Perusahaan Coldcard Mencabut Kebijakan Penghapusan Data Setelah Peretasan Dompet Senilai $116 Juta

cryptonews.ruDipublikasikan tanggal 2026-08-07Terakhir diperbarui pada 2026-08-07

Abstrak

Perusahaan Coinkite, pengembang dompet hardware Coldcard, mengumumkan perubahan signifikan dalam kebijakan penyimpanan data pengguna setelah insiden peretasan besar yang menyebabkan kerugian sekitar $116 juta pada Juli 2026. Perubahan ini, dikaitkan dengan persiapan menghadapi "kewajiban hukum," menandai pergeseran dari prinsip privasi yang sebelumnya dipegang. Peretasan tersebut mengeksploitasi kerentanan dalam firmware versi 4.0.1 yang dirilis Maret 2021. Menurut laporan, lebih dari 1,816 BTC dicuri dari lebih dari 5,200 alamat dalam beberapa gelombang serangan. Analis TRM Labs menyatakan ini sebagai peretasan kripto terbesar ketiga di tahun 2026. Coinkite membantah klaim bahwa mereka telah lama mengetahui cacat tersebut, menjelaskan bahwa generator angka acak yang bermasalah (Yasmarang) adalah bagian dari MicroPython, bukan cadangan buatan mereka. Kanada menjadi negara yang paling terdampak, diperkirakan menanggung 25% dari total kerugian, disusul AS dan Thailand. Insiden ini disebut telah mengikis kepercayaan terhadap penyimpanan mandiri (self-custody) dan mendorong beberapa investor Bitcoin beralih ke solusi kustodial. Sebagai respons, Coinkite kini akan menyimpan catatan pelanggan lebih lama, berbeda dari praktik sebelumnya yang rutin menghapus data kecuali email dan negara.

Perusahaan Coinkite, pengembang dompet Coldcard yang diretas pada Juli dalam insiden keamanan terbesar di sektor ini dan menyebabkan kerugian senilai $116 juta, telah memberi tahu penggunanya tentang perubahan signifikan dalam cara mereka menyimpan data mereka menjelang kemungkinan kewajiban hukum.

Dalam pemberitahuan yang diedarkan ulang di akun Coldcard X dini hari Jumat, dijelaskan secara rinci bahwa Coinkite akan menghentikan penghapusan catatan pelanggan. Pernyataan ini merupakan perubahan posisi perusahaan yang secara langsung dikaitkan dengan kerentanan dalam firmware yang menyebabkan lebih dari $100 juta dalam Bitcoin dicuri dari dompet keras perusahaan sejak 30 Juli 2026.

Bagaimana Coinkite Menangani Catatan Pengguna?

Coinkite mengonfirmasi bahwa mereka akan mengubah cara penanganan data pelanggan 'dalam kaitannya dengan insiden keamanan yang diketahui pada 30 Juli 2026'. Namun, sebelum pengumuman ini, perusahaan secara rutin menghapus catatan pelanggan, kecuali alamat email dan negara tempat tinggal mereka.

Perubahan dalam prosedur standar pemrosesan pembayaran di Coldcard Wallet adalah bagian dari apa yang disebut perusahaan sebagai persiapan untuk 'kewajiban hukum' yang timbul dari pencurian tersebut.

Dalam pernyataannya, perusahaan tidak merinci informasi apa yang rencananya akan disimpan dan berapa lama akan disimpan ke depannya.

Namun, ini merupakan penyimpangan besar terbaru dari prinsip prioritas privasi dan penyimpanan mandiri aset, yang telah menjadi mantra bagi Bitcoin Maxis selama beberapa dekade.

Apa yang Terjadi pada Coldcard?

Tinjauan ulang kebijakan retensi data Coinkite menyusul salah satu insiden keamanan paling serius tahun ini, yang mengeksploitasi kerentanan dalam firmware versi 4.0.1 yang dirilis perusahaan pada Maret 2021.

Sebagaimana diperingatkan oleh perusahaan TRM Labs, mengingat tingkat keparahan kerentanan keamanan, menginstal firmware yang diperbaiki hanya melindungi dompet masa depan. Setiap frase seed yang dibuat pada kartu Coldcard yang rentan antara Maret 2021 hingga saat patch diinstal, harus dianggap tidak aman.

