Binance Square
#security

security

1.8M penayangan
4,130 Berdiskusi
MISTERROBOT
·
--
❌ TAC ВЫЛОГАКАН НА $7,5 МЛN — KERENTANAN DI COSMOS EVM MENYEBABKAN BEBERAPA JARINGAN TERDAMPAK Seorang peretas menemukan celah pada modul Cosmos EVM dan menarik 2.985.651.403 TAC dari satu akun escrow. Poin penting: token baru tidak diterbitkan, emisi tidak berubah — yang dicuri adalah yang sudah ada. Tim membekukan blockchain untuk menghentikan serangan. Masalahnya lebih luas: kerentanan serupa juga menimpa jaringan lain pada modul Cosmos EVM — khususnya MANTRA Chain. Satu modul yang rentan — beberapa jaringan yang terkena dampak sekaligus. Inilah risiko utama dari pendekatan ekosistem: infrastruktur bersama tidak hanya memperbesar kemampuan, tetapi juga kelemahan keamanan. #Cosmos #Crypto #Hack #security Subscribe — saya memantau pembobolan sambil detailnya masih panas 🔔
❌ TAC ВЫЛОГАКАН НА $7,5 МЛN — KERENTANAN DI COSMOS EVM MENYEBABKAN BEBERAPA JARINGAN TERDAMPAK

Seorang peretas menemukan celah pada modul Cosmos EVM dan menarik 2.985.651.403 TAC dari satu akun escrow. Poin penting: token baru tidak diterbitkan, emisi tidak berubah — yang dicuri adalah yang sudah ada.

Tim membekukan blockchain untuk menghentikan serangan. Masalahnya lebih luas: kerentanan serupa juga menimpa jaringan lain pada modul Cosmos EVM — khususnya MANTRA Chain.

Satu modul yang rentan — beberapa jaringan yang terkena dampak sekaligus. Inilah risiko utama dari pendekatan ekosistem: infrastruktur bersama tidak hanya memperbesar kemampuan, tetapi juga kelemahan keamanan.

#Cosmos #Crypto #Hack #security

Subscribe — saya memantau pembobolan sambil detailnya masih panas 🔔
🤔 APAKAH BISA HASIL SENDIRI DENGAN SERANGAN POISONING — SAYA JAWAB JUJUR Singkatnya: tidak. Dan begini alasannya. Di balik pengiriman massal tidak ada peretas tunggal, melainkan sindikat kripto lintas negara dengan anggaran seperti perusahaan besar. Farm GPU untuk penargetan alamat, kontrak pintar milik sendiri, otomasi penuh, tim pengembang dan analis. Infrastruktur biayanya mencapai jutaan. Hanya pada 2022–2024 tercatat 270 juta upaya peracunan pada 17 juta alamat unik. Keberhasilan—hanya 1 kasus dari 10.000. Tapi satu pencurian senilai $50 juta sudah bisa menutup semuanya. Kelompok-kelompok ini bersaing satu sama lain secara real-time. Setelah transaksi besar, bot dari kelompok yang berbeda berlomba siapa yang lebih cepat memasang alamat palsu. Tercatat sebuah kasus: setelah pemindahan $2 juta USDC dalam delapan menit, muncul tiga belas transaksi palsu dari berbagai penyerang. Mereka bahkan saling “meracuni”—seorang pencuri yang mengambil $2 juta, 25 menit kemudian meracuni dompetnya sendiri untuk mengaburkan jejak. Skrip Python Anda melawan “mesin” ini—seperti maju dengan pisau menghadapi divisi tank. Bukan soal pengetahuan, melainkan soal sumber daya. #crypto #security #defi #blockchain Subscribe—di sini saya menjelaskan cara kerja sisi gelap pasar kripto 🔔
🤔 APAKAH BISA HASIL SENDIRI DENGAN SERANGAN POISONING — SAYA JAWAB JUJUR

Singkatnya: tidak. Dan begini alasannya.

Di balik pengiriman massal tidak ada peretas tunggal, melainkan sindikat kripto lintas negara dengan anggaran seperti perusahaan besar. Farm GPU untuk penargetan alamat, kontrak pintar milik sendiri, otomasi penuh, tim pengembang dan analis. Infrastruktur biayanya mencapai jutaan. Hanya pada 2022–2024 tercatat 270 juta upaya peracunan pada 17 juta alamat unik. Keberhasilan—hanya 1 kasus dari 10.000. Tapi satu pencurian senilai $50 juta sudah bisa menutup semuanya.

Kelompok-kelompok ini bersaing satu sama lain secara real-time. Setelah transaksi besar, bot dari kelompok yang berbeda berlomba siapa yang lebih cepat memasang alamat palsu. Tercatat sebuah kasus: setelah pemindahan $2 juta USDC dalam delapan menit, muncul tiga belas transaksi palsu dari berbagai penyerang. Mereka bahkan saling “meracuni”—seorang pencuri yang mengambil $2 juta, 25 menit kemudian meracuni dompetnya sendiri untuk mengaburkan jejak.

