# Artikel Terkait Kerentanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Kerentanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Refleksi Pasca Badai Coldcard: Mengapa Pengguna Korea Selamat, Sementara Komunitas Berbahasa Inggris Menderita Kerugian Besar?

Insiden Coldcard baru-baru ini mengejutkan komunitas Bitcoin global. Menariknya, pengguna Korea—yang memiliki basis pengguna Coldcard besar—nyaris tidak mengalami kerugian, sementara komunitas berbahasa Inggris menanggung dampak signifikan. Menurut analisis Koji Higashi, keberhasilan komunitas Korea berasal dari disiplin tinggi dalam praktik penyimpanan mandiri, terutama dalam mengadvokasi generasi frasa seed secara manual (misalnya, dengan dadu) untuk mengurangi ketergantungan pada generator angka acak perangkat keras tertentu. Sebaliknya, komunitas berbahasa Inggris dinilai terlalu bergantung pada influencer dan podcast yang sering kali memiliki hubungan sponsor atau kedekatan pribadi dengan Coldcard/Coinkite. Hal ini menciptakan "ruang gema" yang mengurangi netralitas dan mengaburkan penilaian risiko. Insiden ini menyoroti masalah struktural: kurangnya netralitas dan kebergantungan berlebihan pada figur berpengaruh. Prinsip Bitcoin "Don't Trust, Verify" seharusnya tidak hanya diterapkan pada kode, tetapi juga pada penyaringan informasi. Pengguna harus mempertimbangkan bias keuangan dan relasi dari sumber informasi. Pelajaran dari komunitas Korea menunjukkan bahwa kewaspadaan terhadap bias manusia dan insentif dapat menjadi perlindungan kritis, bahkan bagi pengguna non-teknis. Refleksi ini penting untuk kesehatan ekosistem Bitcoin ke depan.

marsbit08/05 08:48

Refleksi Pasca Badai Coldcard: Mengapa Pengguna Korea Selamat, Sementara Komunitas Berbahasa Inggris Menderita Kerugian Besar?

marsbit08/05 08:48

Perusahaan Coldcard Menerbitkan Pernyataan Baru Terkait Peretasan Bitcoin Skala Besar!

Perusahaan produsen dompet keras Coldcard telah mengeluarkan peringatan keamanan prioritas tinggi terkait kerentanan kriptografi yang masih berlangsung. Semua pengguna disarankan untuk memindahkan Bitcoin mereka ke dompet baru dan membuat seed phrase (frasa pemulihan) yang benar-benar baru. Coldcard melaporkan bahwa risiko terkait kerentanan dalam sistem keamanan, yang memengaruhi proses pembuatan kunci dan telah menyebabkan kerugian sekitar $40 juta, masih ada. Pengguna disarankan untuk memperbarui firmware dan berhenti menggunakan alamat yang dibuat dengan metode pembuatan kunci lawas untuk mencegah transfer aset yang tidak sah. Perusahaan juga membantah klaim bahwa firmware terbaru secara permanen membuat perangkat Coldcard tidak dapat digunakan. Menurut Coldcard, jika terjadi kesalahan sementara pada TRNG (True Random Number Generator), mematikan dan menghidupkan kembali perangkat dari semua sumber daya diharapkan dapat menyelesaikan masalah dalam kondisi perangkat keras normal. Pengembang menyatakan tidak ada bukti bahwa perbaikan RNG saat ini merusak perangkat secara permanen. Mereka sedang mengerjakan patch baru untuk membuat proses pemulihan sistem RNG setelah kesalahan menjadi lebih aman. Pembaruan yang diusulkan akan mengikuti prosedur pemulihan terdokumentasi dari STMicroelectronics dan mencakup langkah-langkah keamanan tambahan. Dukungan untuk perangkat Coldcard Mk3 akan diimplementasikan dalam pembaruan perangkat lunak terpisah.

cryptonews.ru08/04 19:31

Perusahaan Coldcard Menerbitkan Pernyataan Baru Terkait Peretasan Bitcoin Skala Besar!

