# Artikel Terkait Dompet Perangkat Keras

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Dompet Perangkat Keras", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Pemilik Bitcoin Beralih ke Lemparan Dadu saat Rangkuman Penyimpanan Mandiri Dievaluasi Ulang

Setelah bug entropi rendah yang katastrofik ditemukan pada dompet perangkat keras Coldcard, yang terkait dengan pencurian yang diamati publik mulai 30 Juli, pemegang Bitcoin mulai mengevaluasi ulang asumsi kepercayaan dalam pengaturan dompet perangkat keras mereka. Kerentanan dalam firmware Coldcard, mulai versi 4.0.1 (Maret 2021), menyebabkan penggunaan generator angka pseudoracak Yasmarang alih-alih generator angka acak perangkat keras STM32, sehingga mengurangi entropi benih kata kunci secara signifikan. Hal ini memungkinkan penyerang membobol kunci pribadi dan mencuri BTC senilai lebih dari $100 juta. Insiden ini menegaskan kembali prinsip utama komunitas: "Jangan percaya, verifikasi." Pengguna yang tidak mengandalkan proses acak tertutup dari perangkat, tetapi menggunakan metode entropi fisik seperti melempar dadu dalam jumlah cukup untuk menghasilkan frase benih, berhasil menyelamatkan aset mereka. Melempar dadu adalah proses transparan yang dapat diaudit sendiri oleh pengguna biasa. Berbagai metode alternatif untuk menghasilkan entropi aman kini beredar, termasuk menggunakan lembar kerja seperti codex32 untuk dadu yang bias, atau menarik kata-kata acak secara fisik dari kumpulan kata BIP-39 yang dicetak. Praktik terbaiknya adalah memastikan generasi benih sepenuhnya independen dari keamanan dompet perangkat keras, sehingga menghilangkan titik kegagalan tunggal. Pengguna juga dapat memverifikasi dengan mengimpor benih ke perangkat lain atau memeriksa tanda tangan transaksi. Intinya, generasi entropi yang aman adalah prasyarat mutlak untuk dompet yang aman.

cointelegraph08/07 13:13

Pemilik Bitcoin Beralih ke Lemparan Dadu saat Rangkuman Penyimpanan Mandiri Dievaluasi Ulang

cointelegraph08/07 13:13

Pengguna Kanada Menanggung 25% Kerugian Akibat Kerentanan Coldcard

Pengguna Kanada menanggung 25% dari total kerugian akibat kerentanan keamanan pada dompet keras Coldcard, yang sesuai dengan keberadaan kuat perusahaan induknya, Coinkite, di Toronto. Analisis Chainalysis menunjukkan Australia di peringkat kedua (15-20% kerugian), diikuti AS dan Thailand (masing-masing 10-15%). Serangan ini berdampak global, termasuk di Eropa Barat, Amerika Latin, Nigeria, dan Afrika Selatan. Total aset yang dicuri mencapai $116 juta. Galaxy Research mengidentifikasi pembaruan firmware Maret 2021, khususnya implementasi generator angka acak baru yang salah konfigurasi, sebagai titik kegagalan tunggal. Kesalahan ini menyebabkan kunci privat dihasilkan dengan entropi rendah, dan lima tahun kemudian, penyerang mencuri $70 juta dari 1.200 dompet dalam 41 menit. Ahli keamanan menekankan pentingnya menghapus mekanisme cadangan RNG dari produksi dan hanya menggunakan satu penyedia RNG yang disetujui, sesuai standar NIST FIPS 140-3. Mereka juga merekomendasikan protokol respons insiden yang memprioritaskan transparansi kepada pengguna dan pengujian teknis yang ketat sebelum merilis perbaikan. Insiden ini memicu pertanyaan mendasar tentang model keamanan penyimpanan mandiri (self-custody). Para kritikus berpendapat bahwa eksekusi offline saja tidak menjamin perlindungan mutlak, karena pengguna tetap mempercayai pihak ketiga (produsen perangkat, kode, dan proses QA). Untuk adopsi massal, diperlukan sistem yang dirancang dengan toleransi kegagalan, seperti konfigurasi multi-penyedia atau skema tanda tangan tunggal bersyarat (MPC). Konsensus industri bergeser ke arah menjadikan solusi multi-tanda tangan atau MPC sebagai standar dasar wajib untuk menghindari titik kegagalan tunggal.

