Penulis Asli: Oluwapelumi Adejumo
Kompilasi Asli: Saoirse, Foresight News
Krisis dompet Coldcard menghantam sentimen pasar Bitcoin, mengacaukan berbagai indikator referensi on-chain, dan sekaligus mengekspos kelemahan jangka panjang dalam sistem pertahanan jaringan berbantuan AI.
Pada 30 Juli, produsen perangkat keras Coinkite mengeluarkan peringatan risiko kepada pengguna: dompet yang dihasilkan karena dipengaruhi oleh firmware Coldcard versi tertentu berisiko kehilangan aset, dengan akar masalahnya adalah kegagalan perangkat lunak yang menyebabkan entropi (keacakan) dalam pembuatan frasa pemulihan (seed phrase) jauh lebih rendah dari standar desain.
Galaxy Research menyatakan bahwa peristiwa keamanan ini mengalami tiga gelombang serangan, dengan total 4.585 alamat diserang secara bertarget, jumlah Bitcoin yang dicuri mencapai 1.367,05 BTC, setara dengan nilai sekitar $89 juta.

Peristiwa Peretasan Dompet Bitcoin Coldcard (Sumber: Galaxy Research)
Kepala Penelitian Global Galaxy, Alex Thorn, mengatakan bahwa Bitcoin yang dicuri dari ketiga gelombang serangan tersebut masih tersimpan di alamat yang dikendalikan oleh penyerang. Namun dia menambahkan, beberapa dana kecil yang dicuri telah berhasil diputihkan melalui perantaraan 'peel chains', layanan cross-chain, dan kasino luar negeri.
Migrasi Dompet Coldcard Mengacaukan Sinyal Bearish Bitcoin
Seiring risiko keamanan terus berkembang, pengguna yang potensial terpapar bergegas memindahkan Bitcoin mereka untuk menghindari pencurian oleh peretas. Meskipun Coinkite telah merilis firmware versi perbaikan untuk model yang terdampak, frasa pemulihan berisiko tinggi yang telah dihasilkan sebelumnya tidak dapat diperbaiki dengan pembaruan sistem, pengguna harus membuat dompet baru dan memindahkan aset ke alamat yang aman.
Migrasi dompet besar-besaran ini menyebabkan lonjakan aktivitas on-chain yang tidak normal dari pemegang kecil dan Bitcoin yang telah lama tertidur. Kepala Penelitian CryptoQuant, Julio Moreno, menjelaskan bahwa pada 31 Juli, total volume transaksi dengan output kurang dari 1 Bitcoin mencapai 39.600 BTC. Ini adalah nilai tertinggi harian untuk kategori transaksi ini sejak kebangkrutan FTX pada November 2022; tidak lama setelah kejatuhan FTX kala itu, volume transaksi serupa mencapai 39.900 BTC.
Jumlah alamat aktif harian Bitcoin juga melonjak dari sekitar 645.000 pada 30 Juli menjadi hampir 1 juta pada hari berikutnya, mencapai puncak tertinggi sejak 10 Desember 2024. Moreno menyatakan, lonjakan jumlah alamat terutama terkonsentrasi pada alamat pengirim, kenaikan alamat penerima sangat terbatas, cukup membuktikan bahwa pengguna menarik dana dari dompet lama mereka karena kebutuhan menghindari risiko.

Alamat Aktif Harian Bitcoin (Sumber Data: CryptoQuant)
Volume deposit ke bursa dengan nilai transfer tunggal di bawah 10 Bitcoin naik menjadi 7.300 BTC, mencapai level tertinggi baru sejak 6 Februari tahun itu. Sebagian pengguna menyimpan aset mereka sementara di bursa selama masa transisi pembuatan dompet baru yang aman, tentu saja aliran dana ini juga mencakup aset yang dipersiapkan investor untuk dijual.

Deposito Bitcoin ke Bursa Meningkat Drastis Setelah Peristiwa Coldcard (Sumber: CryptoQuant)
Analis CryptoQuant JA Maartunn menambahkan, setelah paparan kerentanan, 77.402 Bitcoin yang telah lama tidak bergerak telah ditransfer. Namun Maartunn mengingatkan, pergerakan dana besar-besaran ini tidak dapat dianggap sebagai bukti kepanikan jual massal oleh banyak investor, dilihat dari konteks peristiwa, esensi perubahan dana adalah pengguna mengamankan dompet mereka.
Dia berkata: "Masalah frasa pemulihan Coldcard memaksa pengguna memindahkan Bitcoin yang mereka pegang lama untuk memastikan keamanan aset. Ini akan mengganggu keakuratan berbagai data grafik seperti perubahan pasokan pemegang jangka panjang, penghancuran 'coin days', distribusi usia output yang dihabiskan, dll."
Seiring aktivitas transaksi on-chain meningkat tajam, sentimen pasar keseluruhan melemah drastis. Lembaga analisis blockchain Santiment mencatat, rasio komentar bullish Bitcoin terhadap komentar bearish di seluruh jaringan turun ke level terendah sejak platform ini memulai pelacakan data sosial modern. Di platform X, Reddit, Telegram, dll., setiap 1 komentar bearish hanya berbanding dengan 0,58 komentar bullish.

