Galaxy Research Melacak Serangan Dompet Bitcoin Coldcard $70 Juta ke 1.196 Alamat yang Dikosongkan

iconCryptofrontnews
Bagikan
AI summary iconRingkasan
Berita terbaru bitcoin: Galaxy Research melacak pencurian bitcoin senilai $70,2 juta ke 1.196 alamat yang disedot pada 30 Juli. Serangan tersebut, yang berlangsung selama 41 menit, memindahkan 1.082,65 BTC melalui enam blok. Transaksi menunjukkan tidak ada output perubahan dan biaya tetap, menunjukkan adanya operator otomatis. Coinkite mengonfirmasi kelemahan firmware Coldcard dan mengeluarkan pembaruan darurat. Media berita bitcoin mengikuti insiden ini dengan cermat.
  • Galaxy melacak 1.082,65 BTC yang dicuri dari 1.196 alamat yang terkait dengan Coldcard.
  • Pola transaksi tetap menghubungkan serangan 41 menit ke satu operator.
  • Coinkite mengeluarkan pembaruan firmware darurat setelah mengonfirmasi kelemahan tersebut.

Galaxy Research mengatakan bahwa mereka mengidentifikasi 1.196 alamat Bitcoin yang telah dikosongkan sebesar 1.082,65 BTC, senilai sekitar $70,2 juta, dalam periode 41 menit pada 30 Juli. Menurut Galaxy Research, transaksi tersebut terjadi antara 01:10:20 UTC dan 01:51:26 UTC di enam blok Bitcoin sebelum Coinkite secara publik mengungkapkan kerentanan firmware yang memengaruhi beberapa dompet perangkat keras Coldcard. Perusahaan juga mengatakan bahwa mereka tidak menemukan transaksi tambahan yang sesuai dalam 30 hari terakhir.

Pola Onchain Terkait Transaksi

Menurut Galaxy Research, setiap transaksi membayar biaya jaringan tetap 30,0 sat/vB dan tidak menghasilkan output perubahan. Para peneliti mengatakan bahwa biaya tetap membedakan aktivitas ini dari konsolidasi Bitcoin normal dan menunjukkan adanya satu operator otomatis.

Laporan tersebut menyatakan bahwa 1.183 alamat SegWit asli, tujuh alamat BIP-49, dan enam alamat BIP-44 telah dikosongkan. Galaxy Research mengatakan bahwa distribusi tersebut sesuai dengan pemindaian otomatis di berbagai jalur turunan dompet.

Peneliti juga menemukan bahwa transaksi muncul dalam kelompok daripada terus-menerus. Tiga blok yang berjarak tidak mengandung aktivitas sweep selama periode 41 menit. Sementara itu, Galaxy Research mengatakan empat alamat bitcoin menerima dana yang dicuri. Mereka menambahkan bahwa aset tersebut belum bergerak sejak konsolidasi awal.

Bug Firmware Memicu Respons Darurat

Coinkite pertama kali memperingatkan pengguna tentang masalah yang memengaruhi seed yang dihasilkan pada perangkat Coldcard Mk3 yang menjalankan firmware versi 4.0.1 dan lebih baru. Perusahaan kemudian memperluas peringatan tersebut untuk mencakup versi firmware Mk4, Mk5, dan Coldcard Q tertentu sambil merilis pembaruan firmware darurat.

Banner EliteFXLabs

CEO Coinkite Rodolfo Novak menerima tanggung jawab atas bug firmware dan meminta maaf kepada pengguna. Ia juga mengatakan proses tinjauan perusahaan gagal mendeteksi masalah tersebut sebelum rilis.

Novak juga menyarankan kecerdasan buatan mungkin telah membantu mengungkap kerentanan tersebut. Ia mengatakan tinjauan kode yang dibantu AI dapat mengidentifikasi kelemahan perangkat lunak lebih cepat daripada tinjauan manual tradisional.

Peneliti Memperingatkan Lebih Banyak Serangan Masih Dimungkinkan

Galaxy Research mengatakan serangan masa depan tetap mungkin terjadi jika pengguna menyimpan dana di alamat Coldcard tanda-tangan tunggal yang terdampak. Namun, perusahaan menekankan bahwa insiden mendatang mungkin tidak mengikuti pola transaksi onchain yang sama.

Menurut Galaxy Research, pola yang dapat diidentifikasi hanya mengaitkan pelaku serangan awal. Itu tidak mendeteksi pencurian masa depan karena transaksi-transaksi tersebut bisa tampak identik dengan transfer dompet sah.

Perusahaan mendesak pengguna untuk memindahkan dana ke layanan custodial yang terpercaya atau pengaturan self-custody multisignature. Coinkite juga menyarankan pengguna untuk menginstal firmware terbaru, membuat seed baru, menguji dompet dengan transfer kecil, dan menyimpan cadangan lama hingga migrasi selesai.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.