Kerugian Serangan terhadap Coldcard Wallet Melebihi $130 Juta karena 15 Penyerang Menguras BTC

iconNS3
Bagikan
AI summary iconRingkasan
Harga BTC sedikit turun di tengah pelanggaran keamanan besar-besaran, dengan kerugian dompet Coldcard melebihi $130 juta, di mana 15 penyerang menguras BTC dari 7.300 dompet. Galaxy Research dan Coinkite mengaitkan masalah ini dengan firmware cacat pada model Mk2, Mk3, dan Mk4 yang melemahkan entropi benih. Hotfix tersedia, tetapi generasi benih sebelumnya tetap rentan. Insiden ini dapat memengaruhi dominasi BTC seiring pengguna meninjau ulang keamanan hardware wallet.

Poin Utama

Galaxy Research menyimpulkan pada Selasa pagi bahwa 15 penyerang terpisah sedang menguras BTC dari dompet perangkat keras pelanggan Coldcard. Kerugian korban yang diperkirakan telah melebihi $130 juta dari 7.300 dompet, dan Galaxy Research telah menerima laporan dari 73 korban hingga Senin. Penyerang kelima belas muncul semalam setelah satu pemilik melaporkan kehilangan kurang dari satu BTC, dan Galaxy Research menghubungkan jejak tersebut dengan 12 BTC yang ditarik dari 126 alamat dompet. Coinkite mengatakan firmware yang cacat mengarahkan generasi seed ke fallback perangkat lunak MicroPython, sehingga seed phrase Coldcard Mk2 dan Mk3 memiliki sekitar 40 bit entropi dan Coldcard Mk4 sekitar 72 bit. Coinkite telah mengirimkan hotfix untuk model yang terdampak, tetapi Coinkite memperingatkan bahwa ancaman masih aktif dan pembaruan firmware tidak memperbaiki seed yang dihasilkan oleh firmware yang terdampak.

Mengapa ini penting: Generasi benih yang lemah dapat mengubah pencarian alamat publik menjadi risiko kepemilikan yang berkelanjutan, sehingga kerugian dapat terus berlanjut hingga dana yang rentan dipindahkan ke dompet yang lebih aman.

Sentimen Pasar

Bearish, Stress-on, Berbasis peristiwa, Pengurangan risiko.

Alasan: Estimasi kerugian korban telah melebihi $130 juta, sehingga pedagang mungkin memperlakukan insiden ini sebagai peristiwa stres penitipan aktif.

Kasus Serupa di Masa Lalu

Pada 2023, pengguna Atomic Wallet mengajukan gugatan atas lebih dari $100 juta crypto yang hilang akibat peretasan dompet, yang menunjukkan bagaimana insiden kompromi dompet dapat menyebabkan kerugian besar bagi pengguna dan sengketa pemulihan yang berkepanjangan. (Bloomberg Law) Perbedaannya adalah bahwa kasus Coldcard berfokus pada generasi seed lemah pada firmware dompet perangkat keras yang terdampak.

Efek Ripple

Generasi seed lemah dapat menyebarkan risiko melebihi satu gelombang pencurian karena penyerang dapat memindai alamat publik dan berlomba dengan pemilik untuk memindahkan dana. Jika pemilik yang rentan memindahkan dana ke seed baru, maka permukaan serangan aktif mungkin menyusut. Jika koin yang dicuri mulai bergerak dari dompet yang tidak aktif, maka tekanan pasar mungkin bergeser dari risiko penitipan ke risiko likuidasi potensial.

Peluang & Risiko

Peluang: Jika Coinkite atau Galaxy Research mengidentifikasi lebih banyak jejak penyerang, maka memindahkan dana dari benih yang terdampak merupakan sinyal reduksi risiko penitipan langsung.

Risiko: Jika pemilik yang terdampak menunda memindahkan BTC ke dompet baru, maka penyerang dapat terus mengekstraksi dana dari alamat yang rentan, dan risiko penitipan tetap aktif.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.