# Artikel Terkait Dompet

Pusat Berita HTX menyediakan artikel terbaru dan analisis mendalam mengenai "Dompet", mencakup tren pasar, pembaruan proyek, perkembangan teknologi, dan kebijakan regulasi di industri kripto.

Diagram Wallet Cloudflare: Pemain Baru dalam Pembayaran Stablecoin dengan X402

Cloudflare meluncurkan Wallets, yang memungkinkan pengguna mengklaim "handle" untuk identitas dompet masa depan, namun fungsi inti seperti pengisian saldo, pembayaran, dan Virtual Wallet untuk agen AI belum tersedia. Produk ini merupakan bagian dari ekosistem pembayaran Cloudflare yang mencakup Stripe Projects (untuk perwakilan pembayaran kartu) dan Monetization Gateway (untuk penerimaan pembayaran via x402). Wallets dimaksudkan untuk melengkapi sisi pembayar dengan identitas dan aturan otorisasi. Protokol pembayaran x402 telah mencatat volume transaksi kecil yang signifikan (rata-rata $0,32 per transaksi), menunjukkan potensi untuk pembayaran API atau konten mikro. Namun, data ini tidak secara spesifik mencerminkan adopsi Cloudflare Wallets. Contoh implementasi menunjukkan alur pembayaran mikro sebesar $0,01, di mana agen menandatangani pembayaran setelah menerima kode status HTTP 402. Dalam pengembangan saat ini, kunci privat masih dipegang pengembang, dan Wallets bertujuan untuk memperkenalkan kontrol seperti Virtual Wallet terpisah, batas pengeluaran, dan daftar putih untuk keamanan yang lebih baik. Tiga jalur pembayaran oleh agen (Stripe Projects, x402 untuk pengembang, dan rencana Cloudflare Wallets) memiliki model keamanan dan ketersediaan yang berbeda. Wallets masih memerlukan pengembangan lebih lanjut mengenai mata uang kripto yang didukung, KYC, dan detail operasional lainnya.

marsbit08/05 03:37

Diagram Wallet Cloudflare: Pemain Baru dalam Pembayaran Stablecoin dengan X402

marsbit08/05 03:37

Perusahaan Coldcard Menerbitkan Pernyataan Baru Terkait Peretasan Bitcoin Skala Besar!

Perusahaan produsen dompet keras Coldcard telah mengeluarkan peringatan keamanan prioritas tinggi terkait kerentanan kriptografi yang masih berlangsung. Semua pengguna disarankan untuk memindahkan Bitcoin mereka ke dompet baru dan membuat seed phrase (frasa pemulihan) yang benar-benar baru. Coldcard melaporkan bahwa risiko terkait kerentanan dalam sistem keamanan, yang memengaruhi proses pembuatan kunci dan telah menyebabkan kerugian sekitar $40 juta, masih ada. Pengguna disarankan untuk memperbarui firmware dan berhenti menggunakan alamat yang dibuat dengan metode pembuatan kunci lawas untuk mencegah transfer aset yang tidak sah. Perusahaan juga membantah klaim bahwa firmware terbaru secara permanen membuat perangkat Coldcard tidak dapat digunakan. Menurut Coldcard, jika terjadi kesalahan sementara pada TRNG (True Random Number Generator), mematikan dan menghidupkan kembali perangkat dari semua sumber daya diharapkan dapat menyelesaikan masalah dalam kondisi perangkat keras normal. Pengembang menyatakan tidak ada bukti bahwa perbaikan RNG saat ini merusak perangkat secara permanen. Mereka sedang mengerjakan patch baru untuk membuat proses pemulihan sistem RNG setelah kesalahan menjadi lebih aman. Pembaruan yang diusulkan akan mengikuti prosedur pemulihan terdokumentasi dari STMicroelectronics dan mencakup langkah-langkah keamanan tambahan. Dukungan untuk perangkat Coldcard Mk3 akan diimplementasikan dalam pembaruan perangkat lunak terpisah.

cryptonews.ru08/04 19:31

Perusahaan Coldcard Menerbitkan Pernyataan Baru Terkait Peretasan Bitcoin Skala Besar!

cryptonews.ru08/04 19:31

Produsen Dompet Kripto Peringatkan Tentang Phishing

Produsen dompet kripto perangkat keras Trezor dan Foundation telah memperingatkan pengguna tentang serangan phishing menyusul insiden kerentanan pada dompet Coldcard. Trezor melaporkan peningkatan upaya phishing dan menegaskan bahwa cadangan pemulihan dompet hanya boleh dimasukkan langsung pada perangkat, bukan di situs web atau aplikasi. Foundation juga menemukan email phishing yang meniru perusahaan, mengarahkan pengguna ke situs palsu atau mengunduh perangkat lunak berbahaya. Kampanye phishing ini melibatkan email yang mengatasnamakan Coldcard, menawarkan "audit perangkat keras" yang mengarah ke situs tiruan. Pengguna kemudian diarahkan untuk mengunduh alat akses jarak jauh bernama ScreenConnect, yang dapat memberi pelaku akses ke data atau mencuri dana. Situs palsu tersebut bahkan dilengkapi layanan obrolan dukungan palsu untuk meningkatkan kepercayaan korban. Kerentanan pada Coldcard terkait dengan kesalahan dalam pembuatan frasa pemulihan (seed phrase), di mana perangkat menggunakan generator angka acak pseudo-deterministik, bukan generator perangkat keras yang aman. Ini memungkinkan penyerang untuk mencoba menebak frasa pemulihan secara offline. Coinkite, pembuat Coldcard, telah merilis pembaruan firmware, tetapi pengguna harus membuat frasa pemulihan baru dan memindahkan dana mereka, karena pembaruan tidak mengamankan frasa yang sudah ada. Menurut Galaxy Research, kerugian yang dikonfirmasi mencapai 1.596 BTC (sekitar $100 juta) dari sekitar 7.300 alamat, dengan kemungkinan kerugian total bisa mencapai $130 juta. Setidaknya 15 kelompok penyerang berbeda diduga mengeksploitasi kerentanan ini. Pakar keamanan menekankan pentingnya melaporkan semua pencurian, bahkan yang kecil, untuk membantu mengidentifikasi serangan baru.