Saat ini, Cryptopolitan melaporkan empat gelombang serangan sejak 30 Juli, ketika kerentanan pertama kali ditemukan.

Gelombang serangan pertama menghapus sekitar 594 $BTC, yang saat itu bernilai hampir $38 juta, dari sekitar 500 dompet dalam waktu 25 menit. Perusahaan Galaxy Research melacak tiga gelombang lagi dalam empat hari berikutnya. Pada saat laporan ini dibuat, aset yang dicuri oleh penyerang berjumlah 1816 $BTC dari lebih dari 5200 alamat.

TRM menyebutnya sebagai serangan peretasan crypto terbesar ketiga pada tahun 2026, tahun di mana industri ini sudah kehilangan lebih dari $1,2 miliar dari 276 insiden.

Coinkite Membantah Klaim bahwa 'Mereka Tahu'

Seiring meningkatnya kerugian, tuduhan terhadap Coinkite bahwa perusahaan telah menyembunyikan cacat tersebut selama bertahun-tahun juga menguat. Perusahaan secara publik membetulkan kesalahan ini.

Menanggapi komentar Jack Mallers pada 7 Agustus, COLDCARD menulis bahwa 'tidak ada fallback dengan entropi lemah', dengan menyatakan bahwa generator angka pseudo-acak yang lemah, bernama Yasmarang, adalah generator universal bawaan MicroPython yang disertakan dalam kode sumber, dan bukan fallback dari Coinkite.

Secara terpisah, pada 5 Agustus muncul laporan bahwa dalam episode 'Rabbit Hole Recap' tahun 2021, yang sering dikutip sebagai bukti pengetahuan tentang masalah tersebut, sebenarnya membahas bug lain, bukan masalah generator angka acak. Di halaman Coinkite sendiri yang mendokumentasikan riwayat insiden, terdaftar 23 peristiwa terkait keamanan sejak 2019, dan perusahaan telah berulang kali menunjukkannya kepada para kritikus.

Kanada Paling Terdampak

Faktor geografis mempengaruhi skala kerusakan. Cryptopolitan melaporkan bahwa sekitar 25% dari kerugian yang diatribusikan dilacak ke pemilik dompet di Kanada, dengan AS dan Thailand juga sangat terdampak, menurut data Chainalysis yang menghubungkan database alamat dompet dengan wilayah yang memungkinkan.

Chainalysis menjelaskan penyebaran Bitcoin di Kanada karena adopsi awal teknologi ini dan kampanye-kampanye yang melibatkan influencer yang mempromosikan Coldcard di pasar lokal.

Dampak riak terasa di mana-mana. Dalam tinjauan analitik mingguan CoinMarketCap disebutkan bahwa peretasan tersebut merusak kepercayaan terhadap penyimpanan mandiri dan mendorong beberapa penggemar Bitcoin untuk beralih ke penyimpanan yang diawasi, sementara komunitas open-source mencari potensi backdoor lebih lanjut menggunakan kecerdasan buatan untuk memindai Bitcoin. Sejauh ini, 150 repositori telah dipindai.

end-content

Kripto yang Sedang Tren

Pertanyaan Terkait

QApa penyebab utama insiden keamanan yang menimpa dompet Coldcard, dan kapan insiden ini pertama kali terdeteksi?

AInsiden keamanan utama disebabkan oleh kerentanan dalam firmware versi 4.0.1 yang dirilis pada Maret 2021. Insiden ini pertama kali terdeteksi pada 30 Juli 2026.

QPerubahan kebijakan data apa yang diumumkan oleh Coinkite pasca-insiden, dan apa alasan mereka melakukan perubahan tersebut?

ACoinkite mengumumkan akan menghentikan penghapusan rekaman data pelanggan. Perubahan kebijakan ini dilakukan sebagai persiapan menghadapi 'kewajiban hukum' yang timbul akibat pencurian dana tersebut.

QMenurut laporan dalam artikel, berapa total kerugian dalam Bitcoin dan jumlah alamat yang terdampak akibat serangan terhadap Coldcard?

ATotal kerugian mencapai 1.816 BTC yang dicuri dari lebih dari 5.200 alamat dompet.

QNegara mana yang disebutkan paling parah terdampak oleh serangan ini, dan apa penjelasan yang diberikan untuk tingginya tingkat kerugian di negara tersebut?

