Pasar Kripto Pulih: Peristiwa Penting dan Peringatan Terkait Peretasan Bitcoin Baru-baru Ini!

cryptonews.ruDipublikasikan tanggal 2026-08-20Terakhir diperbarui pada 2026-08-20

Abstrak

Pasar kripto mulai pulih: peringatan dan perkembangan penting terkait peretasan Bitcoin baru-baru ini! Coldcard merilis pembaruan firmware baru untuk meningkatkan keamanan dompet kerasnya. Perusahaan memperingatkan bahwa beberapa frase pemulihan yang dibuat pada versi perangkat lunak sebelumnya berpotensi risiko keamanan, sehingga menyarankan pengguna yang terdampak untuk membuat frase pemulihan baru dan memindahkan aset mereka ke dompet baru. Kerentanan keamanan pada dompet keras Coldcard baru-baru ini menyebabkan pencurian Bitcoin senilai lebih dari $70 juta dari dompet pengguna. Coldcard merilis versi 5.6.1 untuk model Mk4 dan Mk5, serta versi 1.5.1Q untuk model Q. Pembaruan ini hasil dari audit keamanan komprehensif selama sekitar tiga minggu, menyusul tambalan keamanan darurat yang dirilis pada 31 Juli. Dengan firmware baru, setiap frase pemulihan baru yang dibuat pada perangkat Coldcard kini harus menyertakan setidaknya satu sumber entropi fisik yang diberikan pengguna. Opsi yang tersedia termasuk: minimal 65 ketukan tombol tidak beraturan, 50 lemparan dadu, atau 128 lemparan koin. Keacakan yang dihasilkan pengguna ini akan digabungkan dengan entropi baru dari generator angka acak perangkat keras STM32 dan elemen aman SE1/SE2 perangkat, guna meningkatkan ketahanan proses pembuatan frase pemulihan terhadap potensi serangan. Pembaruan ini tidak hanya mengubah cara frase pemulihan dibuat, tetapi juga memperkenalkan fitur verifikasi PSBT waktu nyata dan verifikasi berta...

Perusahaan Coldcard telah merilis pembaruan firmware baru untuk meningkatkan keamanan dompet keras mereka. Perusahaan menyatakan bahwa beberapa frasa pemulihan yang dibuat dalam versi perangkat lunak sebelumnya dapat menimbulkan risiko keamanan potensial, dan menyarankan pengguna yang terdampak untuk membuat frasa pemulihan baru dan memindahkan aset mereka ke dompet baru.

Seperti yang Anda ketahui, kerentanan keamanan pada dompet keras Coldcard baru-baru ini menyebabkan pencurian bitcoin senilai lebih dari 70 juta dolar dari dompet pengguna.

Coldcard telah merilis versi 5.6.1 untuk model Mk4 dan Mk5, serta versi 1.5.1Q untuk model Q. Pembaruan ini adalah hasil dari audit keamanan komprehensif yang berlangsung sekitar tiga minggu, setelah patch keamanan darurat yang dirilis pada 31 Juli.

Dengan firmware baru ini, setiap frasa pemulihan baru yang dibuat pada perangkat Coldcard sekarang harus menyertakan setidaknya satu sumber entropi fisik yang diberikan oleh pengguna.

Pengguna dapat melakukannya dengan menggunakan salah satu opsi berikut: setidaknya 65 tekanan tombol tidak teratur, 50 lemparan dadu, atau 128 lemparan koin.

Keacakan yang dihasilkan pengguna ini akan digabungkan dengan entropi baru yang diperoleh dari generator angka acak perangkat keras STM32 dan elemen aman SE1 dan SE2 perangkat. Coldcard menyatakan bahwa perubahan ini bertujuan untuk meningkatkan ketahanan proses pembuatan frasa pemulihan terhadap serangan potensial.

Pembaruan ini tidak hanya mengubah cara frasa pemulihan dihasilkan. Versi baru juga memungkinkan verifikasi PSBT secara real-time dan verifikasi bertahap sebelum proses penandatanganan.

Selain itu, langkah-langkah keamanan untuk koneksi USB dan proses pembaruan firmware telah diperkuat, dan mekanisme isolasi dalam Mode Delta juga ditingkatkan.

Pembaruan ini memperbaiki sejumlah masalah terkait pencadangan dompet aktif, serta menerapkan generator angka acak yang lebih andal dan membuat pemeriksaan kesalahan lebih ketat. Pembaruan ini mencakup berbagai peningkatan keamanan dan akurasi, serta perubahan pada pengaturan default SIGHASH.

Catatan terpenting dalam pernyataan Coldcard menyangkut laporan frasa pemulihan saat ini.

Perusahaan secara khusus menekankan bahwa menginstal firmware baru tidak menghilangkan masalah keamanan potensial pada frasa pemulihan yang dibuat menggunakan versi perangkat lunak terdampak sebelumnya.