cryptonews.ru08/04 15:00

Produsen Dompet Kripto Peringatkan Tentang Phishing

cryptonews.ru08/04 15:00

Di Garis Depan Kasus Pencurian Coldcard Baru Tahu, Kenapa Dampaknya Jauh Lebih Besar dari yang Terlihat dari Data

Tak seorang pun menyangka bahwa kerentanan dari 5 tahun lalu dapat memicu kasus pencurian Bitcoin terbesar tahun ini. Pada 30 Juli, ratusan Bitcoin dikumpulkan dari ratusan alamat dalam waktu singkat, kemudian serangan meluas dengan cepat. Penyerang memindai ribuan alamat Bitcoin dan mencuri hampir 2.000 BTC senilai ratusan juta dolar AS. Penyebabnya ditemukan sebagai bug pada dompet keras Coldcard dalam proses pembuatan frasa pemulihan (seed phrase), yaitu masalah keacakan yang lemah sehingga dapat ditebak. Karena pengguna Coldcard di Tiongkok tidak banyak, awalnya tidak banyak mendapat perhatian. Namun, komunitas luar negeri gempar karena Coldcard sangat terkenal di sana. Kepanikan memuncak pada 31 Juli, dengan total transaksi di bawah 1 BTC mencapai 39.600 BTC, tertinggi sejak keruntuhan FTX 2022. Kerentanan ini kemungkinan besar ditemukan dan dieksploitasi oleh model AI, dampaknya serupa dengan insiden Zcash sebelumnya, bahkan mungkin lebih serius secara psikologis. Yu Xian, pendiri SlowMist, yang membantu beberapa korban, menyatakan bahwa peristiwa ini berdampak sangat dalam karena mengguncang kelompok inti pemegang keyakinan Bitcoin. Dia menjelaskan, meskipun jumlah Bitcoin yang dicuri secara historis bukan yang terbesar, reputasi Coldcard yang sangat baik di kalangan Bitcoin OG membuat masalah ini menjadi pukulan berat. Inti masalahnya adalah entropi yang tidak cukup saat pembuatan seed, mengurangi keacakan sehingga penyerang dapat menghitung secara paksa. Yang ironis, komunitas Coldcard dan Bitcoin tidak memeriksa ulang kode dengan AI, sedangkan peretas melakukannya. Peristiwa ini merusak kepercayaan komunitas terhadap produk serupa, memunculkan keraguan akan keamanan dompet dan frasa pemulihan yang digunakan. Yu Xian menyarankan proyek-proyek kripto memindai kode dengan AI untuk menemukan kerentanan, karena peretas hampir tidak memiliki batasan dalam memanfaatkan AI, sementara pihak pertahanan dibatasi oleh berbagai faktor. Dia juga menyoroti bahwa model AI yang semakin kuat dapat meningkatkan ketidakpercayaan terhadap teknologi kripto awal, dan peristiwa keamanan dengan skala miliaran dolar AS mungkin terjadi di masa depan, bahkan mungkin pada kode Bitcoin itu sendiri. Namun, dia optimis bahwa industri akan semakin tangguh dalam menghadapi ancaman ini. Mengenai tren beralih ke pertukaran terpusat (CEX), Yu Xian mengakui bahwa CEX top memiliki investasi keamanan yang baik dan kemampuan menanggung risiko, sehingga masuk akal jika beberapa pengguna merasa lebih nyaman menyimpan aset di sana. Untuk pengguna biasa, dia merekomendasikan: 1. Selalu gunakan passphrase (frasa sandi tambahan) untuk frasa pemulihan, setidaknya 8 karakter kompleks, dan jangan lupa. 2. Simpan sebagian kecil aset di alamat tanpa passphrase dan sebagian besar di alamat dengan passphrase untuk deteksi dini dan keamanan. 3. Gunakan layanan institusi terpusat jika tidak memahami teknologi. 4. Tinjau aset, periksa kemungkinan kebocoran frasa pemulihan. 5. Tetap tenang, hindari dompet palsu atau phishing. 6. Gunakan pemikiran isolasi: pisahkan aset yang tidak pasti di perangkat terpisah. Dengan langkah-langkah ini, lebih dari 90% risiko umum dapat dihindari.

marsbit08/04 06:58

Di Garis Depan Kasus Pencurian Coldcard Baru Tahu, Kenapa Dampaknya Jauh Lebih Besar dari yang Terlihat dari Data

marsbit08/04 06:58

活动图片