor atau reset; gunakan hanya jalur terdokumentasi.
- Layar atau host terkompromi: firmware asli tidak mengamankan transaksi yang belum diperiksa; verifikasi bidang penting pada layar tepercaya.
- Pemeriksaan keaslian gagal: simpan pesan, keluarkan perangkat dari alur penandatanganan, hubungi dukungan resmi secara mandiri, dan jangan melewati pemeriksaan.
Kesalahpahaman umum
Apakah semua dompet memverifikasi firmware dengan cara sama?
Tidak. Kebijakan bootloader, pembaruan melalui aplikasi, manifes bertanda tangan, pemeriksaan keaslian, dan pemulihan bergantung pada produk serta model. Gunakan petunjuk terkini untuk perangkat yang tepat.
Apakah checksum yang cocok sudah cukup?
Tidak. Itu hanya mendeteksi perbedaan terhadap nilai yang digunakan. Jika berkas dan checksum berasal dari sumber terkompromi yang sama, keduanya bisa berbahaya; autentikasi sumber atau tanda tangan sesuai dokumentasi.
Apakah kata pemulihan harus dimasukkan untuk menyelesaikan pembaruan?
Tidak ke komputer terhubung atau aplikasi biasa. Setelah gagal, perangkat dapat direset dan memerlukan pemulihan terdokumentasi pada perangkat; pembaru yang meminta kata pada host adalah tanda phishing.
Apakah mulai ulang yang berhasil membuktikan dana aman?
Tidak. Konfirmasi versi, keaslian, identitas dompet, dan alamat, lalu uji alur penuh dengan transaksi kecil. Tetap verifikasi maksud transaksi pada layar perangkat keras.
Topik terkait
- dompet perangkat keras
- Ungkapan mnemonik
- Manajemen kunci privat
- Dompet dingin: penandatanganan luring, pemulihan, dan kontrol operasional
- tanda tangan dompet
Sumber
- Update Trezor firmware - Trezor (diakses: 2026-08-20)
- Firmware hash check: how Trezor Suite verifies your firmware - Trezor (diakses: 2026-08-20)
- How to update the BitBox02 firmware - BitBox (diakses: 2026-08-20)
- Upgrade Firmware - COLDCARD (diakses: 2026-08-20)