Eksploit Coldcard Mencuri $111 juta dalam bitcoin, 25+ Pola Serangan Dikenali

iconAMBCrypto
Bagikan
AI summary iconRingkasan
Berita bitcoin pecah ketika penyelidik mengonfirmasi pencurian senilai $111 juta melalui eksploitasi Coldcard, dengan 1.719 BTC dicuri. Galaxy Research memperkirakan kerugian bisa melebihi $130 juta jika kasus-kasus yang belum dikonfirmasi diverifikasi. Kelemahan tersebut memengaruhi dompet Coldcard dengan pembaruan firmware setelah 17 Maret 2021, yang memungkinkan akses jarak jauh. Lebih dari 25 pola serangan ditemukan dalam tiga gelombang, yang memengaruhi model Mk3, Mk4, Mk5, dan Q. Lebih dari 250 korban telah melaporkan kerugian, meskipun jumlah sebenarnya mungkin lebih tinggi. Analisis bitcoin menunjukkan bahwa pelanggaran ini menyoroti risiko berkelanjutan dalam keamanan dompet perangkat keras.

Eksploitasi Colcard tampaknya jauh lebih besar dari yang diperkirakan awal. Hal ini karena para penyelidik kini telah mengonfirmasi bahwa setidaknya 1.719 Bitcoin [BTC], atau sekitar $111 juta, telah dicuri dari korban eksploitasi Coldcard.

kerugian kemungkinan melebihi $130 juta
Galaxy Research

Faktanya, menurut Galaxy Research,

Kami memiliki banyak koin lagi yang sedang kami tinjau untuk konfirmasi – kami percaya total kerugian kemungkinan melebihi $130 juta.

iklan

Jadi, jika kasus-kasus mencurigakan namun belum dikonfirmasi di daftar mereka ternyata terkonfirmasi, totalnya bisa melebihi 2.300 Bitcoin.

kerugian total sebesar 2300+ BTC
Galaxy Research

Bagaimana serangan ini bisa terjadi sejak awal?

Sebagai konteks, insiden ini melibatkan kelemahan pada beberapa dompet Coldcard yang menggunakan firmware yang dirilis setelah 17 Maret 2021. Kelemahan tersebut dapat memengaruhi keamanan atau generasi seed dompet.

Karena seed berfungsi sebagai kunci utama dompet Bitcoin [BTC], penyerang yang berhasil mereproduksinya dapat mengakses dana tanpa perlu mengompromikan Coldcard secara fisik.

Tidak satu pun koin yang dicuri dibuat di blockchain
Galaxy Research

Tanggal rilis firmware penting karena penyelidik tidak menemukan koin yang dicuri dari dompet yang dibuat sebelum tanggal tersebut. Mereka mengidentifikasi lebih dari 25 pola serangan di tiga gelombang. Ini menunjukkan bahwa beberapa pelaku ancaman memanfaatkan kerentanan tersebut.

25 pola serangan terpisah
Galaxy Research

Seberapa luas eksploitasi Coldcard?

Sejauh ini, lebih dari 250 korban telah melaporkan kerugian. Namun, jumlah alamat yang terdampak mungkin jauh lebih tinggi. Seorang korban tunggal dapat menggunakan beberapa dompet.

Galaxy Research mengatakan bahwa tidak semua dompet Coldcard mengalami paparan. Namun, model Mk3, Mk4, Mk5, dan Q tampak rentan. Model-model tersebut menjalankan firmware yang dirilis setelah 17 Maret 2021.

Sebagai konteks, eksploitasi Coldcard dimulai pada 30 Juli.

Seorang penyerang menguras sekitar 594 BTC, senilai $38 juta, dari 500 dompet dalam waktu 15 hingga 25 menit.

Serangan tersebut menciptakan kekhawatiran di seluruh komunitas bitcoin. Meskipun demikian, jaringan inti bitcoin tetap tidak terpengaruh.


Ringkasan Akhir

  • Galaxy Research telah menemukan lebih dari 25 pola serangan dalam tiga gelombang.
  • Jika daftar saat ini ternyata dikonfirmasi, total kerugian bisa melebihi 2.300 bitcoin.
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.