cryptonews.ru08/06 13:52

Pengguna Kanada Menanggung 25% Kerugian Akibat Kerentanan Coldcard

cryptonews.ru08/06 13:52

Mengapa Peretasan $100 Juta Membentuk Kondisi untuk Pembalikan Harga Bitcoin

Aktivitas jaringan Bitcoin mencapai rekor pada tahun 2026, yang secara historis menandakan pembalikan tren harga, menurut analis K33. Lonjakan pergerakan koin Bitcoin dalam tujuh hari hingga 3 Agustus menyerupai pola yang terlihat di sekitar puncak dan dasar pasar lokal dalam siklus sebelumnya. Sekitar 890.000 BTC senilai $57 miliar dipindahkan, sementara harga tetap dalam kisaran sempit dan volatilitas 30 hari pada level terendah sejak 2023. Analis K33 menyatakan lonjakan aktivitas transaksi kemungkinan besar dipicu oleh serangan terhadap dompet kripto Coldcard, yang mengakibatkan pencurian lebih dari $100 juta dalam Bitcoin, serta kekhawatiran yang meningkat terkait dompet keras lainnya seperti Ledger dan Trezor. Hal ini mendorong banyak pemilik untuk memindahkan aset mereka ke penyimpanan terpusat, sebuah pola yang sering terjadi selama kepanikan pasar dan diikuti oleh pembalikan harga. Meskipun pola aktivitas jaringan ini sebelumnya bertepatan dengan titik balik pasar, sifat aktivitas Agustus ini berbeda karena didorong oleh keinginan mengamankan aset, bukan aktivitas perdagangan. Faktor lain seperti suku bunga AS yang tinggi, inflasi, dan harga minyak juga terus menekan pasar kripto. Secara historis, Agustus cenderung menunjukkan kinerja rata-rata negatif untuk Bitcoin. Banyak pakar memprediksi bahwa titik balik dari tren bearish saat ini lebih mungkin terjadi pada musim gugur tahun ini.

cryptonews.ru08/06 11:24

Mengapa Peretasan $100 Juta Membentuk Kondisi untuk Pembalikan Harga Bitcoin

cryptonews.ru08/06 11:24

Dadu Lawan Hacker: Mengapa Pemegang Bitcoin Korea Selatan Tidak Terdampak Peretasan Coldcard

Komunitas pemegang Bitcoin di Korea Selatan hampir tidak mengalami kerugian langsung selama serangan terhadap dompet perangkat keras Coldcard, meskipun perangkat ini banyak digunakan di kalangan pengguna paling berpengalaman di sana. Kesalahan dalam pembuatan angka acak pada model Coldcard tertentu memungkinkan penyerang mengakses frase seed yang rentan dan menarik Bitcoin dari setidaknya 15 korban. Kerugian total melebihi 1.596 BTC (sekitar $130 juta), dengan ribuan alamat terdampak. Produsen merespons dengan memusnahkan sisa perangkat yang rentan dan menyarankan pengguna membuat frase seed baru. Analis Koji Higashi menjelaskan bahwa rendahnya kerugian di Korea Selatan bukanlah keberuntungan teknis, melainkan hasil dari budaya bertahun-tahun dalam komunitas lokal yang mengutamakan pendekatan mandiri dan hati-hati dalam menyimpan aset. Pemimpin komunitas Korea telah lama mempromosikan pembuatan frase seed secara independen dari perangkat, tidak mengandalkan generator angka acak bawaan dari produsen mana pun. Metode yang direkomendasikan bersifat analog: melempar dadu atau koin untuk mendapatkan keacakan sejati, membuat frase mnemonik BIP39 sepenuhnya offline, dan menggunakan kalkulator biasa (bukan ponsel) untuk konversi kode biner ke desimal. Sebaliknya, komunitas berbahasa Inggris menanggung kerugian yang lebih besar. Higashi menghubungkannya dengan ketergantungan berlebihan pada influencer yang mungkin memiliki hubungan sponsor atau kedekatan dengan produsen Coldcard (Coinkite), serta efek gema yang memperkuat kepercayaan tanpa verifikasi independen. Pemimpin Korea, tanpa hubungan komersial dengan produsen, memberikan penilaian risiko yang lebih netral, dan pengikutnya benar-benar mengikuti saran ini. Prinsip Bitcoin "jangan percaya, verifikasi" terbukti berlaku tidak hanya untuk kode, tetapi juga untuk sumber informasi. Kesimpulan praktisnya: buat frase seed dengan metode fisik jika memungkinkan, dan secara default jangan percaya generator angka acak bawaan perangkat apa pun.

