๐Ÿ“… Rabu, 19 Agustus 2026 ยท --:-- WIB Ikuti kami
Ecosystem โ–ผ
ID โ–ผ
Pencuri 1.082 BTC Lewat Celah Coldcard Tinggalkan Jejak Log - Tapi FBI Belum Bergerak

Pencuri 1.082 BTC Lewat Celah Coldcard Tinggalkan Jejak Log - Tapi FBI Belum Bergerak

๐Ÿ“š Istilah di Artikel Ini:

FBI kemungkinan besar sudah mengantongi identitas pelaku pembobolan 1.082 BTC lewat celah perangkat keras Coldcard gelombang pertama. Peneliti Galaxy Research, Alex Thorn, mengungkapkan bahwa penegak hukum mungkin sudah tahu siapa di balik aksi ini, meski otoritas belum merilis konfirmasi publik atau menjatuhkan dakwaan resmi.

Jejak pelaku ini terendus berkat temuan janggal dari Block engineering lead, Clay Garrett. Sang penyerang rupanya memakai akun berbayar di sebuah layanan penyedia data blockchain tanpa nama untuk mengquery alamat-alamat sumber yang akan dijadikan target pencurian.

Kecocokan Log Pencarian yang Presisi

Ketika diperiksa, log internal dari penyedia data itu menunjukkan kecocokan dengan jumlah, waktu, dan urutan permintaan pencarian alamat. Pola ini memiliki spesifisitas yang luar biasa tinggi. Pihak Block langsung meneruskan temuan ini ke pihak berwenang, seraya menekankan bahwa penyedia data itu tidak sadar telah membantu jalannya aksi peretasan.

Hingga kini, seluruh Bitcoin hasil curian gelombang pertama terpantau masih berdiam di alamat dompet terkait. Dana curian itu belum masuk ke bursa pertukaran kripto ataupun layanan mixer untuk mengaburkan asal-usulnya. Mengingat jaringan Bitcoin tidak memiliki fitur untuk memblokir dana di level protokol, aset ini sepenuhnya aman di bawah kendali pelaku dan tidak bisa dibekukan paksa oleh pihak mana pun.

Kasus pencurian ini ternyata tidak berhenti di satu gelombang. Data publik yang dihimpun Galaxy Research mencatat total kerugian minimal 1.700 BTC dari semua rentetan serangan yang terjadi. Menariknya, gelombang-gelombang pencurian lanjutan menunjukkan pola transaksi yang sama sekali berbeda dengan serangan awal. Perbedaan pola ini mengindikasikan adanya pelaku lain yang ikut mengeksploitasi celah serupa.

Satu Transaksi Kuras 48,87 Juta Token Maya Protocol - Harga CACAO Langsung Ambles 89%๐Ÿ“Œ Baca JugaSatu Transaksi Kuras 48,87 Juta Token Maya Protocol - Harga CACAO Langsung Ambles 89%

Update Firmware Tidak Menambal Seed Lama

Bencana keamanan ini berakar dari kelemahan firmware Coldcard Mk2 dan Mk3 versi 4.0.1. Perangkat lunak ini menghasilkan seed phrase dengan entropi yang tidak memadai, sehingga dompet pengguna menjadi rentan dibobol. Varian perangkat keras lain seperti Mk4, Mk5, dan seri Q juga ikut terdampak dari masalah ini, meski dalam skala kerentanan yang lebih kecil.

Pembaruan firmware memang sudah dirilis oleh pabrikan untuk mencegah kelemahan ini berulang saat perangkat membuat seed baru. Namun, instalasi firmware terbaru ini sama sekali tidak memperbaiki seed lama yang sudah telanjur dibuat dengan tingkat entropi yang rendah sejak awal.

Bagi pengguna Coldcard dari varian yang terdampak, memperbarui perangkat keras saja belum menjamin keamanan dana mereka. Pengguna wajib membuat seed baru di firmware yang sudah ditambal, lalu segera memindahkan semua sisa aset kripto ke alamat baru itu. Kelalaian melakukan migrasi dompet ini membuat dana akan tetap bisa diakses oleh penyerang. Dilansir dari crypto.news.


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
๐Ÿ“ฉ KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share