Insiden Coldcard Coinkite telah mengakibatkan kerugian sekitar 1.359,882 BTC yang terkait dengan RNG yang lemah dalam pembuatan seed, sehingga mendorong penerapan patch firmware mendesak. Laporan mengenai perangkat yang mengalami bricking atau gagal boot setelah pembaruan menambah risiko operasional di atas risiko pencurian. Peristiwa ini dapat menekan kepercayaan terhadap layanan kustodian pada hardware wallet, yang berpotensi mendorong migrasi dana sebagai tindakan pencegahan, konsolidasi on-chain, dan peningkatan deposit ke bursa ketika pengguna merotasi seed dan mengurangi eksposur terhadap perangkat yang terdampak.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+0.71%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Poin utama: Insiden keamanan Coldcard yang melibatkan Coinkite dilaporkan menyebabkan kerugian sekitar 1.359,882 BTC. Statistik dasbor Coldcard Sweep Watch menunjukkan sebagian besar bitcoin yang telah teridentifikasi masih terkonsentrasi pada sejumlah kecil alamat yang dikendalikan penyerang.
Pada 1 Agustus, salah satu alamat milik penyerang menerima pesan OP_RETURN yang menawarkan biaya 10% untuk layanan "washing" bitcoin, bantuan KYC, serta layanan penarikan.
Coinkite telah merilis firmware darurat untuk menambal masalah lemahnya pembangkitan angka acak yang memicu kerentanan awal. Sejumlah pengguna melaporkan perangkat Mk4, Q, dan sebagian Mk3 mengalami kendala setelah pembaruan, seperti berhenti di layar error, gagal boot, atau tampak "bricked".
Mengapa penting: Kerentanan pada perangkat kustodian dapat memaksa pengguna meninjau ulang keamanan seed dan berpotensi menekan kepercayaan terhadap infrastruktur dompet yang terdampak.
Sentimen pasar: Bearish, stress-on, dipicu faktor teknis, derisking. Alasan: Kerugian sekitar 1.359,882 BTC meningkatkan tekanan risiko keamanan kustodian bagi pengguna hardware wallet terkait.
Kasus serupa: Pada insiden Slope wallet tahun 2022, pelaku jahat menguras 9.231 dompet senilai sekitar US$4,1 juta dalam sekitar empat jam setelah private key dompet yang terdampak bocor atau terkompromi. Solana Foundation menyarankan pengguna yang terdampak membuat dompet dengan seed phrase baru yang unik dan memindahkan aset ke dompet tersebut. (Solana Foundation) Perbedaan utamanya, kasus Slope terjadi pada software wallet di ekosistem Solana, sedangkan insiden Coldcard melibatkan hardware wallet dengan kerugian yang jauh lebih besar dalam denominasi bitcoin.
Dampak lanjutan: Kanal utama ada pada kepercayaan kustodian. Kompromi pada proses pembuatan seed dapat memunculkan pertanyaan apakah dompet lama masih aman. Jika pengguna terdampak memindahkan dana ke dompet baru setelah peringatan firmware, konsolidasi on-chain dan setoran ke bursa dapat menjadi indikator apakah risiko tetap terkendali. Jika masalah firmware berlanjut, risiko operasional dapat meluas dari respons atas pencurian menjadi pemulihan perangkat dan akses pengguna.
Peluang dan risiko:
- Peluang: Jika Coinkite mengonfirmasi firmware sudah stabil dan pengguna dapat memverifikasi pembuatan dompet baru, menunggu migrasi berhasil sebelum menambah eksposur kustodian dapat menurunkan risiko operasional.
- Risiko: Jika lebih banyak perangkat Mk4, Q, atau Mk3 tetap macet setelah pembaruan, mengurangi ketergantungan pada perangkat terdampak dapat membatasi risiko kustodian sampai Coinkite menyediakan perbaikan yang terverifikasi.