Eksploit Seed Phrase Coldcard Kurasi 600 BTC Senilai US$38 Juta dari 500 Dompet Dormant
Ringkasan Pasar AI
Cacat pembuatan seed phrase yang dilaporkan memengaruhi perangkat Coldcard dikaitkan dengan pengurasan cepat hampir 600 BTC (~$38M) dari ~500 dompet tidak aktif, sehingga memicu kekhawatiran sistemik tentang keamanan self-custody dompet perangkat keras. Coinkite dan analisis pihak ketiga menyarankan cakupan kerentanan tersebut mungkin melampaui unit Mk3 yang lebih lama, sehingga meningkatkan ketidakpastian. Dampak jangka dekat kemungkinan berupa kehati-hatian operasional yang lebih tinggi, aktivitas rotasi seed, dan pengawasan yang meningkat di seluruh alat kustodi.
Level dampak
● Tinggi
Aset terdampak
BTC/USDT-3.22%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Poin utama: Eksploit seed phrase yang menargetkan hardware wallet Coldcard dilaporkan menguras hampir 600 BTC—sekitar US$38 juta—dari kurang lebih 500 dompet yang lama tidak aktif kemarin.
Rangkaian serangan berlangsung cepat. BTC dipindahkan dari 500 alamat single-signature ke satu alamat dalam waktu sekitar 25 menit. Sejumlah laporan menyebut eksploitasi kemungkinan masih berlanjut.
Coinkite mengonfirmasi bahwa proses pembuatan seed pada Coldcard Mk3 dan versi pembaruan setelah firmware 4.0.1 (Maret 2021) mungkin tidak benar-benar acak. Coldcard sebelumnya menyatakan perangkat Mk3 berisiko, sementara Mk4, Q, dan Mk5 tidak terdampak berdasarkan analisis awal. The Block menelusuri sumber masalah ke pemeriksaan compile-time yang ditulis keliru, serta menemukan versi yang lebih kecil namun nyata dari kelemahan serupa pada perangkat yang lebih baru.
Mengapa ini penting: Eksploit pada hardware wallet dapat menggerus kepercayaan terhadap self-custody. Ketidakjelasan cakupan kerentanan berpotensi mendorong pengguna memindahkan dana.
Sentimen pasar: Bearish, stres meningkat, berbasis peristiwa, derisking.
Alasan: Pencurian BTC senilai US$38 juta dari dompet Coldcard yang dormant dinilai dapat melemahkan keyakinan atas keamanan self-custody.
Kasus serupa: Pada 2022, tim ekosistem Solana melacak insiden pengurasan dompet ke Slope; hampir 8.000 dompet terdampak. Slope menyarankan pengguna membuat dompet seed phrase baru dan memindahkan aset. (The Block) Perbedaannya, kasus Slope terkait paparan software wallet, sedangkan kasus Coldcard berpusat pada pembuatan seed pada hardware wallet.
Dampak lanjutan: Kanal utama ada pada kepercayaan self-custody, karena seed generation yang lemah dapat mengubah dompet dormant menjadi sumber risiko kerugian aktif. Jika laporan eksploitasi berkelanjutan terbukti, pengguna terdampak berpotensi buru-buru melakukan migrasi dana, sementara alat kustodian dan praktik keamanan akan mendapat sorotan lebih ketat. Jika perangkat yang lebih baru turut masuk cakupan, kekhawatiran dapat meluas melampaui pengguna Mk3.
Peluang & risiko:
Peluang: Jika Coinkite atau The Block mempersempit daftar firmware yang terdampak, pemindahan dana bisa difokuskan pada perangkat dalam cakupan tersebut untuk menekan risiko operasional. Jika aktivitas eksploitasi berhenti setelah detail remediasi dipublikasikan, kepercayaan pada perangkat yang tidak terdampak berpeluang stabil.
Risiko: Jika muncul pengurasan tambahan dari kerentanan yang sama, pengurangan ketergantungan pada hardware wallet yang terdampak menjadi sinyal kontrol risiko yang relevan. Jika perangkat baru masih termasuk dalam cakupan kelemahan, menunda rotasi seed membuat dompet tetap terekspos pada kompromi lanjutan.