Pada 30 Juli 2026, gelombang pencurian besar-besaran dimulai, menargetkan para pengelola (wali) Bitcoin yang terkait dengan rilis perangkat lunak Coldcard versi lama.


🔴 Hanya dalam gelombang pertama, sekitar 1.196 dompet berhasil dikosongkan dalam 41 menit, dengan total mendekati 1.082 BTC (~70 juta dolar), sebelum gelombang lain menyusul dan menaikkan perkiraan kerugian total hingga sekitar 89 juta dolar.


🔓 Bagaimana peretasan itu terjadi?


Masalahnya terkait dengan cacat pada mekanisme pembangkitan acak (RNG/Entropy) yang digunakan saat membuat beberapa Seed Phrase pada perangkat lunak yang terdampak.


Ini berarti bahwa, dalam kasus yang terdampak, penyerang dapat membangun ulang kunci privat dan mengakses Bitcoin tanpa perlu akses fisik ke perangkat Coldcard.


🛡️ Apa yang harus Anda lakukan jika Anda menggunakan Coldcard?


▪️ Perbarui Firmware hanya dari sumber resmi.

1. 🔐 Perbarui firmware segera: jika Anda memiliki Coldcard lama, jangan gunakan sebelum memperbarui ke versi terbaru dari situs resmi Coinkite, dan pindahkan dana Anda ke dompet baru yang dibuat dengan firmware baru.



▪️ Jika Seed dibuat menggunakan versi yang terdampak, jangan hanya mengandalkan pembaruan perangkat saja.

▪️ Buat Seed baru menggunakan versi yang aman dan pindahkan dana Anda ke sana.

▪️ Jangan bagikan Seed Phrase atau Private Key kepada siapa pun dengan alasan memeriksa dompet.

▪️ Untuk jumlah besar, Anda dapat mempertimbangkan solusi Multi-Sig untuk mengurangi risiko bergantung pada satu perangkat atau satu pihak.


2. 🚫 Jangan mengandalkan satu perangkat saja: bahkan dompet dingin pun bisa gagal. Gunakan Multi-Sig yang didistribusikan ke dua perusahaan berbeda (misalnya Coldcard + Ledger / Trezo

⚠️ Penting: Tidak benar bahwa semua dompet Coldcard yang dibuat antara 2021 dan 2022 otomatis berisiko; keterdampakan bergantung pada versi Firmware dan cara pembuatan Seed.


🔐 Kejadian ini adalah pengingat penting:

Dompet dingin mengurangi risiko, tetapi tidak membuat aset kebal dari kesalahan perangkat lunak atau kelemahan dalam pembangkitan kunci.

Peretasan ini adalah yang paling berbahaya karena menyerang bagian yang paling dianggap aman oleh orang-orang (dompet dingin), sehingga sedang menjadi tren saat ini.


Pertanyaan: Anda menyimpan aset menggunakan dompet panas (aplikasi) atau dompet dingin?



#Bitcoin #Coldcard #crypto #CyberSecurity