Eksploitasi Coldcard Melebihi $100 Juta dengan 1.596 BTC Dicuri

iconAMBCrypto
Bagikan
AI summary iconRingkasan
Eksploitasi Coldcard telah melebihi kerugian $100 juta, dengan 1.596 BTC dicuri dari 7.300 alamat. Galaxy Research mendeteksi gelombang keempat yang bisa meningkatkan kerugian hingga hampir $130 juta. Lebih dari 90% BTC tetap tidak tersentuh, dengan pola pergerakan yang konsisten. Coinkite merilis firmware darurat dan mendesak pengguna untuk membuat seed baru. Di tengah meningkatnya kekhawatiran, para trader juga memantau altcoin yang perlu diwaspadai dan pergerakan harga BTC terbaru.

Apa yang awalnya tampak sebagai pelanggaran besar pada perangkat keras dompet telah berkembang menjadi investigasi forensik yang jauh lebih besar seiring munculnya bukti baru yang terus membentuk ulang skalanya.

Temuan awal menghubungkan eksploitasi Coldcard dengan 4.585 alamat dalam tiga gelombang dan pencurian sekitar 1.367 Bitcoin [BTC] senilai sekitar $88,6 juta.

Kemudian, penyelidik mengidentifikasi 1.912 alamat lain yang terdampak, yang meningkatkan kerugian sebesar 207,73 BTC dan menunjukkan bahwa semua koin yang dicuri tetap tidak dihabiskan.

iklan
Galaxy Research

Perilaku tersebut menunjukkan bahwa penyerang lebih memprioritaskan konsolidasi dana daripada segera menjualnya. Sejak itu, penyelidikan kembali meningkat. Kerugian yang dikonfirmasi kini mencapai lebih dari 1.596 BTC senilai lebih dari $100 juta di sekitar 7.300 alamat.

Galaxy Research juga mengidentifikasi 14 insiden terkait yang lebih kecil, mendorong kerugian yang diduga mendekati 2.000 BTC, atau hampir $130 juta. Eksploitasi ini menonjol sebagai salah satu kegagalan paling serius Bitcoin terkait keamanan penitipan dan memunculkan pertanyaan lebih luas tentang ketahanan dompet perangkat keras.

Data blockchain memperkuat penyelidikan

Saat penyelidikan meluas, forensik blockchain juga mengungkap bagaimana bitcoin yang dicuri dikelola setelah serangan tersebut.

Tiga gelombang pencurian yang dikonfirmasi tetap menjadi dasar kasus ini, sementara gelombang keempat yang diduga dapat meningkatkan total kerugian menjadi 2.055 BTC, atau sekitar $130 juta, jika korban mengonfirmasi pencantumannya.

Lebih penting lagi, pergerakan dana terus mengikuti pola yang sangat konsisten.

Galaxy Research

Sembilan puluh persen bitcoin yang dicuri tetap tidak tersentuh. Selain itu, setiap koin yang ditransfer melalui Gelombang 1, Gelombang 2, dan Gelombang 3 berada di alamat penerima masing-masing.

Ketidakaktifan itu memperkuat kepercayaan penyelidik dalam memetakan dompet yang dikendalikan penyerang dan mengidentifikasi alamat terkait tambahan.

Sementara itu, kejadian pencurian kecil yang baru ditemukan menunjukkan bahwa pelaku oportunis mungkin telah memanfaatkan kondisi serupa setelah kompromi awal.

Seiring peningkatan atribusi blockchain, penyelidik menyediakan alamat yang diverifikasi kepada penegak hukum, bursa, dan perusahaan kepatuhan, meningkatkan kemungkinan melacak pergerakan masa depan sekaligus membatasi peluang untuk mencairkan dana.

Eksploitasi ini menantang kepercayaan terhadap self-custody

Selain mengungkap cakupan teknis eksploit tersebut, insiden ini juga menantang salah satu asumsi paling lama berlaku tentang self-custody dalam bitcoin.

Insiden tersebut tidak mengungkap kelemahan pada self-custody. Sebaliknya, hal itu menunjukkan perlunya dompet yang dirancang dengan baik dan generator entropi independen. Hal ini semakin mendukung praktik terbaik untuk perlindungan pengguna, termasuk menggunakan multisig dan memanfaatkan metode cadangan yang lebih baik.

Sebagai tanggapan, Coinkite merilis firmware darurat, menghentikan pengiriman, dan mendesak pengguna untuk membuat benih baru sepenuhnya sebelum memindahkan dana. Namun, pembaruan perangkat lunak tidak dapat memperbaiki benih lemah yang telah dibuat sebelumnya.

Apakah kepercayaan pulih sepenuhnya akan bergantung pada tinjauan keamanan yang transparan, kerandoman yang dapat diverifikasi, dan standar industri yang lebih jelas. Eksploitasi ini oleh karena itu dapat membentuk ulang cara pengguna mengamankan bitcoin, bukan mendorong pengguna untuk meninggalkan self-custody sama sekali.


Ringkasan Akhir

  • Eksploitasi Coldcard telah melampaui $100 juta, menandai pelanggaran keamanan dompet perangkat keras besar.
  • Insiden ini mendorong praktik keamanan self-custody dan perlindungan dompet yang lebih kuat.
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.