Skrip Python Anda melawan “mesin” ini—seperti maju dengan pisau menghadapi divisi tank. Bukan soal pengetahuan, melainkan soal sumber daya.

#crypto #security #defi #blockchain

Subscribe—di sini saya menjelaskan cara kerja sisi gelap pasar kripto 🔔
😮 ROBIN HOOD ON-CHAIN SEKALI LAGI BERAKSI — MEMBEKUAN $93K UNTUK PERAMPOKAN BERSENJATA ZachXBT membantu pihak berwenang Prancis membekukan $93 ribu yang terkait dengan dua perampokan bersenjata senilai $667 ribu. Ia melacak pergerakan dana secara on-chain, mengidentifikasi pelaku kejahatan siber lokal yang mencuci uang curian lewat kripto. Kini pelaku tersebut terancam proses hukum pidana. Skemanya tampak sederhana: ambil uang tunai, alihkan ke kripto, lalu hidup tenang. Satu hal yang tidak diperhitungkannya—ada orang yang membaca blockchain seperti buku terbuka dan melakukannya secara gratis, hanya karena hobi. Zach sudah membantu mengungkap puluhan skema serupa di seluruh dunia—mulai dari scam bernilai miliaran hingga pencucian dana skala regional. Tidak ada lencana, tidak ada kewenangan khusus—hanya data on-chain dan waktu. #zachxbt #crypto #security #Onchain Like/ikuti—saya memantau kerja detektif kripto terbaik di industri ini 🔔
😮 ROBIN HOOD ON-CHAIN SEKALI LAGI BERAKSI — MEMBEKUAN $93K UNTUK PERAMPOKAN BERSENJATA

ZachXBT membantu pihak berwenang Prancis membekukan $93 ribu yang terkait dengan dua perampokan bersenjata senilai $667 ribu. Ia melacak pergerakan dana secara on-chain, mengidentifikasi pelaku kejahatan siber lokal yang mencuci uang curian lewat kripto. Kini pelaku tersebut terancam proses hukum pidana.

Skemanya tampak sederhana: ambil uang tunai, alihkan ke kripto, lalu hidup tenang. Satu hal yang tidak diperhitungkannya—ada orang yang membaca blockchain seperti buku terbuka dan melakukannya secara gratis, hanya karena hobi.

Zach sudah membantu mengungkap puluhan skema serupa di seluruh dunia—mulai dari scam bernilai miliaran hingga pencucian dana skala regional. Tidak ada lencana, tidak ada kewenangan khusus—hanya data on-chain dan waktu.

#zachxbt #crypto #security #Onchain

Like/ikuti—saya memantau kerja detektif kripto terbaik di industri ini 🔔
🚬 HACKER MEMILIKI SUARA UNTUK DIRINYA SENDIRI — DAN MENGELUARKAN $8,5 JUTA DARI TERM FINANCE Tidak ada peretasan kode, tidak ada kerentanan di smart contract. Hacker hanya membeli cukup token TERM, memasukkannya melalui pemungutan suara untuk proposalnya — dan mendapatkan akses yang sah ke penyimpanan protokol. Mengeluarkan $8,5 juta. Semuanya sesuai aturan. Protokol bekerja persis seperti yang diprogram. Serangan governance adalah salah satu vektor yang paling diremehkan di DeFi. Saat semua orang mengawasi kerentanan dalam kode, cukup dengan membeli suara. Tata kelola terdesentralisasi bekerja sampai token tersebar cukup luas. Ketika tokennya bisa dibeli di pasar terbuka — itu bukan lagi perlindungan, melainkan permukaan serangan. #defi #crypto #Hack #security Ikuti — di sini saya membahas peretasan termasuk yang kodenya sama sekali tidak berperan 🔔
🚬 HACKER MEMILIKI SUARA UNTUK DIRINYA SENDIRI — DAN MENGELUARKAN $8,5 JUTA DARI TERM FINANCE

Tidak ada peretasan kode, tidak ada kerentanan di smart contract. Hacker hanya membeli cukup token TERM, memasukkannya melalui pemungutan suara untuk proposalnya — dan mendapatkan akses yang sah ke penyimpanan protokol. Mengeluarkan $8,5 juta.

Semuanya sesuai aturan. Protokol bekerja persis seperti yang diprogram.

Serangan governance adalah salah satu vektor yang paling diremehkan di DeFi. Saat semua orang mengawasi kerentanan dalam kode, cukup dengan membeli suara. Tata kelola terdesentralisasi bekerja sampai token tersebar cukup luas. Ketika tokennya bisa dibeli di pasar terbuka — itu bukan lagi perlindungan, melainkan permukaan serangan.

