# Artikel Terkait Dompet Perangkat Keras

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Dompet Perangkat Keras", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Pemilik Dompet Perangkat Keras Kehilangan Uang: Nuansa Penyimpanan Dingin Bitcoin di Tahun 2026

Pemilik dompet perangkat keras kehilangan uang: Nuansa penyimpanan dingin Bitcoin pada tahun 2026. Gelombang serangan peretasan menargetkan penyimpanan perangkat keras Coldcard dari perusahaan Kanada, Coinkite, yang mengakibatkan kehilangan hingga 2.417,35 BTC (sekitar $153 juta). Kerentanan utama terdapat pada proses pembuatan frasa benih (seed phrase) di firmware, di mana tingkat entropi kriptografi turun drastis dari 128 bit menjadi hanya 40-72 bit pada beberapa perangkat, sehingga rentan terhadap serangan brute-force. Masalah ini ternyata telah ada sejak 2021 tetapi baru dieksploitasi besar-besaran pada 2026. Produsen dompet perangkat keras utama lain seperti Trezor dan Ledger merespons dengan menegaskan keamanan perangkat mereka, yang menggunakan generator angka acak perangkat keras (TRNG) dengan entropi 128-256 bit. Insiden terpisah juga melibatkan kebocoran data pelanggan SafePal (sekitar 40.000 pengguna) dan Trezor (sekitar 14.000 pengguna) melalui pihak ketiga, meski tanpa membocorkan kunci privat atau aset kripto. Artikel menyimpulkan bahwa meskipun insiden-insiden ini mengguncang kepercayaan, dompet perangkat keras tetap menjadi opsi penyimpanan non-kustodial yang relatif lebih aman dibandingkan alternatif seperti dompet panas atau bursa terpusat (CEX). Perkembangan Kecerdasan Buatan (AI) juga disebut memiliki peran ganda: membantu pengembang meningkatkan keamanan sekaligus memperluas kemampuan peretas dalam menemukan kerentanan baru.

cryptonews.ru2 hari yang lalu 18:38

Pemilik Dompet Perangkat Keras Kehilangan Uang: Nuansa Penyimpanan Dingin Bitcoin di Tahun 2026

cryptonews.ru2 hari yang lalu 18:38

Refleksi Pencurian Coldcard: Kode Terlihat Bukan Berarti Aman

**Refleksi Pencurian Coldcard: Kode Terlihat Belum Tentu Aman** Insiden pencurian dompet keras Coldcard yang menyebabkan kerugian lebih dari $100 juta mengungkap kesalahpahaman umum dalam komunitas Bitcoin: kode yang terbuka (source available) tidak sama dengan perangkat lunak sumber terbuka (open source/FOSS) yang aman. Coldcard menggunakan lisensi MIT dengan klausa tambahan yang membatasi penggunaan komersial, menjadikannya "source available" tetapi bukan open source sepenuhnya. Hal ini mengurangi insentif bagi pihak ketiga untuk mengaudit kodenya secara mendalam. Bug kritis dalam pustaka `libngu` tetap tak terdeteksi selama sekitar lima tahun karena kurangnya tinjauan eksternal, meskipun kodenya dapat diakses publik. Prinsip open source menekankan empat kebebasan pengguna, termasuk hak untuk mempelajari, mengubah, dan mendistribusikan ulang kode. Namun, keamanan sejati tidak otomatis tercipta hanya dengan membuka kode; keamanan membutuhkan insentif ekonomi dan upaya kolektif untuk memverifikasi. Proyek seperti Bitcoin Core menunjukkan praktik terbaik di mana pengembangan transparan dan tinjauan sejawat yang ketat membangun kepercayaan. Insiden ini menyoroti "tragedi kepemilikan bersama" di mana setiap pengguna mengandalkan orang lain untuk mengaudit, tetapi tidak ada yang benar-benar melakukannya. Dalam ekosistem bernilai tinggi seperti Bitcoin, pilihan lisensi yang membatasi dapat mengurangi pool auditor potensial, menggeser tanggung jawab ke perusahaan itu sendiri. Perkembangan AI mengubah lanskap ini. Proyek Bitcoin Red Team menunjukkan bahwa AI dapat membantu peninjauan kode secara masif. Namun, AI juga membanjiri pemelihara proyek dengan kode yang dihasilkan otomatis, meningkatkan beban verifikasi. Keunggulan keamanan melalui ketidakjelasan (security through obscurity) pada kode tertutup juga semakin terkikis oleh kemampuan AI. Kesimpulannya, visibilitas kode hanyalah langkah pertama. Keamanan yang sebenarnya dalam keuangan digital memerlukan model lisensi yang mendorong insentif audit, budaya pengembangan yang transparan, dan mungkin, adopsi alat bantu AI untuk analisis yang lebih komprehensif. Hanya proyek yang diaudit dengan baik yang dapat bertahan di lingkungan yang semakin kompetitif dan penuh tekanan ini.

marsbit2 hari yang lalu 07:13

Refleksi Pencurian Coldcard: Kode Terlihat Bukan Berarti Aman

marsbit2 hari yang lalu 07:13

Pasar Kripto Pulih: Peristiwa Penting dan Peringatan Terkait Peretasan Bitcoin Baru-baru Ini!