cryptonews.ru08/04 19:31

Produsen Dompet Kripto Peringatkan Tentang Phishing

Produsen dompet kripto perangkat keras Trezor dan Foundation telah memperingatkan pengguna tentang serangan phishing menyusul insiden kerentanan pada dompet Coldcard. Trezor melaporkan peningkatan upaya phishing dan menegaskan bahwa cadangan pemulihan dompet hanya boleh dimasukkan langsung pada perangkat, bukan di situs web atau aplikasi. Foundation juga menemukan email phishing yang meniru perusahaan, mengarahkan pengguna ke situs palsu atau mengunduh perangkat lunak berbahaya. Kampanye phishing ini melibatkan email yang mengatasnamakan Coldcard, menawarkan "audit perangkat keras" yang mengarah ke situs tiruan. Pengguna kemudian diarahkan untuk mengunduh alat akses jarak jauh bernama ScreenConnect, yang dapat memberi pelaku akses ke data atau mencuri dana. Situs palsu tersebut bahkan dilengkapi layanan obrolan dukungan palsu untuk meningkatkan kepercayaan korban. Kerentanan pada Coldcard terkait dengan kesalahan dalam pembuatan frasa pemulihan (seed phrase), di mana perangkat menggunakan generator angka acak pseudo-deterministik, bukan generator perangkat keras yang aman. Ini memungkinkan penyerang untuk mencoba menebak frasa pemulihan secara offline. Coinkite, pembuat Coldcard, telah merilis pembaruan firmware, tetapi pengguna harus membuat frasa pemulihan baru dan memindahkan dana mereka, karena pembaruan tidak mengamankan frasa yang sudah ada. Menurut Galaxy Research, kerugian yang dikonfirmasi mencapai 1.596 BTC (sekitar $100 juta) dari sekitar 7.300 alamat, dengan kemungkinan kerugian total bisa mencapai $130 juta. Setidaknya 15 kelompok penyerang berbeda diduga mengeksploitasi kerentanan ini. Pakar keamanan menekankan pentingnya melaporkan semua pencurian, bahkan yang kecil, untuk membantu mengidentifikasi serangan baru.

cryptonews.ru08/04 15:00

Produsen Dompet Kripto Peringatkan Tentang Phishing

cryptonews.ru08/04 15:00

Di Garis Depan Kasus Pencurian Coldcard Baru Tahu, Kenapa Dampaknya Jauh Lebih Besar dari yang Terlihat dari Data

