Serangan Coldcard bitcoin yang dilaporkan berpotensi menyebabkan kerugian hingga $114 juta seiring munculnya gelombang keempat penyitaan terhadap dompet yang terdampak, memicu kekhawatiran baru mengenai generasi seed pada perangkat lama.
Apa yang Diketahui tentang Peretasan Coldcard Bitcoin Sejauh Ini
Insiden ini berpusat pada Coldcard, dompet perangkat keras Bitcoin buatan Coinkite, dan berasal dari kelemahan dalam cara seed phrase dihasilkan pada perangkat lama tertentu. Coinkite telah menerbitkan peringatan generasi seed untuk pengguna Coldcard Mk3 yang menjelaskan risikonya. Untuk liputan terkait, lihat Coldcard Exploit Ditekankan dalam August 2 Hodler's Digest.
Masalah teknis mendasar telah didokumentasikan sebagai fallback generator angka acak yang dapat diprediksi dikombinasikan dengan reseed 32-bit pada firmware Coldcard, menurut analisis teknis dari Block. Sumber entropi yang lemah dapat membuat kunci pribadi dompet dapat ditebak oleh penyerang.
Situasi tetap aktif, bukan ditutup. Seperti yang kami laporkan ketika eksploit Coldcard memasuki hari kelima, dana terus bergerak dari dompet yang terdampak sementara penyelidikan masih berlangsung. Penentuan pelaku dan total akhir belum dikonfirmasi.
Bagaimana Potensi Kerugian Bisa Mendekati $114 Juta
Angka utama digambarkan sebagai potensi, bukan yang telah dikonfirmasi. Laporan menunjukkan bahwa kerugian dompet Coldcard mungkin mendekati angka $114 juta seiring kemunculan kemungkinan penyitaan keempat terhadap dompet yang rentan, menurut CoinDesk.
Perkiraan ini mencerminkan eksposur yang terkait dengan dompet yang dihasilkan dengan entropi lemah, bukan jumlah terverifikasi tunggal dari dana yang dicuri. Karena penarikan terjadi secara bertahap, angka yang berjalan dapat berubah seiring dengan pengosongan atau identifikasi alamat yang terdampak tambahan, itulah sebabnya totalnya digambarkan sebagai perkiraan.
Laporan sebelumnya kami melacak trajektori yang sama, mencatat bahwa kerugian dompet Coldcard mendekati level yang sama saat penyapuan keempat kemungkinan muncul. Setiap pemulihan, pembekuan, atau pergerakan yang salah dikaitkan dapat mengubah angka akhir ke arah mana pun.
Apa yang Dimaksud Insiden Ini bagi Pengguna Coldcard dan Self-Custody Bitcoin
Untuk pengguna, kekhawatiran segera adalah apakah perangkat mereka menghasilkan seed pada firmware yang terdampak. Peringatan Coinkite kepada pengguna Coldcard Mk3 menyusul pencurian 594 BTC yang dilaporkan menunjukkan pemegang untuk memeriksa generasi perangkat mereka dan memindahkan dana ke seed yang dihasilkan secara baru dan aman jika berisiko.
Episod ini merupakan serangan langsung terhadap reputasi Coldcard, mengingat dompet perangkat keras dipasarkan berdasarkan kekuatan generasi kunci dan keamanan penyimpanan dingin. Kelemahan pada lapisan entropi menyerang janji inti produk tersebut.
Satu akun yang mendokumentasikan sweep menarik perhatian dalam komunitas. Postingan berikut dari @intangiblecoins dikutip dalam diskusi mengenai penarikan dompet yang sedang berlangsung.
@intangiblecoins di X
Pelajaran yang lebih luas terletak pada narasi self-custody: memiliki kunci sendiri menghilangkan risiko counterparty tetapi memindahkan seluruh ketergantungan pada kebenaran perangkat dan firmware-nya. Insiden ini berdiri bersama kegagalan penyimpanan lainnya, seperti kasus terbaru di mana ZeroStack memperingatkan risiko kelangsungan hidup setelah kerugian $82,5 juta, sebagai pengingat bahwa detail implementasi membawa bobot finansial nyata.
Penafian: Artikel ini hanya untuk tujuan informasi dan tidak merupakan nasihat keuangan atau investasi. Pasar mata uang kripto dan aset digital membawa risiko yang signifikan. Selalu lakukan riset sendiri sebelum mengambil keputusan.