#defi #crypto #Hack #security

Ikuti — di sini saya membahas peretasan termasuk yang kodenya sama sekali tidak berperan 🔔
Alex Crypto UA:
Самое тревожное здесь даже не потеря $8,5 млн, а то, что атака прошла через штатный механизм управления. Если протокол можно захватить не ломая код, а просто воспользовавшись правилами governance - значит, уязвимость заложена уже в самой архитектуре. Децентрализация без защиты от захвата голосования может оказаться лишь иллюзией.
Para peretas Coldcard sedang duduk di atas 1.561 BTC yang tidak bisa mereka jual. Itu 87% dari total 1.789 BTC yang dicuri. Galaxy Research telah menandai alamat penyerang untuk setiap bursa besar dan perusahaan kepatuhan, yang berarti dana tersebut terlalu terlihat untuk dicuci dalam skala besar. Dari sudut pandang meja, ini bukan lagi cerita tentang eksploitasi dompet perangkat keras. Ini adalah cerita tentang efektivitas forensik on-chain. Para penyerang menghadapi masalah bernilai sembilan digit karena aset yang mereka curi bekerja persis seperti yang dirancang: secara transparan. Ada kelebihan pasokan 1.561 BTC yang mungkin tidak pernah masuk ke order book. Bullish atau bearish? $BTC #Bitcoin #Security Bacaan baru muncul sepanjang hari. Ikuti agar kamu tidak ketinggalan yang berikutnya.
Para peretas Coldcard sedang duduk di atas 1.561 BTC yang tidak bisa mereka jual.

Itu 87% dari total 1.789 BTC yang dicuri. Galaxy Research telah menandai alamat penyerang untuk setiap bursa besar dan perusahaan kepatuhan, yang berarti dana tersebut terlalu terlihat untuk dicuci dalam skala besar.

Dari sudut pandang meja, ini bukan lagi cerita tentang eksploitasi dompet perangkat keras. Ini adalah cerita tentang efektivitas forensik on-chain. Para penyerang menghadapi masalah bernilai sembilan digit karena aset yang mereka curi bekerja persis seperti yang dirancang: secara transparan.

Ada kelebihan pasokan 1.561 BTC yang mungkin tidak pernah masuk ke order book. Bullish atau bearish?

$BTC #Bitcoin #Security

Bacaan baru muncul sepanjang hari. Ikuti agar kamu tidak ketinggalan yang berikutnya.
Monad mengusulkan peningkatan dompet yang dapat bertahan dari kunci yang hilang dan serangan kuantum. Blockchain yang kompatibel dengan Ethereum ini bertujuan memungkinkan pengguna mengganti kunci yang mengendalikan sebuah akun tanpa mengubah alamatnya, membuka jalan bagi passkeys, alat pemulihan, dan keamanan pasca-kuantum. $ETH #Crypto #Web3 #Security
Monad mengusulkan peningkatan dompet yang dapat bertahan dari kunci yang hilang dan serangan kuantum. Blockchain yang kompatibel dengan Ethereum ini bertujuan memungkinkan pengguna mengganti kunci yang mengendalikan sebuah akun tanpa mengubah alamatnya, membuka jalan bagi passkeys, alat pemulihan, dan keamanan pasca-kuantum. $ETH #Crypto #Web3 #Security
Hack Coldcard: Kerugian 1.789 BTC menyoroti risiko dompet perangkat keras. Laporan Galaxy Research menyebutkan bahwa peretasan Coldcard menyebabkan kerugian sebesar 1.789 BTC, dengan 87% dana tidak berpindah. Lebih dari setengah dari 221 korban kehilangan lebih dari 1 BTC setiap orang. Pengingat yang tajam untuk keamanan dompet perangkat keras. #Bitcoin #Security ‎
Hack Coldcard: Kerugian 1.789 BTC menyoroti risiko dompet perangkat keras.

Laporan Galaxy Research menyebutkan bahwa peretasan Coldcard menyebabkan kerugian sebesar 1.789 BTC, dengan 87% dana tidak berpindah. Lebih dari setengah dari 221 korban kehilangan lebih dari 1 BTC setiap orang. Pengingat yang tajam untuk keamanan dompet perangkat keras.

