#circle推出机构比特币抵押借贷
Berita ini sebenarnya agak aneh.. Sekumpulan bitcoin dipindahkan dari sebuah dompet perangkat keras, dan orang yang memindahkannya bukanlah peretas..
👉 热点新闻
Kebanyakan orang saat dompet perangkat keras kena masalah, respons pertama adalah “self-custody juga tidak aman”. Namun yang benar-benar layak diperhatikan, mungkin bukan peristiwa kali ini yang berhasil ditembus, melainkan fakta bahwa setelah peretasan itu ada pihak yang keluar untuk beresin.
Mari jelaskan dulu apa yang terjadi.. Mulai 30 Juli tahun ini, Coldcard—sebuah dompet perangkat keras—mengalami tiga gelombang masalah secara berurutan. Kerugian kumulatifnya diperkirakan lebih dari 100 juta dolar AS.. Penyebabnya bukan karena kunci privat dibobol, melainkan karena dompet saat itu memakai sumber acak perangkat lunak yang relatif lemah untuk menghasilkan seed. Seed tersebut dapat ditelusuri ulang (direkonstruksi) kembali.. Pihak pabrikan kemudian menambal firmware-nya, tetapi alamat-alamat yang dihasilkan dari seed lama tidak bisa diselamatkan oleh patch tersebut.
Bagian yang aneh ada di sini.. Minggu ini, 52,37 BTC dipindahkan masuk ke sebuah alamat baru yang dibentuk sebagai “recovery trust”. Pelaku diidentifikasi sebagai white-hat. Artinya, koin-koin itu bukan dicuri, melainkan diselamatkan secara aktif oleh orang yang paham teknis—dikumpulkan dan disimpan dulu, lalu dikembalikan setelah kepemilikannya terkonfirmasi.
Transaksi tersebut dikonfirmasi pada blok ke-967.948. Di rantai (on-chain) masih tertinggal sebuah catatan yang mengarahkan ke sebuah situs klaim.. Menurut pernyataan kepala riset Galaxy Digital, 52,37 BTC ini hanya sekitar 2,8% dari total dana yang hilang dan masih dilacak saat ini, sedangkan pada gelombang kedua, sekitar 40% sudah diidentifikasi sebagai tindakan white-hat.
Nah, di sinilah semuanya jadi berbeda.. 2,8% menunjukkan dua hal: pertama, sebagian besar koin yang dicuri sampai sekarang belum mendapat kejelasan; kedua, catatan akuntansi mulai memisahkan antara “yang berhasil diselamatkan” dan “yang dibawa pergi”.
Yang lebih menarik lagi adalah mengapa kali ini bisa diselamatkan.. Bukan karena industri tiba-tiba punya kemampuan melacak kembali dana, melainkan karena celahnya terlalu teratur—kalau seed bisa direkonstruksi, berarti siapa pun yang menguasai polanya bisa merekonstruksi. White-hat bisa, peretas juga bisa.. Dengan kata lain, kemampuan untuk menemukan kembali kali ini justru memberi kesempatan karena kelemahan yang sama.
Tapi masalahnya datang.. Recovery trust ini dibentuk secara sukarela, tidak ada paksaan hukum, dan tidak ada aturan yang menetapkan harus mengembalikan seberapa banyak atau dalam waktu berapa lama.. Yang bisa dilakukan korban adalah membawa alamat mereka ke situs tersebut untuk dicek, apakah tercatat di sana.
Di sisi pasar dan dana, sebenarnya sudah ada “peta bandingannya”.. Di jalur lain, pihak seperti Circle mulai meminta pelanggan menyimpan bitcoin di penitipan trust negara mereka, lalu menggunakan bitcoin tersebut untuk membuat pinjaman stablecoin dengan jaminan.. Uang dan koin, sedang terkonsentrasi ke tempat yang isinya “ada penanggung, kalau ada masalah ada yang bertanggung jawab”.
Sementara di sisi self-custody, untuk pertama kalinya “keamanan” dipaksa menjadi sebuah angka yang konkret.. Berapa koin yang diambil, berapa yang bisa kembali, dan kapan kembalinya.
Yang benar-benar layak diawasi ada dua angka.. Satu: proporsi pemilik yang benar-benar mengklaim dan menerima kembali dari recovery trust. Yang lain: masih tersisa berapa alamat seed lama yang tetap terbuka setelah patch.
Kalimat pembaliknya ada di sini.. Kalau beberapa gelombang berikutnya juga bisa ditemukan kembali seperti ini, diskon kepercayaan terhadap dompet perangkat keras mungkin akan segera pulih; tetapi selama ada satu batch koin yang dipastikan tak bisa kembali, maka kalimat “kunci privat di tangan sendiri adalah yang paling aman” harus dihitung ulang lagi.
