# Artikel Terkait Kerentanan

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Kerentanan", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

Dompet keras Coldcard Dihack, Aset Bitcoin Senilai $88,6 Juta Dicuri Dompet keras Coldcard mengalami kerentanan keamanan serius, menyebabkan gelombang penarikan paksa dana pengguna. Menurut Galaxy Research, total 1.367,05 BTC (sekitar $88,6 juta) telah dicuri dari 4.585 alamat yang rentan. Masalahnya bukan pada perangkat lunak (firmware), yang sudah diperbarui oleh pengembang Coinkite. Akar masalahnya ada pada seed phrase (frasa pemulihan) yang dihasilkan oleh perangkat antara Maret 2021 dan versi firmware tertentu. Kesalahan pemrograman menyebabkan generator angka acak perangkat beralih dari komponen keras ke generator perangkat lunak (Yasmarang) yang dapat diprediksi. Seed phrase yang dibuat dalam periode rentan ini dapat ditebak melalui serangan brute-force secara offline. Perangkat yang terdampak mencakup model Mk2/Mk3 (firmware 4.0.1–4.1.9), Mk4/Mk5 (sebelum v5.6.0), dan Q (sebelum v1.5.0Q). Satu-satunya cara untuk mengamankan dana adalah dengan membuat seed phrase BARU pada firmware yang telah diperbaiki dan memindahkan semua aset ke alamat baru tersebut. Memperbarui firmware saja tidak mengubah seed phrase lama yang sudah rentan. Insiden ini menghancurkan bagi investor jangka panjang. Satu korban, seorang pria 39 tahun, kehilangan 2 BTC ($130.000) yang ia kumpulkan selama 8 tahun melalui kerja keras. Ia menggunakan Bitcoin sebagai lindung nilai terhadap hiperinflasi di negaranya dan menyimpannya dengan aman di dompet dingin untuk pensiun dini. Pencurian instan ini menghancurkan rencananya dan mengungkap kerapuhan strategi 'simpan dan lupakan' meski dengan perangkat keras sekalipun. Kasus ini mengingatkan pada insiden serupa di masa lalu di mana kelemahan generator angka acak merusak keamanan kriptografi. Ini mempertanyakan asumsi bahwa penyimpanan offline selalu identik dengan keamanan mutlak.

cryptonews.ru08/02 15:27

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

cryptonews.ru08/02 15:27

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

Berdasarkan insiden kerentanan generator angka acak pada perangkat hardware wallet Coldcard, artikel ini membahas metode pembuatan kunci Bitcoin menggunakan dadu untuk menghasilkan entropi mandiri. Claude Shannon mengukur ketidakpastian dengan konsep entropi, di mana satu lemparan dadu enam sisi setara dengan sekitar 2,585 bit. Praktik melempar dadu 50 hingga 99 kali dapat menghasilkan frasa pemulihan 12 kata yang aman (128 bit entropi), melampaui ketergantungan pada generator perangkat. Namun, insiden Coldcard mengungkap bahwa meskipun seed utama dibuat dari dadu aman, fungsi lain seperti dompet kertas, kunci kloning, dan password masih berpotensi menggunakan generator cacat. Peneliti keamanan Kevin Loaec menekankan bahwa perlindungan hanya berlaku untuk seed utama, bukan keseluruhan sistem. Proses manual ini membutuhkan ketelitian tinggi, rentan kesalahan, dan tidak praktis bagi kebanyakan pengguna baru. Oleh karena itu, meski kuat secara matematis, metode ini lebih cocok untuk pengguna berpengalaman. Artikel menyarankan pemilik Coldcard untuk memperbarui firmware, memeriksa fungsi yang pernah digunakan, dan mempertimbangkan skema multisignature dengan perangkat dari produsen berbeda untuk mitigasi risiko. Tujuan jangka panjang adalah perangkat yang dapat menghasilkan keacakan kuat secara mandiri, tanpa memerlukan prosedur rumit dari pengguna.

cryptonews.ru08/01 21:39

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

cryptonews.ru08/01 21:39

Apakah Justru AI yang Membantu Mendeteksi Kerentanan dalam Sistem Keamanan Coldcard?

