#ColdcardExploitDrains1367BTC

Kerentanan firmware kritis pada dompet perangkat keras Coldcard telah menyebabkan salah satu insiden keamanan paling serius dalam sejarah Bitcoin.

Penyerang mengeksploitasi celah pada rilis firmware Maret 2021 yang menghasilkan seed dompet menggunakan kerandoman lemah berbasis perangkat lunak, sehingga memungkinkan mereka mereproduksi kunci privat secara offline. Dalam lebih dari tiga gelombang yang telah dikonfirmasi, sekitar 1.367 BTC (senilai hampir $89 juta) telah dikuras dari **4.585 alamat.

Gelombang keempat yang diduga kini muncul, dengan lebih dari 380 BTC berpotensi dicuri dari 462 korban baru.

Coldcard telah menghancurkan seluruh persediaan yang tersisa dan masih rentan serta mendesak pengguna untuk membuat seed baru dan memigrasikan dana segera.

#CryptoSecurity #SelfCustody #HardwareWallet $BTC