Tak seorang pun menyangka bahwa kerentanan dari 5 tahun lalu dapat memicu kasus pencurian Bitcoin terbesar tahun ini. Pada 30 Juli, ratusan Bitcoin dikumpulkan dari ratusan alamat dalam waktu singkat, kemudian serangan meluas dengan cepat. Penyerang memindai ribuan alamat Bitcoin dan mencuri hampir 2.000 BTC senilai ratusan juta dolar AS. Penyebabnya ditemukan sebagai bug pada dompet keras Coldcard dalam proses pembuatan frasa pemulihan (seed phrase), yaitu masalah keacakan yang lemah sehingga dapat ditebak. Karena pengguna Coldcard di Tiongkok tidak banyak, awalnya tidak banyak mendapat perhatian. Namun, komunitas luar negeri gempar karena Coldcard sangat terkenal di sana. Kepanikan memuncak pada 31 Juli, dengan total transaksi di bawah 1 BTC mencapai 39.600 BTC, tertinggi sejak keruntuhan FTX 2022. Kerentanan ini kemungkinan besar ditemukan dan dieksploitasi oleh model AI, dampaknya serupa dengan insiden Zcash sebelumnya, bahkan mungkin lebih serius secara psikologis. Yu Xian, pendiri SlowMist, yang membantu beberapa korban, menyatakan bahwa peristiwa ini berdampak sangat dalam karena mengguncang kelompok inti pemegang keyakinan Bitcoin. Dia menjelaskan, meskipun jumlah Bitcoin yang dicuri secara historis bukan yang terbesar, reputasi Coldcard yang sangat baik di kalangan Bitcoin OG membuat masalah ini menjadi pukulan berat. Inti masalahnya adalah entropi yang tidak cukup saat pembuatan seed, mengurangi keacakan sehingga penyerang dapat menghitung secara paksa. Yang ironis, komunitas Coldcard dan Bitcoin tidak memeriksa ulang kode dengan AI, sedangkan peretas melakukannya. Peristiwa ini merusak kepercayaan komunitas terhadap produk serupa, memunculkan keraguan akan keamanan dompet dan frasa pemulihan yang digunakan. Yu Xian menyarankan proyek-proyek kripto memindai kode dengan AI untuk menemukan kerentanan, karena peretas hampir tidak memiliki batasan dalam memanfaatkan AI, sementara pihak pertahanan dibatasi oleh berbagai faktor. Dia juga menyoroti bahwa model AI yang semakin kuat dapat meningkatkan ketidakpercayaan terhadap teknologi kripto awal, dan peristiwa keamanan dengan skala miliaran dolar AS mungkin terjadi di masa depan, bahkan mungkin pada kode Bitcoin itu sendiri. Namun, dia optimis bahwa industri akan semakin tangguh dalam menghadapi ancaman ini. Mengenai tren beralih ke pertukaran terpusat (CEX), Yu Xian mengakui bahwa CEX top memiliki investasi keamanan yang baik dan kemampuan menanggung risiko, sehingga masuk akal jika beberapa pengguna merasa lebih nyaman menyimpan aset di sana. Untuk pengguna biasa, dia merekomendasikan: 1. Selalu gunakan passphrase (frasa sandi tambahan) untuk frasa pemulihan, setidaknya 8 karakter kompleks, dan jangan lupa. 2. Simpan sebagian kecil aset di alamat tanpa passphrase dan sebagian besar di alamat dengan passphrase untuk deteksi dini dan keamanan. 3. Gunakan layanan institusi terpusat jika tidak memahami teknologi. 4. Tinjau aset, periksa kemungkinan kebocoran frasa pemulihan. 5. Tetap tenang, hindari dompet palsu atau phishing. 6. Gunakan pemikiran isolasi: pisahkan aset yang tidak pasti di perangkat terpisah. Dengan langkah-langkah ini, lebih dari 90% risiko umum dapat dihindari.

marsbit08/04 06:58

Di Garis Depan Kasus Pencurian Coldcard Baru Tahu, Kenapa Dampaknya Jauh Lebih Besar dari yang Terlihat dari Data

marsbit08/04 06:58

Laporan Keamanan Bulan Juli: Total Kerugian Sekitar $97 Juta, Serangan Jembatan Lintas Rantai Meledak Melebihi $35 Juta

