Satu celah pada hardware-wallet telah menyebabkan perkiraan kerugian $114M-$130M sejak 30 Juli — dan setiap korbannya melakukan self-custody.
"Self-custody" bukan satu hal saja. Minimal ada empat, dan semuanya gagal dengan cara yang berbeda. Pekan ini memberi contoh langsung dari masing-masingnya.
1. Anda memegang kuncinya, di sebuah perangkat. Celah firmware Coldcard telah menguras perkiraan $114M-$130M dengan setidaknya 15 penyerang berbeda, memaksa gelombang $BTC ke dalam wallet-wallet baru. Tidak ada yang kehilangan seed phrase. Mereka memegang kunci dan tetap saja kehilangan koin. Memegang kunci memindahkan risiko custody ke firmware dan rantai pasok — itu tidak menghapusnya.
2. Anda memegang kuncinya, dengan satu set pemulihan. Vault baru Ether.fi bersifat self-custodial dengan social recovery. Lebih aman terhadap hilangnya perangkat Anda sendiri, dan ini berarti grup yang didefinisikan dapat memulihkan akses. Anda mempercayai kode kontrak dan grup tersebut.
3. Aset tidak pernah berpindah. Pasangan Bitcoin Bonds milik Stacks memegang BTC di Bitcoin L1 dengan STX — tanpa wrapping, tanpa bridging, tanpa pihak ketiga yang memegang kunci. Risiko custody tetap mendekati nol. Risiko protokol dan risiko pasangan adalah yang Anda ambil sebagai gantinya.
4. Seorang kustodian tepercaya menahannya. SharpLink's $200M yang dipertaruhkan melalui Lido tiba sebagai wstETH yang dipegang di Anchorage Digital. Anda menerima risiko pihak lawan dan mendapatkan kontrol institusional serta jejak audit. Untuk perusahaan yang tercatat, kompromi itu bukanlah kegagalan.
Pertanyaan yang bermanfaat bukan "apakah saya self-custody?" Melainkan "siapa yang bisa memindahkan dana saya, dan apa yang harus rusak?" Tulis jawabannya untuk setiap posisi yang Anda pegang. Jika Anda tidak bisa, berarti Anda tidak tahu apa yang Anda miliki.
Bukan nasihat keuangan. DYOR.
$BTC $ETH
#SelfCustody #CryptoSecurity #Education #DYOR
"Self-custody" bukan satu hal saja. Minimal ada empat, dan semuanya gagal dengan cara yang berbeda. Pekan ini memberi contoh langsung dari masing-masingnya.
1. Anda memegang kuncinya, di sebuah perangkat. Celah firmware Coldcard telah menguras perkiraan $114M-$130M dengan setidaknya 15 penyerang berbeda, memaksa gelombang $BTC ke dalam wallet-wallet baru. Tidak ada yang kehilangan seed phrase. Mereka memegang kunci dan tetap saja kehilangan koin. Memegang kunci memindahkan risiko custody ke firmware dan rantai pasok — itu tidak menghapusnya.
2. Anda memegang kuncinya, dengan satu set pemulihan. Vault baru Ether.fi bersifat self-custodial dengan social recovery. Lebih aman terhadap hilangnya perangkat Anda sendiri, dan ini berarti grup yang didefinisikan dapat memulihkan akses. Anda mempercayai kode kontrak dan grup tersebut.
3. Aset tidak pernah berpindah. Pasangan Bitcoin Bonds milik Stacks memegang BTC di Bitcoin L1 dengan STX — tanpa wrapping, tanpa bridging, tanpa pihak ketiga yang memegang kunci. Risiko custody tetap mendekati nol. Risiko protokol dan risiko pasangan adalah yang Anda ambil sebagai gantinya.
4. Seorang kustodian tepercaya menahannya. SharpLink's $200M yang dipertaruhkan melalui Lido tiba sebagai wstETH yang dipegang di Anchorage Digital. Anda menerima risiko pihak lawan dan mendapatkan kontrol institusional serta jejak audit. Untuk perusahaan yang tercatat, kompromi itu bukanlah kegagalan.
Pertanyaan yang bermanfaat bukan "apakah saya self-custody?" Melainkan "siapa yang bisa memindahkan dana saya, dan apa yang harus rusak?" Tulis jawabannya untuk setiap posisi yang Anda pegang. Jika Anda tidak bisa, berarti Anda tidak tahu apa yang Anda miliki.
Bukan nasihat keuangan. DYOR.
$BTC $ETH
#SelfCustody #CryptoSecurity #Education #DYOR