
Galaxy Research, lengan penelitian dari Galaxy Digital, telah memperluas cakupan on-chain insiden dompet Coldcard setelah mengidentifikasi 1.196 alamat Bitcoin yang terdampak. Dalam jendela 41 menit, alamat-alamat tersebut kehilangan total 1.082,65 BTC—senilai sekitar $70,2 juta pada saat transaksi terjadi.
Temuan baru ini mendorong perkiraan sebelumnya lebih jauh, membantu mengklarifikasi apa yang mungkin telah dieksekusi oleh penyerang segera setelah dompet yang rentan menghasilkan seed. Pelacakan oleh Galaxy Research mencakup pergerakan antara pukul 01:10 dan 01:51 UTC pada 30 Juli di blok 960.183 hingga 960.191, sekitar 30 jam sebelum Coldcard menerbitkan peringatan keamanan pertamanya.
Poin utama
- Galaxy Research mengidentifikasi 1.196 alamat yang terkait dengan insiden Coldcard dan melacak kerugian sebesar 1.082,65 BTC dalam periode 41 menit.
- Aktivitas yang teridentifikasi terjadi antara pukul 01:10 dan 01:51 UTC pada 30 Juli, di antara blok 960.183–960.191, sekitar 30 jam sebelum peringatan awal Coldcard.
- Perkiraan sebelumnya oleh CEO AnchorWatch Rob Hamilton lebih rendah, menunjukkan 594,48 BTC bergerak melalui jendela tiga blok yang lebih ketat.
- Galaxy Research mengatakan transaksi-transaksi tersebut memiliki pola khas di blockchain—biaya identik sebesar 30 satoshis per virtual byte dan tidak ada output perubahan—tetapi sweep mendatang mungkin berbeda.
Galaxy Research memperluas peta serangan
Galaxy Research mengatakan bahwa mereka melacak pergerakan Bitcoin yang terkait dengan insiden tersebut ke serangkaian aktivitas spesifik pada 30 Juli. Upaya penelitian ini berfokus pada alamat-alamat yang terkait dengan kompromi dompet Coldcard yang telah dipindahkan antara pukul 01:10 dan 01:51 UTC.
Menurut Galaxy Research, kerugian yang terakumulasi dalam rentang blok yang singkat—960.183 hingga 960.191—menunjukkan bahwa serangan tersebut kemungkinan dioperasikan dengan otomasi dan struktur transaksi berulang, bukan perpindahan manual yang sporadis. Pada saat transfer keluar, jumlah 1.082,65 BTC bernilai sekitar $70,2 juta.
Waktunya juga patut diperhatikan: jendela pelacakan Galaxy Research dimulai sekitar satu hari sebelum peringatan keamanan pertama yang dikeluarkan secara publik oleh Coldcard, menunjukkan bahwa dana yang dikompromikan telah dipindahkan lebih awal dan siklus respons tertinggal di belakang penyitaan awal.
Pencocokan pola membantu mengonfirmasi transaksi terkait—dalam batas tertentu
Dalam analisis lanjutan, Galaxy Research mengatakan transaksi yang teridentifikasi memiliki tanda tangan yang sama. Perusahaan melaporkan bahwa sweep menggunakan biaya identik sebesar 30 satoshis per virtual byte dan transaksi tersebut tidak mengandung output perubahan.
Karakteristik tersebut berguna bagi penyelidik karena memberikan jejak on-chain untuk mengelompokkan aktivitas terkait dompet, yang dapat mengurangi kemungkinan salah mengaitkan transfer yang tidak terkait. Galaxy Research juga memperingatkan bahwa meskipun aktivitas serangan awal dapat diidentifikasi melalui pola ini, serangan selanjutnya terhadap alamat yang dihasilkan oleh Coldcard mungkin tidak mempertahankan jejak yang sama.
Bagi pengguna dan analis, perbedaan ini penting: ini menyiratkan bahwa total insiden yang didasarkan hanya pada satu struktur transaksi yang dapat dikenali dapat menghitung lebih rendah putaran aktivitas tambahan jika sweep selanjutnya berbeda dalam pengaturan biaya atau perilaku output.
Perkiraan sebelumnya lebih kecil, tetapi berdasarkan jendela yang lebih sempit
Sebelum pemetaan lebih luas oleh Galaxy Research, analisis awal oleh CEO dan co-founder AnchorWatch, Rob Hamilton, memperkirakan bahwa 594,48 BTC—sekitar $38 juta pada saat itu—berpindah melalui 500 transaksi dalam jendela tiga blok.
Angka-angka Hamilton diambil dari segmen aktivitas on-chain yang lebih sempit, mencerminkan bagaimana insiden dompet yang bergerak cepat seringkali melampaui penyelidikan awal. Set perluasan Galaxy Research secara efektif memperbarui gambaran dengan memperluas kumpulan alamat dan periode waktu yang dilacak sekitar ledakan 30 Juli, hampir menggandakan total BTC yang dikaitkan dengan aktivitas penyapuan.
Perbedaan antara perkiraan menyoroti tantangan umum dalam respons insiden untuk sistem self-custody: menentukan cakupan penuh dapat memerlukan berhari-hari pelacakan, pengelompokan, dan validasi—terutama ketika penyerang menggunakan logika serupa secara berulang di berbagai transaksi dan tujuan.
Coinkite mengakui adanya bug firmware dan menyarankan migrasi seed
Pembuat Coldcard, Coinkite, telah mengambil tanggung jawab atas masalah mendasarnya. Dalam postingan di X pada hari Jumat, co-founder Coinkite, Rodolfo Novak, mengatakan perusahaan sedang bekerja untuk menentukan cakupan penuh masalah tersebut dan mengonfirmasi bahwa mereka telah merilis hotfix yang dirancang untuk menghapus jalur fallback perangkat lunak.
Novak juga menekankan keterbatasan mitigasi tersebut: pembaruan tidak melindungi seed yang dihasilkan pada firmware yang rentan. Dalam praktiknya, pengguna yang membuat seed phrase selama periode yang terdampak disarankan untuk memindahkan dana ke seed baru.
Panduan ini selaras dengan risiko utama dalam kompromi berbasis seed—jika kerentanan memengaruhi cara material seed atau jalur eksekusi terkait berperilaku, hanya memperbarui firmware mungkin tidak secara retroaktif mengamankan kunci yang sudah dihasilkan. Implikasi operasional segera bagi pemegang yang terdampak adalah bahwa pemulihan memerlukan transfer ke material kunci yang lebih aman, bukan hanya pembaruan perangkat.
Apa yang harus dipantau selanjutnya untuk pengguna yang terdampak
Identifikasi oleh Galaxy Research terhadap pola penyapuan on-chain yang umum memberikan dasar yang lebih terstruktur untuk melacak aktivitas terkait, tetapi peringatan perusahaan bahwa serangan mendatang mungkin tidak sesuai dengan sidik jari yang sama menunjukkan bahwa insiden ini masih dapat berkembang dalam cara tampilannya di blockchain. Pengguna yang khawatir apakah mereka menghasilkan seed dengan firmware yang rentan harus fokus pada pemindahan saldo yang tersisa ke seed yang baru dihasilkan dan terus memantau adanya pergerakan sisa yang terkait dengan alamat yang terhubung dengan logika penyapuan.
Artikel ini awalnya diterbitkan sebagai Coldcard Bitcoin Loss Estimate Up to $70M After Galaxy Review di Crypto Breaking News – sumber tepercaya Anda untuk berita crypto, berita Bitcoin, dan pembaruan blockchain.

