Keamanan siber

Peretas Curi $130 Juta dari Dompet Coldcard via Cacat Frase Pemulihan

1 min read

Peretas Curi $130 Juta dari Dompet Coldcard via Cacat Frase Pemulihan
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Peretas telah mencuri lebih dari $130 juta dalam Bitcoin dengan mengeksploitasi kerentanan pada dompet perangkat keras Coldcard, menurut perusahaan keamanan blockchain.

Hingga 4 Agustus 2026, setidaknya selusin penyerang dalam beberapa kelompok menargetkan pengguna Coldcard, kata Galaxy Research. Tom Robinson dari perusahaan pemantau kripto Elliptic mengonfirmasi perkiraan tersebut.

Pencurian ini merupakan bagian dari lonjakan: TRM Labs melaporkan lebih dari 200 peretasan perusahaan mata uang kripto pada tahun 2026, menyebabkan kerugian di atas $950 juta.

Coldcard dirancang sebagai dompet "dingin" offline yang menjaga frase pemulihan — kata sandi untuk mata uang kripto — terputus dari internet, tidak seperti dompet "panas" di bursa seperti Binance atau Coinbase.

Peneliti keamanan di Block menemukan bahwa bug dalam perangkat lunak dompet membuat pembuatan frase pemulihan tersebut dapat diprediksi. Peretas kemudian memaksa masuk kunci korban secara massal, tanpa pernah memerlukan akses fisik ke perangkat.

Jonathan Goodman, yang mengaku kehilangan $1,6 juta, menulis di X bahwa dia menyimpan frase pemulihannya di beberapa brankas dan kotak penyimpanan aman dan tidak pernah mengekspos perangkat secara online. Dia menyalahkan satu baris kode rentan dari tahun 2021.

Dalam nasihat tertanggal 30 Juli 2026, dan diperbarui 1 Agustus, Coinkite mendesak pengguna untuk membuat frase pemulihan baru setelah memperbarui perangkat mereka. Perusahaan tidak segera menanggapi permintaan komentar.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.