Dana Lebih dari 1.000 Bitcoin Dikuras dari Ribuan Alamat Coldcard
Pada hari Jumat, laporan dari Galaxy Research mengungkapkan bahwa lebih dari 1.000 Bitcoin senilai sekitar $70 juta telah dikuras dari hampir 1.200 alamat terkait dengan kerentanan pada dompet perangkat keras Coldcard. Fenomena ini menjadi sorotan utama dalam industri cryptocurrency.
Peringatan dan Respons dari Coinkite
Coinkite, produsen Coldcard, menginformasikan pengguna tentang masalah yang berkaitan dengan seed (frasa pemulihan) yang dibuat pada perangkat Coldcard Mk3. Mereka memperingatkan pengguna versi firmware 4.0.1 atau setelahnya bahwa dana mereka berpotensi menjadi target serangan.
Selain itu, Coinkite merilis pembaruan firmware darurat untuk berbagai model Coldcard yang terdampak, termasuk Mk4, Mk5, dan Coldcard Q. CEO Coinkite, Rodolfo Novak (NVK), mengeluarkan permintaan maaf atas kejadian ini dan mengakui kesalahan dalam proses peninjauan firmware perangkat.
Kenyataan Pahit dari Paradigma Kecerdasan Buatan
Novak menyoroti kemungkinan bug firmware yang terbuka lebar bagi serangan karena penggunaan kecerdasan buatan (AI) dalam peninjauan kode. Ia menyatakan bahwa kelemahan dalam proses ini memberikan celah kepada penyerang untuk mengeksploitasi kerentanan yang seharusnya diidentifikasi lebih awal.
Penelitian Galaxy kemudian mempublikasikan temuan mereka terkait aliran dana yang dikuras dari Coldcard. Lebih dari 1.000 Bitcoin disalahgunakan dengan total mencapai $70 juta dalam rentang waktu yang singkat. Hal ini menjadi pembelajaran berharga bagi para pelaku industri cryptocurrency dalam meningkatkan keamanan sistem mereka.