Pasar kripto mulai pulih: peringatan dan perkembangan penting terkait peretasan Bitcoin baru-baru ini! Coldcard merilis pembaruan firmware baru untuk meningkatkan keamanan dompet kerasnya. Perusahaan memperingatkan bahwa beberapa frase pemulihan yang dibuat pada versi perangkat lunak sebelumnya berpotensi risiko keamanan, sehingga menyarankan pengguna yang terdampak untuk membuat frase pemulihan baru dan memindahkan aset mereka ke dompet baru. Kerentanan keamanan pada dompet keras Coldcard baru-baru ini menyebabkan pencurian Bitcoin senilai lebih dari $70 juta dari dompet pengguna. Coldcard merilis versi 5.6.1 untuk model Mk4 dan Mk5, serta versi 1.5.1Q untuk model Q. Pembaruan ini hasil dari audit keamanan komprehensif selama sekitar tiga minggu, menyusul tambalan keamanan darurat yang dirilis pada 31 Juli. Dengan firmware baru, setiap frase pemulihan baru yang dibuat pada perangkat Coldcard kini harus menyertakan setidaknya satu sumber entropi fisik yang diberikan pengguna. Opsi yang tersedia termasuk: minimal 65 ketukan tombol tidak beraturan, 50 lemparan dadu, atau 128 lemparan koin. Keacakan yang dihasilkan pengguna ini akan digabungkan dengan entropi baru dari generator angka acak perangkat keras STM32 dan elemen aman SE1/SE2 perangkat, guna meningkatkan ketahanan proses pembuatan frase pemulihan terhadap potensi serangan. Pembaruan ini tidak hanya mengubah cara frase pemulihan dibuat, tetapi juga memperkenalkan fitur verifikasi PSBT waktu nyata dan verifikasi bertahap sebelum proses penandatanganan. Keamanan koneksi USB dan proses pembaruan firmware juga ditingkatkan, bersama dengan peningkatan mekanisme isolasi dalam Mode Delta. Berbagai masalah terkait pencadangan dompet aktif diperbaiki, generator angka acak dibuat lebih kuat, dan pemeriksaan kesalahan diperketat. Coldcard menekankan bahwa memasang firmware baru TIDAK menghilangkan potensi masalah keamanan pada frase pemulihan yang dibuat dengan versi perangkat lunak terdampak sebelumnya. Pengguna yang terdampak peringatan keamanan harus memperbarui perangkat mereka ke firmware terbaru, membuat dan memverifikasi frase pemulihan baru sepenuhnya, lalu memindahkan Bitcoin mereka ke dompet yang baru dibuat. Perusahaan sangat menganjurkan semua pengguna model Mk4, Mk5, dan Q untuk segera memperbarui perangkat mereka dan memverifikasi tanda tangan digital file firmware yang diunduh. *Ini bukan rekomendasi investasi.

cryptonews.ru08/20 19:36

Pasar Kripto Pulih: Peristiwa Penting dan Peringatan Terkait Peretasan Bitcoin Baru-baru Ini!

