Dompet Coldcard telah dikuras dalam empat gelombang serangan sejauh ini
Eksploiter Coldcard kembali aktif, memindahkan dana ke daftar dompet tujuan yang terus bertambah. Seperti yang dilaporkan oleh Cryptopolitan, serangan awal terhadap 500 dompet bukan satu-satunya eksploitasi, dan kerugian dengan cepat meningkat menjadi lebih dari $70 juta.
Per 3 Agustus, pemegang beberapa versi dompet Coinkite masih berisiko, dan satu-satunya solusi adalah segera memindahkan koin mereka ke dompet baru yang dihasilkan secara aman.
Dompet Coldcard banyak diminati oleh para Bitcoin maximalist dan direkomendasikan secara luas. Baru-baru ini, peretas white hat menunjukkan bahwa bahkan beberapa menit komputasi AI dapat menemukan alamat yang rentan.
Gelombang serangan keempat Coldcard menjadi semakin agresif
Para peneliti on-chain yang menganalisis alamat Coldcard dan transaksi BTC telah mengidentifikasi pola gelombang keempat eksploitasi.
Per 3 Agustus, penyerang terus menambah dompet tujuan baru. Setelah gelombang diselesaikan, alamat-alamat tersebut dibiarkan tidak aktif selama beberapa jam.
Penyerang meluncurkan beberapa dompet tujuan, menggunakan alamat baru untuk menyapu pengguna Coldcard, lalu mengonsolidasikan hasil curian ke dompet yang lebih besar.
Kerugian telah dilaporkan oleh beberapa influencer. Beberapa private key Coldcard juga disimpan pada plakat logam, namun hal ini tidak mencegah penyerang untuk menyapu dompet tersebut.
Penyerang tampaknya menggunakan komputasi yang memakan waktu, yang mengekspos lebih banyak batch dompet yang rentan. Hal ini mungkin menunda pembersihan alamat baru, tetapi kerentanannya tetap ada, dan gelombang keempat ini mungkin bukan yang terakhir.
Coldcard merusak anonimitas dan self-custody BTC
Selama bertahun-tahun, narasi BTC adalah bahwa self-custody merupakan solusi ideal. Peretasan di bursa, dana yang dibekukan, dan kurangnya anonimitas merupakan alasan utama untuk menarik koin dari bursa.
BTC memang pernah hilang akibat dompet yang dikompromi sebelumnya, namun kerentanan massal pada sebuah perangkat merupakan hal yang belum pernah terjadi sebelumnya.
Dilaporkan, fungsi entropi yang lebih kompleks telah dinonaktifkan agar kode dapat berjalan tanpa masalah, sehingga berpotensi membuka ribuan dompet untuk dapat ditemukan dengan mudah.
Insiden Coldcard ini juga meningkatkan kewaspadaan terhadap seed yang mungkin lemah, yang kini dapat ditemukan dengan bantuan komputasi sewaan. Namun, alamat dingin yang dihasilkan secara lemah tetap menjadi risiko bagi serangan baru yang didukung AI.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Bescent: Pernyataan bahwa saya adalah pelaku pasar bukanlah tantangan terhadap pasar

Tren baru AI muncul? Jensen Huang: Keamanan siber akan menjadi skenario aplikasi besar berikutnya
Huang Renxun, salah satu pendiri sekaligus CEO Nvidia, menyatakan bahwa keamanan siber berpotensi menjadi pasar aplikasi besar berikutnya untuk kecerdasan buatan.

