Gelombang Serangan ke Coldcard: Dana Rp 438 Miliar Terancam Raib

by

Baru-baru ini, perusahaan riset Galaxy Research melaporkan bahwa telah terdeteksi gelombang keempat serangan yang mengancam mencuri total 1.367 BTC senilai sekitar Rp 1,41 triliun dari 4.585 alamat Bitcoin. Para pelaku berhasil menguras dana tersebut melalui kerentanan pada proses pembuatan seed yang memengaruhi sejumlah versi firmware Coldcard yang dirilis setelah Maret 2021.

Seluruh Dana Masih Dikendalikan oleh Pelaku

Menurut laporan, seluruh dana hasil pencurian masih berada di dompet yang dikontrol oleh para pelaku, menunjukkan bahwa aksi ini merupakan operasi terkoordinasi daripada pencurian acak biasa. Meskipun demikian, ada seorang korban yang kehilangan 17 BTC dari total hampir 30 BTC miliknya karena dialihkan melalui ThorChain menuju kasino online Duel. Kasino tersebut setelahnya meminta korban untuk melaporkan hal tersebut kepada pihak kepolisian sebelum meninjau kemungkinan pembekuan aset.

Rekomendasi dan Langkah yang Diambil

Coinkite, produsen Coldcard Wallet, telah mengonfirmasi bahwa segala seed yang dibuat dengan perangkat Mk3, Mk4, Mk5, dan Q yang menggunakan firmware rentan berisiko terkena serangan. Perusahaan tersebut telah merilis pembaruan firmware terbaru untuk menambal kerentanan ini, namun tidak dapat melindungi seed lama yang telah dibuat sebelumnya.

Karena itulah, Coinkite telah memutuskan untuk memusnahkan seluruh stok perangkat yang masih menggunakan firmware rentan, menghentikan pengiriman produk terkait, dan bekerja sama dengan pelanggan serta aparat penegak hukum untuk mengungkap pelaku serangan ini. Mereka juga sangat menyarankan pengguna Coldcard segera migrasi ke seed baru pada perangkat yang tidak terpengaruh vulnerable firmware.

Peringatan Thorn

Thorn, pihak yang mengeluarkan peringatan serangan ini, menyampaikan bahwa seluruh alamat Coldcard dengan skema single-signature yang dibuat menggunakan firmware rentan pada akhirnya berpotensi dikuras oleh para pelaku serangan. Oleh karena itu, para pengguna disarankan untuk segera mengambil langkah-langkah pencegahan yang diperlukan untuk melindungi aset mereka dari ancaman yang sama.

Source link