cryptonews.ru08/20 19:36

Kebocoran Data 50 Ribu Investor Kripto. Berita Utama Kripto di Pagi Ini

Kebocoran Data 50 Ribu Investor Kripto: Poin-Poin Utama Pasar Kripto Pagi Ini Pasar kripto pagi ini menunjukkan kondisi yang relatif stabil namun dibayangi sentimen negatif. Harga Bitcoin ($BTC) diperdagangkan di sekitar $63,5 ribu, sementara Ethereum ($ETH) berada di atas $1,9 ribu. Keduanya mengalami penurunan kecil dalam seminggu terakhir. Indeks 'Fear and Greed' berada di zona 'takut' dengan skor 31, mengindikasikan investor cenderung ingin menjual aset kripto mereka. Berita utama datang dari insiden keamanan. Dua produsen dompet perangkat keras, Trezor dan SafePal, melaporkan kebocoran data pribadi yang berdampak pada total sekitar 54 ribu pengguna. Informasi seperti nama, alamat, dan detail pesanan diduga diakses tanpa izin. Laporan Chainalysis baru-baru ini menyebutkan bahwa kebocoran data seperti ini menjadi penyebab utama peningkatan serangan fisik terhadap investor kripto. Di sisi regulasi, Presiden AS Donald Trump dikabarkan akan bertemu dengan para eksekutif perusahaan kripto dan platform prediksi di Gedung Putih pada 19 Agustus. Pertemuan ini juga akan dihadiri oleh kepala regulator pasar AS. Namun, peluang disahkannya undang-undang kripto utama, CLARITY Act, tahun ini dinilai hanya sekitar 10% oleh analis. Sementara itu, komunitas Ethereum sedang menantikan pembaruan besar jaringan yang disebut "Hegotá", dijadwalkan pada awal 2027. Pembaruan ini diharapkan dapat menentukan arah perkembangan blockchain Ethereum di tahun-tahun mendatang, mengatasi kritik atas kurangnya roadmap yang jelas dan kinerja harga yang lambat dalam beberapa tahun terakhir.

cryptonews.ru08/17 07:59

Kebocoran Data 50 Ribu Investor Kripto. Berita Utama Kripto di Pagi Ini

cryptonews.ru08/17 07:59

SafePal Bocorkan Data 40.000 Pembeli Dompet Keras: Kunci Pribadi Aman, Bahaya Justru Mendekati Fisik

Insiden SafePal Bocorkan Data Pembeli Dompet Kripto, Fokus pada Ancaman Fisik Perusahaan dompet keras (hardware wallet) SafePal mengumumkan bahwa kerentanan pada plugin pencarian pesanan menyebabkan data sekitar 39,798 pelanggan, termasuk nama, email, nomor telepon, alamat pengiriman, dan riwayat pembelian, diakses tanpa izin. Data yang bocor berasal dari pesanan antara 2 Maret 2025 hingga 11 April 2026. SafePal menegaskan bahwa informasi sensitif seperti private key, seed phrase, dan rincian kartu kredit tidak terpengaruh. Inti bahaya dari kebocoran ini bukan pada peretasan dompet itu sendiri, melainkan pada fakta bahwa data ini secara akurat mengidentifikasi individu yang kemungkinan menyimpan aset kripto dalam jumlah besar. Informasi seperti ini sangat berharga bagi penyerang untuk melancarkan serangan rekayasa sosial (social engineering) yang sangat tertarget, seperti: * Mengirim email/phising yang tampak sah berisi detail pesanan asli untuk menipu korban. * Mengirim surat atau paket fisik palsu ke alamat rumah korban. * Mencocokkan data dengan informasi lain untuk mengidentifikasi target beraset besar, yang dapat berpotensi memicu ancaman fisik atau "serangan kunci pas" (wrench attack). SafePal mengakui bahwa laporan tentang email phising pertama kali diterima pada Mei, tetapi investigasi menyeluruh baru dilakukan pada Juli, dan pernyataan resmi dirilis pada Agustus—terjadi jeda sekitar tiga bulan di mana pengguna rentan tanpa pengetahuan mereka. Perusahaan juga menemukan dan menurunkan lebih dari 30 situs web phising terkait. Insiden ini mencerminkan paradoks keamanan dalam industri dompet keras: sementara perangkat itu sendiri melindungi kunci pribadi melalui isolasi fisik, saluran penjualan e-commerce yang mengumpulkan data identitas pengguna justru menjadi titik lemah baru. Kasus serupa pernah dialami Ledger pada tahun 2020. SafePal memberikan saran standar seperti tidak membagikan seed phrase dan menghindari tautan mencurigakan. Bagi pengguna yang terdampak, langkah penting termasuk memverifikasi status mereka melalui halaman khusus SafePal, waspada terhadap semua komunikasi tak terduga (digital dan fisik) yang mengatasnamakan SafePal, serta mempertimbangkan kembali langkah-langkah keamanan fisik jika alamat pengiriman sama dengan lokasi penyimpanan aset. Insiden ini menggarisbawahi bahwa mata rantai terlemah dalam keamanan kripto seringkali bukanlah teknologi, melainkan manusia di belakangnya. Informasi tentang "siapa yang memegang aset" bisa sama berbahayanya dengan akses ke private key itu sendiri.

marsbit08/17 01:27

SafePal Bocorkan Data 40.000 Pembeli Dompet Keras: Kunci Pribadi Aman, Bahaya Justru Mendekati Fisik

marsbit08/17 01:27

活动图片