# Artikel Terkait Kerentanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Kerentanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Hacker Coldcard Mendapat Tawaran Kurang Ajar untuk Mencuci Bitcoin di Blockchain

Insiden Coldcard yang sedang berlangsung menjadi ujian kepercayaan bagi keamanan dompet keras Bitcoin setelah eksploitasi kerentanan firmware yang lama tak terdeteksi. Menurut Coldcard Sweep Watch, total kerugian mencapai sekitar 1.359,8820 BTC, dengan sebagian besar dana masih berada di beberapa alamat yang dikendalikan peretas. Pada 1 Agustus, sebuah transaksi tidak biasa berisi pesan OP_RETURN dikirim ke alamat peretas, secara terbuka menawarkan jasa "pencucian" Bitcoin dan penukaran koin curian dengan komisi 10%, lengkap dengan kontak Telegram. Pesan permanen di blockchain ini memicu spekulasi apakah itu tawaran serius atau jebakan. Meski lebih dari 1.300 BTC dicuri, mayoritasnya masih tidak bergerak dan dapat dilacak publik di blockchain. Transparansi ini memungkinkan semua pihak memantau perkembangan dalam waktu nyata. Coinkite merilis pembaruan firmware darurat untuk memperbaiki algoritma pembuatan angka acak yang lemah, namun hanya melindungi dompet yang akan dibuat di masa depan. Setelah rilis, banyak pengguna melaporkan perangkat Mk4 dan Q mereka macet atau rusak setelah pembaruan, meningkatkan kekhawatiran komunitas. Para ahli keamanan menekankan bahwa pemilik dompet yang rentan harus memindahkan dana mereka ke dompet baru dengan entropi tinggi *sebelum* memperbarui firmware, karena pembaruan tidak dapat memperkuat seed yang sudah lemah. Insiden ini telah berkembang dari sekadar kerentanan menjadi ujian luas terhadap kepercayaan pada dompet keras, menyoroti debat tentang desain dompet, pembuatan seed, dan praktik penyimpanan mandiri jangka panjang.

cryptonews.ru08/03 09:38

Hacker Coldcard Mendapat Tawaran Kurang Ajar untuk Mencuci Bitcoin di Blockchain

cryptonews.ru08/03 09:38

Kraken Soroti Kesenjangan dalam Verifikasi Dompet Kripto

Vulnerabilitas pada dompet kripto keras Coldcard mengungkap celah dalam proses audit independen untuk perangkat semacam itu. Direktur Keamanan Kraken, Nick Percoco, menekankan bahwa meskipun audit memverifikasi keberadaan generator angka acak sejati (TRNG) dalam perangkat, mereka tidak mengonfirmasi apakah firmware yang berjalan benar-benar menggunakannya untuk membuat seed frase. Coinkite, produsen Coldcard, mengeluarkan peringatan pada 30 Juli setelah mendeteksi bug yang muncul pada Maret 2021. Bug menyebabkan penggunaan generator angka pseudo-acak (PRNG) yang lebih lemah, bukan TRNG perangkat keras, saat membuat seed. Ini secara signifikan mengurangi entropi, membuat seed dapat diprediksi dalam kondisi tertentu. Versi yang terdampak mencakup Mk2 dan Mk3 dengan firmware 4.0.1–4.1.9, serta Mk4, Mk5, dan Q sebelum versi tertentu. Coinkite menyarankan pengguna untuk memperbarui firmware, membuat seed baru, dan memindahkan dana dengan hati-hati. Pembaruan firmware tidak memperbaiki seed yang sudah dibuat. Serangan skala besar terjadi mulai 30 Juli, dengan perkiraan total kerugian melebihi $90 juta. Beberapa gelombang drainase dana teridentifikasi, melibatkan ribuan alamat. Coinkite menghentikan pengiriman unit dan menghancurkan stok yang masih memiliki firmware rentan. Percoco menyerukan standar industri yang lebih ketat, menyerupai proses sertifikasi di sektor pembayaran atau pemerintah (seperti standar NIST dan BSI), untuk memastikan audit mencakup seluruh jalur dari sumber entropi hingga eksekusi dalam firmware operasional. Insiden ini menyoroti kebutuhan kritis akan pengujian yang lebih komprehensif untuk dompet kripto keras.

