Pengguna Coldcard Mk3 Diperingatkan: 594 BTC Disapu dari 500 Alamat, Dana Berisiko

Ringkasan Pasar AI
Coinkite memperingatkan bahwa seed Bitcoin yang dihasilkan Coldcard pada versi firmware tertentu mungkin memiliki entropi yang berkurang secara material (~72 vs 128 bit), menyusul adanya dugaan sweep otomatis sebesar 594.5 BTC dari ~500 alamat single-signature. Meskipun pergerakan harga BTC secara umum tidak berubah, peristiwa ini meningkatkan risiko self-custody dan hardware wallet secara signifikan, kemungkinan meningkatkan kehati-hatian dalam jangka dekat terkait pengelolaan UTXO, praktik pembuatan kunci, dan higienitas firmware perangkat.
Level dampak
● Sedang
Aset terdampak
BTC/USDT-1.76%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Coinkite, perusahaan Kanada di balik hardware wallet Coldcard, mengeluarkan peringatan bahwa dana Bitcoin pengguna bisa terancam bila seed wallet dibuat menggunakan versi firmware tertentu yang terdampak. Menurut perusahaan, masalah ini memengaruhi seluruh rilis firmware Mk3 sejak versi 4.0.1 yang dirilis pada Maret 2021, dan berkaitan dengan entropy yang dihasilkan perangkat saat pembuatan seed. Coinkite juga menyebut seed yang dibuat pada Mk4 dan Mk5 sebelum firmware 5.6.0, serta pada model Q sebelum versi 1.5.0Q, ikut terdampak. Dampaknya dinilai lebih ringan dibanding Mk3, tetapi tetap serius. Perusahaan menjelaskan bahwa seed yang terkena masalah hanya memiliki sekitar 72 bit entropy, jauh di bawah 128 bit yang semestinya. Dalam pembaruan tersebut, Coinkite menegaskan TAPSIGNER, OPENDIME, dan SATSCARD tidak terdampak karena menggunakan basis kode yang berbeda. Pengguna dengan seed yang berpotensi terdampak diminta memindahkan dana ke seed baru yang dibuat pada perangkat yang tidak terpengaruh. Untuk pengguna Mk4 dan Mk5, Coinkite menyarankan pembaruan ke firmware 5.6.0 atau lebih baru terlebih dahulu. Untuk pengguna Q, disarankan memasang 1.5.0Q atau lebih baru sebelum membuat seed pengganti. Pengguna juga diimbau melakukan pencadangan dan verifikasi seed baru, memastikan alamat penerimaan baru muncul di perangkat, lalu mengirim transaksi uji dalam nominal kecil sebelum memindahkan sisa dana. Jika Mk3 adalah satu-satunya opsi yang tersedia, Coinkite menyarankan penggunaan sementara BIP39 passphrase yang kuat dan unik, serta memverifikasi fingerprint wallet dan alamat penerimaan dengan cermat. Peringatan ini muncul setelah laporan pada 30 Juli menyebut adanya pengurasan Bitcoin dari wallet Coldcard. Atlas21 melaporkan operasi otomatis yang menyapu 500 alamat single-signature dalam empat blok berurutan, dari 960188 hingga 960191. Transaksi tersebut memindahkan 1.324 UTXO dengan total 594,5 BTC, bernilai sekitar US$38 juta pada harga saat ini. Indikasi awal mengarah pada private key yang lemah saat wallet dibuat. Tidak ada wallet multisig maupun Taproot yang termasuk korban. Kerugian median tercatat 0,41 BTC, dengan 110 korban kehilangan lebih dari 1 BTC. Kerugian terbesar mencapai 29,9 BTC, sementara biaya transaksi operasi tersebut sekitar 0,044 BTC. Atlas21 menyebut peringatan publik pertama datang dari salah satu korban di Reddit. Korban itu mengaku seed phrase 24 kata dihasilkan oleh Coldcard pada 2021 dan seed tersebut tidak pernah dimasukkan ke komputer. Meski terjadi pengurasan besar-besaran, harga Bitcoin tidak banyak bereaksi dan tetap diperdagangkan di kisaran US$64.000.