Alamat Bitcoin Aktif Melonjak ke 980K di Tengah Eksploitasi Coldcard yang Mencuri Hingga $100J

iconCryptoBriefing
Bagikan
AI summary iconRingkasan
Berita bitcoin: Alamat aktif mencapai 980.000 pada 31 Juli 2026, saat pengguna meninggalkan dompet Coldcard Mk3 setelah eksploitasi DeFi mengungkap seed phrase. Coinkite memperingatkan adanya kelemahan pada firmware 4.0.1 pada 30 Juli, yang mendorong penarikan massal. Pelaku mencuri 1.367–1.596 BTC, senilai $89 juta–$100 juta. Perbaikan dirilis pada firmware 5.0.3 pada awal Agustus.

Pada 31 Juli 2026, jumlah alamat aktif bitcoin mencapai sekitar 980.000, angka tertinggi sejak Desember 2024. Sebelum Anda menafsirkan hal itu sebagai tanda bahwa pasar bull bangun, ini yang perlu Anda ketahui: bukan antusiasme yang mendorong lonjakan tersebut. Melainkan kepanikan.

Lonjakan terjadi satu hari setelah Coinkite, produsen dompet perangkat keras Coldcard, mengeluarkan peringatan keamanan darurat yang mengungkap kerentanan kritis pada perangkat Mk3-nya. Ribuan pemegang bitcoin bergegas memindahkan dana mereka dari dompet yang tercompromi, menghasilkan lonjakan tajam dalam aktivitas jaringan yang tidak ada hubungannya dengan sentimen pasar.

Apa sebenarnya eksploit itu

Kerentanan ini berasal dari pembaruan firmware, versi 4.0.1, yang dirilis pada Maret 2021. Pembaruan tersebut mengandung kelemahan pada generator angka acak perangkat, komponen yang bertanggung jawab untuk menghasilkan entropi yang membuat seed phrase aman secara kriptografis.

Iklan

Coinkite menerbitkan peringatannya pada 30 Juli, mendesak setiap pengguna yang menghasilkan seed pada firmware yang terdampak untuk memperlakukan seed tersebut sebagai telah dikompromikan dan memindahkan dana segera. Pada 31 Juli, jaringan dipenuhi dengan transaksi perpindahan pencegahan.

Jumlah alamat aktif naik dari sekitar 645.000 pada 30 Juli menjadi sekitar 980.000 pada hari berikutnya. Lonjakan satu hari sebanyak lebih dari 330.000 alamat merupakan indikasi langsung berapa banyak orang yang berlomba-lomba secara bersamaan.

Penyerang tidak menunggu pengguna bertindak terlebih dahulu. Pencurian terkoordinasi terhadap dompet yang rentan dimulai pada 30 Juli, menargetkan antara sekitar 4.585 hingga 7.300 alamat dalam beberapa gelombang. Alamat-alamat yang menjadi sasaran memiliki masa dorman rata-rata sekitar tiga tahun, menunjukkan bahwa penyerang secara sistematis mengidentifikasi dompet yang telah dibiarkan tidak tersentuh sejak era firmware rentan.

Kerugian yang dikonfirmasi dari serangan terkoordinasi tersebut berada di antara 1.367 hingga 1.596 BTC, atau sekitar $89 juta hingga lebih dari $100 juta pada harga saat ini. Para analis mencatat bahwa jika gelombang serangan lanjutan berlanjut, total kerugian bisa melebihi 2.000 BTC, atau sekitar $130 juta.

Mengapa ini lebih besar dari satu merek dompet perangkat keras

Coinkite merespons dengan versi firmware 5.0.3, yang dirilis pada awal Agustus 2026, yang memperbaiki kelemahan RNG. Namun, kerusakan kepada pengguna yang terdampak sudah terjadi. Anda dapat memperbarui firmware; Anda tidak bisa mengembalikan dana dari dompet yang sudah kosong.

Apa artinya ini bagi investor bitcoin

Insiden keamanan ini datang pada momen yang menarik bagi infrastruktur investasi bitcoin. ETF bitcoin spot telah mengakumulasi aset dan menyediakan layanan penyimpanan tingkat institusional kepada segmen investor ritel yang semakin besar yang sebelumnya mengelola kunci mereka sendiri. Para analis yang memantau insiden ini menyoroti bahwa peristiwa semacam ini dapat mempercepat arus modal menuju instrumen investasi terregulasi di mana penyimpanan ditangani oleh operasi profesional dengan asuransi, audit, dan redundansi.

Untuk pemegang Bitcoin aktif yang masih menggunakan perangkat Coldcard Mk3, tindakan segera adalah sederhana: periksa versi firmware mana yang aktif saat seed Anda dihasilkan. Jika berada dalam rentang yang terdampak, anggap seed tersebut telah dikompromikan terlepas dari apakah dompet Anda telah disentuh. Buat seed baru pada firmware yang telah diperbaiki, transfer dana ke dompet baru, dan anggap kumpulan alamat lama sebagai ditinggalkan.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.