Poin Utama
Insiden keamanan Coldcard yang melibatkan Coinkite telah kehilangan sekitar 1.359,882 BTC. Statistik dasbor Coldcard Sweep Watch menunjukkan sebagian besar bitcoin yang teridentifikasi tetap berada di sejumlah kecil alamat yang dikendalikan penyerang. Pada 1 Agustus, satu alamat yang dipegang penyerang menerima pesan OP_RETURN yang menawarkan biaya 10% untuk pencucian bitcoin, bantuan KYC, dan layanan penarikan. Coinkite merilis firmware mendesak untuk memperbaiki masalah generasi angka acak lemah yang menyebabkan kerentanan awal. Beberapa pengguna melaporkan bahwa perangkat Mk4, Q, dan beberapa Mk3 tetap terjebak di layar kesalahan, gagal boot, atau tampak rusak setelah pembaruan.
Mengapa ini penting: Kerentanan perangkat penitipan dapat memaksa pengguna untuk meninjau kembali keamanan benih dan dapat mengurangi kepercayaan terhadap infrastruktur dompet yang terdampak.
Sentimen Pasar
Bearish, Stress-on, Tech-driven, De-risking.
Alasan: Kerugian yang dilaporkan sekitar 1.359,882 BTC menciptakan tekanan keamanan penitipan bagi pengguna dompet perangkat keras yang terdampak.
Kasus Serupa di Masa Lalu
Dalam insiden dompet Slope tahun 2022, seorang penyerang jahat menguras 9.231 dompet sebesar sekitar $4,1 juta dalam waktu sekitar empat jam setelah kunci pribadi untuk dompet yang terdampak bocor atau dikompromikan. Solana Foundation menyatakan pengguna yang terdampak harus membuat dompet seed phrase baru dan unik serta mentransfer aset ke dompet baru tersebut. (Solana Foundation) Perbedaan utamanya adalah kasus Slope melibatkan dompet perangkat lunak di ekosistem Solana, sementara insiden Coldcard melibatkan dompet perangkat keras dan kerugian yang jauh lebih besar dalam denominasi bitcoin.
Efek Ripple
Saluran utama adalah kepercayaan custodial karena kompromi pada generasi seed dapat membuat pengguna mempertanyakan apakah dompet lama tetap aman. Jika pengguna yang terdampak memindahkan dana ke dompet baru setelah peringatan firmware, maka konsolidasi on-chain dan setoran di bursa dapat menunjukkan apakah risiko tetap terkendali. Jika masalah firmware berlanjut, maka risiko operasional dapat menyebar dari respons pencurian ke pemulihan perangkat dan akses pengguna.
Peluang & Risiko
Peluang: Jika Coinkite mengonfirmasi firmware stabil dan pengguna dapat memverifikasi pembuatan dompet baru, maka menunggu migrasi berhasil sebelum menambahkan eksposur penitipan mengurangi risiko operasional.
Risiko: Jika lebih banyak perangkat Mk4, Q, atau Mk3 tetap terjebak setelah pembaruan, maka mengurangi ketergantungan pada perangkat yang terdampak membatasi risiko penitipan hingga Coinkite menyediakan perbaikan yang telah diverifikasi.

