Dragonfly Kaji Pencegahan Peretasan Coldcard Seharga $2

cryptonews.ruDipublikasikan tanggal 2026-08-05Terakhir diperbarui pada 2026-08-05

Abstrak

Serangan terhadap dompet dingin Coldcard dapat dicegah dengan memindai kode menggunakan kecerdasan buatan dengan biaya hanya $2. Demikian disampaikan mitra pengelola dana ventura Dragonfly, Haseeb Qureshi. Menurutnya, keamanan siber kini menjadi masalah pengeluaran. Karena peretas kini menggunakan model AI untuk mencari kerentanan, tingkat keamanan suatu produk ditentukan oleh seberapa banyak pengembang mengeluarkan biaya untuk memindai kode mereka dengan alat serupa, dibandingkan dengan anggaran pihak penyerang. Qureshi memberikan contoh dengan menyebutkan bahwa model Claude berhasil menemukan kerentanan Coldcard dalam 8 menit. Seorang pengguna kemudian menguji dengan model GLM 5.2 tanpa akses internet, dan waktu yang dibutuhkan meningkat menjadi 20 menit. Berdasarkan tarif API dari Zhipu AI, biaya untuk analisis ini diperkirakan hanya sekitar $2. Qureshi menyimpulkan bahwa penguatan keamanan dengan AI senilai $2 dapat menangkap kerentanan tersebut. Di sisi lain, kerugian dari eksploitasi ini terus meningkat. Menurut Galaxy Research, setidaknya 15 pelaku berbeda telah memanfaatkan kerentanan tersebut. Kerugian dari tiga gelombang serangan yang dikonfirmasi telah diperkirakan mencapai $100 juta, dan dapat meningkat hingga sekitar $130 juta dengan adanya gelombang keempat yang diduga. Insiden ini dimulai pada 31 Juli, di mana sekitar 500 pemilik Coldcard kehilangan 594,48 BTC. Menanggapi hal ini, perusahaan seperti Trezor dan Foundation telah memperingatkan pengguna tentang ...

Serangan terhadap dompet dingin Coldcard bisa dicegah dengan memeriksa kode menggunakan kecerdasan buatan seharga $2. Demikian dinyatakan oleh mitra pengelola di perusahaan modal ventura Dragonfly, Haseeb Qureshi.

Orang-orang kurang menghargai salah satu pelajaran terbesar dari peretasan COLDCARD.

Keamanan siber sekarang adalah soal pengeluaran. Begitu AI melakukan semua serangan, pertanyaan sederhananya adalah berapa banyak uang yang Anda keluarkan untuk AI terdepan yang memindai kerentanan, dibandingkan dengan apa... https://t.co/jkljyYtkxr

— Haseeb >|< (@hosseeb) 3 Agustus 2026

Keamanan siber kini direduksi menjadi masalah pengeluaran, menurut sang ahli. Pencarian kerentanan oleh pihak penyerang kini dilakukan oleh model-model AI, sehingga keamanan suatu produk ditentukan oleh berapa banyak pengembang menghabiskan biaya untuk memindai kodenya sendiri dengan alat serupa — dibandingkan dengan pengeluaran pihak penyerang.

Menurut logika Qureshi, kecepatan ditemukannya kesalahan yang diketahui oleh jaringan saraf merupakan indikator tidak langsung dari biaya untuk pencegahan dan perbaikannya. Tesis ini ia terapkan pada Coinkite, berdasarkan laporan tentang keberhasilan Claude dengan Coldcard dalam delapan menit. Namun, mitra Dragonfly itu meragukan hasilnya — model AI mungkin telah menggunakan deskripsi masalah yang telah dipublikasikan.

Sebagai tanggapan, pengguna lain melakukan tes menggunakan $GLM 5.2 tanpa akses internet: waktu meningkat menjadi 20 menit. Qureshi mengonversinya ke dalam ekuivalen uang, berdasarkan tarif API perusahaan Zhipu AI (pengembang $GLM): $1,4 per juta token input dan $4,4 per juta token output. Perhitungan ia percayakan pada model Opus, yang memperkirakan total biaya sekitar $2.

