Setidaknya 15 Penyerang Manfaatkan Kerentanan Coldcard: Galaxy

cointelegraphDipublikasikan tanggal 2026-08-04Terakhir diperbarui pada 2026-08-04

Abstrak

Setidaknya 15 penyerang berbeda telah mengeksploitasi kerentanan dompet Coldcard, menurut laporan penelitian Galaxy Digital, dengan total kerugian diperkirakan mencapai $100 juta hingga $130 juta dalam Bitcoin. Kerentanan ini berkaitan dengan tingkat entropi kunci pribadi yang lebih rendah (40 bit) akibat bug firmware, yang memudahkan serangan. Insiden ini memicu kembali perdebatan mengenai keamanan dompet penyimpanan dingin (cold storage). Di sisi lain, muncul klaim bahwa pengerasan model AI senilai sekitar $2 dapat mencegah eksploitasi, karena beberapa model AI dilaporkan menemukan kembali kerentanan tersebut dalam waktu kurang dari 20 menit. Namun, pakar meragukan bahwa AI dapat menemukan kerentanan ini secara mandiri sebelum dipublikasikan, menekankan bahwa temuan AI tersebut terjadi setelah kerentanan menjadi pengetahuan publik.

Setidaknya 15 penyerang berbeda telah mengeksploitasi kerentanan Coldcard, menurut Kepala Penelitian Galaxy Digital, Alex Thorn, yang mengutip laporan korban baru yang diterima sejak insiden tersebut.

Thorn mengatakan pada hari Selasa bahwa laporan korban tersebut membantu perusahaan melabeli penyerang-penyerang baru yang mungkin tidak akan terdeteksi, karena sifat eksploitasi ini berbeda dari peretasan di bursa terpusat.

“Berdasarkan laporan satu korban tunggal tentang pencurian kurang dari 1 BTC, kami mengidentifikasi serangan baru dengan 12 BTC yang dikuras dari 126 alamat,” tulis Thorn dalam postingan X hari Selasa.

Perkiraan kerugian dari eksploitasi Coldcard telah tumbuh menjadi $100 juta di tiga gelombang serangan yang dikonfirmasi, menurut Galaxy Research. Perusahaan juga mengidentifikasi gelombang keempat yang diduga yang dapat membawa total kerugian menjadi sekitar $130 juta dalam Bitcoin (BTC).

Serangan yang sedang berlangsung ini kembali memicu perdebatan tentang keamanan dompet penyimpanan dingin (cold storage) dan apakah pengguna lebih aman dengan menyimpan Bitcoin mereka sendiri.

Pengerasan AI senilai $2 dapat mencegah eksploitasi: Mitra Dragonfly

Kira-kira “$2 pengerasan AI” dapat mencegah eksploitasi Coldcard, tulis mitra pengelola Dragonfly, Haseeb Qureshi, mengutip laporan media sosial bahwa beberapa model AI menemukan kembali kerentanan yang menyebabkan serangan dalam waktu kurang dari 20 menit.

Pernyataan Qureshi muncul sebagai tanggapan atas klaim beberapa pengguna media sosial bahwa Claude mampu meregenerasi kerentanan tersebut hanya dalam delapan menit. Dia berargumen bahwa hasil ini mungkin telah terkontaminasi oleh pencarian web dan menambahkan bahwa model AI sumber terbuka GLM 5.2 dapat menemukan kembali serangan tersebut dalam 20 menit dengan akses web dimatikan.

Namun, kecil kemungkinan model AI akan secara independen menemukan kerentanan ini sebelum menjadi publik, kata pemimpin data platform analitik crypto Tokenomist, Tatsapat Saerejittima, kepada Cointelegraph. Dia berkata:

“Klaim bahwa AI menemukannya dalam 2 menit berasal dari pengguna Reddit anonim yang memindai kode setelah kerentanan tersebut menjadi publik. Tidak ada uji buta, tidak ada metodologi yang didokumentasikan, dan tidak ada penilaian tingkat positif palsu model.”

Terkait: AI Belum Memicu ‘Hackpocalypse’ DeFi, Kata Mitra Dragonfly

Kerentanan Terlihat dalam Pengaturan Kunci Pribadi

Pendiri bersama perusahaan riset crypto Castle Labs, Francesco, mengatakan bahwa kemampuan model AI yang semakin berkembang secara drastis mengurangi biaya dan waktu yang dibutuhkan untuk menemukan kerentanan cryptocurrency baru, tetapi menambahkan bahwa kunci pribadi Coldcard mungkin berperan dalam kerentanan tersebut.

