Serangan Coldcard masih berlangsung; pengguna diminta segera pindahkan dana dari alamat terdampak
Ringkasan Pasar AI
Kompromi Coldcard yang berkelanjutan telah mendorong pencurian yang dilaporkan menjadi 1.367,05 BTC di 4.585 alamat, dengan para peneliti memperingatkan bahwa banyak alamat single-signature yang dibuat setelah pembaruan firmware Maret 2021 mungkin berisiko. Peristiwa ini merupakan pukulan material terhadap kepercayaan pada self-custody dan meningkatkan risiko operasional dalam jangka dekat, terutama karena beberapa penyerang dengan cepat mencuci dana melalui layanan lintas-chain seperti ThorChain ke tempat perjudian lepas pantai.
Level dampak
● Tinggi
Aset terdampak
BTC/USDT+0.67%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Huoxing Finance melaporkan bahwa pada 2 Agustus Coldcard mengalami kompromi. Total dana yang dicuri meningkat menjadi 1.367,05 BTC, setara sekitar US$88,6 juta, dengan dampak pada 4.585 alamat.
Direktur Galaxy Research Alex Thorn mengatakan serangan masih berjalan. Ia meminta pengguna yang belum memigrasikan dana agar segera memindahkan aset keluar dari alamat yang dibuat oleh Coldcard. Thorn juga mendorong pengguna terdampak untuk secara proaktif memberikan informasi guna membantu pelacakan dana curian serta pelaporan kepada aparat penegak hukum.
Menurut Thorn, tiga serangan berskala besar yang telah terkonfirmasi menunjukkan ciri "programmatic" yang jelas, dengan pola transaksi serupa yang diduga dijalankan lewat otomatisasi. BTC yang dicuri dari gelombang tersebut masih berada di alamat milik penyerang dan belum dipindahkan. Belakangan muncul pelaku oportunistis berskala lebih kecil yang memindahkan dan mencuci dana dalam hitungan jam; sebagian dana dilaporkan mengalir melalui layanan lintas rantai seperti ThorChain menuju platform judi di luar negeri.
Thorn memperingatkan bahwa seluruh alamat Coldcard single-signature yang dibuat setelah pembaruan firmware pada Maret 2021 berpotensi pada akhirnya ikut terkompromi, sehingga pengguna diminta segera memigrasikan aset. Ia menambahkan, pada insiden pencurian sebelumnya, dana curian rata-rata "tidur" selama 3,18 tahun dengan median 3,55 tahun, terutama menimpa pemegang jangka panjang.
Thorn menyebut sebagian besar aset curian yang sudah teridentifikasi masih belum dipindahkan, dan alamat terkait telah diserahkan kepada penegak hukum AS serta kontak industri. Ia menilai kejadian ini menjadi pukulan besar bagi praktik self-custody Bitcoin, sekaligus menegaskan perlunya peningkatan langkah keamanan, edukasi pengguna, dan kesadaran risiko atas kompleksitas self-custody.