Poin Utama
Pengguna dompet perangkat keras kehilangan lebih dari $70 juta dalam bitcoin (BTC) setelah penyerang memanfaatkan kelemahan firmware Coldcard yang memungkinkan penarikan dana dari jarak jauh. CoinKite mengatakan beberapa perangkat yang terdampak menghasilkan benih pemulihan dengan keacakan berbasis perangkat lunak alih-alih generator angka acak perangkat keras bawaan. Masalah ini berasal dari firmware yang dirilis pada Maret 2021, dan firmware versi lebih baru memperbaiki bug tersebut tetapi tidak mengamankan benih pemulihan yang dihasilkan pada perangkat yang terdampak. Galaxy Research melacak 1.082,65 BTC yang diambil dari 1.196 alamat dalam waktu sekitar 41 menit. Changpeng Zhao mengatakan dompet perangkat keras dapat memiliki bug dan menyarankan untuk membagi dana di beberapa dompet, sambil mencatat bahwa pendekatan ini memiliki risiko yang berbeda.
Mengapa ini penting: Kelemahan dalam generasi seed dapat melemahkan kepercayaan terhadap self-custody ketika pengguna tidak dapat memperbaiki seed pemulihan lama hanya melalui pembaruan firmware.
Sentimen Pasar
Bearish, Stress-on, Event-driven, Fear.
Alasan: Lebih dari $70 juta dalam bitcoin ditarik melalui kelemahan firmware Coldcard, yang menciptakan tekanan keamanan langsung bagi pengguna self-custody.
Kasus Serupa di Masa Lalu
Dalam peretasan Atomic Wallet tahun 2023, pengguna kehilangan lebih dari $35 juta setelah banyak dompet dikosongkan secara lintas aset. (Fortune) Perbedaan utamanya adalah bahwa insiden Coldcard berfokus pada benih pemulihan yang dihasilkan oleh firmware, sementara kasus Atomic Wallet melibatkan kompromi pada dompet perangkat lunak.
Ripple Effect
Saluran pertama adalah kepercayaan terhadap self-custody, karena kelemahan dalam pembangkitan seed dapat membuat penyimpanan offline tampak kurang terisolasi dari risiko perangkat lunak. Jika lebih banyak penyitaan dompet muncul setelah patch darurat, maka kekhawatiran mungkin bergeser dari satu bug firmware ke perilaku penggantian seed pemulihan yang lebih luas. Saluran kedua adalah perilaku custody, karena pengguna mungkin menilai ulang apakah penyimpanan perangkat tunggal menciptakan risiko operasional yang terkonsentrasi.
Peluang & Risiko
Peluang: Jika pembaruan Coinkite menunjukkan bahwa kebocoran baru telah terkendali, maka stabilisasi kepercayaan pada self-custody dapat menjadi sinyal masuk potensial bagi pengguna yang memantau paparan infrastruktur dompet.
Risiko: Jika benih pemulihan lama tetap digunakan atau muncul penarikan tambahan, maka mengurangi ketergantungan pada satu pengaturan dompet membatasi kerugian dari penarikan lainnya.

