🚨 CACAT COLDCARD MENIRISKAN 594 BTC ($38 JUTA) DALAM 25 MENIT SAJA — BUG FIRMWER 5 TAHUN TERAKHIR AKHIRNYA DIEKSPLOITASI 🔓⚠️
#ColdcardFlawDrains594BTC dikonfirmasi. Kerentanan firmware pada dompet perangkat keras Coldcard — tidak terdeteksi selama 5 tahun — dieksploitasi pada 31 Juli, menguras 594 BTC (~$38,3 juta) dari sekitar 500 dompet hanya dalam 25 menit. Beberapa analisis menyebutkan total sebenarnya mungkin melebihi 1.082 BTC (~$68-70 juta).
🔑 Yang Sebenarnya Rusak:
✅ Bug firmware Maret 2021 menyebabkan perangkat Coldcard melewati hardware random number generator dan beralih ke pembuatan kunci berbasis perangkat lunak yang dapat diprediksi
✅ Model yang terdampak: Mk2 dan Mk3 dengan firmware 4.0.0 hingga 5.0.3
✅ Setiap dompet yang dikuras adalah single-signature, berisi lebih dari 0,15 BTC, dan sebagian besar sudah lama tidak digunakan
✅ Pelaku membayar biaya yang ditinggikan, tidak meninggalkan output kembalian (change) — setiap alamat yang ditargetkan dikosongkan sepenuhnya, mengindikasikan operasi otomatis
⚠️ Mengapa Ini Sangat Berbahaya:
Ini tidak ada hubungannya dengan phishing atau malware — ini kegagalan fundamental pada aspek “keacakan”. Dompet perangkat keras ada khusus untuk menghilangkan kemungkinan seseorang menghitung kunci privat Anda. Namun, “keacakan” di sini sebenarnya berasal dari nomor seri perangkat dan jam internal — secara teknis bisa ditebak.
🛡️ Yang Perlu Dilakukan Pengguna Coldcard SEKARANG:
Coinkite merilis firmware darurat pada 31 Juli, tetapi memperbarui firmware saja TIDAK memperbaiki seed yang sudah ada. Jika Anda membuat seed pada perangkat Mk2/Mk3 yang terdampak tanpa BIP-39 passphrase, Anda harus memigrasikan ke seed baru di perangkat yang tidak terdampak — memulihkan seed lama Anda di mana pun akan membawa risiko yang sama ke depan.
📊 Dampak Pasar:
Terlepas dari pencurian tersebut, harga Bitcoin nyaris tidak bergerak — diperdagangkan di atas $64.000 dengan reaksi yang terlihat minim. Ini tampaknya kegagalan keamanan yang berdiri sendiri, bukan peristiwa yang menggerakkan pasar.
💬 Pendapat Anda: Seberapa besar Anda mempercayai dompet perangkat keras setelah ini, atau ini pengingat bahwa tidak ada sistem yang benar-benar 100% tanpa celah? Tulis pendapat Anda di bawah 👇
Bukan nasihat keuangan — selalu DYOR. Jika Anda menggunakan Coldcard Mk2/Mk3, segera periksa peringatan resmi Coinkite.
$BTC
#ColdcardFlawDrains594BTC dikonfirmasi. Kerentanan firmware pada dompet perangkat keras Coldcard — tidak terdeteksi selama 5 tahun — dieksploitasi pada 31 Juli, menguras 594 BTC (~$38,3 juta) dari sekitar 500 dompet hanya dalam 25 menit. Beberapa analisis menyebutkan total sebenarnya mungkin melebihi 1.082 BTC (~$68-70 juta).
🔑 Yang Sebenarnya Rusak:
✅ Bug firmware Maret 2021 menyebabkan perangkat Coldcard melewati hardware random number generator dan beralih ke pembuatan kunci berbasis perangkat lunak yang dapat diprediksi
✅ Model yang terdampak: Mk2 dan Mk3 dengan firmware 4.0.0 hingga 5.0.3
✅ Setiap dompet yang dikuras adalah single-signature, berisi lebih dari 0,15 BTC, dan sebagian besar sudah lama tidak digunakan
✅ Pelaku membayar biaya yang ditinggikan, tidak meninggalkan output kembalian (change) — setiap alamat yang ditargetkan dikosongkan sepenuhnya, mengindikasikan operasi otomatis
⚠️ Mengapa Ini Sangat Berbahaya:
Ini tidak ada hubungannya dengan phishing atau malware — ini kegagalan fundamental pada aspek “keacakan”. Dompet perangkat keras ada khusus untuk menghilangkan kemungkinan seseorang menghitung kunci privat Anda. Namun, “keacakan” di sini sebenarnya berasal dari nomor seri perangkat dan jam internal — secara teknis bisa ditebak.
🛡️ Yang Perlu Dilakukan Pengguna Coldcard SEKARANG:
Coinkite merilis firmware darurat pada 31 Juli, tetapi memperbarui firmware saja TIDAK memperbaiki seed yang sudah ada. Jika Anda membuat seed pada perangkat Mk2/Mk3 yang terdampak tanpa BIP-39 passphrase, Anda harus memigrasikan ke seed baru di perangkat yang tidak terdampak — memulihkan seed lama Anda di mana pun akan membawa risiko yang sama ke depan.
📊 Dampak Pasar:
Terlepas dari pencurian tersebut, harga Bitcoin nyaris tidak bergerak — diperdagangkan di atas $64.000 dengan reaksi yang terlihat minim. Ini tampaknya kegagalan keamanan yang berdiri sendiri, bukan peristiwa yang menggerakkan pasar.
💬 Pendapat Anda: Seberapa besar Anda mempercayai dompet perangkat keras setelah ini, atau ini pengingat bahwa tidak ada sistem yang benar-benar 100% tanpa celah? Tulis pendapat Anda di bawah 👇
Bukan nasihat keuangan — selalu DYOR. Jika Anda menggunakan Coldcard Mk2/Mk3, segera periksa peringatan resmi Coinkite.
$BTC
