Ledger Peringatkan Risiko AI Menyusul Peretasan Coldcard

cryptonews.ruDipublikasikan tanggal 2026-08-05Terakhir diperbarui pada 2026-08-05

Abstrak

Ledger memperingatkan tentang risiko AI menyusul peretasan Coldcard. CTO Ledger, Charles Guillemet, menyoroti perlunya meninjau ulang pemeriksaan generator angka acak di perangkat penyimpanan Bitcoin, setelah eksploitasi kerentanan di Coldcard terungkap. Insiden ini menunjukkan batas pendekatan "kode terbuka berarti kode terverifikasi", karena kesalahan tersebut tersedia secara publik selama lebih dari lima tahun sebelum ditemukan. Guillemet menekankan bahwa arsitektur perangkat Ledger, yang menghasilkan 256 bit acak melalui generator perangkat keras di Secure Element, tidak memiliki jalur cadangan perangkat lunak seperti yang menjadi masalah di Coldcard. Ledger juga menghubungkan insiden ini dengan peran alat AI yang semakin besar dalam analisis kode. AI dapat mempercepat pencarian kerentanan baik oleh penyerang maupun pihak pertahanan, meskipun belum ada bukti publik bahwa penyerang Coldcard menggunakan AI. Namun, laporan dari U.Today dan pengguna media sosial mengklaim bahwa Claude Code dapat menemukan kerentanan Coldcard hanya dalam delapan menit setelah diminta menganalisis kode sumbernya. Sebelumnya, mitra pengelola Dragonfly, Haseeb Qureshi, menyatakan bahwa serangan terhadap dompet dingin Coldcard dapat dicegah dengan pemeriksaan kode berbasis AI senilai $2. Analisis Galaxy Research memperkirakan kerugian dari setidaknya 15 penyerang mencapai $100 juta, dan dapat meningkat menjadi sekitar $130 juta. Sebagai tanggapan, produsen dompet keras seperti Trezor dan Founda...

Eksploitasi kerentanan di Coldcard menunjukkan perlunya peninjauan ulang terhadap pemeriksaan generator acak di perangkat penyimpanan Bitcoin. Hal ini dinyatakan oleh CTO Ledger, Charles Guillemet, seperti dilaporkan Decrypt.

Menurutnya, insiden ini menunjukkan keterbatasan pendekatan 'kode terbuka berarti kode yang telah diperiksa'. Sang spesialis menunjuk pada fakta bahwa kesalahan tersebut telah berada di basis data publik selama lebih dari lima tahun, tetapi tidak terdeteksi hingga serangan dimulai.

"Kode terbuka dan kode yang telah diperiksa adalah dua hal yang berbeda," tegas CTO Ledger.

Menurut dokumentasi Ledger, perangkat perusahaan menghasilkan 256 bit acak melalui generator perangkat keras di Secure Element. Guillemet menyatakan bahwa dalam arsitektur seperti itu tidak ada jalur cadangan perangkat lunak, yang menjadi masalah di Coldcard.

Sleep at Night Technology: Bagaimana Coldcard Mengubah Tidur Penggunanya Menjadi Mimpi Buruk

Ledger menghubungkan insiden ini dengan meningkatnya peran alat AI dalam analisis kode. Menurut Guillemet, sistem seperti itu mempercepat pencarian kerentanan baik bagi penyerang maupun pihak bertahan. Namun, pada saat penulisan, belum ada bukti publik bahwa pelaku kejahatan benar-benar menggunakan kecerdasan buatan.

U.Today menyoroti publikasi di Reddit dan X. Menurut klaim pengguna, Claude Code dikatakan menemukan kerentanan tersebut hanya dalam sekitar delapan menit setelah diminta untuk memeriksa kode sumber.

ini gila

claude code menemukan kerentanan dompet COLDCARD dengan satu perintah, hanya dalam 8 menit berpikir

kita belum siap untuk apa yang akan datang pic.twitter.com/wh1LtEWuje

— Medusa (@MedusaOnchain) 2 Agustus 2026

Sebelumnya, Managing Partner di dana ventura Dragonfly, Haseeb Qureshi, menyatakan bahwa serangan terhadap dompet dingin Coldcard dapat dicegah dengan memeriksa kode menggunakan kecerdasan buatan seharga $2.

Menurut data Galaxy Research, kerentanan tersebut dieksploitasi oleh setidaknya 15 pelaku kejahatan yang berbeda. Kerugian dari tiga gelombang yang dikonfirmasi diperkirakan oleh analis mencapai $100 juta. Dengan mempertimbangkan gelombang keempat yang diduga, jumlahnya dapat meningkat menjadi sekitar $130 juta.

