Awalnya hanya sebuah peringatan, kini telah berkembang menjadi salah satu insiden keamanan dompet keras terbesar dalam sejarah Bitcoin. Selama tiga hari terakhir, perangkat Coldcard yang menjalankan firmware rentan telah dikosongkan oleh penyerang yang menemukan celah kritis.
Frase pemulihan (seed phrase) yang dihasilkan oleh perangkat yang terdampak memiliki entropi yang lebih rendah dari yang seharusnya, membuatnya dapat diprediksi dan dieksploitasi. Kerugian diperkirakan telah mencapai $90 juta yang dicuri dari lebih dari 4.500 dompet, dengan lebih dari 1.367 BTC terkuras melalui beberapa gelombang serangan yang terkoordinasi.
Gelombang Keempat Masih Aktif
Alex Thorn, Kepala Penelitian di Galaxy Research, menandai kemungkinan gelombang keempat. Pola di sepanjang blok 960.778 hingga 960.792, yang berlangsung sekitar 2,5 jam, menunjukkan 218 transaksi menyerang 462 alamat korban, dengan 216 dompet tujuan baru menerima 388,92 BTC.
Aktivitas penyapuan berjalan pada tingkat sekitar 45 kali dari tingkat normal, 13,8 sapuan per blok dibandingkan baseline 0,3. Lebih lanjut, setiap transaksi menunjukkan nol input yang berasal sebelum batas firmware Coldcard. Topologinya adalah 1:1, satu tujuan baru per korban, tanpa saluran pengumpul.
Setelah mengoreksi enam alamat yang memiliki riwayat transaksi sebelumnya, inti gelombang keempat yang tersisa berjumlah 709 alamat dan 448,73 BTC. Selain itu, beberapa dana yang dicuri telah berpindah ke alamat lompatan kedua. Transaksi yang masih membawa sinyal opt-in RBF mungkin memberikan jendela sempit bagi korban untuk merespons.
Apa yang Telah Dilakukan Coldcard?
Coinkite, perusahaan Kanada di balik Coldcard, mengonfirmasi kerentanan tersebut dan bergerak cepat. Semua unit yang tersisa di fasilitas mereka dengan firmware yang terdampak telah dihancurkan, dan pengiriman telah dihentikan. Mereka yang telah menerima pesanan yang terdampak dihubungi langsung dengan langkah-langkah migrasi.
Firmware yang sudah diperbaiki sekarang tersedia untuk setiap model yang terdampak, tetapi perbaikan hanya melindungi frase pemulihan yang baru dihasilkan. Setiap seed yang dibuat pada firmware yang rentan tetap berisiko terlepas dari pembaruan. Pengguna harus membuat dompet baru dan memindahkan semua dana segera.
Satscard, Opendime, dan Tapsigner menggunakan basis kode yang berbeda dan tidak terdampak. Bagi pengguna yang membutuhkan alternatif segera, Coldcard menyarankan Bitkey, Ledger, Trezor, Jade, dan Bitbox sebagai opsi sementara.
Selain itu, perusahaan telah meminta pengguna yang terdampak untuk menyimpan perangkat mereka untuk mendukung upaya pemulihan di masa depan. Versi firmware yang terdampak adalah Coldcard Mk3, yang menjalankan v4.0.1 hingga v5.0.3.
Eksploitasi dengan skala sebesar ini yang menyerang perangkat yang secara luas dianggap sebagai salah satu solusi penyimpanan dingin Bitcoin paling terpercaya menggoyahkan kepercayaan pada keamanan dompet keras secara luas.
Sorotan Pasar Crypto
Ethereum (ETH) Jatuh ke $1,8K: Banteng dan Beruang Bentrok di Level Kritis






