Poin Utama
Gelombang keempat serangan terhadap alamat bitcoin yang dihasilkan oleh dompet dingin Coldcard dimulai pada Senin pagi dan masih berlangsung beberapa jam kemudian. Para peneliti memperkirakan penyerang telah memindahkan sekitar 1.816 BTC, atau sekitar $114 juta, dari lebih dari 5.200 alamat sejak 30 Juli. Alex Thorn dari Galaxy Research mengatakan penyerang memilih opsi replace-by-fee, yang memungkinkan transaksi Bitcoin yang sedang menunggu ditimpa oleh transaksi dengan biaya lebih tinggi. Thorn mengatakan korban yang menemukan alamat mereka di mempool dapat membayar lebih banyak dan memindahkan koin sebelum konfirmasi. Pola ini menunjukkan kelemahan tersebut memengaruhi seed Coldcard kunci tunggal dan bukan pengaturan multisignature.
Mengapa ini penting: Pembersihan dompet aktif besar dapat melemahkan kepercayaan terhadap self-custody kunci tunggal jika pengguna yang terdampak tidak dapat memindahkan dana sebelum konfirmasi.
Sentimen Pasar
Bearish, Stress-on, Event-driven, De-risking.
Alasan: Kemungkinan penyedotan alamat Coldcard telah memindahkan sekitar 1.816 bitcoin, yang menunjukkan risiko self-custody langsung.
Kasus Serupa di Masa Lalu
Pada Juni 2023, pengguna Atomic Wallet melaporkan lebih dari $35 juta aset kripto yang dicuri setelah kompromi luas terhadap dompet, dan peristiwa tersebut memicu tekanan terhadap kepercayaan terhadap keamanan dompet non-kustodial. (Fortune) Perbedaan: Atomic Wallet melibatkan dompet panas dan beberapa aset kripto, sementara kasus saat ini berfokus pada alamat bitcoin yang dihasilkan oleh Coldcard dan jendela replace-by-fee yang aktif.
Efek Ripple
Kerentanan dalam pembuatan dompet dapat mendorong pemegang dari self-custody ke rotasi kunci darurat dan mengurangi kepercayaan terhadap penyimpanan kunci tunggal. Jika lebih banyak sweep yang belum dikonfirmasi muncul, maka pemantauan mempool dan keberhasilan fee-bumping akan menunjukkan apakah kerugian masih dapat dicegah. Jika kerugian yang dikonfirmasi terus meningkat setelah gelombang ini, maka kepercayaan terhadap hardware-wallet bisa melemah di luar alamat yang terdampak.
Peluang & Risiko
Peluang: Jika korban mengidentifikasi sweep yang belum dikonfirmasi di mempool, maka transaksi pengganti dengan biaya lebih tinggi merupakan sinyal potensial untuk mengurangi kerugian bagi pemegang yang terdampak. Jika bukti terus menunjukkan bahwa bukan setup multisignature, maka migrasi ke multisignature setelah dana diamankan dapat mengurangi paparan terhadap kunci tunggal.
Risiko: Jika sweep dikonfirmasi sebelum korban dapat menggantikannya, maka mengurangi eksposur terhadap alamat kunci tunggal yang terdampak membatasi risiko kerugian lebih lanjut. Jika penyerang terus mengirim dana ke alamat yang sebelumnya tidak pernah digunakan, maka pelacakan dan pemulihan bisa menjadi lebih sulit.

