Celah Firmware Coldcard Bobol Lebih dari US$70 Juta dalam Bitcoin
Ringkasan Pasar AI
Penyerang mengeksploitasi celah firmware Coldcard yang terkait dengan pembuatan seed yang lemah, menyapu ~1.082,65 BTC dari 1.196 alamat dalam hitungan menit. Meskipun firmware yang lebih baru memperbaiki bug tersebut, recovery seed yang telah dikompromikan tidak dapat diperbaiki melalui pembaruan, sehingga meningkatkan risiko self-custody yang persisten. Insiden ini dapat menekan kepercayaan pada hardware wallet dan menggeser perilaku pengguna menuju pengaturan kustodi yang terdiversifikasi, meningkatkan penghindaran risiko jangka pendek yang didorong oleh keamanan di seluruh BTC.
Level dampak
● Tinggi
Aset terdampak
BTC/USDT+0.31%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Poin utama: Pengguna dompet perangkat keras dilaporkan kehilangan lebih dari US$70 juta dalam Bitcoin (BTC) setelah pelaku mengeksploitasi celah pada firmware Coldcard yang memungkinkan dana dikuras dari jarak jauh. CoinKite menyatakan sebagian perangkat terdampak menghasilkan seed pemulihan dengan sumber keacakan berbasis perangkat lunak, bukan generator angka acak perangkat keras bawaan. Masalah ini berawal dari rilis firmware pada Maret 2021; pembaruan firmware terbaru sudah menutup bug, tetapi tidak dapat mengamankan seed pemulihan yang terlanjur dibuat pada perangkat yang terdampak.
Galaxy Research mencatat 1.082,65 BTC disapu dari 1.196 alamat dalam waktu sekitar 41 menit. Changpeng Zhao menekankan bahwa dompet perangkat keras pun bisa memiliki bug dan menyarankan pemecahan dana ke beberapa dompet, sambil mengingatkan bahwa strategi tersebut membawa risiko yang berbeda.
Mengapa ini penting: Cacat pada proses pembuatan seed berpotensi menggerus kepercayaan pada self-custody karena pengguna tidak bisa memperbaiki seed lama hanya dengan pembaruan firmware.
Sentimen pasar: Bearish, tekanan meningkat, event-driven, fear. Alasan: Lebih dari US$70 juta dalam Bitcoin terkuras melalui celah firmware Coldcard, menciptakan tekanan keamanan langsung bagi pengguna self-custody.
Kasus serupa sebelumnya: Pada peretasan Atomic Wallet tahun 2023, pengguna kehilangan lebih dari US$35 juta setelah banyak dompet dikuras lintas aset (Fortune). Perbedaan utamanya, insiden Coldcard berpusat pada seed pemulihan yang dihasilkan firmware, sedangkan kasus Atomic Wallet terkait kompromi dompet perangkat lunak.
Dampak lanjutan: Saluran pertama menyangkut kepercayaan pada self-custody, karena cacat pembuatan seed membuat penyimpanan offline tampak tidak sepenuhnya terisolasi dari risiko perangkat lunak. Jika setelah patch darurat muncul gelombang penyapuan tambahan, fokus kekhawatiran bisa bergeser dari satu bug firmware ke isu yang lebih luas terkait kebiasaan penggantian seed pemulihan. Saluran kedua terkait perilaku kustodian, karena pengguna dapat menilai ulang apakah penyimpanan pada satu perangkat menciptakan risiko operasional yang terkonsentrasi.
Peluang & risiko:
- Peluang: Jika pembaruan CoinKite menunjukkan drain baru telah terkendali, stabilisasi kepercayaan pada self-custody bisa menjadi sinyal masuk potensial bagi pengguna yang memantau eksposur infrastruktur dompet.
- Risiko: Jika seed pemulihan lama masih digunakan atau muncul penyapuan tambahan, mengurangi ketergantungan pada satu konfigurasi dompet dapat membatasi dampak kerugian dari kejadian pengurasan berikutnya.