#Bitcoin #Security
Harmony mengumumkan pada 22 Agustus bahwa pemulihan darurat (emergency rollback) mereka telah sepenuhnya selesai -- kedua shard stabil selama 24+ jam, ~100.000 blok baru telah diproduksi -- namun SATU shard masih diperdagangkan tepat di tempat ia jatuh/terhenti saat crash 10 hari lalu. Berita: setelah sebuah exploit pada 12 Agustus memalsukan perkiraan 3,01 triliun token ONE (satu dompet saja memindahkan ~2,385 triliun, senilai hampir $3B pada harga sebelum serangan, dalam ~106 detik), Harmony memilih rollback penuh pada rantai (full chain rollback) alih-alih membakar atau melakukan blacklisting terhadap pasokan yang dipalsukan. Kedua shard di-reset ke kondisi mereka pada 11 Agustus pukul 23:25:37 UTC, menghapus 141.628 blok termasuk 109.126 transaksi reguler dan 315 transaksi staking. Pada 22 Agustus, Harmony mengonfirmasi bahwa jaringan telah berjalan stabil selama 24+ jam setelah rollback, bergerak dari epoch 3002 ke 3004 dengan partisipasi validator yang hampir penuh. Kendala: pemulihan teknis tidak sama dengan pemulihan kepercayaan (trust recovery). ONE anjlok hingga 37% dalam intraday dan jatuh mendekati $0,00057 -- sekarang berada di sekitar $0,0007-$0,00075, pada dasarnya datar sejak crash bahkan setelah “perbaikan,” dengan kapitalisasi pasar sekitar $11M. Sekitar 97% dari gelombang pertama token hasil pemalsuan dilaporkan telah mencapai bursa sebelum pembekuan (freeze) terjadi, jadi nilai nyata sudah terlanjur keluar dari rantai dengan cara yang tidak bisa dibalik oleh rollback. Dan rollback itu sendiri bertentangan dengan klaim “trustless, immutable” yang dibangun oleh rantai yang dipakai -- sebuah jaringan yang bersedia mereset dua shard memunculkan pertanyaan serius bagi siapa pun yang mengandalkannya untuk infrastruktur yang tahan sensor. Analisis kami: ini kemenangan operasional yang nyata dengan vonis pasar yang belum selesai -- ledger terlihat bersih, tetapi tidak ada yang benar-benar membeli cerita “masalah selesai” itu dulu. Titik pantau yang bisa dibuktikan (falsifiable watch-point): apakah ONE benar-benar bergerak keluar dari titik terendah pasca-exploit dalam beberapa minggu ke depan, atau tetap diparkir di sini? Jika perbaikan teknis itu nyata, mengapa harga tidak bergerak sama sekali selama 10 hari? Bukan nasihat keuangan. Lakukan riset sendiri (DYOR). $ONE #Harmony #CryptoNews #Security
Harmony mengumumkan pada 22 Agustus bahwa pemulihan darurat (emergency rollback) mereka telah sepenuhnya selesai -- kedua shard stabil selama 24+ jam, ~100.000 blok baru telah diproduksi -- namun SATU shard masih diperdagangkan tepat di tempat ia jatuh/terhenti saat crash 10 hari lalu.

Berita: setelah sebuah exploit pada 12 Agustus memalsukan perkiraan 3,01 triliun token ONE (satu dompet saja memindahkan ~2,385 triliun, senilai hampir $3B pada harga sebelum serangan, dalam ~106 detik), Harmony memilih rollback penuh pada rantai (full chain rollback) alih-alih membakar atau melakukan blacklisting terhadap pasokan yang dipalsukan. Kedua shard di-reset ke kondisi mereka pada 11 Agustus pukul 23:25:37 UTC, menghapus 141.628 blok termasuk 109.126 transaksi reguler dan 315 transaksi staking. Pada 22 Agustus, Harmony mengonfirmasi bahwa jaringan telah berjalan stabil selama 24+ jam setelah rollback, bergerak dari epoch 3002 ke 3004 dengan partisipasi validator yang hampir penuh.

Kendala: pemulihan teknis tidak sama dengan pemulihan kepercayaan (trust recovery). ONE anjlok hingga 37% dalam intraday dan jatuh mendekati $0,00057 -- sekarang berada di sekitar $0,0007-$0,00075, pada dasarnya datar sejak crash bahkan setelah “perbaikan,” dengan kapitalisasi pasar sekitar $11M. Sekitar 97% dari gelombang pertama token hasil pemalsuan dilaporkan telah mencapai bursa sebelum pembekuan (freeze) terjadi, jadi nilai nyata sudah terlanjur keluar dari rantai dengan cara yang tidak bisa dibalik oleh rollback. Dan rollback itu sendiri bertentangan dengan klaim “trustless, immutable” yang dibangun oleh rantai yang dipakai -- sebuah jaringan yang bersedia mereset dua shard memunculkan pertanyaan serius bagi siapa pun yang mengandalkannya untuk infrastruktur yang tahan sensor.

Analisis kami: ini kemenangan operasional yang nyata dengan vonis pasar yang belum selesai -- ledger terlihat bersih, tetapi tidak ada yang benar-benar membeli cerita “masalah selesai” itu dulu. Titik pantau yang bisa dibuktikan (falsifiable watch-point): apakah ONE benar-benar bergerak keluar dari titik terendah pasca-exploit dalam beberapa minggu ke depan, atau tetap diparkir di sini?

