Kerentanan Coldcard Mk3 Mungkin Menyebabkan Pencurian BTC Senilai $70 Juta

iconBitcoinsistemi
Bagikan
AI summary iconRingkasan
Perangkat Coldcard Mk3 dengan firmware 4.0.1 hingga 5.0.3 mungkin telah terpapar BTC sebagai lindung nilai terhadap inflasi akibat kelemahan kritis. Coinkite mengonfirmasi kerentanan ini dapat menyebabkan kebocoran ekspresi seed. Galaxy Research melacak 1.196 dompet yang dikosongkan dalam 41 menit pada 30 Juli, dengan total 1.082,65 BTC atau $70,2 juta. Pencurian terjadi 30 jam sebelum kelemahan tersebut diungkapkan. Para ahli mendesak pengguna untuk membuat seed baru di dompet yang aman. Tidak ada pergerakan yang terlihat dari alamat BTC yang dicuri. Otoritas kemungkinan akan menerapkan langkah CFT (Countering the Financing of Terrorism) untuk melacak dana tersebut.

Produsen dompet perangkat keras bitcoin, Coinkite, telah mengumumkan penemuan kerentanan keamanan kritis yang dapat memengaruhi keamanan ekspresi seed yang dihasilkan pada beberapa perangkat Coldcard Mk3. Perusahaan menyarankan pengguna yang berisiko untuk segera mentransfer dana mereka ke dompet baru yang aman.

Menurut Coinkite, masalah ini berasal dari proses generasi seed pada perangkat Coldcard Mk3 yang menjalankan firmware versi 4.0.1 hingga 5.0.3. Pengguna yang sebelumnya telah menghasilkan seed pada perangkat ini sebaiknya menganggap semua alamat bitcoin yang terkait dengan seed yang sama berpotensi berisiko.

Berita Terkait: Ada Antrian Staking 43 Hari di Ethereum: Namun Menurut Seorang Ahli, Itu Bukan Sinyal Bullish Sebenarnya

Peringatan ini muncul di tengah penyelidikan yang sedang berlangsung terhadap serangan di mana sejumlah besar BTC dicuri dari ratusan dompet Bitcoin single-signature. Meskipun laporan awal menunjukkan sekitar 594 BTC dicuri, analisis lebih luas dari Galaxy Research menunjukkan bahwa 1.196 dompet benar-benar kosong, dengan total 1.082,65 BTC yang tercompromise. Jumlah ini diperkirakan bernilai sekitar $70,2 juta pada saat transaksi terjadi.

Menurut Galaxy Research, dompet-dompet tersebut dikosongkan dalam hanya 41 menit pada 30 Juli. Fakta bahwa biaya 30 sat/vB yang sama digunakan di semua transaksi dan tidak ada perubahan yang dihasilkan untuk setiap transaksi menunjukkan bahwa transfer tersebut mungkin dilakukan bukan secara manual oleh pengguna, tetapi oleh alat otomatis yang memindai kunci pribadi yang dikompromikan.

Bitcoin yang dicuri dilaporkan digabungkan ke empat alamat berbeda, dan sejauh ini tidak ada aktivitas yang diamati dari alamat-alamat tersebut. Perlu dicatat bahwa serangan tersebut terjadi sekitar 30 jam sebelum Coinkite secara publik mengungkap kerentanan Coldcard Mk3.

Ahli keamanan merekomendasikan agar pengguna Coldcard Mk3 yang telah membuat seed di perangkat tersebut tidak lagi menganggap ekspresi seed lama aman. Pengguna disarankan untuk membuat seed baru di dompet perangkat keras yang andal dan terbaru, lalu mentransfer semua dana ke alamat baru ini. Mengganti perangkat saja tidak dianggap cukup; ekspresi seed lama tidak boleh dipindahkan ke dompet baru.

*Ini bukan saran investasi.

Lanjutkan Membaca: Perhatian Pengguna Bitcoin: Peretasan Hari Ini Mungkin Lebih Besar dari yang Diperkirakan—Ini yang Harus Dilakukan

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.