Produsen Dompet Kripto Peringatkan Tentang Phishing

cryptonews.ruDipublikasikan tanggal 2026-08-04Terakhir diperbarui pada 2026-08-04

Abstrak

Produsen dompet kripto perangkat keras Trezor dan Foundation telah memperingatkan pengguna tentang serangan phishing menyusul insiden kerentanan pada dompet Coldcard. Trezor melaporkan peningkatan upaya phishing dan menegaskan bahwa cadangan pemulihan dompet hanya boleh dimasukkan langsung pada perangkat, bukan di situs web atau aplikasi. Foundation juga menemukan email phishing yang meniru perusahaan, mengarahkan pengguna ke situs palsu atau mengunduh perangkat lunak berbahaya. Kampanye phishing ini melibatkan email yang mengatasnamakan Coldcard, menawarkan "audit perangkat keras" yang mengarah ke situs tiruan. Pengguna kemudian diarahkan untuk mengunduh alat akses jarak jauh bernama ScreenConnect, yang dapat memberi pelaku akses ke data atau mencuri dana. Situs palsu tersebut bahkan dilengkapi layanan obrolan dukungan palsu untuk meningkatkan kepercayaan korban. Kerentanan pada Coldcard terkait dengan kesalahan dalam pembuatan frasa pemulihan (seed phrase), di mana perangkat menggunakan generator angka acak pseudo-deterministik, bukan generator perangkat keras yang aman. Ini memungkinkan penyerang untuk mencoba menebak frasa pemulihan secara offline. Coinkite, pembuat Coldcard, telah merilis pembaruan firmware, tetapi pengguna harus membuat frasa pemulihan baru dan memindahkan dana mereka, karena pembaruan tidak mengamankan frasa yang sudah ada. Menurut Galaxy Research, kerugian yang dikonfirmasi mencapai 1.596 BTC (sekitar $100 juta) dari sekitar 7.300 alamat, dengan ke...

Produsen dompet kripto perangkat keras Trezor dan Foundation memperingatkan pengguna tentang serangan phishing sehubungan dengan insiden Coldcard.

Setelah pengungkapan kerentanan Coldcard, kami telah melihat peningkatan upaya phishing.

Waspadalah terhadap penipuan ⚠️

• Jangan pernah membagikan cadangan dompet Anda, alias seed pemulihan (12/20/24 kata)
• Hanya masukkan cadangan dompet Anda langsung di perangkat Trezor Anda selama proses pemulihan...

— Trezor (@Trezor) 4 Agustus 2026

Trezor menyatakan bahwa setelah pengungkapan kerentanan Coldcard, mereka mencatat peningkatan upaya phishing. Perusahaan mengingatkan bahwa cadangan dompet hanya boleh dimasukkan langsung pada perangkatnya, bukan di situs web, aplikasi, atau mengikuti instruksi dari pesan yang tidak diminta.

"Trezor tidak akan pernah menghubungi Anda untuk meminta cadangan dompet," bunyi peringatan tersebut.

Perwakilan Foundation melaporkan bahwa penipu mengirimkan email yang mengatasnamakan perusahaaan. Dalam email tersebut, pengguna berusaha dipaksa untuk mengunjungi situs web palsu atau mengunduh perangkat lunak berbahaya.

🚨 Peringatan Phishing 🚨

Kami telah mengetahui adanya email phishing yang meniru Foundation menyusul insiden keamanan Coldcard baru-baru ini.

Email ini berupaya menipu pengguna untuk mengunduh perangkat lunak berbahaya atau mengunjungi situs web palsu.

Harap ingat: • Jangan pernah mengunduh... pic.twitter.com/5zzblHuSj2

— FOUNDATION (@FoundationHQ) 2 Agustus 2026

"Foundation tidak akan pernah menghubungi Anda terlebih dahulu melalui pesan pribadi, meminta frasa pemulihan diungkapkan, atau menuntut pemasangan perangkat lunak tidak dikenal untuk 'melindungi' dompet," kata perusahaan tersebut.

Bagaimana Skema Ini Bekerja

Para ahli Proofpoint menjelaskan kampanye phishing yang menargetkan pemilik Coldcard. Penipu mengirimkan email yang diklaim berasal dari produsen dan menawarkan untuk menjalani "audit perangkat keras."

Kerentanan dompet perangkat keras COLDCARD sedang dieksploitasi oleh aktor ancaman.

Cacat firmware yang dilaporkan telah menyebabkan pencurian Bitcoin senilai puluhan juta dolar.