Jika perbaikan teknis itu nyata, mengapa harga tidak bergerak sama sekali selama 10 hari?

Bukan nasihat keuangan. Lakukan riset sendiri (DYOR).

$ONE #Harmony #CryptoNews #Security
Artikel
Masalah Eksploit DeFi Baru Berubah BentuknyaKira-kira $840 juta hingga $1,3 miliar telah hilang akibat eksploitasi DeFi hanya pada paruh pertama tahun 2026—dan permukaan serangan yang sebenarnya sedang gagal diam-diam telah berubah. Minggu ini saja memberikan dua contoh baru yang sudah diberi tanggal: BounceBit menutup permanen Layer-1 miliknya sendiri setelah celah otorisasi tingkat protokol memungkinkan penyerang menguras 286,5M BB (~$3M) pada 19 Agustus, dan The Sandbox menghentikan penambatan (bridging) di Base dan BNB Chain setelah eksploit pendelegasian izin LayerZero membengkak menjadi angka headline yang menakutkan "$49B" (kerugian sebenarnya adalah ~$675K) pada 22 Agustus. Tidak satu pun yang merupakan bug logika smart-contract dalam pengertian tradisional—keduanya adalah kegagalan kontrol akses dan izin pada infrastruktur lintas-rantai.

Masalah Eksploit DeFi Baru Berubah Bentuknya

Kira-kira $840 juta hingga $1,3 miliar telah hilang akibat eksploitasi DeFi hanya pada paruh pertama tahun 2026—dan permukaan serangan yang sebenarnya sedang gagal diam-diam telah berubah.
Minggu ini saja memberikan dua contoh baru yang sudah diberi tanggal: BounceBit menutup permanen Layer-1 miliknya sendiri setelah celah otorisasi tingkat protokol memungkinkan penyerang menguras 286,5M BB (~$3M) pada 19 Agustus, dan The Sandbox menghentikan penambatan (bridging) di Base dan BNB Chain setelah eksploit pendelegasian izin LayerZero membengkak menjadi angka headline yang menakutkan "$49B" (kerugian sebenarnya adalah ~$675K) pada 22 Agustus. Tidak satu pun yang merupakan bug logika smart-contract dalam pengertian tradisional—keduanya adalah kegagalan kontrol akses dan izin pada infrastruktur lintas-rantai.
GM. Saat para normie sibuk mencari kaus kakinya, The Sandbox memutuskan untuk melempar karpet kecil… tapi bukan yang jenis bagus. Ternyata, beberapa goblin licik mencoba mencetak SAND tanpa jaminan di Base dan BSC melalui celah pada jembatan (bridge). Untungnya, OG Sandcastle masih berdiri kokoh di Ethereum. THE ALPHA: Upbit dan Bithumb, semoga hati nurani pengaturannya diberkati, membekukan transfer SAND di bawah undang-undang perlindungan pengguna Korea Selatan. Ini menegaskan pentingnya decentralized bridges dan ancaman eksploit yang selalu mengintai di “wild west” kripto. #DeFi #SmartContracts #Security THE PUNCHLINE INSIGHT: Mereka mencoba mencetak SAND palsu, tapi yang terjadi malah mencetak FUD. Seperti mencoba membayar Lambo pakai uang Monopoly—di akhirnya memang nggak benar-benar jalan, kan? Apa cerita “hampir rug” favoritmu? Tulis di bawah!
GM. Saat para normie sibuk mencari kaus kakinya, The Sandbox memutuskan untuk melempar karpet kecil… tapi bukan yang jenis bagus. Ternyata, beberapa goblin licik mencoba mencetak SAND tanpa jaminan di Base dan BSC melalui celah pada jembatan (bridge). Untungnya, OG Sandcastle masih berdiri kokoh di Ethereum.

THE ALPHA: Upbit dan Bithumb, semoga hati nurani pengaturannya diberkati, membekukan transfer SAND di bawah undang-undang perlindungan pengguna Korea Selatan. Ini menegaskan pentingnya decentralized bridges dan ancaman eksploit yang selalu mengintai di “wild west” kripto. #DeFi #SmartContracts #Security

THE PUNCHLINE INSIGHT: Mereka mencoba mencetak SAND palsu, tapi yang terjadi malah mencetak FUD. Seperti mencoba membayar Lambo pakai uang Monopoly—di akhirnya memang nggak benar-benar jalan, kan?

