๐Ÿ“… Selasa, 18 Agustus 2026 ยท --:-- WIB Ikuti kami
Ecosystem โ–ผ
ID โ–ผ
Hacker Kuras 1.083 BTC dalam 41 Menit - Celah Firmware Coldcard 2021 Ternyata Bisa Tebak Seed Phrase

Hacker Kuras 1.083 BTC dalam 41 Menit - Celah Firmware Coldcard 2021 Ternyata Bisa Tebak Seed Phrase

Analis dari Galaxy Research baru saja mendeteksi lalu lintas aset yang mengkhawatirkan di dalam jaringan. Dalam sebuah temuan terbaru, terungkap bahwa penyerang mentransfer sekitar 1.083 BTC dari lebih dari 1.000 alamat berbeda, dan seluruh proses pengurasan ini tuntas dieksekusi hanya dalam 41 menit terhitung mulai 30 Juli 2026.

Serangan kilat di akhir Juli itu sayangnya baru permulaan. Gelombang transfer dana paksa terus memakan korban baru dan berlanjut tanpa jeda hingga memasuki pertengahan Agustus 2026. Berdasarkan sejumlah laporan publik, total kerugian dari pembobolan ini diklaim sudah menyentuh ratusan juta dolar, dengan satu perhitungan menyebut angka $112 juta. Skala insiden yang luas ini memicu gejolak harga pada aset utama seperti BTC, ETH, dan XRP di pasar terbuka.

Celah Umur Lima Tahun pada Alat

Besarnya jumlah alamat yang bobol dalam waktu berdekatan sempat memunculkan spekulasi. Tapi pelacakan membuktikan bahwa ini bukanlah celah keamanan pada blockchain Bitcoin. Titik masuk penyerang justru bermuara pada dompet perangkat keras yang dipakai pengguna, tepatnya pada mekanisme penghasil angka acak di dalam firmware Coldcard tertentu saat membuat seed phrase wallet.

Benih bencana ini sudah tertanam sejak lima tahun silam. Akar masalahnya berasal dari sebuah pembaruan firmware yang dirilis oleh produsen dompet, Coinkite, pada tahun 2021. Pembaruan itu membawa cacat pada proses pembuatan kalimat pemulihan saat pengguna menyiapkan dompet mereka. Cacat inilah yang merusak sistem, membuat seed phrase yang dihasilkan oleh beberapa versi firmware menjadi bisa ditebak. Lewat pola yang terbaca ini, penyerang akhirnya mampu menurunkan barisan private key tanpa perlu menyentuh fisik perangkat korban.

Kenapa Update Sistem Saja Tidak Cukup

Fakta yang menonjol dari insiden ini adalah garis waktunya. Sejumlah peneliti keamanan ternyata sudah melacak dan melaporkan masalah ini ke pihak Coinkite jauh hari sebelumnya. Meski celahnya sudah dilaporkan, serangan skala besar baru meledak sekarang. Saat ini, kepastian soal seberapa luas kisaran perangkat dan rentang versi firmware mana saja yang terdampak masih menunggu konfirmasi resmi dari Coinkite.

Bajakan Film 'The Odyssey' Tawarkan Resolusi Tinggi - Tapi Isinya Malah Lumma Stealer Penguras Kripto๐Ÿ“Œ Baca JugaBajakan Film ‘The Odyssey’ Tawarkan Resolusi Tinggi - Tapi Isinya Malah Lumma Stealer Penguras Kripto

Hal paling krusial bagi pemilik dompet adalah memahami bahwa memperbarui firmware tidak akan memperbaiki keadaan. Firmware versi baru memang bisa mencetak dompet baru dengan aman, tapi ia sama sekali tidak bisa menyembuhkan seed phrase lama yang telanjur dibuat dengan sistem bermasalah.

Bagi pengguna, jalan keluar satu-satunya adalah memindahkan aset. Seluruh dana harus digeser ke alamat baru yang aman, sejalan dengan rekomendasi mitigasi dari pabrikan. Bagi pengguna yang meyakini perangkatnya terkompromi atau dananya ikut tersapu dalam gelombang transfer itu, jalur pelaporan resmi sudah terbuka. Pengguna bisa langsung menghubungi Internet Crime Complaint Center atau IC3 milik FBI, serta mendatangi kantor lapangan setempat untuk langkah lanjutan.

Dilansir dari crypto.news.


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
๐Ÿ“ฉ KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share