#ColdcardTheftInvestigationAdvances Perkembangan keamanan terbaru dan analisis terkait kasus peretasan dompet “Coldcard” (Coldcard) serta pelacakan dana yang dicuri:
Kerugian yang terus meningkat: Laporan terbaru dari platform analisis blockchain (seperti CryptoQuant dan Galaxy Research) menunjukkan bahwa kerugian yang telah terkonfirmasi telah melampaui sekitar 1.816 bitcoin (senilai sekitar 116 juta dolar), yang tersebar pada lebih dari 5.200 alamat yang terdampak akibat beberapa gelombang eksploitasi.
Sifat celah: Investigasi teknis mengungkap bahwa masalah ini disebabkan oleh bug lama pada firmware yang kembali ke tahun 2021—yaitu tingkat keacakan yang lebih lemah dalam proses pembuatan kunci privat—sehingga memungkinkan penyerang untuk menebak dan mengekstrak kunci melalui serangan brute force tanpa perlu akses langsung ke perangkat pengguna.
Pelacakan dana: Data pelacakan dari perusahaan keamanan (seperti TRM Labs) menunjukkan bahwa sebagian besar dana yang dicuri masih dibekukan atau terkumpul dalam sejumlah alamat terbatas di bawah kendali para penyerang, tanpa aktivitas pencucian atau pengaburan yang rumit sejauh ini, dengan indikasi kemungkinan keterlibatan lebih dari satu pihak atau pelaku.
Langkah perlindungan: Produsen dan platform terus memperingatkan pengguna yang membuat dompet pada periode tersebut agar segera memindahkan aset ke seed baru dan frasa pembangkitan yang aman, karena pembaruan perangkat lunak saja tidak cukup untuk dompet lama yang terdampak.
Kerugian yang terus meningkat: Laporan terbaru dari platform analisis blockchain (seperti CryptoQuant dan Galaxy Research) menunjukkan bahwa kerugian yang telah terkonfirmasi telah melampaui sekitar 1.816 bitcoin (senilai sekitar 116 juta dolar), yang tersebar pada lebih dari 5.200 alamat yang terdampak akibat beberapa gelombang eksploitasi.
Sifat celah: Investigasi teknis mengungkap bahwa masalah ini disebabkan oleh bug lama pada firmware yang kembali ke tahun 2021—yaitu tingkat keacakan yang lebih lemah dalam proses pembuatan kunci privat—sehingga memungkinkan penyerang untuk menebak dan mengekstrak kunci melalui serangan brute force tanpa perlu akses langsung ke perangkat pengguna.
Pelacakan dana: Data pelacakan dari perusahaan keamanan (seperti TRM Labs) menunjukkan bahwa sebagian besar dana yang dicuri masih dibekukan atau terkumpul dalam sejumlah alamat terbatas di bawah kendali para penyerang, tanpa aktivitas pencucian atau pengaburan yang rumit sejauh ini, dengan indikasi kemungkinan keterlibatan lebih dari satu pihak atau pelaku.
Langkah perlindungan: Produsen dan platform terus memperingatkan pengguna yang membuat dompet pada periode tersebut agar segera memindahkan aset ke seed baru dan frasa pembangkitan yang aman, karena pembaruan perangkat lunak saja tidak cukup untuk dompet lama yang terdampak.