Kami telah mengamati rekayasa sosial dengan tema "audit perangkat keras" yang meniru #COLDCARD dalam kampanye phishing berbasis email. pic.twitter.com/1KSfZW3H2N

— Threat Insight (@threatinsight) 3 Agustus 2026

Tautan mengarah ke salinan situs web perusahaan dengan tombol Start Hardware Audit. Setelah diklik, pengguna mengunduh file dari GitHub, yang menginstal ScreenConnect — alat akses jarak jauh yang sah.

Menurut penilaian Proofpoint, hal ini dapat memberi para penyerang akses ke data, mencuri dana, atau menginstal perangkat lunak berbahaya tambahan, termasuk perangkat pemeras. Perusahaan juga menyatakan bahwa di situs web palsu terdapat obrolan dukungan: korban diajak berkomunikasi oleh seseorang yang membantu proses instalasi dan meningkatkan kepercayaan terhadap skema tersebut.

Apa yang Terjadi pada Coldcard

Gelombang phishing ini terjadi bersamaan dengan kerentanan Coldcard yang telah diungkap. Ini terkait dengan kesalahan dalam pembuatan seed phrase: perangkat menggunakan generator angka pseudo-acak deterministik perangkat lunak alih-alih generator keacakan perangkat keras.

Ahli dari perusahaan Block menunjukkan bahwa masalah muncul karena kesalahan integrasi RNG dalam firmware. Menurut penilaian mereka, untuk Mk2 dan Mk3 pada versi firmware yang rentan, tidak ada entropi kriptografi yang ditambahkan, sedangkan untuk Mk4, Mk5, dan Coldcard Q hanya ada tambahan terbatas. Ini tidak berarti akses instan ke dompet, tetapi dapat memungkinkan penyerang untuk mencoba-coba seed phrase kandidat secara offline dan mencocokkan alamat yang dihasilkan dengan data publik blockchain.

Coinkite mengakui masalah ini dan merilis versi firmware yang telah diperbaiki untuk model yang terdampak. Perusahaan menekankan bahwa pembaruan tidak mengubah seed phrase yang sudah dibuat: pengguna perlu membuat yang baru dan memindahkan dana.

Menurut data Galaxy Research, kerugian yang dikonfirmasi dari tiga gelombang serangan dan 14 insiden kecil lainnya mencapai 1596 $BTC dari sekitar 7300 alamat. Para peneliti juga mengidentifikasi kemungkinan gelombang keempat. Jika dikonfirmasi, total kerusakan dapat meningkat menjadi 2055 $BTC, atau sekitar $130 juta.

🚨 KERUGIAN DARI PERETASAN COLDCARD MELEBIHI $100M

Keyakinan tinggi bahwa 1.596 $BTC telah dicuri dari ~7300 alamat di 3 gelombang yang dikonfirmasi + lebih dari 14 insiden kecil.

Jika kami tambahkan yang diduga (tetapi belum dikonfirmasi), totalnya membengkak menjadi $130 juta (2k $BTC).

Lebih lanjut di utas di bawah ini 👇 pic.twitter.com/RAl3ib67qa

— Galaxy Research (@glxyresearch) 3 Agustus 2026

Coinkite merekomendasikan pemilik dompet dengan seed phrase yang dibuat pada versi firmware yang rentan untuk memperbarui perangkat, membuat seed phrase baru, dan mentransfer dana ke alamat baru. Hanya menginstal firmware baru tidak melindungi seed phrase lama.

Pada 4 Agustus, tim Coldcard mengutip Galaxy Research dan memperingatkan bahwa setidaknya 15 aktor jahat yang berbeda mengeksploitasi kerentanan tersebut, dan kluster pencurian baru terus teridentifikasi.

KONSEKUENSI PERETASAN COLDCARD MEMBURUK KARENA TIM MERAH BITCOIN MENEMUKAN BUG KRITIS DI SELURUH EKOSISTEM@glxyresearch memperkirakan setidaknya 15 penyerang berbeda kini mengeksploitasi kerentanan COLDCARD, dengan kluster pencurian baru masih terus diidentifikasi.

Jika dana Anda dicuri, laporkan ke...

— Bitcoin News (@BitcoinNewsCom) 4 Agustus 2026

"Bahkan laporan kecil tentang korban membantu mengidentifikasi pelaku jahat baru. Satu laporan tentang pencurian kurang dari 1 $BTC memungkinkan peneliti mengungkap serangan yang sebelumnya tidak diketahui, yang mengakibatkan penarikan 12 $BTC dari 126 alamat," bunyi postingan tersebut.

