‏🚨 Skandal penetrasi pelindung Coldcard yang dingin, dan bagaimana 63M$ “lenyap” dalam 25 menit? 🚨

‏Bayangkan mereka menarik lebih dari 1000 ⁦‪$BTC‬⁩ dari ratusan dompet, dan si peretas tidak menyentuh apa pun, tidak melibatkan perangkat fisik, dan tidak menembus blockchain! 😐

‏Jadi, ceritanya apa secara detail?

‏🔸 Penyebab: bug firmware (kode perangkat lunak) yang turun dari tahun 2021 mematikan pembangkit angka acak perangkat (Hardware RNG), sehingga frasa pemulihan (Seed Phrase) dihasilkan secara program dengan sangat lemah dan mudah ditebak.

‏🔸 Cara pencurian: peretas menemukan celahnya lebih awal, lalu menebak kunci pribadi “offline” dan membuat skrip yang menunggu dompet terkunci dengan konfigurasi… Begitu ia menemukan alamat yang benar, ia langsung menarik semuanya dalam satu kali serangan 🔻

‏🔸 Malapetaka: jika perangkat Coldcard kamu dan kamu membuat/mengaktifkan kata-kata pendirian (klem/seed) antara 2021 sampai hari ini, pembaruan saja tidak akan melindungimu, karena kata-kata lama sudah terungkap dan tersimpan di pihak peretas.
‏(Dompet Ledger dan Trezor tidak terkait dengan masalah ini dan aman).

‏Jadi menurutmu, keamanan mutlak di dompet dingin hanyalah ilusi, atau masalahnya memang selalu berasal dari kesalahan manusia dan kesalahan perangkat lunak? 🤔
#solana #btc