AKanada disebut sebagai negara yang paling parah terdampak, dengan sekitar 25% kerugian ditanggung oleh pemilik dompet di sana. Hal ini dijelaskan karena adopsi teknologi Bitcoin yang lebih awal dan kampanye influencer yang mempromosikan Coldcard di pasar lokal.

QBagaimana Coinkite menanggapi tuduhan bahwa mereka telah mengetahui adanya cacat dalam produk mereka selama bertahun-tahun?

ACoinkite membantah tuduhan tersebut. Mereka menyatakan bahwa generator angka acak lemah (Yasmarang) adalah bagian dari pustaka MicroPython bawaan, bukan merupakan 'backdoor' yang dibuat oleh Coinkite. Mereka juga menunjuk pada halaman riwayat insiden mereka yang mendokumentasikan 23 peristiwa keamanan sejak 2019.

Bacaan Terkait

Thune Akan Ajukan Permohonan untuk Menggelar Pemungutan Suara atas RUU CLARITY Act pada September

Meskipun diskusi dan kemungkinan pemungutan suara untuk mengakhiri debat atas RUU "Digital Asset Market Clarity Act" (CLARITY Act) ditunda karena jeda kerja Senat selama sebulan, para politisi Partai Republik ingin menunjukkan minat nyata mereka dalam mengesahkan RUU ini. Pemimpin Mayoritas Senat John Thune berencana mengajukan permohonan untuk pemungutan suara pengakhiran debat terkait RUU CLARITY Act sebelum masa reses Agustus, sehingga mempersiapkannya untuk pemungutan suara pada bulan September. Langkah ini dianggap sebagai sinyal positif bahwa kepemimpinan Partai Republik bermaksud memprioritaskan RUU ini setelah Senat kembali bersidang. Namun, beberapa tantangan berpotensi menghambat pengesahannya. Dua isu yang mencuat adalah pertanyaan tentang yield untuk stablecoin (yang kembali diangkat oleh lobby perbankan) dan ketentuan etika yang sedang dibahas dengan Gedung Putih. Setidaknya dua senator Republik menyatakan akan menolak RUU tersebut jika tidak ada amandemen yang melindungi bank lokal dari dampak negatif yield stablecoin. Gedung Putih juga belum menanggapi usulan baru tentang ketentuan etika yang mewajibkan pejabat publik melepaskan kepemilikan aset di perusahaan cryptocurrency. CEO Coinbase Brian Armstrong menghargai komitmen Thune, menekankan bahwa undang-undang federal yang jelas tentang struktur pasar akan membuka jalan bagi lebih banyak investasi, inovasi, dan lapangan kerja di AS, sekaligus memberikan perlindungan yang layak bagi konsumen. Namun, analis sepakat bahwa peluang pengesahan RUU CLARITY pada September kecil, karena Senat hanya memiliki sekitar 14 hari kerja untuk menyelesaikan RUU ini dan lainnya sebelum reses Oktober, ketika para senator akan kembali ke negara bagian mereka untuk kampanye pemilu sela.

cryptonews.ru3j yang lalu

Thune Akan Ajukan Permohonan untuk Menggelar Pemungutan Suara atas RUU CLARITY Act pada September

cryptonews.ru3j yang lalu

Pergeseran Penambang Bitcoin ke AI Kehilangan Efek Wow bagi Wall Street

Perputaran penambang bitcoin ke kecerdasan buatan (AI) dan komputasi kinerja tinggi (HPC) sedang mengubah model bisnis mereka. Namun, investor tidak lagi menghargai pengumuman kesepakatan infrastruktur baru dengan antusiasme yang sama seperti sebelumnya, menunjukkan pasar menjadi lebih selektif seiring strategi hosting AI menjadi arus utama. Analisis terbaru menunjukkan respons pasar terhadap pengumuman infrastruktur AI telah melemah secara signifikan dalam dua tahun terakhir. Dari 25 kesepakatan yang dipelajari, rata-rata pergerakan saham pada hari pengumuman turun dari sekitar 24% untuk kesepakatan paling awal menjadi sekitar 10% untuk yang terbaru, meskipun nilai dan ukuran kontrak meningkat. Ini menunjukkan investor sekarang lebih memperhatikan eksekusi, pendanaan, dan profitabilitas jangka panjang. Perbedaan ini terlihat jelas dalam reaksi pasar. Pengumuman awal dari perusahaan seperti Core Scientific dan Applied Digital pernah mendongkrak saham lebih dari 40%, tetapi kesepakatan besar yang lebih baru, seperti dari TeraWulf dan CleanSpark, hanya menghasilkan kenaikan saham yang jauh lebih moderat, sekitar 5-12%. Antusiasme yang mendingin juga tercermin dalam kinerja saham perusahaan penambang bitcoin yang beralih ke AI. Indeks Pertumbuhan Infrastruktur AI TEM telah turun sekitar 28,5% dari puncaknya pada Juni, menunjukkan kehati-hatian investor meskipun permintaan infrastruktur AI tetap tinggi. Perlambatan ini mencerminkan koreksi yang lebih luas di sektor infrastruktur AI.