Apa cerita “hampir rug” favoritmu? Tulis di bawah!
Coldcard mewajibkan 65 penekanan tombol setelah eksploit seed memengaruhi dompet yang harus memigrasikan dana #Coldcard #HardwareWallet #Keamanan
Coldcard mewajibkan 65 penekanan tombol setelah eksploit seed memengaruhi dompet yang harus memigrasikan dana #Coldcard #HardwareWallet #Keamanan
Coldcard Hardware Wallet Kini Memerlukan 65 Kali Penekanan Tombol Setelah Eksploit SeedProdusen dompet perangkat keras Coldcard yang populer telah merilis versi firmware baru untuk mengatasi kerentanan paparan seed phrase. Menurut CryptoSlate, versi 5.6.1 dan 1.5.1Q secara signifikan memperkuat proses pembuatan dompet baru. Pengguna kini harus menekan tombol sebanyak 65 kali saat menginisialisasi dompet baru, langkah yang dirancang untuk memperkuat sumber entropi dan mempersempit potensi vektor serangan. Aspek paling penting dari pembaruan ini adalah peringatan bahwa seed phrase yang dibuat menggunakan versi firmware yang terdampak tidak dapat diperbaiki. Pengguna yang menginisialisasi dompet menggunakan rilis yang rentan harus memindahkan dana mereka ke dompet yang aman. Ini menegaskan bahwa keamanan dompet perangkat keras memerlukan perbaikan perangkat lunak dan tindakan pengguna.

Coldcard Hardware Wallet Kini Memerlukan 65 Kali Penekanan Tombol Setelah Eksploit Seed

Produsen dompet perangkat keras Coldcard yang populer telah merilis versi firmware baru untuk mengatasi kerentanan paparan seed phrase. Menurut CryptoSlate, versi 5.6.1 dan 1.5.1Q secara signifikan memperkuat proses pembuatan dompet baru. Pengguna kini harus menekan tombol sebanyak 65 kali saat menginisialisasi dompet baru, langkah yang dirancang untuk memperkuat sumber entropi dan mempersempit potensi vektor serangan.
Aspek paling penting dari pembaruan ini adalah peringatan bahwa seed phrase yang dibuat menggunakan versi firmware yang terdampak tidak dapat diperbaiki. Pengguna yang menginisialisasi dompet menggunakan rilis yang rentan harus memindahkan dana mereka ke dompet yang aman. Ini menegaskan bahwa keamanan dompet perangkat keras memerlukan perbaikan perangkat lunak dan tindakan pengguna.
Coldcard Donanım Cüzdanı Güvenlik Açığı Sonrası 65 Tuş Basımı GerektiriyorProdusen populer dompet perangkat keras Coldcard telah merilis pembaruan firmware baru untuk mengatasi kerentanan keamanan yang mengekspos benih. Menurut CryptoSlate, versi 5.6.1 dan 1.5.1Q secara signifikan memperketat proses pembuatan dompet baru. Kini, pengguna harus menekan tombol sebanyak 65 kali saat memulai dompet baru; langkah ini bertujuan untuk memperkuat sumber keacakan dan mempersempit kemungkinan vektor serangan. Poin paling kritis dari pembaruan ini adalah peringatan bahwa frasa benih yang dibuat dengan firmware yang terpengaruh tidak dapat diperbaiki. Ditekankan bahwa pengguna yang mendirikan dompet menggunakan salah satu versi yang terpengaruh perlu memindahkan dana mereka ke dompet yang aman. Hal ini mengingatkan bahwa keamanan dompet perangkat keras tidak hanya dijaga melalui pembaruan perangkat lunak, tetapi juga melalui tindakan pengguna.

Coldcard Donanım Cüzdanı Güvenlik Açığı Sonrası 65 Tuş Basımı Gerektiriyor

Produsen populer dompet perangkat keras Coldcard telah merilis pembaruan firmware baru untuk mengatasi kerentanan keamanan yang mengekspos benih. Menurut CryptoSlate, versi 5.6.1 dan 1.5.1Q secara signifikan memperketat proses pembuatan dompet baru. Kini, pengguna harus menekan tombol sebanyak 65 kali saat memulai dompet baru; langkah ini bertujuan untuk memperkuat sumber keacakan dan mempersempit kemungkinan vektor serangan.
Poin paling kritis dari pembaruan ini adalah peringatan bahwa frasa benih yang dibuat dengan firmware yang terpengaruh tidak dapat diperbaiki. Ditekankan bahwa pengguna yang mendirikan dompet menggunakan salah satu versi yang terpengaruh perlu memindahkan dana mereka ke dompet yang aman. Hal ini mengingatkan bahwa keamanan dompet perangkat keras tidak hanya dijaga melalui pembaruan perangkat lunak, tetapi juga melalui tindakan pengguna.
AI menghadirkan tantangan keamanan baru bagi Bitcoin. AI menjadikan perangkat lunak Bitcoin sebagai sasaran utama untuk dieksploitasi. Bagus juga melihat sebuah kelompok pengembang yang memindai kerentanan yang dapat ditemukan oleh AI ini. Keamanan adalah segalanya; pertahanan proaktif ini sangat penting bagi jaringan. #Bitcoin #Security ‎
AI menghadirkan tantangan keamanan baru bagi Bitcoin.