"Peningkatan perlindungan dengan AI seharga $2 akan menangkap kerentanan [Coldcard]," simpul Qureshi.

Kerugian Meningkat Menjadi $100 Juta

Menurut data Galaxy Research, kerentanan tersebut dimanfaatkan oleh setidaknya 15 penyerang berbeda. Analis menyimpulkan hal ini setelah menangani laporan baru dari korban — berbeda dengan peretasan pertukaran terpusat di mana skalanya langsung terlihat, di sini gambarnya terbentuk secara bertahap.

kini BANYAK penyerang berbeda yang mengeksploitasi kerentanan Coldcard. kami perkirakan setidaknya 15 penyerang berbeda sekarang

kami terus menerima laporan korban dan memberi mereka informasi untuk dilaporkan ke pihak berwenang

dan laporan itu membantu kami mengidentifikasi serangan baru dan memberi label pada penyerang https://t.co/6ybBTqJPb6

— Alex Thorn (@intangiblecoins) 4 Agustus 2026

"Berkat laporan dari seorang korban tentang pencurian kurang dari 1 $BTC, kami menemukan serangan baru, di mana 12 $BTC ditarik dari 126 alamat," tulis Kepala Riset perusahaan, Alex Thorn.

Kerugian dari tiga gelombang yang dikonfirmasi di Galaxy Research diperkirakan mencapai $100 juta. Dengan mempertimbangkan gelombang keempat yang diperkirakan, jumlahnya bisa meningkat menjadi sekitar $130 juta.

Sebagai pengingat, pada malam 31 Juli, sekitar 500 pemilik Coldcard kehilangan 594,48 $BTC. Setelah publikasi berita, pemegang mulai mentransfer bitcoin ke alamat baru, bukan ke pertukaran, catat analis Glassnode.

Pada 4 Agustus, Trezor dan Foundation memperingatkan pengguna tentang serangan phishing terkait insiden ini.

Sleep at Night Technology: Bagaimana Coldcard Mengubah Tidur Penggunanya Menjadi Mimpi Buruk
end-content

Pertanyaan Terkait

QApa yang diklaim Haseeb Kureshi dari Dragonfly tentang cara mencegah peretasan pada dompet dingin Coldcard?

AHaseeb Kureshi mengklaim bahwa serangan pada dompet dingin Coldcard bisa dicegah dengan memeriksa kode menggunakan kecerdasan buatan dengan biaya sekitar $2.

QMengapa Kureshi berpendapat bahwa keamanan siber sekarang adalah masalah pengeluaran?

AKarena menurutnya, pencarian kerentanan oleh penyerang kini dilakukan oleh model AI. Jadi, keamanan suatu produk ditentukan oleh seberapa banyak pengembang menghabiskan uang untuk memindai kodenya sendiri dengan alat AI serupa, dibandingkan dengan pengeluaran pihak penyerang.

QBerapa kerugian yang diperkirakan akibat eksploitasi kerentanan Coldcard menurut Galaxy Research?

AMenurut Galaxy Research, kerugian dari tiga gelombang serangan yang dikonfirmasi diperkirakan mencapai $100 juta, dan dengan gelombang keempat yang diduga, jumlahnya bisa meningkat menjadi sekitar $130 juta.

QBagaimana kasus peretasan Coldcard berbeda dengan peretasan di bursa terpusat?

ABerbeda dengan peretasan di bursa terpusat di mana skalanya terlihat segera, dalam kasus Coldcard gambaran kerugian terbentuk secara bertahap karena laporan dari korban terus bertambah seiring waktu, mengungkap serangan-serangan baru dan pelaku yang berbeda.

QApa yang dilakukan Trezor dan Foundation menyusul insiden Coldcard?

APada tanggal 4 Agustus, Trezor dan Foundation memperingatkan pengguna tentang adanya kampanye phishing (email penipuan) yang memanfaatkan momentum insiden Coldcard.

Bacaan Terkait

Trading

Spot
活动图片