Sebagai pengingat, pada 4 Agustus, produsen dompet kripto perangkat keras Trezor dan Foundation memperingatkan pengguna tentang serangan phishing menyusul insiden tersebut. Dalam beberapa kasus, penipu mengirim email yang diklaim atas nama produsen dan menawarkan 'audit perangkat keras'.

end-content

Kripto yang Sedang Tren

Pertanyaan Terkait

QApa yang menyebabkan Ledger memperingatkan tentang risiko AI terkait peretasan Coldcard?

ALedger memperingatkan bahwa insiden Coldcard menunjukkan meningkatnya risiko penggunaan alat AI oleh penyerang untuk menemukan kerentanan dengan cepat, meskipun belum ada bukti publik bahwa peretas benar-benar menggunakan AI dalam kasus ini.

QBagaimana CEO Ledger, Charles Guillemet, mengkritik pendekatan 'open source berarti kode terverifikasi'?

ACharles Guillemet, CTO Ledger, menyatakan bahwa pendekatan 'open source berarti kode terverifikasi' terbatas, karena kerentanan dalam Coldcard berada di basis kode publik selama lebih dari lima tahun tanpa ditemukan hingga serangan terjadi.

QMenurut laporan, bagaimana Claude Code dikatakan menemukan kerentanan Coldcard?

AMenurut postingan di Reddit dan X, Claude Code diklaim menemukan kerentanan Coldcard dalam waktu sekitar delapan menit setelah diminta untuk memeriksa kode sumbernya, meskipun klaim ini belum diverifikasi secara resmi.

QApa perbedaan utama dalam arsitektur keamanan antara perangkat Ledger dan Coldcard yang disebutkan dalam artikel?

AMenurut dokumentasi Ledger, perangkat mereka menghasilkan 256 bit acak melalui generator perangkat keras di Secure Element, tanpa jalur cadangan perangkat lunak yang menjadi masalah dalam insiden Coldcard.

QBerapa besar kerugian yang diperkirakan akibat eksploitasi kerentanan Coldcard menurut Galaxy Research?

AMenurut Galaxy Research, kerugian dari tiga gelombang serangan yang dikonfirmasi diperkirakan mencapai $100 juta, dan dengan potensi gelombang keempat, total kerugian dapat meningkat menjadi sekitar $130 juta.

Bacaan Terkait

Perusahaan Strategy, yang Dikritik atas Penjualan Bitcoinnya, Merilis Video Resmi Baru: 'Yang Terbesar...'

Perusahaan Strategy, yang didirikan oleh Michael Saylor, telah menetapkan tujuan untuk menjadi perusahaan dengan kapitalisasi pasar terbesar di dunia. Tujuan ini akan dicapai melalui tiga pilar utama: memperluas cadangan Bitcoin, menyediakan pinjaman digital melalui STRC, dan meningkatkan saham MSTR sebagai instrumen investasi yang lebih andal. Dalam video resmi berjudul "Tujuan Strategi: Menjadi Perusahaan dengan Kapitalisasi Pasar Terbesar di Dunia", perusahaan menjelaskan rencananya untuk memiliki Bitcoin terbanyak, menawarkan pinjaman paling andal via STRC, dan menciptakan saham MSTR yang paling diminati. Michael Saylor juga menyerukan untuk "berpikir lebih besar". Model pertumbuhan "tiga roda" berpusat pada Bitcoin, STRC, dan MSTR. Strategy berencana mendanai aktivitas pinjaman digital dengan menerbitkan STRC, memperkuat struktur keuangan saham MSTR dengan sumber daya yang diperoleh, dan membeli lebih banyak Bitcoin melalui peningkatan modal. Perusahaan menyatakan bahwa dengan sistem ini, jumlah Bitcoin per saham dapat terus bertambah. Target jangka panjang mencakup imbal hasil tahunan 30% dari Bitcoin, penjualan pinjaman digital setara 10-20% dari cadangan Bitcoin per tahun, dan melipatgandakan jumlah Bitcoin per saham dalam tujuh tahun. Rencana strategis ini bertujuan memperkuat kemampuan akumulasi Bitcoin dan memberikan manfaat lebih besar bagi investor MSTR dari pertumbuhan cadangan. *Ini bukan rekomendasi investasi.

cryptonews.ru18m yang lalu

Perusahaan Strategy, yang Dikritik atas Penjualan Bitcoinnya, Merilis Video Resmi Baru: 'Yang Terbesar...'

cryptonews.ru18m yang lalu

Trading

Spot

Artikel Populer

Cara Membeli T

Selamat datang di HTX.com! Kami telah membuat pembelian Threshold Network Token (T) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Threshold Network Token (T) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Threshold Network Token (T) AndaSetelah melakukan pembelian, simpan Threshold Network Token (T) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Threshold Network Token (T)Lakukan trading Threshold Network Token (T) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

1.0k Total TayanganDipublikasikan pada 2024.12.10Diperbarui pada 2026.06.02

Cara Membeli T

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga T (T) disajikan di bawah ini.

活动图片