Produsen dompet kripto perangkat keras Trezor dan Foundation memperingatkan pengguna tentang serangan phishing sehubungan dengan insiden Coldcard.
Setelah pengungkapan kerentanan Coldcard, kami telah melihat peningkatan upaya phishing.
— Trezor (@Trezor) 4 Agustus 2026
Waspadalah terhadap penipuan ⚠️
• Jangan pernah membagikan cadangan dompet Anda, alias seed pemulihan (12/20/24 kata)
• Hanya masukkan cadangan dompet Anda langsung di perangkat Trezor Anda selama proses pemulihan...
Trezor menyatakan bahwa setelah pengungkapan kerentanan Coldcard, mereka mencatat peningkatan upaya phishing. Perusahaan mengingatkan bahwa cadangan dompet hanya boleh dimasukkan langsung pada perangkatnya, bukan di situs web, aplikasi, atau mengikuti instruksi dari pesan yang tidak diminta.
"Trezor tidak akan pernah menghubungi Anda untuk meminta cadangan dompet," bunyi peringatan tersebut.
Perwakilan Foundation melaporkan bahwa penipu mengirimkan email yang mengatasnamakan perusahaaan. Dalam email tersebut, pengguna berusaha dipaksa untuk mengunjungi situs web palsu atau mengunduh perangkat lunak berbahaya.
🚨 Peringatan Phishing 🚨
— FOUNDATION (@FoundationHQ) 2 Agustus 2026
Kami telah mengetahui adanya email phishing yang meniru Foundation menyusul insiden keamanan Coldcard baru-baru ini.
Email ini berupaya menipu pengguna untuk mengunduh perangkat lunak berbahaya atau mengunjungi situs web palsu.
Harap ingat: • Jangan pernah mengunduh... pic.twitter.com/5zzblHuSj2
"Foundation tidak akan pernah menghubungi Anda terlebih dahulu melalui pesan pribadi, meminta frasa pemulihan diungkapkan, atau menuntut pemasangan perangkat lunak tidak dikenal untuk 'melindungi' dompet," kata perusahaan tersebut.
Bagaimana Skema Ini Bekerja
Para ahli Proofpoint menjelaskan kampanye phishing yang menargetkan pemilik Coldcard. Penipu mengirimkan email yang diklaim berasal dari produsen dan menawarkan untuk menjalani "audit perangkat keras."
Kerentanan dompet perangkat keras COLDCARD sedang dieksploitasi oleh aktor ancaman.
— Threat Insight (@threatinsight) 3 Agustus 2026
Cacat firmware yang dilaporkan telah menyebabkan pencurian Bitcoin senilai puluhan juta dolar.
Kami telah mengamati rekayasa sosial dengan tema "audit perangkat keras" yang meniru #COLDCARD dalam kampanye phishing berbasis email. pic.twitter.com/1KSfZW3H2N
Tautan mengarah ke salinan situs web perusahaan dengan tombol Start Hardware Audit. Setelah diklik, pengguna mengunduh file dari GitHub, yang menginstal ScreenConnect — alat akses jarak jauh yang sah.
Menurut penilaian Proofpoint, hal ini dapat memberi para penyerang akses ke data, mencuri dana, atau menginstal perangkat lunak berbahaya tambahan, termasuk perangkat pemeras. Perusahaan juga menyatakan bahwa di situs web palsu terdapat obrolan dukungan: korban diajak berkomunikasi oleh seseorang yang membantu proses instalasi dan meningkatkan kepercayaan terhadap skema tersebut.
Apa yang Terjadi pada Coldcard
Gelombang phishing ini terjadi bersamaan dengan kerentanan Coldcard yang telah diungkap. Ini terkait dengan kesalahan dalam pembuatan seed phrase: perangkat menggunakan generator angka pseudo-acak deterministik perangkat lunak alih-alih generator keacakan perangkat keras.
