source avatarCoinPhoton

Bagikan

Serangan terhadap dompet Coldcard meluas, merugikan hampir US$89 juta Sebuah kerentanan pada firmware Coldcard yang dirilis Maret 2021 menyebabkan 1.367 $BTC, senilai hampir US$89 juta, dicuri dari 4.585 alamat dompet. Galaxy Research mencatat serangan ketiga yang menarik sekitar 208 BTC dari 1.912 alamat antara siang Jumat hingga pagi Sabtu waktu UTC. Berbeda dengan serangan pertama yang terutama menargetkan dompet dengan saldo besar, penyerang kini beralih ke dompet yang hanya menyimpan beberapa ribu dolar. Metode pengumpulan dana juga berubah. Bitcoin dari setiap korban dikirim ke alamat terpisah, sementara setiap transaksi memproses rata-rata sekitar enam dompet. Hal ini dapat menunjukkan bahwa penyerang awalnya mengubah strategi setelah alamat pengumpulan sebelumnya terdeteksi secara publik, tetapi tidak menutup kemungkinan adanya kelompok lain yang memanfaatkan kerentanan yang sama. Kerentanan keamanan diyakini menyebabkan sejumlah perangkat Coldcard menghasilkan seed menggunakan generator angka acak perangkat lunak yang dapat diprediksi, bukan sumber acak perangkat keras yang aman. Dengan demikian, penyerang dapat mereproduksi kunci pribadi secara offline tanpa perlu mengakses perangkat fisik.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.