Eksploit Firmware Coldcard Dapat Menguras $100 Juta dalam Bitcoin

iconKanalCoin
Bagikan
AI summary iconRingkasan
Laporan eksploitasi DeFi yang terkait dengan firmware Coldcard dikabarkan dapat mengekspos hingga $100 juta dalam bitcoin, menurut laporan yang belum dikonfirmasi. Coldcard, dompet perangkat keras khusus bitcoin dari Coinkite, telah mendesak pengguna untuk bertindak karena kerentanan ini masih aktif. Verifikasi sedang berlangsung, dan angka $100 juta merupakan perkiraan. Coinkite memperingatkan tentang masalah generasi seed untuk beberapa model dan menyarankan pengguna untuk mengikuti langkah-langkah resmi. Insiden ini telah menimbulkan kekhawatiran dalam berita bitcoin di Asia Tenggara, tempat dompet perangkat keras banyak digunakan.

Sebuah eksploitasi firmware Coldcard yang dilaporkan dapat menempatkan hingga $100 juta dalam bitcoin dalam risiko, menurut laporan yang belum dikonfirmasi, menjadikannya salah satu peristiwa keamanan self-custody yang paling banyak diawasi tahun ini. Verifikasi insiden ini tetap sebagian, dan angka utama harus diperlakukan sebagai perkiraan, bukan kerugian yang pasti.

Coldcard adalah dompet perangkat keras khusus bitcoin yang dibuat oleh Coinkite, dirancang untuk menyimpan kunci pribadi secara offline pada perangkat khusus. Karena proses penandatanganan terjadi langsung pada perangkat, integritas firmware-nya dan keacakan yang digunakan untuk menghasilkan kunci merupakan inti dari model keamanan dompet ini, seperti dijelaskan dalam entropy technical backgrounder Coinkite sendiri. Setiap klaim kredibel mengenai kelemahan firmware atau generasi seed oleh karena itu penting bagi setiap pemegang yang mengandalkan perangkat ini. Untuk liputan terkait, lihat Bitcoin Prices Rally After $116 Million Coldcard Hack.

Skala kejadian yang dilaporkan telah dipantau secara ketat seiring perkembangan situasi, dengan perkiraan bahwa kerugian potensial mendekati $114 juta di beberapa akun dan angka terpisah yang menghubungkan eksploitasi dengan peretasan senilai $116 juta. Angka-angka ini merupakan perkiraan berdasarkan pelaporan berkelanjutan dan belum sepenuhnya diverifikasi, sehingga jumlah pasti yang terdampak belum ditetapkan.

Apa yang sedang disarankan Coldcard kepada pengguna sekarang

Laporan seputar insiden tersebut menunjukkan bahwa Coldcard mendesak pengguna yang terdampak untuk memindahkan bitcoin mereka karena eksploitasi terus aktif. Panduan tersebut harus dibaca sebagai komunikasi vendor yang dilaporkan, bukan saran keamanan orisinal dari artikel ini, dan peristiwa tersebut kini telah memasuki hari kelima dengan kekhawatiran yang aktif.

Untuk pemegang yang mencoba menilai eksposur, area respons praktis yang disebut dalam laporan berfokus pada migrasi dompet, memverifikasi keaslian firmware, dan memeriksa pemberitahuan resmi vendor sebelum bertindak. Coinkite sebelumnya telah menerbitkan peringatan generasi seed untuk beberapa model perangkat, menekankan mengapa pengguna diarahkan ke saluran resmi daripada instruksi pihak ketiga. Langkah-langkah perbaikan teknis rinci tidak dibahas di sini karena tidak didukung oleh penelitian yang tersedia.

Mengapa hal ini penting bagi pemegang bitcoin di Asia Tenggara

Self-custody umum di Asia Tenggara, di mana banyak pemegang menggabungkan hardware wallet dengan bursa regional seperti Indodax, Tokocrypto, dan Coins.ph. Kekhawatiran keamanan hardware wallet dapat mengubah perilaku pengguna ke dua arah, mendorong sebagian untuk memindahkan dana ke platform terpusat dan lainnya untuk meninjau pengaturan offline mereka. Insiden ini juga dilaporkan dalam cakupan pasar yang lebih luas, termasuk August 2 news digest.

Insiden ini juga dapat memperdalam perdebatan panjang mengenai preferensi penyimpanan. Beberapa analis menyatakan bahwa eksploitasi Coldcard dapat meningkatkan permintaan terhadap paparan Bitcoin yang diatur, menurut laporan CoinDesk, sementara pengamat on-chain mencatat peningkatan pada alamat Bitcoin aktif selama periode yang sama ketika pemegang memindahkan koin.

Pengguna regional harus memantau tiga hal berikutnya: pembaruan resmi Coinkite terkait firmware perangkat, peringatan dari bursa yang mereka gunakan, dan praktik keamanan dompet mereka sendiri. Sampai cakupan eksploitasi diverifikasi sepenuhnya, posisi paling aman adalah mengandalkan komunikasi terkonfirmasi dari vendor dan bursa, bukan perkiraan kerugian yang tidak terverifikasi.

Penafian: Artikel ini hanya untuk tujuan informasi dan tidak merupakan nasihat keuangan atau investasi. Pasar mata uang kripto dan aset digital membawa risiko yang signifikan. Selalu lakukan riset sendiri sebelum mengambil keputusan.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.