# Artikel Terkait Keamanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Keamanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Serangan Coldcard Meluas: Gelombang Keempat Dorong Pencurian Bitcoin Lewati $90 Juta

Serangan terhadap dompet perangkat keras Coldcard telah meningkat menjadi salah satu insiden keamanan terbesar dalam sejarah Bitcoin. Selama tiga hari terakhir, perangkat Coldcard dengan firmware rentan telah dikuras dananya oleh penyerang yang menemukan celah kritis. Frasemen seed yang dihasilkan perangkat tersebut memiliki entropi lebih rendah dari seharusnya, membuatnya dapat diprediksi dan dieksploitasi. Kerugian diperkirakan mencapai $90 juta dari lebih dari 4.500 dompet, dengan lebih dari 1.367 BTC dicuri melalui beberapa gelombang serangan terkoordinasi. Gelombang keempat masih aktif. Pola serangan terbaru menunjukkan 218 transaksi menargetkan 462 alamat korban, dengan 216 dompet tujuan baru menerima 388,92 BTC. Aktivitas ini berjalan sekitar 45 kali lebih cepat dari tingkat normal. Coinkite, perusahaan di belakang Coldcard, telah mengonfirmasi kerentanan tersebut. Semua unit yang tersisa di fasilitas mereka dengan firmware yang terpengaruh telah dimusnahkan dan pengiriman dihentikan. Firmware yang telah diperbaiki kini tersedia untuk semua model yang terdampak, namun perbaikan hanya melindungi frasa seed yang baru dibuat. Pengguna dengan seed yang dibuat pada firmware rentan tetap berisiko dan harus segera membuat dompet baru serta memindahkan semua dananya. Perangkat Satscard, Opendime, dan Tapsigner tidak terpengaruh karena menggunakan basis kode berbeda. Coldcard juga menyarankan beberapa alternatif dompet perangkat keras lainnya bagi pengguna. Insiden skala besar ini menggoyang kepercayaan terhadap keamanan dompet perangkat keras secara luas.

TheNewsCrypto08/03 06:57

Serangan Coldcard Meluas: Gelombang Keempat Dorong Pencurian Bitcoin Lewati $90 Juta

TheNewsCrypto08/03 06:57

Penambang Bitcoin Mulai Menyerah, Tapi Saham Mereka Malah Meroket

Penambang Bitcoin Menyerah, Namun Saham Mereka Melonjak. Hashrate Bitcoin telah menurun selama berbulan-bulan, dan kesulitan penambangan juga baru saja mencatat salah satu penurunan terbesar. Biasanya, ini adalah cerita sederhana: penambang mematikan mesin karena tidak menguntungkan. Namun, kali ini, saham perusahaan penambang publik justru mengalami salah satu performa terkuat dalam beberapa tahun terakhir, sementara harga BTC sendiri tertekan. Setiap penurunan hashrate yang lebih lama dari ini dalam sejarah Bitcoin dapat dihitung dengan jari. Kesulitan penambangan telah turun 19.9% dari puncaknya, salah satu penurunan terdalam sejak dominasi ASIC. Alasan di balik kenaikan saham perusahaan tambang adalah narasi AI. Aset-aset ini kini lebih banyak bergerak seiring dengan sektor AI daripada dengan Bitcoin itu sendiri. Sementara itu, pendapatan penambang dari blok reward (subsidi) dalam denominasi BTC mencapai rekor terendah baru. Subsidi blok berkurang setengah setiap empat tahun, dan logika bahwa kenaikan harga akan mengimbangi pengurangan ini masih bertahan sejauh ini, dengan metrik Puell Multiple saat ini sekitar 0.75. Jawaban jangka panjang selalu adalah biaya transaksi (fee), yang suatu hari nanti harus sepenuhnya mendanai keamanan jaringan. Namun, realitanya masih sangat jauh. Rata-rata harian fee selama 28 hari terakhir bahkan tidak cukup untuk menutupi subsidi satu blok, sementara jaringan menghasilkan sekitar 144 blok per hari. Bentuk "penyerahan diri" penambang kali ini berbeda dari siklus sebelumnya. Penambang telah menemukan penggunaan perangkat keras yang lebih menguntungkan, sementara harga BTC turun, subsidi menyusut, dan pendapatan dari fee stagnan. Masalah yang perlu diselesaikan seringkali baru ditangani secara serius selama pasar bearish.

