🚨 Hampir 600 $BTC Dicuri Setelah Kerentanan Dompet Coldcard Dieksploitasi

Sebuah insiden keamanan besar telah mengguncang komunitas Bitcoin setelah seorang penyerang dilaporkan mencuri 594 BTC (sekitar $38 juta) dari hampir 500 dompet Bitcoin dalam waktu hanya 25 menit.

🔹 Serangan tersebut diduga mengeksploitasi kerentanan pada perangkat Coldcard Mk3, di mana kelemahan pada proses pembuatan frasa seed dompet membuat beberapa recovery phrase dapat diprediksi karena entropi yang lemah. Ini memungkinkan penyerang untuk merekonstruksi dompet yang terdampak dan menguras dana mereka.

🔹 Insiden ini menegaskan bahwa bahkan dompet perangkat keras pun tidak kebal dari risiko keamanan jika keacakan kriptografis dikompromikan. Entropi yang kuat selama pembuatan seed sangat penting untuk memastikan keamanan dompet.

🔹 Meskipun eksploitasi tampaknya memengaruhi generasi tertentu dari perangkat Coldcard Mk3, pengguna disarankan untuk memeriksa apakah dompet mereka berpotensi terdampak dan, jika perlu, memindahkan dana ke dompet baru yang dibuat menggunakan frasa pemulihan yang dibuat secara aman.

📌 Serangan ini menjadi pengingat lain bahwa keamanan dompet tidak hanya bergantung pada penyimpanan offline, tetapi juga pada kualitas implementasi kriptografis yang mendasarinya.

💬 Menurut Anda, apakah produsen dompet perangkat keras perlu melakukan audit keamanan pihak ketiga yang lebih sering untuk mencegah insiden seperti ini? 👇