Serangan Coldcard Berlanjut, Pengguna Diminta Memindahkan Dana dari Alamat yang Terdampak

icon MarsBit
Bagikan
AI summary iconRingkasan
Pembaruan BTC: Serangan Coldcard tetap aktif, dengan 1.367,05 BTC ($88,6 juta) dicuri dari 4.585 alamat. Alex Thorn dari Galaxy Research mendesak pengguna untuk memindahkan dana dari alamat Coldcard yang terdampak. Ia juga menyerukan untuk membagikan berita on-chain guna membantu melacak aset yang dicuri dan melaporkannya kepada otoritas. Sebagian besar BTC masih berada di dompet penyerang, tetapi pelaku kecil sedang memindahkan dana dengan cepat, dengan sebagian mengalir ke perjudian luar negeri melalui ThorChain. Alamat Coldcard yang dibuat setelah pembaruan firmware Maret 2021 berisiko. Keamanan dan pendidikan dalam self-custody tetap sangat penting.

Laporan Mars Finance, pada 2 Agustus, Coldcard mengalami serangan, dan dana yang dicuri kini meningkat menjadi 1.367,05 BTC, senilai sekitar $88,6 juta, melibatkan 4.585 alamat. Alex Thorn, Kepala Riset Galaxy, menyatakan bahwa serangan saat ini masih berlangsung, dan pengguna yang belum memindahkan dana segera harus memindahkan aset mereka dari alamat yang dihasilkan oleh Coldcard. Ia juga mendesak pengguna yang terdampak untuk secara aktif menyediakan informasi guna membantu melacak dana yang dicuri dan melaporkannya kepada otoritas penegak hukum. Thorn menyatakan bahwa tiga gelombang serangan besar sebelumnya memiliki ciri-ciri yang jelas secara programatik, dengan pola transaksi yang serupa dan kemungkinan diotomatisasi; BTC yang dicuri terkait masih tetap berada di alamat penyerang dan belum dipindahkan. Namun, baru-baru ini muncul penyerang oportunis berskala kecil yang memindahkan dan membersihkan dana dalam hitungan jam, sebagian dana dialirkan melalui layanan lintas rantai seperti ThorChain ke platform judi luar negeri. Semua alamat single-sig Coldcard yang dihasilkan setelah pembaruan firmware Maret 2021 berpotensi akhirnya dicuri, dan pengguna sebaiknya segera menyelesaikan pemindahan. Dana yang dicuri sebelumnya rata-rata tidak bergerak selama 3,18 tahun, dengan median 3,55 tahun, dan korban terutama adalah pemegang jangka panjang. Thorn menyatakan bahwa sebagian besar aset yang dicuri yang telah ditemukan saat ini masih belum bergerak, dan alamat terkait telah diserahkan kepada otoritas penegak hukum AS serta mitra industri. Ia percaya bahwa insiden ini merupakan pukulan besar terhadap self-custody Bitcoin, dan industri perlu meningkatkan keamanan, pendidikan, serta peringatan risiko terkait kompleksitas self-custody.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.