Kerugian Bitcoin Coldcard Bisa Mencapai $114 Juta Saat Penyisiran Keempat Muncul
Kemungkinan gelombang keempat serangan yang menargetkan alamat Bitcoin yang dibuat oleh dompet Coldcard telah meningkatkan estimasi kerugian menjadi sekitar 1.816 BTC, senilai kira-kira $114 juta, di lebih dari 5.200 alamat sejak 30 Juli.
Alex Thorn dari Galaxy Research mengatakan transaksi terbaru memungkinkan penggantian biaya (replace-by-fee). Artinya, korban yang mengidentifikasi alamat mereka di mempool Bitcoin masih mungkin dapat memindahkan dana terlebih dahulu dengan mengirim transaksi tandingan yang memiliki biaya lebih tinggi.
Eksploit ini dikaitkan dengan firmware Coldcard yang dirilis pada Maret 2021. Diduga firmware tersebut menggunakan randomizer perangkat lunak yang dapat diprediksi untuk pembuatan seed, alih-alih generator bilangan acak perangkat keras dompet. Ini dapat memungkinkan penyerang mereproduksi kunci privat yang terdampak secara offline.
Produsen Coldcard, Coinkite, telah merilis firmware darurat dan mengimbau pengguna yang membuat seed menggunakan perangkat lunak yang terdampak untuk segera memindahkan Bitcoin mereka ke alamat baru yang dibuat dengan seed baru.
Gelombang serangan pertama dilaporkan mencuri 1.083 BTC dari 1.196 alamat hanya dalam 41 menit. Tiga gelombang tambahan mungkin telah meningkatkan total menjadi 1.816 BTC. Para peneliti mengatakan dompet multisignature tidak terpengaruh, sehingga kerentanan diduga terbatas pada seed dengan satu kunci.
$BTC
Kemungkinan gelombang keempat serangan yang menargetkan alamat Bitcoin yang dibuat oleh dompet Coldcard telah meningkatkan estimasi kerugian menjadi sekitar 1.816 BTC, senilai kira-kira $114 juta, di lebih dari 5.200 alamat sejak 30 Juli.
Alex Thorn dari Galaxy Research mengatakan transaksi terbaru memungkinkan penggantian biaya (replace-by-fee). Artinya, korban yang mengidentifikasi alamat mereka di mempool Bitcoin masih mungkin dapat memindahkan dana terlebih dahulu dengan mengirim transaksi tandingan yang memiliki biaya lebih tinggi.
Eksploit ini dikaitkan dengan firmware Coldcard yang dirilis pada Maret 2021. Diduga firmware tersebut menggunakan randomizer perangkat lunak yang dapat diprediksi untuk pembuatan seed, alih-alih generator bilangan acak perangkat keras dompet. Ini dapat memungkinkan penyerang mereproduksi kunci privat yang terdampak secara offline.
Produsen Coldcard, Coinkite, telah merilis firmware darurat dan mengimbau pengguna yang membuat seed menggunakan perangkat lunak yang terdampak untuk segera memindahkan Bitcoin mereka ke alamat baru yang dibuat dengan seed baru.
Gelombang serangan pertama dilaporkan mencuri 1.083 BTC dari 1.196 alamat hanya dalam 41 menit. Tiga gelombang tambahan mungkin telah meningkatkan total menjadi 1.816 BTC. Para peneliti mengatakan dompet multisignature tidak terpengaruh, sehingga kerentanan diduga terbatas pada seed dengan satu kunci.
$BTC
