Bug Firmware Coldcard Bikin Seed Mudah Ditebak, 1.816 BTC Terkuras dari 5.200+ Alamat
Ringkasan Pasar AI
Sebuah bug firmware pada dompet perangkat keras Coldcard milik Coinkite dilaporkan membuat beberapa seed yang dihasilkan dapat ditebak, memungkinkan pencurian terkoordinasi sekitar 1.816 BTC dari lebih dari 5.200 alamat. Insiden ini melemahkan kepercayaan terhadap asumsi keamanan self-custody karena penyimpanan offline dapat berubah menjadi paparan kunci secara langsung ketika pembuatan seed gagal. Dalam jangka dekat, hal ini dapat mempercepat migrasi dompet, meningkatkan risiko operasional terkait rotasi kunci, dan meningkatkan kehati-hatian di kalangan pengguna dompet perangkat keras.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+0.98%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Poin utama: Bug pada firmware membuat seed yang dihasilkan Coldcard bisa ditebak. Pelaku kemudian menyapu sekitar 1.816 BTC dari lebih dari 5.200 alamat dalam empat gelombang serangan yang terkoordinasi.
Kesaksian korban: Jonathan Goodman menyebut seluruh wallet miliknya terkuras dalam tujuh menit pada 29 Juli, termasuk 18,25 BTC yang disimpan di Coldcard yang tidak pernah tersambung ke internet. Tim Lamb mengatakan 2 BTC miliknya sudah hilang sebelum ia sempat memulihkan wallet, meski dibantu tetangga.
Mengapa pengguna panik: Kerentanan ini memungkinkan penyerang mereproduksi private key, sehingga pemilik aset berpacu memindahkan koin ke alamat baru.
Respons Coinkite: Coinkite merilis firmware perbaikan untuk seluruh model, menghentikan pengiriman, dan memusnahkan sisa inventaris yang masih membawa firmware terdampak.
Mengapa ini penting: Insiden ini berpotensi menggerus kepercayaan terhadap perangkat self-custody. Kegagalan pembuatan seed dapat mengubah penyimpanan "offline" menjadi paparan kunci secara langsung.
Sentimen pasar: Bearish; stres meningkat; dipicu faktor teknis; investor cenderung melakukan de-risking. Alasan: bug firmware Coldcard membuat seed yang dihasilkan dapat ditebak, sehingga pelaku pasar berpotensi menurunkan kepercayaan pada skema self-custody yang terdampak.
Kasus serupa sebelumnya: Pada Juni 2023, pengguna Atomic Wallet kehilangan lebih dari US$35 juta akibat penarikan tidak sah. Atomic menyatakan kurang dari 1% pengguna aktif bulanan terdampak. Insiden tersebut mendorong pengguna melakukan transfer darurat dan pelacakan saat penyebabnya belum jelas. (Fortune) Perbedaan utama: Atomic Wallet merupakan insiden hot wallet, sedangkan kasus Coldcard terkait cacat pembuatan seed pada hardware wallet.
Efek rambatan: Cacat seed generation dapat meluas dari kerugian individual menjadi ketidakpercayaan yang lebih luas terhadap self-custody melalui kebutuhan rotasi kunci dan migrasi wallet. Jika seed yang terekspos masih menyimpan dana, penyerang bisa terus menguras sebelum pengguna menuntaskan pemulihan. Jika pengguna tidak bisa memverifikasi apakah seed mereka terdampak, perilaku kustodi yang lebih konservatif bisa meningkat di kalangan pengguna hardware wallet.
Peluang & risiko:
- Peluang: Jika pengguna memasang firmware yang sudah diperbaiki dan memindahkan dana ke kunci baru yang dihasilkan dari seed yang tidak terdampak, rotasi dapat menjadi sinyal pengurangan risiko bagi wallet yang terekspos.
- Risiko: Jika seed terdampak masih didanai, mengurangi eksposur ke wallet tersebut membatasi potensi kerugian dari sapuan terkoordinasi berikutnya.