source avatar𝗔𝗟𝗜

Bagikan

Orang sering menganggap dompet dingin tidak mungkin diretas. Kejadian ini menunjukkan bahwa itu tidak selalu benar. Sekitar $70 juta senilai BTC dicuri tanpa mengompromikan satu pun dompet perangkat keras. Jadi, apa yang sebenarnya terjadi? Penyerang tidak menginfeksi perangkat atau menipu pengguna agar mengungkapkan seed phrase mereka. Sebaliknya, mereka menargetkan dompet yang dibuat dengan randomisasi lemah atau dapat diprediksi, sehingga memungkinkan untuk mereproduksi kunci pribadi. Setelah kunci yang benar dihasilkan, penyerang cukup mengakses dompet tersebut dan memindahkan dana. Lebih dari 1.000 BTC dilaporkan diambil dari hampir 1.200 dompet, dan pencarian terhadap dompet yang rentan terus berlanjut bahkan setelah pencurian awal. Pelajaran yang bisa diambil sangat sederhana: Dompet perangkat keras hanya melindungi kunci yang Anda hasilkan. Jika randomisasi yang digunakan untuk membuat seed phrase Anda lemah, dompet Anda tetap rentan sejak hari pertama. Keamanan tidak dimulai dari perangkat; ia dimulai dari bagaimana kunci pribadi dibuat.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.