Coldcard menggunakan “tingkat entropi kunci pribadi (40 bit) jauh lebih rendah daripada standar yang diadopsi oleh dompet lain (benih 12 kata adalah 128 bit), akibat dari bug firmware, yang membuat pekerjaan lebih mudah,” katanya kepada Cointelegraph.

Francesco, yang meminta Cointelegraph untuk tidak menggunakan nama belakangnya, mengatakan dia mengharapkan biaya penemuan bug akan terus menurun seiring model AI mendapatkan lebih banyak kemampuan dan menjadi lebih menonjol baik dalam keamanan siber maupun eksploitasi.

Majalah: Apakah Kegagalan Botanix Membuktikan Bitcoiners Tidak Peduli dengan DeFi?

Pertanyaan Terkait

QMenurut laporan, berapa jumlah total penyerang yang diketahui telah mengeksploitasi kerentanan Coldcard?

ASetidaknya 15 penyerang yang berbeda telah mengeksploitasi kerentanan Coldcard.

QBerapa total kerugian yang diperkirakan dari eksploitasi Coldcard menurut Galaxy Research?

APerkiraan kerugian dari eksploitasi Coldcard telah meningkat menjadi $100 juta dari tiga gelombang serangan yang dikonfirmasi, dengan kemungkinan gelombang keempat yang dapat membawa total kerugian hingga sekitar $130 juta.

QApa yang dikatakan oleh mitra Dragonfly, Haseeb Qureshi, yang dapat mencegah eksploitasi ini?

AHaseeb Qureshi menyatakan bahwa sekitar '$2 dari pengerasan AI' dapat mencegah eksploitasi Coldcard, berdasarkan laporan bahwa beberapa model AI menemukan kembali kerentanan yang menyebabkan serangan dalam waktu kurang dari 20 menit.

QMenurut Francesco dari Castle Labs, apa peran kunci privat dalam kerentanan Coldcard?

AFrancesco menjelaskan bahwa Coldcard menggunakan tingkat entropi kunci privat (40 bit) yang jauh lebih rendah dari standar yang diadopsi oleh dompet lain (benih 12 kata adalah 128 bit), akibat dari bug firmware, yang memudahkan pekerjaan penyerang.

QApa tanggapan ahli dari Tokenomist, Tatsapat Saerejittima, mengenai klaim bahwa AI menemukan kerentanan dengan cepat?

ATatsapat Saerejittima meragukan bahwa model AI akan secara independen menemukan kerentanan ini sebelum dipublikasikan. Klaim cepatnya penemuan AI berasal dari pengguna Reddit anonim yang memindai kode setelah kerentanan menjadi publik, tanpa tes buta atau metodologi yang terdokumentasi.

Bacaan Terkait

Penambang Bitcoin Solo Peroleh $200.000

Menurut data mempool, seorang penambang independen berhasil memblokir 960.804 dini hari Senin. Hadiah blok sebesar 3,157 BTC bernilai sekitar $199.300. Kesuksesan ini datang hanya tiga minggu setelah penambang lain, menggunakan satu perangkat level hobi Bitaxe, memblokir 957.382 dan mendapatkan 3,1382 BTC, senilai sekitar $200.000 saat itu. Kemenangan beruntun ini menyoroti tren yang lebih luas. Tahun ini, penambang solo telah menambang 13 blok. Sementara operator individu terus menantang peluang dengan setup yang relatif sederhana, sektor penambangan Bitcoin yang lebih luas mengalami tekanan karena margin keuntungan yang menipis. Hal ini mendorong beberapa perusahaan penambangan besar beralih ke pusat data AI dan infrastruktur terkait untuk mencari keberlanjutan. Sementara itu, pemegang BTC kecil terus mengungkapkan kekecewaan atas insiden Coldcard yang mengakibatkan hilangnya tabungan Bitcoin lama. Data on-chain akhir pekan menunjukkan tanda-tanda bahwa beberapa pemegang memindahkan koin senilai jutaan dolar ke bursa. Menurut CryptoQuant, jumlah alamat pengirim BTC pada Jumat naik ke level tertinggi sejak awal 2024. Tanggal 30 Juli, hari dimulainya insiden, cadangan BTC di bursa meningkat. Firma analitis lain menyatakan bahwa pemegang mentransfer koin ke dompet baru, bukan ke bursa. Akhirnya, kenaikan imbal hasil obligasi Treasury, termasuk suku bunga hipotek, menjadi hambatan potensial bagi aset berisiko termasuk kripto.

cryptonews.ru28m yang lalu

Penambang Bitcoin Solo Peroleh $200.000

cryptonews.ru28m yang lalu

Trading

Spot
活动图片