#ColdcardExploitFundsSentToMixers
🔐 Pencurian terbesar terhadap dompet perangkat keras tahun ini
Eksploitasi Coldcard adalah peretasan kripto terbesar ketiga pada tahun 2026. Para penyerang mulai memindahkan dana hasil curian ke mixer (Wasabi, Tornado Cash) untuk menyamarkan jejak mereka di blockchain.
⚙️ Kerentanan: kesalahan pabrikan dari tahun 2021
Sumbernya adalah bug pada firmware Coldcard yang sudah ada sejak Maret 2021 (versi 4.0.1 hingga 4.1.9). Kesalahan konfigurasi menyebabkan perangkat menghasilkan seed phrase dengan keacakan yang sangat lemah, sehingga menurunkan kekuatan kunci 128 bit menjadi hanya 40 bit. Ini membuat kunci privat rentan terhadap serangan brute force tanpa perlu akses fisik.
🚨 Skala pencurian
Sejak 30 Juli 2026, setidaknya ada empat gelombang pencurian:
· Dana curian yang dikonfirmasi: ~1.816 BTC (> $116M) dari lebih dari 5.200 alamat
· Perkiraan angka: bisa melampaui 2.055 BTC (~$130M)
· Terdampak: lebih dari 7.300 dompet
· Penyerang berganda: setidaknya 15 pihak telah mengeksploitasi kerentanan tersebut
💸 Pemindahan ke mixer
· 64 $BTC (~$4,17M) ke Wasabi Wallet
· 200 $ETH (~$380K) ke Tornado Cash
· Menggunakan THORChain untuk menyeberangkan BTC ke ETH sebelum mixer
· Sebagian besar hasil rampasan (1.159 BTC) masih belum dipindahkan
📉 Implikasi
Peretasan ini memicu krisis kepercayaan terhadap self-custody. Beberapa pengguna memindahkan BTC mereka kembali ke bursa terpusat. Pelajarannya: bahkan dompet perangkat keras pun memiliki risiko, dan pembaruan firmware tidak memperbaiki seed yang sudah dibuat—mereka yang terdampak harus membuat seed phrase baru dan memigrasikan dana mereka.
Menurutmu, peretasan ini akan memengaruhi kepercayaan terhadap self-custody dalam jangka panjang? 👇
#Coldcard #Seguridad #Bitcoin❗ #HackerAlert
🔐 Pencurian terbesar terhadap dompet perangkat keras tahun ini
Eksploitasi Coldcard adalah peretasan kripto terbesar ketiga pada tahun 2026. Para penyerang mulai memindahkan dana hasil curian ke mixer (Wasabi, Tornado Cash) untuk menyamarkan jejak mereka di blockchain.
⚙️ Kerentanan: kesalahan pabrikan dari tahun 2021
Sumbernya adalah bug pada firmware Coldcard yang sudah ada sejak Maret 2021 (versi 4.0.1 hingga 4.1.9). Kesalahan konfigurasi menyebabkan perangkat menghasilkan seed phrase dengan keacakan yang sangat lemah, sehingga menurunkan kekuatan kunci 128 bit menjadi hanya 40 bit. Ini membuat kunci privat rentan terhadap serangan brute force tanpa perlu akses fisik.
🚨 Skala pencurian
Sejak 30 Juli 2026, setidaknya ada empat gelombang pencurian:
· Dana curian yang dikonfirmasi: ~1.816 BTC (> $116M) dari lebih dari 5.200 alamat
· Perkiraan angka: bisa melampaui 2.055 BTC (~$130M)
· Terdampak: lebih dari 7.300 dompet
· Penyerang berganda: setidaknya 15 pihak telah mengeksploitasi kerentanan tersebut
💸 Pemindahan ke mixer
· 64 $BTC (~$4,17M) ke Wasabi Wallet
· 200 $ETH (~$380K) ke Tornado Cash
· Menggunakan THORChain untuk menyeberangkan BTC ke ETH sebelum mixer
· Sebagian besar hasil rampasan (1.159 BTC) masih belum dipindahkan
📉 Implikasi
Peretasan ini memicu krisis kepercayaan terhadap self-custody. Beberapa pengguna memindahkan BTC mereka kembali ke bursa terpusat. Pelajarannya: bahkan dompet perangkat keras pun memiliki risiko, dan pembaruan firmware tidak memperbaiki seed yang sudah dibuat—mereka yang terdampak harus membuat seed phrase baru dan memigrasikan dana mereka.
Menurutmu, peretasan ini akan memengaruhi kepercayaan terhadap self-custody dalam jangka panjang? 👇
#Coldcard #Seguridad #Bitcoin❗ #HackerAlert