Peretas Kuras Bitcoin Senilai $116 Juta dari Alamat Coldcard
Ringkasan Pasar AI
Seorang penyerang menguras ~1.816 BTC (~$116 juta) dari ribuan alamat yang terkait dengan pembuatan seed Coldcard, yang dilaporkan terhubung dengan pengaturan build firmware yang melewati RNG perangkat keras. Insiden ini menimbulkan kekhawatiran terkait entropi dan risiko implementasi untuk self-custody, berpotensi mempercepat de-risking menuju pengaturan kustodi multi-kontrol dan memicu migrasi dompet secara paksa. Dalam jangka dekat, hal ini dapat menekan sentimen risiko kripto melalui guncangan kepercayaan, alih-alih isu Bitcoin pada tingkat protokol.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+0.48%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Poin utama
Seorang penyerang memindahkan sekitar 1.816 bitcoin (sekitar $116 juta) dari lebih dari 5.200 alamat yang dibuat menggunakan perangkat Coldcard sejak 30 Juli. Galaxy Research mencatat aksi penyapuan terbesar sebesar 1.082 bitcoin dari 1.196 dompet dalam waktu 41 menit.
Investigasi mengarah pada isu entropi saat pembuatan seed: firmware Coldcard versi 4.0.0 yang dikirim pada Maret 2021 memiliki pengaturan build yang membuat perangkat melewati chip khusus penghasil random (hardware randomness). CEO Coinkite, Rodolfo Novak, meminta pengguna yang membuat seed dengan Coldcard untuk memigrasikan dana mengikuti praktik terbaru. Pemilik yang membuat seed dengan setidaknya 50 lemparan dadu privat, atau memakai passphrase yang kuat, dilaporkan tidak terdampak.
Mengapa ini penting
Kegagalan entropi dompet dapat mengubah penyimpanan mandiri offline (self-custody) menjadi eksposur kunci secara tersembunyi, serta berpotensi menggerus kepercayaan pada keamanan hardware wallet.
Sentimen pasar
Cenderung bearish secara hati-hati, penuh tekanan, didorong isu teknis, dan mengarah pada derisking. Alasannya, kabar pengurasan dana dari alamat yang dihasilkan Coldcard berpotensi melemahkan keyakinan terhadap keamanan perangkat self-custody.
Kasus serupa sebelumnya
Trust Wallet sempat memperbaiki kerentanan WebAssembly pada ekstensi browser setelah masalah tersebut menyebabkan kerugian pengguna sebesar $170.000, menurut The Block. Kasus itu menunjukkan bahwa pembuatan seed yang lemah bisa membuat dompet terekspos meski tanpa phishing atau pencurian perangkat. Perbedaannya, kasus Trust Wallet terkait perangkat lunak ekstensi browser, sedangkan peristiwa saat ini terkait pembuatan seed pada hardware wallet Coldcard. ( The Block )
Dampak lanjutan
Keraguan atas entropi dapat mendorong pengguna menjauh dari kustodi satu perangkat menuju sistem dengan kontrol operasional lebih ketat. Permintaan layanan kustodi bisa meningkat bila pemegang besar menilai isolasi hardware saja tidak cukup mengendalikan risiko implementasi tersembunyi. Jika Coinkite merilis tinjauan teknis dan panduan migrasi, upaya penahanan akan sangat bergantung pada seberapa cepat pengguna mengganti seed yang rentan.
Peluang & risiko
Peluang: Saat Coinkite mempublikasikan tinjauan teknis, batas kesalahan yang jelas dapat menjadi sinyal pemulihan kepercayaan bagi pengguna hardware wallet. Jika panduan migrasi terbukti spesifik dan terbatas, penyedia self-custody dengan kontrol entropi yang lebih kuat berpeluang memperoleh kepercayaan pengguna.
Risiko: Jika muncul gelombang tambahan yang kembali menguras alamat hasil Coldcard, pengurangan eksposur satu perangkat dapat membatasi dampak operasional. Jika tinjauan teknis menunjukkan paparan pembuatan seed yang lebih luas, risiko kustodi bisa tetap tinggi bagi pengguna yang terdampak.