Poin Utama
Eksploitasi seed phrase yang menargetkan dompet perangkat keras Coldcard menguras hampir 600 BTC, senilai $38 juta, dari sekitar 500 dompet tidak aktif kemarin. Serangan tersebut memindahkan BTC dari 500 alamat single-signature ke satu alamat dalam 25 menit, dan laporan menunjukkan eksploitasi ini kemungkinan akan berlanjut. Coinkite mengonfirmasi bahwa generasi seed di dompet Mk3 dan versi pembaruan setelah versi 4.0.1 Maret 2021 mungkin sama sekali tidak acak. Coldcard awalnya mengatakan perangkat Mk3 berisiko, sedangkan Mk4, Q, dan Mk5 tidak terdampak berdasarkan analisis awal. Block melacak bug tersebut ke pemeriksaan kompilasi yang salah ditulis dan menemukan versi lebih kecil dari kelemahan yang sama pada perangkat baru.
Mengapa ini penting: Eksploitasi dompet perangkat keras dapat melemahkan kepercayaan terhadap self-custody dan dapat mendorong pengguna untuk memindahkan dana jika cakupan kerentanan tetap tidak pasti.
Sentimen Pasar
Bearish, Stress-on, Event-driven, De-risking.
Alasan: Pencurian BTC senilai $38 juta dari dompet Coldcard yang tidak aktif dapat melemahkan kepercayaan terhadap keamanan self-custody.
Kasus Serupa di Masa Lalu
Pada tahun 2022, tim ekosistem Solana melacak insiden pengurasan dompet ke Slope, dan hampir 8.000 dompet terdampak. Slope merekomendasikan agar pengguna membuat dompet seed phrase baru dan mentransfer aset ke sana. (The Block) Perbedaannya adalah kasus Slope melibatkan eksposur dompet perangkat lunak, sementara kasus Coldcard berfokus pada generasi seed dompet perangkat keras.
Efek Ripple
Saluran langsung adalah kepercayaan self-custody, karena generasi seed yang lemah dapat mengubah dompet yang tidak aktif menjadi risiko kerugian aktif. Jika laporan tentang eksploitasi berkelanjutan terbukti benar, maka pengguna yang terdampak mungkin segera bermigrasi dana dan alat custody mungkin menghadapi pengawasan yang lebih ketat. Jika perangkat baru tetap berada dalam cakupan kerentanan, maka kekhawatiran keamanan dapat menyebar di luar pengguna Mk3.
Peluang & Risiko
Peluang: Jika Coinkite atau Block mempersempit kumpulan firmware yang terdampak, maka memindahkan dana hanya dari perangkat di dalam lingkup tersebut membatasi risiko operasional. Jika aktivitas eksploitasi berhenti setelah rincian perbaikan dipublikasikan, maka kepercayaan terhadap perangkat yang tidak terdampak dapat stabil.
Risiko: Jika muncul kebocoran tambahan dari kerentanan yang sama, maka mengurangi ketergantungan pada dompet perangkat keras yang terdampak menjadi sinyal pengendalian risiko yang praktis. Jika perangkat baru tetap berada dalam lingkup kelemahan tersebut, maka menunda rotasi seed membuat dompet tetap terpapar kompromi berkelanjutan.

