Coldcard 硬件钱包 mengungkap celah keamanan serius, laporan terbaru dari Galaxy Research menunjukkan bahwa sekitar 1719 keping $BTC telah dicuri, dengan nilai sekitar 111 juta dolar AS. Galaxy telah menerima lebih dari 250 laporan dari para korban.

Yang lebih mengkhawatirkan adalah, pelacakan di rantai menunjukkan bahwa catatan pembuatan token yang dicuri tersebut dapat ditelusuri paling awal ke versi firmware Coldcard yang terdampak, yang dipublikasikan pada 17 Maret 2021. Artinya, celah ini telah bersembunyi selama lebih dari empat tahun, dan cakupan yang terdampak saat ini tampaknya terkonsentrasi pada perangkat Coldcard Mk3, Mk4, Mk5, serta seri Q yang menjalankan firmware tersebut. Belum ada bukti bahwa celah ini meluas ke wallet perangkat keras atau perangkat penandatanganan lain di luar Coldcard.

Galaxy juga menambahkan bahwa masih ada dana mencurigakan lainnya yang sedang diverifikasi, dan diperkirakan total kerugian dapat melampaui 1,3 miliar dolar AS. Bagi pengguna yang memiliki perangkat Coldcard, langkah terpenting saat ini adalah segera memeriksa versi firmware dan memindahkan aset ke wallet dompet mnemonic (seed) yang benar-benar baru, sekaligus mengikuti detail firmware terdampak yang akan diumumkan secara resmi.

Dompet dingin tidak benar-benar aman. Celah kecil pada rantai pasokan firmware dan tahap pembuatan angka acak (random number generation) dapat saja baru muncul bertahun-tahun kemudian dalam bentuk pergeseran atau anomali di rantai.

#硬件钱包 #Coldcard #BTC