Berita ini sebenarnya agak aneh.. Sekumpulan bitcoin dipindahkan dari sebuah dompet perangkat keras, dan orang yang memindahkannya bukanlah peretas..
👉 热点新闻
Kebanyakan orang saat dompet perangkat keras kena masalah, respons pertama adalah “self-custody juga tidak aman”. Namun yang benar-benar layak diperhatikan, mungkin bukan peristiwa kali ini yang berhasil ditembus, melainkan fakta bahwa setelah peretasan itu ada pihak yang keluar untuk beresin.
Mari jelaskan dulu apa yang terjadi.. Mulai 30 Juli tahun ini, Coldcard—sebuah dompet perangkat keras—mengalami tiga gelombang masalah secara berurutan. Kerugian kumulatifnya diperkirakan lebih dari 100 juta dolar AS.. Penyebabnya bukan karena kunci privat dibobol, melainkan karena dompet saat itu memakai sumber acak perangkat lunak yang relatif lemah untuk menghasilkan seed. Seed tersebut dapat ditelusuri ulang (direkonstruksi) kembali.. Pihak pabrikan kemudian menambal firmware-nya, tetapi alamat-alamat yang dihasilkan dari seed lama tidak bisa diselamatkan oleh patch tersebut.
Bagian yang aneh ada di sini.. Minggu ini, 52,37 BTC dipindahkan masuk ke sebuah alamat baru yang dibentuk sebagai “recovery trust”. Pelaku diidentifikasi sebagai white-hat. Artinya, koin-koin itu bukan dicuri, melainkan diselamatkan secara aktif oleh orang yang paham teknis—dikumpulkan dan disimpan dulu, lalu dikembalikan setelah kepemilikannya terkonfirmasi.
Transaksi tersebut dikonfirmasi pada blok ke-967.948. Di rantai (on-chain) masih tertinggal sebuah catatan yang mengarahkan ke sebuah situs klaim.. Menurut pernyataan kepala riset Galaxy Digital, 52,37 BTC ini hanya sekitar 2,8% dari total dana yang hilang dan masih dilacak saat ini, sedangkan pada gelombang kedua, sekitar 40% sudah diidentifikasi sebagai tindakan white-hat.
Nah, di sinilah semuanya jadi berbeda.. 2,8% menunjukkan dua hal: pertama, sebagian besar koin yang dicuri sampai sekarang belum mendapat kejelasan; kedua, catatan akuntansi mulai memisahkan antara “yang berhasil diselamatkan” dan “yang dibawa pergi”.
Yang lebih menarik lagi adalah mengapa kali ini bisa diselamatkan.. Bukan karena industri tiba-tiba punya kemampuan melacak kembali dana, melainkan karena celahnya terlalu teratur—kalau seed bisa direkonstruksi, berarti siapa pun yang menguasai polanya bisa merekonstruksi. White-hat bisa, peretas juga bisa.. Dengan kata lain, kemampuan untuk menemukan kembali kali ini justru memberi kesempatan karena kelemahan yang sama.
Tapi masalahnya datang.. Recovery trust ini dibentuk secara sukarela, tidak ada paksaan hukum, dan tidak ada aturan yang menetapkan harus mengembalikan seberapa banyak atau dalam waktu berapa lama.. Yang bisa dilakukan korban adalah membawa alamat mereka ke situs tersebut untuk dicek, apakah tercatat di sana.
Di sisi pasar dan dana, sebenarnya sudah ada “peta bandingannya”.. Di jalur lain, pihak seperti Circle mulai meminta pelanggan menyimpan bitcoin di penitipan trust negara mereka, lalu menggunakan bitcoin tersebut untuk membuat pinjaman stablecoin dengan jaminan.. Uang dan koin, sedang terkonsentrasi ke tempat yang isinya “ada penanggung, kalau ada masalah ada yang bertanggung jawab”.
Sementara di sisi self-custody, untuk pertama kalinya “keamanan” dipaksa menjadi sebuah angka yang konkret.. Berapa koin yang diambil, berapa yang bisa kembali, dan kapan kembalinya.
Yang benar-benar layak diawasi ada dua angka.. Satu: proporsi pemilik yang benar-benar mengklaim dan menerima kembali dari recovery trust. Yang lain: masih tersisa berapa alamat seed lama yang tetap terbuka setelah patch.
Kalimat pembaliknya ada di sini.. Kalau beberapa gelombang berikutnya juga bisa ditemukan kembali seperti ini, diskon kepercayaan terhadap dompet perangkat keras mungkin akan segera pulih; tetapi selama ada satu batch koin yang dipastikan tak bisa kembali, maka kalimat “kunci privat di tangan sendiri adalah yang paling aman” harus dihitung ulang lagi.