Ahli dari perusahaan Block menunjukkan bahwa masalah muncul karena kesalahan integrasi RNG dalam firmware. Menurut penilaian mereka, untuk Mk2 dan Mk3 pada versi firmware yang rentan, tidak ada entropi kriptografi yang ditambahkan, sedangkan untuk Mk4, Mk5, dan Coldcard Q hanya ada tambahan terbatas. Ini tidak berarti akses instan ke dompet, tetapi dapat memungkinkan penyerang untuk mencoba-coba seed phrase kandidat secara offline dan mencocokkan alamat yang dihasilkan dengan data publik blockchain.
Coinkite mengakui masalah ini dan merilis versi firmware yang telah diperbaiki untuk model yang terdampak. Perusahaan menekankan bahwa pembaruan tidak mengubah seed phrase yang sudah dibuat: pengguna perlu membuat yang baru dan memindahkan dana.
Menurut data Galaxy Research, kerugian yang dikonfirmasi dari tiga gelombang serangan dan 14 insiden kecil lainnya mencapai 1596 $BTC dari sekitar 7300 alamat. Para peneliti juga mengidentifikasi kemungkinan gelombang keempat. Jika dikonfirmasi, total kerusakan dapat meningkat menjadi 2055 $BTC, atau sekitar $130 juta.
🚨 KERUGIAN DARI PERETASAN COLDCARD MELEBIHI $100M
— Galaxy Research (@glxyresearch) 3 Agustus 2026
Keyakinan tinggi bahwa 1.596 $BTC telah dicuri dari ~7300 alamat di 3 gelombang yang dikonfirmasi + lebih dari 14 insiden kecil.
Jika kami tambahkan yang diduga (tetapi belum dikonfirmasi), totalnya membengkak menjadi $130 juta (2k $BTC).
Lebih lanjut di utas di bawah ini 👇 pic.twitter.com/RAl3ib67qa
Coinkite merekomendasikan pemilik dompet dengan seed phrase yang dibuat pada versi firmware yang rentan untuk memperbarui perangkat, membuat seed phrase baru, dan mentransfer dana ke alamat baru. Hanya menginstal firmware baru tidak melindungi seed phrase lama.
Pada 4 Agustus, tim Coldcard mengutip Galaxy Research dan memperingatkan bahwa setidaknya 15 aktor jahat yang berbeda mengeksploitasi kerentanan tersebut, dan kluster pencurian baru terus teridentifikasi.
KONSEKUENSI PERETASAN COLDCARD MEMBURUK KARENA TIM MERAH BITCOIN MENEMUKAN BUG KRITIS DI SELURUH EKOSISTEM@glxyresearch memperkirakan setidaknya 15 penyerang berbeda kini mengeksploitasi kerentanan COLDCARD, dengan kluster pencurian baru masih terus diidentifikasi.
— Bitcoin News (@BitcoinNewsCom) 4 Agustus 2026
Jika dana Anda dicuri, laporkan ke...
"Bahkan laporan kecil tentang korban membantu mengidentifikasi pelaku jahat baru. Satu laporan tentang pencurian kurang dari 1 $BTC memungkinkan peneliti mengungkap serangan yang sebelumnya tidak diketahui, yang mengakibatkan penarikan 12 $BTC dari 126 alamat," bunyi postingan tersebut.
Sebagai pengingat, pada 2 Agustus, analis Glassnode menyimpulkan bahwa setelah laporan tentang kerentanan dompet dingin, jaringan kripto pertama menunjukkan aktivitas anomali dalam beberapa indikator sekaligus. Pemegang saat itu mengirimkan dana ke alamat baru, bukan ke platform perdagangan.
Untuk mengetahui mengapa insiden Coldcard berdampak lebih kuat pada industri Bitcoin daripada peretasan bursa mana pun, baca materi ForkLog.
Sleep at Night Technology: bagaimana Coldcard mengubah tidur penggunanya menjadi mimpi buruk





