Kerentanan Coldcard Menjadi yang Terburuk bagi Pemegang Kartu Kanada

cryptonews.ruDipublikasikan tanggal 2026-08-05Terakhir diperbarui pada 2026-08-05

Abstrak

Kerentanan pada dompet Coldcard paling parah memengaruhi pengguna Kanada, mencakup 25% dari semua kerugian warga Kanada. Analisis Chainalysis menunjukkan dampak tidak proporsional ini disebabkan popularitas Coldcard di wilayah tersebut, didorong kampanye pemasaran dengan influencer. Kanada dikenal dengan adopsi Bitcoin awal dan influencer yang mempromosikan Bitcoin maksimalis, sehingga menyebarkan dompet dengan entropi tidak memadai dan generasi alamat rentan. Serangan Coldcard telah menyebabkan kerugian diperkirakan antara $110 hingga $150 juta, dengan lebih dari 1.816 BTC dicuri dari 5.200 alamat terdampak. AS dan Thailand juga terkena dampak signifikan. Inisiatif "Red Team" telah diluncurkan untuk membatasi serangan semacam ini, menggunakan analisis AI untuk memindai kerentanan dalam repositori kode Bitcoin. Mereka melaporkan menemukan satu kerentanan serius atau kritis hampir setiap jam. Pemilik Coldcard sangat disarankan untuk memperbarui firmware, membuat frase seed baru yang aman, dan memindahkan dana mereka dengan biaya transaksi lebih tinggi untuk mengamankan aset. Beberapa berhasil menyelamatkan dana dengan membayar biaya lebih besar untuk mendahului transaksi penyerang.

Kerentanan di dompet Coldcard paling banyak berdampak pada pengguna Kanada: 25% dari total kerugian warga Kanada. Chainalysis menjelaskan bahwa dampak tidak proporsional dari Coldcard disebabkan oleh popularitasnya di wilayah tersebut, yang didorong oleh kampanye iklan yang melibatkan influencer.

Chainalysis menggunakan data blockchain dan koneksi yang tersedia ke bursa untuk menghubungkan basis data alamat Coldcard dengan wilayah yang paling memungkinkan. Kanada dikenal dengan adopsi Bitcoin yang awal dan influencer yang mempromosikan Bitcoin maksimalisme, yang mengakibatkan penyebaran dompet dengan entropi yang tidak memadai dan generasi alamat yang rentan yang lebih luas.

Menurut data Chainalysis, AS dan Thailand juga sangat terdampak oleh serangan yang sedang berlangsung .

Sebagaimana yang dilaporkan Cryptopolitan , serangan terhadap Coldcard telah mempengaruhi sentimen keseluruhan terhadap $BTC dan tren penyimpanan mandiri dana.

Menurut perkiraan lain, kerugian dari peretasan Coldcard berkisar antara 110 hingga 150 juta dolar.

Tim Red Team Berupaya Membatasi Serangan Coldcard dan Serangan Serupa Lainnya

Serangan terhadap Coldcard memulai salah satu kampanye pengungkapan kerentanan terbesar di ekosistem Bitcoin .

Pada hari-hari awal setelah peretasan Coldcard, sebagian dana dipindahkan sebagai hasil dari upaya peretasan 'white-hat'. Inisiatif 'Tim Merah' memperluas pendekatan ini, menggunakan analisis kecerdasan buatan untuk mengidentifikasi kerentanan serupa.

Tim Red Team telah menghabiskan lebih dari 20.000 dolar untuk token dan menerima pendanaan tambahan untuk melanjutkan pekerjaan mereka. Inisiatif ini dipimpin oleh Rob Hamilton , CEO AnchorWatch. Hingga saat ini, inisiatif telah memindai 150 repositori kode, dan upaya sedang dilakukan untuk menghubungi semua pemangku kepentingan

Tim Red Team telah menghubungi OpenAI untuk meminta peluncuran Cyber Harness — model pemindaian kerentanan yang lebih menyeluruh untuk elemen-elemen terpenting dalam ekosistem Bitcoin .

Di antara laporan tambahan — penggunaan model gratis Kimi K3 untuk mencari kerentanan dalam kode kriptografi. Inisiatif saat ini juga mengungkap peluang baru untuk melancarkan serangan menggunakan kecerdasan buatan, di mana pelaku jahat pertama kali menemukan kerentanan.