Pengguna yang terdampak oleh peringatan keamanan perlu terlebih dahulu memperbarui perangkat mereka ke versi firmware baru, kemudian membuat dan memverifikasi frasa pemulihan baru sepenuhnya, dan memindahkan bitcoin yang mereka miliki ke dompet yang baru dibuat.

Coldcard juga sangat menyarankan semua pengguna perangkat Mk4, Mk5, dan Q untuk memperbarui perangkat mereka secepat mungkin dan memverifikasi tanda tangan digital dari file firmware yang diunduh.

*Ini bukan rekomendasi investasi.

end-content

Pertanyaan Terkait

QApa yang dilakukan perusahaan Coldcard untuk meningkatkan keamanan dompet perangkat kerasnya?

APerusahaan Coldcard merilis pembaruan firmware terbaru, termasuk versi 5.6.1 untuk model Mk4 dan Mk5, serta versi 1.5.1Q untuk model Q. Pembaruan ini bertujuan meningkatkan proses pembuatan frasa pemulihan dan keamanan koneksi USB.

QMengapa pengguna Coldcard perlu membuat frasa pemulihan baru dan memindahkan aset mereka?

AKarena beberapa frasa pemulihan yang dibuat dalam versi software sebelumnya mungkin berisiko terhadap keamanan. Pembaruan firmware tidak secara otomatis memperbaiki masalah keamanan pada frasa pemulihan lama, sehingga pengguna harus membuat yang baru dan memindahkan bitcoin mereka ke dompet baru.

QBagaimana cara pengguna Coldcard menghasilkan entropi fisik untuk frasa pemulihan baru dengan firmware terbaru?

APengguna dapat memberikan sumber entropi fisik dengan salah satu cara berikut: minimal 65 ketukan tombol yang tidak beraturan, 50 lemparan dadu, atau 128 lemparan koin. Entropi ini akan digabungkan dengan generator angka acak perangkat.

QApa saja perbaikan keamanan utama yang termasuk dalam pembaruan firmware Coldcard ini?

APembaruan ini meningkatkan keamanan proses pembuatan frasa pemulihan, menambahkan verifikasi PSBT waktu nyata, memperkuat keamanan koneksi USB dan proses pembaruan firmware, serta meningkatkan mekanisme isolasi dalam Delta Mode.

QApa saran Coldcard kepada pengguna model Mk4, Mk5, dan Q terkait pembaruan ini?

AColdcard sangat menyarankan semua pengguna model Mk4, Mk5, dan Q untuk segera memperbarui perangkat mereka ke firmware terbaru dan memverifikasi tanda tangan digital dari file firmware yang diunduh.

Bacaan Terkait

Informasi Orang Dalam Tentang Militer AS Mungkin Dibocorkan ke Polymarket

Menurut penelitian baru tentang aktivitas di platform Polymarket International, buku publik pasar prediksi dapat mengubah perdagangan orang dalam menjadi sinyal yang dapat disalin oleh pedagang dan bot lain. Organisasi nirlaba Anti-Corruption Data Collective melaporkan bahwa lebih dari 150 dompet di platform tersebut diduga melakukan perdagangan menggunakan informasi orang dalam tentang militer AS. Para analis memeriksa semua pasar penyelesaian di Polymarket per 5 Mei dan mengidentifikasi taruhan "berisiko tinggi", yaitu taruhan minimal $2.500 yang ditempatkan dalam waktu satu jam pada hasil dengan probabilitas 35% atau lebih rendah. Mereka mengidentifikasi 556 dompet, dijuluki "paus pembunuh", yang sering membuat akun, dengan cepat memasang taruhan berisiko tinggi yang sukses di pasar niche di mana orang dalam mungkin memiliki keunggulan informasi, lalu menarik dana dan menghilang. Dari dompet-dompet ini, 152 sangat sukses di pasar yang terkait dengan militer dan industri pertahanan. Menurut penelitian, mereka secara total menghasilkan $8 juta dengan rata-rata tingkat kemenangan 97,2%. Menariknya, prajurit AS Gannon Ken Van Dyke, yang pada April didakwa atas dugaan perdagangan di Polymarket terkait informasi rahasia, meningkatkan posisinya lebih lambat dan tidak termasuk dalam 152 akun yang disebutkan. Tim di Polymarket dan Kalshi sedang berupaya mencegah penyalahgunaan. Khususnya, Kalshi berencana mengumpulkan informasi tentang pekerjaan pedagang yang ingin mengakses kontrak tertentu yang mungkin terkait dengan informasi orang dalam atau manipulasi.

cryptonews.ru5m yang lalu

Informasi Orang Dalam Tentang Militer AS Mungkin Dibocorkan ke Polymarket

cryptonews.ru5m yang lalu

Trading

Spot
活动图片