Sebagai pengingat, pada 2 Agustus, analis Glassnode menyimpulkan bahwa setelah laporan tentang kerentanan dompet dingin, jaringan kripto pertama menunjukkan aktivitas anomali dalam beberapa indikator sekaligus. Pemegang saat itu mengirimkan dana ke alamat baru, bukan ke platform perdagangan.

Untuk mengetahui mengapa insiden Coldcard berdampak lebih kuat pada industri Bitcoin daripada peretasan bursa mana pun, baca materi ForkLog.

Sleep at Night Technology: bagaimana Coldcard mengubah tidur penggunanya menjadi mimpi buruk
end-content

Pertanyaan Terkait

QApa yang diperingatkan oleh produsen dompet kripto Trezor dan Foundation kepada pengguna?

AMereka memperingatkan pengguna tentang peningkatan serangan phishing setelah pengungkapan kerentanan pada Coldcard, dan mengingatkan untuk tidak pernah membagikan frasa pemulihan dompet kecuali langsung di perangkat Trezor.

QBagaimana skema phishing yang dijelaskan dalam artikel menipu pemilik Coldcard?

APenipu mengirim email palsu yang mengatasnamakan produsen, menawarkan 'audit perangkat keras', dan mengarahkan korban ke situs web palsu. Di sana, korban diinstruksikan untuk mengunduh file dari GitHub yang menginstal alat akses jarak jauh bernama ScreenConnect, memberi pelaku akses ke data atau untuk mencuri dana.

QApa inti dari kerentanan yang ditemukan pada perangkat Coldcard?

AKerentanan tersebut terkait dengan kesalahan dalam pembuatan frasa benih (seed phrase). Perangkat menggunakan generator angka pseudoracak deterministik perangkat lunak, bukan generator keacakan perangkat keras, sehingga memungkinkan penyerang untuk memecahkan frasa benih secara offline jika alamat publiknya diketahui.

QBerapa perkiraan total kerugian (dalam BTC dan USD) dari eksploitasi kerentanan Coldcard menurut Galaxy Research?

AMenurut Galaxy Research, total kerugian yang dikonfirmasi adalah 1.596 BTC dari sekitar 7.300 alamat. Jika serangan yang diduga ditambahkan, totalnya dapat membengkak menjadi sekitar 2.055 BTC atau setara dengan $130 juta.

QApa yang harus dilakukan pemilik Coldcard yang telah membuat frasa benih pada versi firmware yang rentan?

APemilik harus memperbarui firmware perangkat ke versi yang telah diperbaiki, membuat frasa benih baru yang aman, dan memindahkan semua dana mereka ke alamat baru yang dihasilkan dari frasa benih baru tersebut. Hanya mengupdate firmware tidak akan melindungi frasa benih lama.

Bacaan Terkait

Penambang Bitcoin Solo Peroleh $200.000

Menurut data mempool, seorang penambang independen berhasil memblokir 960.804 dini hari Senin. Hadiah blok sebesar 3,157 BTC bernilai sekitar $199.300. Kesuksesan ini datang hanya tiga minggu setelah penambang lain, menggunakan satu perangkat level hobi Bitaxe, memblokir 957.382 dan mendapatkan 3,1382 BTC, senilai sekitar $200.000 saat itu. Kemenangan beruntun ini menyoroti tren yang lebih luas. Tahun ini, penambang solo telah menambang 13 blok. Sementara operator individu terus menantang peluang dengan setup yang relatif sederhana, sektor penambangan Bitcoin yang lebih luas mengalami tekanan karena margin keuntungan yang menipis. Hal ini mendorong beberapa perusahaan penambangan besar beralih ke pusat data AI dan infrastruktur terkait untuk mencari keberlanjutan. Sementara itu, pemegang BTC kecil terus mengungkapkan kekecewaan atas insiden Coldcard yang mengakibatkan hilangnya tabungan Bitcoin lama. Data on-chain akhir pekan menunjukkan tanda-tanda bahwa beberapa pemegang memindahkan koin senilai jutaan dolar ke bursa. Menurut CryptoQuant, jumlah alamat pengirim BTC pada Jumat naik ke level tertinggi sejak awal 2024. Tanggal 30 Juli, hari dimulainya insiden, cadangan BTC di bursa meningkat. Firma analitis lain menyatakan bahwa pemegang mentransfer koin ke dompet baru, bukan ke bursa. Akhirnya, kenaikan imbal hasil obligasi Treasury, termasuk suku bunga hipotek, menjadi hambatan potensial bagi aset berisiko termasuk kripto.

cryptonews.ru1j yang lalu

Penambang Bitcoin Solo Peroleh $200.000

cryptonews.ru1j yang lalu

Trading

Spot
活动图片