AI menjadikan perangkat lunak Bitcoin sebagai sasaran utama untuk dieksploitasi. Bagus juga melihat sebuah kelompok pengembang yang memindai kerentanan yang dapat ditemukan oleh AI ini. Keamanan adalah segalanya; pertahanan proaktif ini sangat penting bagi jaringan.

#Bitcoin #Security
·
--
Bearish
❌ BOUNCEBIT MENUTUP BLOCKCHAIN SENDIRI SETELAH DIRETAS SENILAI $3,1 JUTA Peretas menemukan celah pada level protokol dan mengeluarkan sekitar 286,5 juta BB dari 9 dompet. Setelah itu, tim mengambil keputusan yang sangat drastis — menutup blockchain mereka sendiri. Rencana pemulihan: saldo akan dipulihkan berdasarkan snapshot yang dibuat sebelum serangan pertama, token BB akan dicetak ulang dalam format BEP-20 di BNB Chain, token baru akan otomatis dikreditkan ke alamat yang sesuai — sebagian besar pengguna tidak perlu melakukan apa pun. Menutup blockchain sendiri setelah diretas — ini keputusan yang jarang terjadi. Biasanya proyek menambal celah dan melanjutkan. Di sini tim memutuskan bahwa kepercayaan terhadap protokol tidak bisa dipulihkan, lalu bermigrasi ke infrastruktur pihak lain. Jujur, tapi menyakitkan. #BNBChain #crypto #Hack #Security Ikuti — saya memantau peretasan dan cara proyek keluar dari insiden tersebut 🔔 {future}(BBUSDT)
❌ BOUNCEBIT MENUTUP BLOCKCHAIN SENDIRI SETELAH DIRETAS SENILAI $3,1 JUTA

Peretas menemukan celah pada level protokol dan mengeluarkan sekitar 286,5 juta BB dari 9 dompet. Setelah itu, tim mengambil keputusan yang sangat drastis — menutup blockchain mereka sendiri.

Rencana pemulihan: saldo akan dipulihkan berdasarkan snapshot yang dibuat sebelum serangan pertama, token BB akan dicetak ulang dalam format BEP-20 di BNB Chain, token baru akan otomatis dikreditkan ke alamat yang sesuai — sebagian besar pengguna tidak perlu melakukan apa pun.

Menutup blockchain sendiri setelah diretas — ini keputusan yang jarang terjadi. Biasanya proyek menambal celah dan melanjutkan. Di sini tim memutuskan bahwa kepercayaan terhadap protokol tidak bisa dipulihkan, lalu bermigrasi ke infrastruktur pihak lain. Jujur, tapi menyakitkan.

#BNBChain #crypto #Hack #Security

Ikuti — saya memantau peretasan dan cara proyek keluar dari insiden tersebut 🔔
📉 Pelemahan ringan mata uang kripto besar disertai dampak lanjutan dari peretasan Coldcard Bitcoin dan Ethereum mengalami penurunan ringan dalam beberapa jam terakhir, sejalan dengan berlanjutnya dampak peretasan dompet Coldcard yang diperkirakan bernilai jutaan dolar. Pergerakan pasar ini dikaitkan dengan kekhawatiran yang terus berlanjut terkait keamanan dompet penyimpanan dingin dan dampaknya terhadap kepercayaan investor. ━━━━━━━━━━━━━━ 📊 Dampak: 📈 Tinggi 🏷️ ALTCOIN #Bitcoin #Ethereum #CryptoMarket #Security #ColdWallet 📰 Sumber: biztoc.com
📉 Pelemahan ringan mata uang kripto besar disertai dampak lanjutan dari peretasan Coldcard

Bitcoin dan Ethereum mengalami penurunan ringan dalam beberapa jam terakhir, sejalan dengan berlanjutnya dampak peretasan dompet Coldcard yang diperkirakan bernilai jutaan dolar. Pergerakan pasar ini dikaitkan dengan kekhawatiran yang terus berlanjut terkait keamanan dompet penyimpanan dingin dan dampaknya terhadap kepercayaan investor.

━━━━━━━━━━━━━━
📊 Dampak: 📈 Tinggi
🏷️ ALTCOIN

#Bitcoin #Ethereum #CryptoMarket #Security #ColdWallet

📰 Sumber: biztoc.com
Coldcard Menambahkan Langkah Keamanan Baru Setelah Eksploitasi Bitcoin Senilai 130 Juta #Coldcard #Bitcoin #Keamanan Video ini diproduksi dengan bantuan AI; ini bukan nasihat keuangan. Selalu lakukan riset Anda sendiri (DYOR).
Coldcard Menambahkan Langkah Keamanan Baru Setelah Eksploitasi Bitcoin Senilai 130 Juta

#Coldcard #Bitcoin #Keamanan
Video ini diproduksi dengan bantuan AI; ini bukan nasihat keuangan. Selalu lakukan riset Anda sendiri (DYOR).
🔐 USD1 telah mengangkat pertanyaan keamanan yang menarik. Kontrak live-nya dilaporkan memiliki kontrol istimewa yang dapat memindahkan atau mengalokasikan ulang dana dari dompet yang dibekukan, sementara GitHub publik World Liberty tampaknya tidak menampilkan fungsi yang sama. Hal ini tidak membuktikan adanya penyalahgunaan, tetapi celah pengungkapan tersebut layak untuk diperhatikan—terutama karena USD1 semakin mendekati tonggak regulasi besar. 👀 #USD1 #Stablecoins #Crypto #defi #security
🔐 USD1 telah mengangkat pertanyaan keamanan yang menarik.

