🚨 594 BTC Terkuras dari Cold Wallet dalam 25 Menit!

594 $BTC atau puluhan juta dolar berhasil dicuri hanya dalam waktu sekitar 25 menit.

Yang bikin kasus ini makin menarik: wallet-wallet tersebut bahkan tidak pernah terhubung ke internet.

Menurut peneliti keamanan, masalahnya berasal dari bug pada random number generator (RNG) firmware COLDCARD. Pada perangkat tertentu, sistem justru menggunakan generator software yang lebih lemah dan memakai nilai yang bisa diprediksi sebagai seed.

Akibatnya, seed wallet yang seharusnya rahasia bisa direkayasa balik.

📌 Yang terjadi:
• Sekitar 500 wallet terdampak
• 594 BTC berhasil dikuras
• Terjadi dalam 3 blok Bitcoin
• Periode serangan: 01:31–01:56 UTC
• Kerugian median: 0,41 BTC
• Kerugian terbesar: 29,9 BTC
• Penyerang terlihat menargetkan wallet berdasarkan jumlah saldo

Yang menarik, analisis teknis juga menyebut entropy pada perangkat Mk4/Mk5 bisa turun dari 128-bit menjadi sekitar 72-bit.

Jadi, apakah “cold wallet = aman” masih bisa dianggap sebagai aturan mutlak? 🤔

Kasus ini justru menunjukkan bahwa keamanan wallet bukan cuma soal online vs offline, tapi juga bagaimana seed tersebut dihasilkan sejak awal.

Dan karena semua transaksi Bitcoin tercatat secara publik, jejak serangannya pun bisa dianalisis secara on-chain.

⚠️ Catatan: Investigasi masih berlangsung. Jadi lebih baik melihat kasus ini sebagai pelajaran soal keamanan self-custody, bukan langsung dijadikan bahan FUD.