cryptonews.ru08/03 09:35

Kraken Soroti Kesenjangan dalam Verifikasi Dompet Kripto

cryptonews.ru08/03 09:35

Samson Mow Berbagi 5 Rekomendasi Mendesak bagi Pengguna Coldcard yang Mengalami Kerugian

CEO JAN3 Samson Mou membagikan lima rekomendasi mendesak bagi pengguna Coldcard yang mengalami kerugian akibat kerentanan RNG (Random Number Generator) pada perangkat dompet keras tersebut. Rekomendasinya meliputi: mendokumentasikan semua bukti dan informasi insiden, melaporkan pencurian kepada polisi atau lembaga seperti FBI IC3, serta memantau upaya pelacakan dana terkordinasi. Mou menekankan untuk tidak menghancurkan perangkat atau seed phrase yang terdampak karena mungkin diperlukan sebagai bukti kepemilikan, dan sangat memperingatkan agar mengabaikan penipuan yang menawarkan jasa pemulihan dana. Insiden ini menyoroti risiko penyimpanan mandiri (self-custody) dan pentingnya mengurangi titik kegagalan tunggal. Mou menyarankan penggunaan konfigurasi multisig dari beberapa vendor perangkat keras, alih-alih mengandalkan satu produsen saja. Dia juga mengimbau komunitas Bitcoin untuk tidak terlalu kritis terhadap mereka yang memilih penyimpanan kustodial, karena setiap metode memiliki pertukaran risikonya sendiri. Produsen Coldcard, Coinkite, telah merilis pembaruan firmware untuk versi yang rentan, namun menekankan bahwa pembaruan tidak memperbaiki seed yang sudah tergenerate sebelumnya. Pengguna terdampak disarankan untuk mengupdate firmware, membuat seed baru, dan memindahkan dana setelah melakukan transaksi uji coba. Dampak insiden terus berlanjut, termasuk potensi gugatan hukum terhadap Coinkite dan munculnya penawaran pencucian Bitcoin dari pihak tak dikenal.

cryptonews.ru08/03 09:33

Samson Mow Berbagi 5 Rekomendasi Mendesak bagi Pengguna Coldcard yang Mengalami Kerugian

cryptonews.ru08/03 09:33

Serangan Coldcard Meluas: Gelombang Keempat Dorong Pencurian Bitcoin Lewati $90 Juta

Serangan terhadap dompet perangkat keras Coldcard telah meningkat menjadi salah satu insiden keamanan terbesar dalam sejarah Bitcoin. Selama tiga hari terakhir, perangkat Coldcard dengan firmware rentan telah dikuras dananya oleh penyerang yang menemukan celah kritis. Frasemen seed yang dihasilkan perangkat tersebut memiliki entropi lebih rendah dari seharusnya, membuatnya dapat diprediksi dan dieksploitasi. Kerugian diperkirakan mencapai $90 juta dari lebih dari 4.500 dompet, dengan lebih dari 1.367 BTC dicuri melalui beberapa gelombang serangan terkoordinasi. Gelombang keempat masih aktif. Pola serangan terbaru menunjukkan 218 transaksi menargetkan 462 alamat korban, dengan 216 dompet tujuan baru menerima 388,92 BTC. Aktivitas ini berjalan sekitar 45 kali lebih cepat dari tingkat normal. Coinkite, perusahaan di belakang Coldcard, telah mengonfirmasi kerentanan tersebut. Semua unit yang tersisa di fasilitas mereka dengan firmware yang terpengaruh telah dimusnahkan dan pengiriman dihentikan. Firmware yang telah diperbaiki kini tersedia untuk semua model yang terdampak, namun perbaikan hanya melindungi frasa seed yang baru dibuat. Pengguna dengan seed yang dibuat pada firmware rentan tetap berisiko dan harus segera membuat dompet baru serta memindahkan semua dananya. Perangkat Satscard, Opendime, dan Tapsigner tidak terpengaruh karena menggunakan basis kode berbeda. Coldcard juga menyarankan beberapa alternatif dompet perangkat keras lainnya bagi pengguna. Insiden skala besar ini menggoyang kepercayaan terhadap keamanan dompet perangkat keras secara luas.

TheNewsCrypto08/03 06:57

Serangan Coldcard Meluas: Gelombang Keempat Dorong Pencurian Bitcoin Lewati $90 Juta

TheNewsCrypto08/03 06:57

活动图片