Poin Utama
Galaxy Research mengatakan kerugian akibat kerentanan perangkat keras bitcoin Coldcard bisa mencapai 2.000 BTC, atau sekitar $130 juta. Galaxy Research mengidentifikasi 1.596 BTC yang dicuri dari 7.300 alamat di tiga gelombang serangan yang terkonfirmasi dan 14 insiden keamanan kecil lainnya. Masalah yang sedang berlangsung memengaruhi seed yang dihasilkan pada versi firmware Coldcard Mk3, Mk4, Mk5, dan Coldcard Q dari Coinkite. Coinkite merilis pembaruan firmware darurat untuk semua model yang terdampak dan mengatakan telah menghancurkan stok yang masih rentan. Galaxy Research mengatakan potensi Gelombang 4 belum memiliki konfirmasi korban spesifik, tetapi jika dimasukkan, totalnya akan menjadi 2.055 BTC.
Mengapa ini penting: Kerentanan seed dompet dapat menciptakan risiko kepemilikan langsung dan dapat mengurangi kepercayaan terhadap pengaturan self-custody yang terdampak.
Sentimen Pasar
Hat-hatian Bearish, Tegang, Didorong Teknologi, Takut.
Alasan: Galaxy Research mengatakan kerentanan tersebut dapat mendorong kerugian hingga 2.000 BTC, yang mungkin membebani kepercayaan terhadap dompet perangkat keras.
Kasus Serupa di Masa Lalu
Pengguna Atomic Wallet digugat karena lebih dari $100 juta crypto hilang akibat peretasan pada 2023, menunjukkan bahwa kompromi tingkat dompet dapat menjadi peristiwa pemulihan dan tanggung jawab yang berkepanjangan. (Bloomberg Law) Perbedaan: Atomic Wallet melibatkan dompet perangkat lunak dengan kerugian multi-aset, sementara kasus Coldcard berfokus pada seed bitcoin yang dihasilkan oleh versi firmware dompet perangkat keras tertentu.
Efek Ripple
Kerentanan dalam generasi seed dapat menyebar dari kehilangan dompet individu ke perilaku penitipan karena pengguna mungkin memindahkan dana dan bursa mungkin memeriksa koin yang mencurigakan. Jika alamat penyerang tambahan diidentifikasi, maka pemantauan bursa dan pelaporan penegak hukum dapat membentuk apakah bitcoin yang dicuri tetap terkendali. Jika gelombang keempat potensial mendapatkan konfirmasi korban, maka pasar dapat memperlakukan insiden ini sebagai lebih besar dan masih aktif.
Peluang & Risiko
Peluang: Jika alamat penyerang yang dikonfirmasi bertambah dan koin yang dicuri tetap tidak bergerak, maka menunggu sinyal pemulihan yang lebih jelas dapat mengurangi risiko reaksi terhadap perkiraan berita.
Risiko: Jika Gelombang 4 menerima konfirmasi korban atau koin curian mulai bergerak, maka mengurangi ketergantungan pada pengaturan dompet yang terdampak dapat membatasi kerugian operasional.

