Galaxy Research: Kerugian Bitcoin yang Terkait dengan Kerentanan Coldcard Mencapai $70J

iconKuCoinFlash
Bagikan
AI summary iconRingkasan
Berita bitcoin: Galaxy Research melaporkan kerugian sebesar $70 juta setelah lebih dari 1.000 BTC dipindahkan dari 1.200 alamat yang terkait dengan kelemahan pada dompet perangkat keras Coldcard. Coinkite memperingatkan bahwa frasa mnemonik dari model Coldcard Mk3 dan yang lebih baru berisiko, serta mengeluarkan pembaruan firmware darurat. CEO Rodolfo Novak meminta maaf dan mengatakan kelemahan tersebut mungkin ditemukan menggunakan AI. Pedagang disarankan untuk memantau altcoin selama kekhawatiran keamanan berlangsung.

Odaily Planet Daily melaporkan bahwa Galaxy Research pada hari Jumat menyatakan bahwa lebih dari 1.000 BTC, senilai sekitar $70 juta, telah dipindahkan dari lebih dari 1.200 alamat, dan transaksi terkait dianggap terkait dengan kerentanan yang memengaruhi dompet keras Coldcard.

Sebelumnya, produsen Coldcard, Coinkite, pada hari Kamis menerbitkan peringatan bahwa ada masalah berkelanjutan pada mnemonic yang dihasilkan oleh perangkat Coldcard Mk3. Sebagai tindakan pencegahan, perusahaan mengingatkan semua pengguna yang menggunakan Mk3 dan menghasilkan mnemonic dengan firmware versi 4.0.1 yang dirilis pada Maret 2021 atau versi lebih baru bahwa dana mereka mungkin berisiko.

Selanjutnya, Coinkite memperluas peringatan risiko untuk mencakup beberapa versi firmware Mk4, Mk5, dan Coldcard Q, serta merilis pembaruan firmware darurat untuk semua model yang terdampak.

CEO Coinkite Rodolfo Novak (juga dikenal sebagai NVK) meminta maaf pada hari Jumat dan menyatakan perusahaan "bertanggung jawab penuh" atas kerentanan firmware tersebut, mengakui bahwa proses tinjauan internal gagal mendeteksi masalah tersebut.

Novak juga menyatakan bahwa kerentanan tersebut kemungkinan ditemukan dengan bantuan kecerdasan buatan, menyebut peristiwa ini mencerminkan "realitas sadar di bawah paradigma AI baru". Ia memperingatkan bahwa tinjauan kode yang dibantu AI dapat menemukan kerentanan potensial lebih cepat daripada ahli keamanan berpengalaman, serta membuat penyerang lebih mudah memanfaatkan kelemahan dalam kode publik.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.