Eksploitasi Coldcard Melebihi $100 Juta karena BTC yang Dicuri Mungkin Sulit Dibelanjakan

iconCryptoPotato
Bagikan
AI summary iconRingkasan
Pembaruan BTC: Lebih dari $100 juta dalam BTC telah dicuri melalui eksploitasi dompet Coldcard, menurut Galaxy Research. Eksploitasi DeFi melibatkan 1.596 BTC di 7.300 alamat dalam tiga gelombang yang dikonfirmasi. Aktivitas yang belum dikonfirmasi dapat meningkatkan kerugian menjadi 2.055 BTC. Dana yang dicuri sebagian besar tetap tidak tersentuh. Coinkite telah memperbaiki firmware, tetapi tidak dapat memperbaiki seed dari perangkat yang rentan. Bursa dan penegak hukum telah diberi tahu.

Lebih dari $100 juta worth Bitcoin (BTC) kini telah dicuri melalui eksploitasi dompet Coldcard yang sedang berlangsung, kata Galaxy Research, tetapi komentator pasar Joe Consorti berpendapat bahwa penyerang mungkin kesulitan menghabiskan sebagian besar hasil curian itu karena setiap BTC sedang dilacak di blockchain publik.

Alih-alih hanya fokus pada besarnya pencurian, Consorti mengatakan insiden ini juga menunjukkan fitur yang sering diabaikan dari crypto OG: meskipun kunci pribadi bisa dikompromikan, pergerakan unit yang dicuri tetap terlihat oleh penegak hukum, bursa, dan analis blockchain.

Transparansi Meninggalkan Bitcoin Curian di Bawah Pengawasan

Dalam sebuah postingan di X, Consorti menulis:

Pencuri yang mencuri BTC senilai $100 juta akan mengalami kesulitan menghabiskan sebagian besar uangnya. Setiap koin berada di tempat yang terlihat jelas, dilacak oleh Galaxy, FBI, dan ribuan orang lainnya.

Dia menambahkan bahwa bitcoin "mungkin adalah uang terburuk yang pernah diciptakan untuk kejahatan." Dalam video yang menyertai postingan tersebut, analis menunjukkan bahwa eksploitasi tersebut bukan kegagalan jaringan bitcoin itu sendiri, tetapi perangkat lunak dompet yang menghasilkan seed phrase lemah pada firmware Coldcard yang dirilis setelah Maret 2021.

Dia juga mencatat bahwa pengguna yang mengikuti praktik penyimpanan mandiri yang direkomendasikan tetap menjadi korban karena kerandoman mendasar yang digunakan untuk menghasilkan benih dompet telah melemah.

Galaxy Research hingga kini telah mengidentifikasi 1.596 BTC yang dicuri melalui sekitar 7.300 alamat dalam tiga gelombang serangan yang telah dikonfirmasi. Jika aktivitas yang diduga namun belum dikonfirmasi dimasukkan, maka kerugian bisa mencapai 2.055 BTC, senilai lebih dari $130 juta.

Menurut perusahaan, sekitar 90% bitcoin yang dicuri belum dipindahkan, sementara semua koin dari tiga gelombang pertama yang dikonfirmasi masih berada di dompet yang dikendalikan oleh penyerang. Perusahaan juga mengatakan telah membagikan semua alamat penyerang yang dikonfirmasi kepada lembaga penegak hukum AS, serta bursa kripto dan perusahaan penyelidikan blockchain.

Meskipun skala pencurian dan headline yang dihasilkannya, BTC diperdagangkan mendekati $64.000 pada saat penulisan, naik 2% dalam 24 jam terakhir, sebuah poin yang disebutkan Consorti sebagai bukti bahwa pasar sebagian besar telah memisahkan kegagalan keamanan dari protokol Bitcoin itu sendiri.

Pencurian pertama yang dikonfirmasi muncul pada 31 Juli, ketika 594,5 BTC dibersihkan dari sekitar 500 alamat di empat blok. Coinkite, perusahaan di balik perangkat Coldcard, mengatakan bahwa benih yang terdampak membawa sekitar 72 bit entropi alih-alih 128 bit yang seharusnya mereka miliki, sehingga dapat ditebak dengan cukup daya komputasi.

Perusahaan sejak itu memperbaiki firmware terbaru, tetapi tidak dapat memperbaiki seed yang sudah dihasilkan pada perangkat yang rentan, dan menyarankan pengguna perangkat Mk3, Mk4, Mk5, dan Q untuk memindahkan dana mereka ke perangkat keras yang tidak terdampak.

Debat Terus Berlanjut Mengenai Apakah Rampasan Bisa Dicuci

Komentator kripto Shagun memiliki ide yang sama dengan Consorti, berargumen bahwa analitik blockchain, pemeriksaan kepatuhan, dan kesalahan operasional akan membuat pemindahan jumlah bitcoin curian sebesar itu jauh lebih sulit daripada mencurinya. Sebagai gantinya, mereka menyarankan penyerang untuk mengembalikan dana tersebut sebagai ganti hadiah keamanan yang dinegosiasikan.

Namun, tidak semua orang setuju bahwa pencuri tidak akan bisa mencairkan dana, dengan menyatakan bahwa mereka bisa menyembunyikan jejak menggunakan alat privasi seperti mixer, koin yang berfokus pada privasi, transaksi Taproot, dan Lightning Network.

Pos Coldcard Exploit Tops $100M as Expert Says Stolen BTC May Be Hard to Spend muncul pertama kali di CryptoPotato.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.