Sentimen Pasar Bitcoin Berubah Menjadi Bearish (Sumber: Santiment)
Santiment berpendapat, alasan reaksi pasar begitu kuat adalah karena target serangan kerentanan kali ini adalah dompet penyimpanan dingin (cold wallet). Sebagian besar pemegang menganggap dompet dingin sebagai pertahanan terakhir keamanan aset Bitcoin setelah menarik dari bursa dan menjauh dari platform kripto berisiko tinggi.
Aturan Kontrol AI AS Menambah Kesulitan Penelusuran Kasus Coldcard
Transfer dompet yang mengacaukan sinyal pasar Bitcoin ini juga membuat penelusuran aset curian menjadi sangat mendesak, harus mengunci aliran sebelum dana masuk ke platform yang dapat dikonversi dan ditarik.
Galaxy Research mengumpulkan informasi yang dilaporkan korban, menyusun sejumlah alamat yang diduga milik peretas, dan membagikan data kepada penegak hukum, lembaga kepatuhan, serta penyelidik keamanan jaringan lainnya. Thorn mengungkapkan, lembaga telah melaporkan sekitar 600 alamat yang diduga digunakan peretas untuk menyimpan Bitcoin curian.
Namun dia mengatakan, 'safety guardrails' yang diterapkan oleh model AI utama di AS membatasi pekerjaan pelacakan aset curian dan perlindungan pengguna, tim investigasi terpaksa beralih ke model AI open-source Tiongkok. Thorn tidak menyebutkan model AI AS mana yang diblokir permintaannya, atau instruksi kueri apa yang diblokir, juga tidak menjelaskan secara rinci bantuan apa yang diberikan model pengganti ini untuk investigasi. Meski demikian, kesulitan yang dia kemukakan sangat mirip dengan masalah yang dihadapi Hugging Face sebelumnya saat mengalami serangan jaringan.
Platform AI ini menyatakan bahwa beberapa infrastrukturnya pernah diserang oleh program otomatis, tim keamanan perlu menganalisis lebih dari 17.000 catatan peristiwa. Awalnya, penyelidik menggunakan antarmuka komersial untuk memanggil model AI utama terdepan, mengunggah log terkait instruksi serangan, payload eksploitasi kerentanan, dan command & control untuk dianalisis.
Hugging Face mengatakan, semua kueri tersebut diblokir oleh sistem. Alasannya, sistem keamanan AI tidak dapat membedakan antara penyelidik yang melakukan penanganan darurat dan penyerang sebenarnya. Pada akhirnya, tim memilih model berbobot open-source GLM 5.2 yang dikembangkan sendiri oleh Zhipu AI, dan menyelesaikan semua analisis forensik di server mereka sendiri.
Model ini membantu staf menyusun garis waktu serangan lengkap, menemukan kredensial yang bocor, mengekstrak karakteristik invasi, dan juga dapat membedakan jejak serangan nyata dari perilaku pengalihan umpan. Hugging Face menyatakan, pekerjaan forensik yang awalnya membutuhkan waktu beberapa hari, dengan bantuan AI dapat dipersingkat menjadi beberapa jam.
Kasus ini membuktikan ketimpangan AI ofensif-defensif yang disebutkan Thorn dalam kasus Coldcard: peretas dapat menggunakan alat AI tanpa batasan dan dapat dimodifikasi sendiri, tidak terikat oleh aturan keamanan model komersial; sementara pihak bertahan, saat mengirimkan materi dengan karakteristik berbahaya untuk investigasi kasus, sering ditolak oleh AI, meskipun tujuannya adalah mengendalikan insiden keamanan ganas.
Tapi jika batasan keamanan AI dicabut secara luas, akan menimbulkan risiko baru. Penyedia layanan AI tidak dapat memberikan izin hanya berdasarkan klaim lisan pengguna tentang pelacakan pencurian koin, alat tanpa batasan seperti ini juga dapat disalahgunakan untuk aktivitas ilegal seperti serangan dompet, pencucian uang, menghindari pengawasan transaksi, dll.
Dalam bidang kripto, kontradiksi ini sangat tajam: aset curian dapat dialirkan dalam beberapa menit dengan bantuan jembatan cross-chain, bursa, platform perjudian. Begitu penelusuran tertunda, dana akan dialihkan ke platform yang dapat ditarik bebas sebelum korban mendapatkan tanda terima laporan dan penyelidik menyelesaikan pelacakan manual, sehingga kehilangan peluang pembekuan.