cryptonews.ru3j yang lalu

Pergeseran Penambang Bitcoin ke AI Kehilangan Efek Wow bagi Wall Street

cryptonews.ru3j yang lalu

Trezor: Kunci Anda Selalu Ada di Tangan Seseorang. Dan Orang Itu Haruslah Anda.

Jika Anda memiliki dompet perangkat keras dan merasa khawatir beberapa hari terakhir, saya mengerti. Insiden Coldcard baru-baru ini serius dan menyebabkan kerugian nyata, namun ini bukanlah kegagalan penyimpanan mandiri atau alasan untuk tidak mempercayai semua dompet perangkat keras. Masalahnya terletak pada generasi bilangan acak yang lemah pada produk tertentu, bukan konsep dasar. Jika dompet Anda dibuat dengan benar, dana Anda tetap aman. Jangan biarkan ketakutan mengubah konfigurasi Anda. Multisig adalah alat yang berguna untuk jumlah besar, namun bisa rumit dan berlebihan bagi kebanyakan orang. Konfigurasi tanda tangan tunggal yang sederhana seringkali sudah cukup. Reaksi lain adalah kembali ke bursa atau layanan kustodian, yang berarti mempercayakan kunci Anda kepada pihak ketiga. Ini mengembalikan Anda ke sistem yang ingin dihindari Bitcoin. Dengan dompet perangkat keras, Anda menyimpan sendiri aset Anda. Kepercayaan beralih dari harapan bahwa kustodian akan jujur dan solvent, menjadi asumsi yang dapat diverifikasi bahwa perangkat dibuat dengan benar, terutama jika kodenya sumber terbuka. Tugas kami adalah membuat kepemilikan mandiri terasa mudah dan alami, bukan menakutkan. Standar yang kami tuju adalah penyimpanan mandiri yang jelas dan sederhana bagi siapa saja. Transparansi adalah kunci. Firmware kami bersumber terbuka, memungkinkan siapa pun untuk memeriksa cara kerjanya, termasuk generasi bilangan acak. Kami juga menjalankan program pelaporan kerentanan. Intinya adalah tanggung jawab. Minggu yang sulit ini tidak berarti dompet perangkat keras gagal. Ini mengingatkan bahwa memiliki uang Anda sendiri membutuhkan sikap tertentu. Insiden seperti ini mendorong industri untuk audit lebih ketat dan pengawasan kode yang lebih besar, yang pada akhirnya memperkuat ekosistem penyimpanan mandiri. Seseorang akan selalu memegang kunci Bitcoin Anda. Tangan teraman untuk Bitcoin Anda adalah tangan Anda sendiri. Uang Anda, sepenuhnya menjadi milik Anda.

cryptonews.ru3j yang lalu

Trezor: Kunci Anda Selalu Ada di Tangan Seseorang. Dan Orang Itu Haruslah Anda.

cryptonews.ru3j yang lalu

Trading

Spot

Artikel Populer

Cara Membeli DATA

Selamat datang di HTX.com! Kami telah membuat pembelian DATA Network (DATA) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli DATA Network (DATA) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan DATA Network (DATA) AndaSetelah melakukan pembelian, simpan DATA Network (DATA) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading DATA Network (DATA)Lakukan trading DATA Network (DATA) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

387 Total TayanganDipublikasikan pada 2026.07.01Diperbarui pada 2026.07.01

Cara Membeli DATA

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga DATA (DATA) disajikan di bawah ini.

活动图片