Serangan baru-baru ini terjadi tepat ketika beberapa model AI yang paling banyak digunakan menurunkan harganya, menyebabkan $BTC mengalami $BTC penurunan mingguan paling tajam dalam setahun. Model gratis juga telah mempermudah serangan menggunakan AI.

Tim Red Team melaporkan menemukan sekitar satu kerentanan besar atau kritis untuk setiap jam pemeriksaan mereka menggunakan AI. Tim telah meluncurkan platform pengujian mereka di perpustakaan kripto, dompet, dan infrastruktur, menghubungi beberapa proyek terkait Bitcoin dalam 12 jam terakhir

Serangan Menggunakan Coldcard Dapat Menyebar ke 15 Entitas Berbeda

Serangan Coldcard tidak hanya melibatkan satu pelaku jahat, tetapi banyak lainnya. Setelah kerentanan diketahui, banyak pelaku jahat berhasil mengosongkan dompet yang tidak terlindungi.

Menurut Alex Thorn, Kepala Riset Institusional, serangan dilakukan dalam beberapa tahap, dengan serangan pertama menjadi yang paling besar.

lebih dari 1816 $BTC telah dicuri dari 5200 alamat yang terdampak akibat serangan yang sedang berlangsung. Awalnya, dana yang dicuri diyakini telah dibekukan. Berbeda dengan serangan kripto lainnya, di mana pencampuran dana terjadi dalam beberapa jam setelah peretasan, sebagian besar $BTC berada di alamat penerima.

Berdasarkan laporan di blockchain, satu dompet, yang berisi sekitar 64 $BTC yang dicuri, mungkin telah terlibat dalam pencampuran awal. Dompet tersebut melakukan serangkaian transaksi di mana 10 $BTC dicampur, dan 54 $BTC ditransfer ke alamat baru.

Saat ini, sebagian besar dompet yang ditargetkan telah ditandai oleh penegak hukum, tetapi pencampuran dari berbagai dompet dapat membuat beberapa dana tidak dapat diakses.

Semua pemilik Coldcard sangat disarankan untuk tidak hanya memperbarui firmware, tetapi juga menghasilkan frasa benih dompet baru yang aman, kemudian mentransfer dana dengan menetapkan biaya transaksi yang lebih tinggi. Beberapa berhasil menyelamatkan dana dengan membayar lebih dan mendahului transaksi pelaku jahat.

end-content

Pertanyaan Terkait

QMenurut artikel, negara mana yang paling terdampak oleh kerentanan dompet Coldcard, dan mengapa?

AKanada adalah negara yang paling terdampak, dengan 25% dari total kerugian dialami oleh pengguna Kanada. Hal ini dikarenakan popularitas dompet Coldcard yang tinggi di wilayah tersebut, yang didorong oleh kampanye promosi yang melibatkan para influencer.

QApa perkiraan kisaran kerugian finansial akibat serangan terhadap dompet Coldcard yang disebutkan dalam artikel?

AMenurut artikel, perkiraan kerugian dari peretasan dompet Coldcard berkisar antara 110 hingga 150 juta dolar AS.

QInisiatif apa yang disebutkan dalam artikel yang bertujuan membatasi serangan seperti pada Coldcard, dan siapa yang memimpinnya?

AInisiatif tersebut disebut 'Red Team' atau 'Tim Merah'. Mereka menggunakan analisis kecerdasan buatan (AI) untuk mengidentifikasi kerentanan serupa. Inisiatif ini dipimpin oleh Rob Hamilton, CEO AnchorWatch.

QBerapa jumlah Bitcoin ($BTC) yang disebutkan telah dicuri dalam serangan Coldcard yang sedang berlangsung, dan dari berapa banyak alamat?

ALebih dari 1.816 $BTC telah dicuri dari 5.200 alamat yang terdampak.

QApa rekomendasi utama yang diberikan artikel kepada semua pemilik dompet Coldcard untuk melindungi dana mereka?

APemilik dompet Coldcard sangat disarankan untuk: 1) Memperbarui firmware dompet, 2) Membuat frasa benih (seed phrase) baru yang aman, 3) Memindahkan dana mereka ke dompet baru dengan menetapkan biaya transaksi yang lebih tinggi untuk mempercepat proses.

Bacaan Terkait

Trading

Spot
活动图片