Penyelamatan Bitcoin dari Coldcard Berubah Jadi Pencurian Akibat Akun Google yang Diretas
Dunia crypto dikejutkan oleh kisah seorang investor yang nyaris kehilangan aset dari dompet keras Coldcard MK4, tetapi justru menderita kerugian $750.000 setelah memindahkan Bitcoin-nya ke bursa terpusat. Menurut analisis GoPlusSecurity, pencurian terjadi bukan karena kelemahan blockchain atau bursa, tetapi karena akun Google korban diretas yang memiliki sinkronisasi awal (cloud backup) di Google Authenticator diaktifkan.
Fitur pencadangan otomatis kode 2FA ke awan, yang diperkenalkan Google pada April 2023 untuk mencegah kehilangan akses, justru menciptakan kerentanan kritis. Pakar SecurityWeek mencatat, sinkronisasi awal ini mengubah autentikasi dua faktor menjadi satu faktor. Jika peretas menguasai akun Google seseorang, mereka secara otomatis mendapatkan semua kode Authenticator.
Dalam kasus ini, peretas hanya masuk ke email korban, menunggu sinkronisasi kode ke perangkat mereka, dan menarik dana dari bursa tanpa hambatan. Mayoritas peretasan akun Google terjadi melalui phishing yang canggih atau ekstensi/perangkat lunak bajakan yang mencuri cookie sesi, memungkinkan peretas mengkloning sesi login tanpa perlu kata sandi atau 2FA.
Kesimpulannya, keamanan crypto tidak bisa ditawar. Memindahkan dana besar ke bursa tanpa mengisolasi akun dengan ketat adalah risiko besar. Langkah penting termasuk: **menonaktifkan sinkronisasi awal di Google Authenticator** untuk layanan keuangan, beralih ke kunci keamanan perangkat keras, menggunakan kata sandi unik yang kuat, dan tidak mengaitkan akun bursa dengan email sehari-hari. Dompet keras melindungi aset di lingkungan terdesentralisasi, tetapi kunci ke bursa terpusat bisa jadi rentan jika hanya dilindungi oleh satu akun Google yang bisa diretas.
cryptonews.ru8j yang lalu