Poin Utama
Galaxy Research menyimpulkan pada Selasa pagi bahwa 15 penyerang terpisah sedang menguras BTC dari dompet perangkat keras pelanggan Coldcard. Kerugian korban yang diperkirakan telah melebihi $130 juta dari 7.300 dompet, dan Galaxy Research telah menerima laporan dari 73 korban hingga Senin. Penyerang kelima belas muncul semalam setelah satu pemilik melaporkan kehilangan kurang dari satu BTC, dan Galaxy Research menghubungkan jejak tersebut dengan 12 BTC yang ditarik dari 126 alamat dompet. Coinkite mengatakan firmware yang cacat mengarahkan generasi seed ke fallback perangkat lunak MicroPython, sehingga seed phrase Coldcard Mk2 dan Mk3 memiliki sekitar 40 bit entropi dan Coldcard Mk4 sekitar 72 bit. Coinkite telah mengirimkan hotfix untuk model yang terdampak, tetapi Coinkite memperingatkan bahwa ancaman masih aktif dan pembaruan firmware tidak memperbaiki seed yang dihasilkan oleh firmware yang terdampak.
Mengapa ini penting: Generasi benih yang lemah dapat mengubah pencarian alamat publik menjadi risiko kepemilikan yang berkelanjutan, sehingga kerugian dapat terus berlanjut hingga dana yang rentan dipindahkan ke dompet yang lebih aman.
Sentimen Pasar
Bearish, Stress-on, Berbasis peristiwa, Pengurangan risiko.
Alasan: Estimasi kerugian korban telah melebihi $130 juta, sehingga pedagang mungkin memperlakukan insiden ini sebagai peristiwa stres penitipan aktif.
Kasus Serupa di Masa Lalu
Pada 2023, pengguna Atomic Wallet mengajukan gugatan atas lebih dari $100 juta crypto yang hilang akibat peretasan dompet, yang menunjukkan bagaimana insiden kompromi dompet dapat menyebabkan kerugian besar bagi pengguna dan sengketa pemulihan yang berkepanjangan. (Bloomberg Law) Perbedaannya adalah bahwa kasus Coldcard berfokus pada generasi seed lemah pada firmware dompet perangkat keras yang terdampak.
Efek Ripple
Generasi seed lemah dapat menyebarkan risiko melebihi satu gelombang pencurian karena penyerang dapat memindai alamat publik dan berlomba dengan pemilik untuk memindahkan dana. Jika pemilik yang rentan memindahkan dana ke seed baru, maka permukaan serangan aktif mungkin menyusut. Jika koin yang dicuri mulai bergerak dari dompet yang tidak aktif, maka tekanan pasar mungkin bergeser dari risiko penitipan ke risiko likuidasi potensial.
Peluang & Risiko
Peluang: Jika Coinkite atau Galaxy Research mengidentifikasi lebih banyak jejak penyerang, maka memindahkan dana dari benih yang terdampak merupakan sinyal reduksi risiko penitipan langsung.
Risiko: Jika pemilik yang terdampak menunda memindahkan BTC ke dompet baru, maka penyerang dapat terus mengekstraksi dana dari alamat yang rentan, dan risiko penitipan tetap aktif.