marsbit08/03 02:12

Penambang Bitcoin Mulai Menyerah, Tapi Saham Mereka Malah Meroket

marsbit08/03 02:12

Frase Seed: 12 Kata yang Berdiri di Antara Anda dan Kehilangan Segalanya

Frasa benih kripto, biasanya terdiri dari 12 atau 24 kata dari daftar standar BIP39, adalah kunci matematis utama yang menghasilkan semua alamat dan aset di dompet. Ini bukan sekadar kata sandi. Tidak ada cadangan terpusat atau mekanisme pemulihan. Siapa pun yang memiliki kata-kata ini menguasai semua asetnya secara instan dan permanen. Kerahasiaannya mutlak. Kasus pencurian $292 juta pada Januari terjadi bukan karena peretasan teknis, tetapi rekayasa sosial—korban memasukkan 12 kata ke tempat yang salah. Meski sebagian kecil ($700k) berhasil dibekukan, sebagian besar lenyap dalam hitungan menit melalui pertukaran dan rantai silang. Mengapa 12 kata sangat aman? Setiap kata membawa 11 bit entropi. Frasa 12 kata memiliki 128 bit entropi total, membuat serangan brute-force mustahil (butuh waktu miliaran tahun). Namun, keamanannya sangat rapuh terhadap kebocoran informasi. Jika 6 kata bocor, sistem masih aman (~1.169 tahun untuk diretas). Namun, jika 7 kata bocor, waktu retas turun drastis menjadi kurang dari setahun, dan jika 10 kata bocor, hanya butuh milidetik. Perlindungan turun secara eksponensial, bukan bertahap. Fungsi checksum pada BIP39 dirancang untuk mendeteksi kesalahan ketik, bukan menghalangi peretas. Ini memastikan jika ada kata yang salah tulis, dompet akan langsung menolaknya, mencegah pemulihan ke dompet kosong. Risiko terbesar sebenarnya bukan pencurian, melainkan kehilangan akses sendiri. Diperkirakan hingga 23% dari semua Bitcoin yang ditambang (jutaan BTC) hilang selamanya karena frasa benih yang terlupa, cadangan hancur, atau tanpa rencana waris. Tidak ada peretas—hanya aset yang terkunci abadi. Intinya, frasa benih adalah bukti kepemilikan tunggal dan mutlak. Jika salah tulis, gagal dengan aman. Jika bocor sebagian, keamanan runtuh. Jika hilang, aset di dalamnya lenyap selamanya.

cryptonews.ru08/02 21:02

Frase Seed: 12 Kata yang Berdiri di Antara Anda dan Kehilangan Segalanya

cryptonews.ru08/02 21:02

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

Berdasarkan insiden kerentanan generator angka acak pada perangkat hardware wallet Coldcard, artikel ini membahas metode pembuatan kunci Bitcoin menggunakan dadu untuk menghasilkan entropi mandiri. Claude Shannon mengukur ketidakpastian dengan konsep entropi, di mana satu lemparan dadu enam sisi setara dengan sekitar 2,585 bit. Praktik melempar dadu 50 hingga 99 kali dapat menghasilkan frasa pemulihan 12 kata yang aman (128 bit entropi), melampaui ketergantungan pada generator perangkat. Namun, insiden Coldcard mengungkap bahwa meskipun seed utama dibuat dari dadu aman, fungsi lain seperti dompet kertas, kunci kloning, dan password masih berpotensi menggunakan generator cacat. Peneliti keamanan Kevin Loaec menekankan bahwa perlindungan hanya berlaku untuk seed utama, bukan keseluruhan sistem. Proses manual ini membutuhkan ketelitian tinggi, rentan kesalahan, dan tidak praktis bagi kebanyakan pengguna baru. Oleh karena itu, meski kuat secara matematis, metode ini lebih cocok untuk pengguna berpengalaman. Artikel menyarankan pemilik Coldcard untuk memperbarui firmware, memeriksa fungsi yang pernah digunakan, dan mempertimbangkan skema multisignature dengan perangkat dari produsen berbeda untuk mitigasi risiko. Tujuan jangka panjang adalah perangkat yang dapat menghasilkan keacakan kuat secara mandiri, tanpa memerlukan prosedur rumit dari pengguna.

cryptonews.ru08/01 21:39

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

cryptonews.ru08/01 21:39

活动图片