Kerugian pencurian Coldcard mendekati $114 juta saat gelombang serangan keempat melanda

iconNS3
Bagikan
AI summary iconRingkasan
Kerugian akibat pencurian Coldcard mendekati $114 juta saat gelombang serangan keempat melanda, dengan altcoin yang perlu diwaspadai di tengah volatilitas indeks fear and greed yang meningkat. Alex Thorn dari Galaxy melaporkan 448,7 BTC telah diambil dari 709 alamat. Coinkite merilis firmware darurat dan mendesak pengguna untuk memindahkan dana ke seed baru. Tim keamanan Block melacak kelemahan tersebut ke komit tahun 2021 yang menggunakan randomizer Yasmarang dari MicroPython. CEO Coinkite, Rodolfo Novak, memperingatkan pengguna untuk segera bertindak jika mereka membuat seed dengan Coldcard.

Poin Utama

Penyerang memulai gelombang keempat penarikan terhadap bitcoin yang disimpan di dompet perangkat keras Coldcard, sehingga kerugian diperkirakan mencapai sekitar $114 juta sejak Kamis. Alex Thorn, kepala riset perusahaan di Galaxy, mencatat 448,7 BTC telah ditarik dari 709 alamat potensial korban dalam gelombang terbaru. Coinkite merilis firmware darurat untuk setiap model yang terdampak, menghentikan pengiriman, dan menyarankan pengguna untuk memindahkan dana ke seed yang baru dibuat. Tim Rekayasa dan Keamanan Bitcoin Block menelusuri akar masalah ke komit 1 Maret 2021 yang mengalihkan generasi seed ke perangkat acak perangkat lunak Yasmarang MicroPython. CEO Coinkite Rodolfo Novak mengatakan pengguna yang telah menghasilkan seed menggunakan dompet Coldcard harus segera memindahkan dana mereka.

Mengapa ini penting: Kelemahan pada seed dompet dapat secara langsung melemahkan kepercayaan terhadap self-custody dan dapat memaksa migrasi dana secara cepat ketika pengguna percaya bahwa kunci dapat ditebak.

Sentimen Pasar

Bearish, Stress-on, Event-driven, De-risking.

Alasan: Kerugian terkait Coldcard diperkirakan mencapai sekitar $114 juta sejak Kamis, yang menunjukkan tekanan langsung pada penyimpanan aset bagi pemegang bitcoin yang terdampak.

Kasus Serupa di Masa Lalu

Pelanggaran Atomic Wallet pada Juni 2023 menyebabkan pengguna melaporkan lebih dari $35 juta dicuri, dan Atomic Wallet kemudian mengatakan kurang dari 1% pengguna aktif bulanan yang terdampak. (Cointelegraph) Perbedaannya adalah bahwa insiden Coldcard berfokus pada generasi seed dompet perangkat keras, sementara Atomic Wallet melibatkan dompet perangkat lunak.

Efek Ripple

Pembuatan seed yang lemah dapat mengubah risiko penitipan menjadi risiko migrasi mendesak jika pengguna percaya penyerang dapat mereproduksi kunci pribadi. Jika transaksi yang dapat diganti terus muncul di mempool, maka perilaku penawaran biaya dapat menunjukkan apakah korban sedang berlomba melawan penyerang atau gelombangnya sudah terkendali. Produsen dompet perangkat keras mungkin menghadapi pengawasan lebih ketat terhadap tinjauan firmware dan desain entropi.

Peluang & Risiko

Peluang: Jika firmware darurat dan benih yang baru dihasilkan menghentikan penyitaan lebih lanjut, maka pemulihan kepercayaan terhadap kendali diri dapat menjadi sinyal stabilisasi bagi pengguna Bitcoin yang mengelola sendiri asetnya.

Risiko: Jika transaksi sweep yang dapat diganti terus muncul di mempool, maka memindahkan dana yang rentan ke seed yang baru dihasilkan tetap menjadi sinyal utama pengurangan risiko.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.