Setelah kerentanan pada dompet hardware Coldcard menyebar, terjadi migrasi dana besar-besaran di blockchain. Data dari berbagai lembaga menunjukkan sekitar 233.000 BTC dipindahkan dari alamat pemegang jangka panjang sebelum dan sesudah insiden, dengan perkiraan nilai sekitar $15 miliar berdasarkan harga dalam artikel, jauh lebih tinggi daripada kerugian langsung yang disebabkan oleh serangan ini.
Nilai pencurian mendekati $130 juta
Insiden ini dimulai pada 30 Juli. Penyerang memanfaatkan kelemahan dalam pembuatan kunci firmware Coldcard untuk secara bertahap memindahkan dana dari alamat yang terdampak. Laporan menunjukkan bahwa total kerugian mencapai sekitar 2.100 bitcoin, dengan kerugian mendekati $130 juta.
Galaxy Research mencatat tiga serangan yang telah dikonfirmasi, menyatakan bahwa lebih dari 5.200 alamat terdampak, dengan kerugian sekitar 1.596 BTC. Data on-chain yang dikutip oleh Checkonchain memberikan angka pencurian yang lebih tinggi, sekitar 2.100 BTC.
233.000 BTC ditarik
Sambil pencurian terus berlangsung, terjadi migrasi aktif berskala besar di blockchain. Data Checkonchain menunjukkan sekitar 233.000 BTC meninggalkan dompet pemegang jangka panjang sebelum dan sesudah insiden tersebut. Pemegang jangka panjang biasanya merujuk pada alamat yang tidak melakukan transfer selama setidaknya 155 hari, dan alamat-alamat ini sering dianggap sebagai kelompok posisi yang lebih stabil.
Data yang sama juga menunjukkan sekitar 22.000 BTC mengalir ke bursa. Statistik dari Glassnode juga mengonfirmasi perubahan ini: pasokan pemegang jangka panjang turun dari hampir 15 juta BTC menjadi sekitar 14,7 juta, mencatat penurunan mingguan terbesar sejak Desember 2024.
Pemindahan multi-signature berjalan paralel dengan aliran ke bursa
CEO Casa, Nick Neuman, menyatakan bahwa tidak semua transfer tersebut berasal dari pengguna Coldcard. Berdasarkan komunikasi mereka dengan pelanggan, sebagian dana berasal dari pengguna Coldcard yang beralih ke dompet multi-signature, sementara yang lain berasal dari pengguna Ledger dan Trezor yang mulai menyesuaikan cara penyimpanan mereka setelah melihat serangan tersebut.
Laporan tersebut menyebutkan bahwa dompet multi-signature memerlukan otorisasi bersama dari beberapa kunci independen, sehingga jika satu perangkat saja diretas, tidak akan langsung menyebabkan seluruh dana dipindahkan. Namun, data on-chain menunjukkan bahwa sebagian bitcoin tetap ditransfer ke bursa, menunjukkan bahwa sebagian pengguna memilih untuk terlebih dahulu memindahkan dana ke platform dengan likuiditas lebih tinggi sebelum menentukan rencana penyimpanan selanjutnya.
Informasi tambahan: Coinkite telah memperingatkan pengguna bahwa jika mnemonic phrase dihasilkan pada firmware versi 4.0.1 hingga 4.1.9 dan waktu pembuatan berada di antara Maret 2021 hingga Juli 2026, dompet terkait harus dianggap telah terungkap, dan segera dipindahkan ke dompet benih baru.