Insiden keamanan yang melibatkan dompet perangkat keras Coldcard terungkap setelah transfer sekitar 594 BTC (senilai $38 juta) dari sekitar 500 alamat pada 30 Juli. Analisis lebih lanjut memperkirakan 1.128,47 BTC (sekitar $71,1 juta) mungkin dicuri dari 1.082-1.196 alamat dalam 41 menit. Alamat yang terkena dampak memiliki benih pemulihan yang dibuat di dompet Coldcard dari perusahaan Kanada Coinkite. Coinkite mengeluarkan peringatan mendesak tentang kerentanan dalam pembangkitan angka acak pada perangkat Mk3 (firmware 4.0.1/Maret 2021) dan beberapa perangkat Mk4, Mk5, serta Q. Kerentanan, yang ada selama lima tahun akibat kesalahan konfigurasi pada proses build, mengurangi keacakan efektif benih dari 128 bit menjadi sekitar 40 bit pada Mk3, membuatnya lebih rentan terhadap serangan brute-force. Pengguna yang terdampak harus membuat benih baru dengan firmware yang telah diperbaiki dan memindahkan dana mereka. CEO Coinkite Rodolfo Novak meminta maaf dan menanggung tanggung jawab penuh. Perusahaan berspekulasi bahwa kerentanan mungkin ditemukan menggunakan AI untuk menganalisis kode firmware lama yang tersedia publik, menunjukkan era baru di mana AI dapat menemukan bug tersembunyi dengan cepat. Namun, peneliti independen mencatat bahwa audit keamanan tradisional seharusnya juga dapat mendeteksi kesalahan manusia dasar ini. Coinkite mengakui bahwa audit AI mereka sendiri sebelumnya gagal menemukan celah tersebut. Insiden ini menyoroti tantangan keamanan perangkat keras kripto dan kebutuhan akan pengujian yang lebih ketat, audit konfigurasi, serta kombinasi pemeriksaan manusia dan alat AI untuk mencegah kerentanan di masa depan. Pengguna Coldcard didesak untuk memeriksa cara benih mereka dibuat dan mengikuti panduan resmi Coinkite untuk migrasi yang aman.

cryptonews.ru08/01 19:16

Apakah Justru AI yang Membantu Mendeteksi Kerentanan dalam Sistem Keamanan Coldcard?

cryptonews.ru08/01 19:16

Kerentanan Coldcard Meningkatkan Kekhawatiran di Pasar di Tengah Dua Fork Bitcoin yang Akan Datang

Harga Bitcoin berfluktuasi antara $62.300 dan $63.100 pada sesi awal perdagangan Sabtu, setelah sebelumnya sempat melampaui $65.000. Meski naik sekitar 7,36% pada Juli, awal Agustus menghapus sebagian besar momentum ini karena penjual kembali menguasai pasar. Insiden keamanan Coldcard, di mana pelaku memanfaatkan kerentanan firmware lama untuk mencuri 1.128,6633 BTC dari lebih dari 1.100 dompet, mengingatkan pasar bahwa perangkat keras penyimpanan pun dapat berisiko. Coinkite merilis firmware yang diperbaiki dan menyarankan pengguna yang terdampak untuk membuat seed dompet baru sepenuhnya. Tekanan berlanjut dari aliran keluar dana ETF Bitcoin di AS, dengan arus bersih keluar sekitar $265 juta pada 31 Juli, termasuk dari produk BlackRock dan Fidelity. Hal ini mengurangi sumber permintaan institusional. Trader memantau dua peristiwa Agustus: soft fork sementara BIP-110 (dimulai sekitar 7 Agustus) yang membatasi data non-keuangan dalam transaksi Bitcoin, dan hard fork eCash oleh Paul Sztorc (sekitar 21 Agustus) yang akan membuat blockchain terpisah. Dukungan untuk keduanya masih belum pasti. Sentimen pasar tetap lemah dengan Indeks Ketakutan dan Keserakahan masih di zona "takut," didorong oleh imbal hasil obligasi yang lebih tinggi dan penurunan saham AI. Namun, pasar derivatif Bitcoin relatif stabil, menunjukkan penurunan lebih disebabkan oleh penutupan posisi daripada leverage baru yang agresif. Tonggak teknis berikutnya adalah area $64.000-$65.000. Pemulihan di sana akan menandakan pembeli menyerap berita negatif. Jika level $62.000 rusak, fokus bisa beralih ke zona $58.000-$60.000. Perhatian ke depan akan tertuju pada sinyal penambang BIP-110, pengumuman bursa untuk fork eCash, dan laporan aliran dana ETF.

cryptonews.ru08/01 19:09

Kerentanan Coldcard Meningkatkan Kekhawatiran di Pasar di Tengah Dua Fork Bitcoin yang Akan Datang

cryptonews.ru08/01 19:09

活动图片