Laporan Keamanan Juli: Total Kerugian Sekitar $97 Juta, Serangan Terpusat di Jembatan Silang-Rantai Melebihi $35 Juta. Berdasarkan statistik dari berbagai platform pemantauan keamanan blockchain, total kerugian akibat insiden keamanan di bidang kripto pada Juli 2026 mencapai sekitar $97 juta, meningkat 18.7% dibandingkan bulan sebelumnya. Meskipun jumlah kejadian menurun menjadi lebih dari 14 insiden, nilai kerugian per kejadian justru meningkat signifikan. Serangan terhadap jembatan silang-rantai (cross-chain bridge) menjadi titik rawan utama, menyebabkan kerugian kumulatif melebihi $35 juta dari beberapa serangan terpisah. Ciri khas serangan beralih dari kerentanan kode kontrak pintar ke infrastruktur off-chain, kebocoran kunci tanda tangan, dan manipulasi voting tata kelola (governance). Contoh kasus utama meliputi: 1. **Ostium ($23.75 juta):** Pelaku menyerang infrastruktur tanda tangan harga off-chain untuk memanipulasi data harga. 2. **AFX Trade ($24.15 juta):** Penyerang mendapatkan kunci tanda tangan validator pribadi jembatan silang-rantai. 3. **BonkDAO ($20 juta):** Penyerang memanipulasi proposal tata kelola dengan membeli cukup banyak token untuk memenuhi kuorum rendah. 4. **Serangan lain:** Termasuk Bonzo Lend ($9.05 juta), Verus Bridge ($7.55 juta), B2 Network ($3.86 juta), dan Summer.fi ($6.04 juta). Insiden penipuan phishing dan rug pull juga terjadi, termasuk aplikasi seluler SecondFi palsu dan surat fisik phishing yang mengatasnamakan Ledger, dengan total kerugian signifikan. Rangkuman: - **Perubahan Pola Serangan:** Meningkatnya fokus pada infrastruktur off-chain, kebocoran kunci, dan celah tata kelola. - **Jembatan Silang-Rantai Tetap Rentan:** Menjadi target utama serangan berulang. - **Celah Tingkat Tata Kelola:** Mekanisme voting yang tidak aman dapat dieksploitasi. - **Phishing yang Lebih Canggih:** Menggunakan metode baru seperti pembajakan akun ternama dan surat fisik palsu. Saran keamanan: - **Untuk Pengguna:** Waspadai promosi token "resmi" mendadak, jangan klik tautan mencurigakan, cabut otorisasi wallet secara berkala, dan gunakan wallet terpisah untuk aset bernilai tinggi. - **Untuk Proyek:** Tingkatkan keamanan infrastruktur off-chain, gunakan multi-signature untuk kunci validator, terapkan ambang batas voting dan time-lock yang lebih ketat untuk proposal tata kelola, serta lakukan audit menyeluruh. - **Untuk Industri:** Kembangkan standar manajemen kunci untuk jembatan silang-rantai dan tingkatkan berbagi intelijen ancaman.

marsbit08/04 02:23

Laporan Keamanan Bulan Juli: Total Kerugian Sekitar $97 Juta, Serangan Jembatan Lintas Rantai Meledak Melebihi $35 Juta

marsbit08/04 02:23

"Bitcoin Kit" 2013 Bangun, Pindahkan 500 BTC di Tengah Meningkatnya Kekhawatiran terhadap Coldcard

«Paus Bitcoin» 2013 bangun dari tidur, memindahkan 500 BTC di tengah kekhawatiran akan kerentanan Coldcard. Baru-baru ini, dilaporkan kerentanan pada firmware dan generator angka acak perangkat keras dompet Coldcard telah menyebabkan pencurian sekitar 1.431,97 BTC. Antara 30 Juli dan 1 Agustus, 306 BTC dipindahkan dari dompet yang lama tidak aktif, didorong oleh kekhawatiran kerentanan ini. Tren ini berlanjut pada Senin, ketika 500 BTC senilai $31,32 juta dipindahkan dari alamat yang tidak aktif sejak 6 Desember 2013. Bitcoin pertama kali menembus $1.000 pada akhir 2013, jadi 500 BTC ini awalnya bernilai sekitar $521.000. Alamat penerima baru (tipe P2WPKH) tidak dikaitkan dengan bursa, kustodian, atau entitas teridentifikasi mana pun yang diketahui. Bagi pengguna Bitcoin awal, dompet yang tidak tersentuh selama lebih dari satu dekade mewakili prinsip penyimpanan mandiri. Kerentanan Coldcard secara langsung menantang filosofi ini, mengancam kendali eksklusif atas kunci privat mereka. Pemindahan 500 BTC ini tampaknya lebih merupakan respons keamanan daripada keputusan perdagangan. Dengan lebih dari 1.400 BTC sudah dicuri dan ratusan lagi dipindahkan secara proaktif sejak akhir Juli, banyak pemegang lama dihadapkan pada pilihan: mempercayai keamanan dompet generasi lama atau memindahkan dana sebelum orang lain melakukannya untuk mereka. Aktivitas blockchain menunjukkan bahwa bagi beberapa pemegang tertua, prioritasnya kini adalah melindungi modal, bukan berspekulasi.

cryptonews.ru08/03 20:37

"Bitcoin Kit" 2013 Bangun, Pindahkan 500 BTC di Tengah Meningkatnya Kekhawatiran terhadap Coldcard

cryptonews.ru08/03 20:37

活动图片