cryptonews.ru08/06 10:52

Dadu Lawan Hacker: Mengapa Pemegang Bitcoin Korea Selatan Tidak Terdampak Peretasan Coldcard

cryptonews.ru08/06 10:52

Dragonfly Kaji Pencegahan Peretasan Coldcard Seharga $2

Serangan terhadap dompet dingin Coldcard dapat dicegah dengan memindai kode menggunakan kecerdasan buatan dengan biaya hanya $2. Demikian disampaikan mitra pengelola dana ventura Dragonfly, Haseeb Qureshi. Menurutnya, keamanan siber kini menjadi masalah pengeluaran. Karena peretas kini menggunakan model AI untuk mencari kerentanan, tingkat keamanan suatu produk ditentukan oleh seberapa banyak pengembang mengeluarkan biaya untuk memindai kode mereka dengan alat serupa, dibandingkan dengan anggaran pihak penyerang. Qureshi memberikan contoh dengan menyebutkan bahwa model Claude berhasil menemukan kerentanan Coldcard dalam 8 menit. Seorang pengguna kemudian menguji dengan model GLM 5.2 tanpa akses internet, dan waktu yang dibutuhkan meningkat menjadi 20 menit. Berdasarkan tarif API dari Zhipu AI, biaya untuk analisis ini diperkirakan hanya sekitar $2. Qureshi menyimpulkan bahwa penguatan keamanan dengan AI senilai $2 dapat menangkap kerentanan tersebut. Di sisi lain, kerugian dari eksploitasi ini terus meningkat. Menurut Galaxy Research, setidaknya 15 pelaku berbeda telah memanfaatkan kerentanan tersebut. Kerugian dari tiga gelombang serangan yang dikonfirmasi telah diperkirakan mencapai $100 juta, dan dapat meningkat hingga sekitar $130 juta dengan adanya gelombang keempat yang diduga. Insiden ini dimulai pada 31 Juli, di mana sekitar 500 pemilik Coldcard kehilangan 594,48 BTC. Menanggapi hal ini, perusahaan seperti Trezor dan Foundation telah memperingatkan pengguna tentang serangan phishing yang terkait dengan insiden Coldcard.

cryptonews.ru08/05 09:16

Dragonfly Kaji Pencegahan Peretasan Coldcard Seharga $2

cryptonews.ru08/05 09:16

MARA Membuka 'Slipstream' untuk Publik, Sementara Korban 'Coldcard' Bergegas Menyelamatkan Diri

MARA Holdings, perusahaan penambangan Bitcoin dan penyedia infrastruktur AI yang terdaftar di Nasdaq, telah membuka layanan Slipstream untuk umum. Layanan ini memungkinkan pengguna mengirim transaksi Bitcoin langsung ke pool penambangan MARA, bukan melalui mempool publik, sehingga transaksi tetap tersembunyi hingga dikonfirmasi dalam blok. Peluncuran ini sangat relevan menyusul terungkapnya kerentanan keamanan serius pada perangkat keras dompet Coldcard. Celah pada firmware dari Maret 2021 menyebabkan entropi atau keacakan seed phrase berkurang drastis, memungkinkan penyerang menebak kunci dan mengakses dana. Hingga 4 Agustus 2026, diperkirakan sekitar 1.816 BTC (senilai $116 juta) telah dicuri dari lebih dari 5.200 dompet. Bagi pengguna Coldcard yang perlu memindahkan dana mereka, mengirim transaksi secara publik berisiko karena dapat memicu serangan "Replace-by-Fee" (RBF) oleh penjahat. Slipstream menghilangkan risiko ini dengan menjaga transaksi tetap privat. MARA tidak mengenakan biaya tambahan; pengguna hanya membayar fee jaringan Bitcoin biasa. Namun, penggunaan Slipstream bergantung pada kecepatan MARA menemukan blok (saat ini menguasai ~5.37% hashrate global), sehingga waktu konfirmasi bisa bervariasi. Layanan ini dipandang sebagai solusi praktis untuk krisis keamanan Coldcard, bukan pengganti mempool publik untuk transaksi sehari-hari.

cryptonews.ru08/05 09:01

MARA Membuka 'Slipstream' untuk Publik, Sementara Korban 'Coldcard' Bergegas Menyelamatkan Diri

cryptonews.ru08/05 09:01

活动图片