Pengguna Coldcard Kabur karena $100 Juta Dicuri akibat Eksploitasi Kerentanan Dompet

iconTheMarketPeriodical
Bagikan
AI summary iconRingkasan
Pengguna Coldcard segera memindahkan dana setelah berita kerentanan besar mengungkap kelemahan yang memungkinkan peretas mencuri lebih dari $100 juta. Pemegang bitcoin kecil mentransfer 39.600 BTC dalam beberapa hari terakhir, pergerakan terbesar sejak kejatuhan FTX pada 2022. Galaxy Research melacak 1.596 BTC yang dicuri dari 7.300 alamat dalam tiga gelombang. CoinKite merilis pembaruan firmware, tetapi dompet dengan seed phrase yang dapat diprediksi tidak dapat diperbaiki melalui perangkat lunak. Pengguna disarankan untuk membuat alamat baru dan mentransfer dana. Pembaruan BTC ini memicu kekhawatiran baru mengenai keamanan dompet dingin, dengan beberapa ahli menunjuk pada ETF bitcoin sebagai opsi yang lebih aman.

Wawasan Utama:

  • Pengguna Coldcard sedang bergegas memindahkan dana mereka dari dompet yang tercompromi, dengan pemegang kecil memindahkan 39.600 BTC selama beberapa hari terakhir.
  • Galaxy Research menyatakan bahwa lebih dari $100 juta telah dicuri dari kejadian-kejadian ini.
  • Analis Bloomberg mengatakan insiden tersebut bisa mendorong lebih banyak investor untuk mengadopsi ETF bitcoin.

Pemegang bitcoin yang mengendalikan kurang dari 1 BTC berpindah 39.600 BTC pada 31 Juli, menurut CryptoQuant.

Pergerakan tersebut mengikuti pengungkapan publik tentang kerentanan kritis pada dompet perangkat keras Coldcard. Namun, data CryptoQuant mencakup semua pemegang di bawah 1 BTC dan tidak dapat mengidentifikasi transfer mana yang berasal dari pengguna Coldcard.

Volume tersebut mewakili pergerakan jangka pendek terbesar dari pemegang kecil sejak kejatuhan FTX pada November 2022. Pemegang di bawah 1 BTC bergerak sekitar 39.900 BTC selama periode sebelumnya, menurut perbandingan CryptoQuant.

Volume transfer terbaru mencapai sekitar $3,2 miliar, berdasarkan harga pasar bitcoin pada saat itu.

Pemegang Bitcoin Kecil Memindahkan 39.600 BTC

Pengeluaran besar-besaran ini tidak mengejutkan mengingat skala serangan tersebut. Peretas menemukan kerentanan di dompet dingin yang menyebabkan beberapa dompet Coldcard menghasilkan seed phrase yang mudah diprediksi.

Pengembang Coldcard, CoinKite, memberi tahu pengguna tentang kelemahan tersebut minggu lalu, dan para ahli keamanan mencatat bahwa hal itu berasal dari bug perangkat lunak yang diperkenalkan pada 2021. Bug tersebut menyebabkan beberapa dompet dingin menggunakan generator angka pseudo-acak non-kriptografis

Sejauh ini, lebih dari $100 juta telah dicuri, dengan lebih dari 7.000 alamat yang terdampak. Galaxy Research melaporkan bahwa telah mengonfirmasi 1.596 BTC yang dicuri dari 7.300 alamat di tiga gelombang serangan yang terkonfirmasi dan 14 insiden kecil lainnya.

Arus dana yang dicuri dari dompet Coldcard (Sumber: Galaxy Research)
Arus dana yang dicuri dari dompet Coldcard (Sumber: Galaxy Research)

Namun, perusahaan mencatat bahwa mungkin ada gelombang keempat, meskipun belum mendapatkan konfirmasi penuh. Perusahaan menyatakan bahwa dana yang dicuri bisa mencapai hingga 2.055 BTC, senilai $130 juta.

Meskipun CoinKite telah merilis pembaruan firmware untuk memperbaiki masalah pada model Coldcard yang terdampak, sifat serangan ini berarti tidak ada solusi perangkat lunak untuk dompet yang telah dikompromikan dengan seed phrase yang dapat diprediksi.

Satu-satunya solusi adalah membuat alamat baru dan memindahkan dana ke alamat tersebut. Ini juga berarti serangan masih berlangsung, meskipun Coinkite telah mengeluarkan peringatan agar pengguna memindahkan dana untuk melindungi diri dari penipuan kripto. Lebih dari selusin penyerang dilaporkan memanfaatkan kerentanan ini.

Ahli Mengatakan Peretasan Bisa Memicu Migasi ETF Seiring Bertambahnya Kerugian Scam Kripto

Insiden ini memicu beberapa reaksi dari komunitas kripto. Meskipun cold wallet telah lama dianggap sebagai opsi paling aman dibandingkan hot wallet dan bahkan bursa terpusat seperti FTX, peretasan Coldcard kini menunjukkan bahwa mereka tetap bisa rentan.

Sudah, beberapa korban sedang mempertimbangkan untuk menggugat CoinKite dengan klaim yang muncul bahwa perusahaan tersebut telah diperingatkan tentang eksploit tersebut lebih awal. Upaya untuk mengidentifikasi dan memulihkan dana yang dicuri juga sedang berlangsung.

Menariknya, analis senior Bloomberg Eric Balchunas mencatat bahwa insiden ini dapat mendorong lebih banyak orang untuk mengadopsi dana perdagangan Bitcoin (ETF). Dalam sebuah posting, ia menyatakan bahwa beberapa investor kini mungkin mengadopsi ETF Bitcoin menyusul berita kripto terbaru ini, karena mereka menganggapnya sebagai pilihan yang lebih aman.

Menurut Balchunas, sponsor ETF bitcoin adalah lembaga keuangan besar yang bekerja sama dengan custodian besar seperti Coinbase untuk menyimpan aset pengguna. Dengan demikian, mereka biasanya memiliki lapisan keamanan tambahan.

Meskipun ia mencatat bahwa penjaga ETF masih bisa diretas, ia menambahkan bahwa insiden semacam itu kemungkinan besar akan memicu pengawasan regulasi yang lebih ketat dan penyelidikan penegakan hukum yang lebih ketat dibandingkan penipuan kripto terhadap perusahaan kecil.

Sementara itu, serangan terhadap Coldcard menambah kerugian yang terus bertambah akibat penipuan crypto dan peretasan tahun ini. Menurut TRM Labs, pada paruh pertama 2026, $972 juta dicuri dalam 207 serangan.

Artikel ini hanya untuk tujuan informasi dan tidak merupakan saran keuangan atau investasi. Harga mata uang kripto tetap sangat volatil.

Pos Coldcard Users are Fleeing at FTX Collapse Speed muncul pertama kali di The Market Periodical.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.