Kontrak live-nya dilaporkan memiliki kontrol istimewa yang dapat memindahkan atau mengalokasikan ulang dana dari dompet yang dibekukan, sementara GitHub publik World Liberty tampaknya tidak menampilkan fungsi yang sama.

Hal ini tidak membuktikan adanya penyalahgunaan, tetapi celah pengungkapan tersebut layak untuk diperhatikan—terutama karena USD1 semakin mendekati tonggak regulasi besar. 👀

#USD1 #Stablecoins #Crypto #defi #security
⚠️ Pengguna Bitcoin Mengembalikan Aset ke Platform Setelah Celah Coldcard Perusahaan analitik blockchain mengungkapkan bahwa pemegang Bitcoin skala kecil mulai memindahkan dana mereka ke bursa terpusat setelah menemukan celah keamanan pada dompet Coldcard, yang menunjukkan adanya perubahan perilaku investor demi mencari keamanan. Tren ini bertentangan dengan apa yang terjadi setelah kejatuhan FTX, ketika investor menarik aset mereka dari platform. ━━━━━━━━━━━━━━ 📊 Dampak: 📈 Tinggi 🏷️ BITCOIN #Bitcoin #Security #Exploit #Coldcard #CryptoNews 📰 Sumber: biztoc.com
⚠️ Pengguna Bitcoin Mengembalikan Aset ke Platform Setelah Celah Coldcard

Perusahaan analitik blockchain mengungkapkan bahwa pemegang Bitcoin skala kecil mulai memindahkan dana mereka ke bursa terpusat setelah menemukan celah keamanan pada dompet Coldcard, yang menunjukkan adanya perubahan perilaku investor demi mencari keamanan. Tren ini bertentangan dengan apa yang terjadi setelah kejatuhan FTX, ketika investor menarik aset mereka dari platform.

━━━━━━━━━━━━━━
📊 Dampak: 📈 Tinggi
🏷️ BITCOIN

#Bitcoin #Security #Exploit #Coldcard #CryptoNews

📰 Sumber: biztoc.com
😮 COLDCARD DIRETAS — $40 JUTA DALAM BTC DALAM 25 MENIT Seorang peretas menemukan kerentanan kritis dalam mekanisme pembuatan kunci pada dompet perangkat keras Coldcard dan berhasil mengalihkan sekitar $40 juta dalam BTC. Seluruh serangan hanya memakan waktu 25 menit. Coldcard mengeluarkan peringatan: jika Anda membuat seed phrase pada perangkat yang berpotensi rentan tanpa BIP-39 passphrase — pindahkan dana ke dompet baru sesegera mungkin. Dompet perangkat keras dianggap sebagai standar emas keamanan dalam kripto. Itulah mengapa kabar ini sangat menyakitkan—orang menyimpan dana di sana justru karena mereka mempercayai perangkat keras lebih daripada perangkat lunak. Detail kerentanan belum diungkapkan, pantau kanal resmi Coldcard. #Coldcard #bitcoin #security #Hack Berlangganan — peringatan seperti ini muncul di sini secara cepat 🔔
😮 COLDCARD DIRETAS — $40 JUTA DALAM BTC DALAM 25 MENIT

Seorang peretas menemukan kerentanan kritis dalam mekanisme pembuatan kunci pada dompet perangkat keras Coldcard dan berhasil mengalihkan sekitar $40 juta dalam BTC. Seluruh serangan hanya memakan waktu 25 menit.

Coldcard mengeluarkan peringatan: jika Anda membuat seed phrase pada perangkat yang berpotensi rentan tanpa BIP-39 passphrase — pindahkan dana ke dompet baru sesegera mungkin.

Dompet perangkat keras dianggap sebagai standar emas keamanan dalam kripto. Itulah mengapa kabar ini sangat menyakitkan—orang menyimpan dana di sana justru karena mereka mempercayai perangkat keras lebih daripada perangkat lunak. Detail kerentanan belum diungkapkan, pantau kanal resmi Coldcard.

#Coldcard #bitcoin #security #Hack

Berlangganan — peringatan seperti ini muncul di sini secara cepat 🔔
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel