← TradeAssi News
bitcoinAugust 1, 2026·TradeAssi Newsroom

Kerentanan Firmware Coldcard Picu Eksploitasi Bitcoin Senilai $70 Juta

TL;DR

  • Bug firmware Coldcard memungkinkan penyerang menguras Bitcoin senilai $70 juta.
  • Coinpedia melaporkan 1.082 BTC dicuri dalam rentang waktu 40 menit, menurut BeInCrypto.
  • Pendiri Binance, CZ, memperingatkan bahwa tidak ada dompet yang sepenuhnya aman dan mendesak dilakukannya diversifikasi.

Kerentanan Firmware Picu Pencurian Bitcoin Senilai $70 Juta

Kerentanan firmware yang kritis pada dompet keras Coldcard telah mengakibatkan pencurian Bitcoin senilai sekitar $70 juta. Menurut Coinpedia, seorang penyerang secara diam-diam menguras 1.082 BTC dari pengguna yang terdampak sebelum peringatan keamanan resmi dikeluarkan. BeInCrypto melaporkan bahwa total dana tersebut terkuras dengan cepat dalam rentang waktu 40 menit, menyoroti sifat serangan yang sangat cepat.

Insiden ini berasal dari kerentanan pada firmware Coldcard yang membahayakan proses pembuatan kunci. Sebagaimana dilaporkan oleh NewsBTC, pemberitahuan keamanan tersebut kembali menyoroti risiko entropi, memunculkan kekhawatiran teknis terkait pembuatan frasa sandi (seed phrase) dan keandalan pembuatan kunci kriptografi pada perangkat penyimpanan dingin.

CZ Tekankan Pentingnya Diversifikasi Dompet

Menyusul eksploitasi tersebut, pendiri Binance Changpeng Zhao (CZ) secara terbuka mengomentari insiden pembobolan ini dengan membagikan rekomendasi bagi para pemegang mata uang kripto yang mengelola aset secara mandiri (self-custody). Zhao mengingatkan bahwa tidak ada satu pun dompet keras atau mekanisme penyimpanan yang sepenuhnya kebal terhadap celah teknis atau risiko keamanan.

Untuk mengurangi dampak dari potensi cacat perangkat keras, CZ menganjurkan agar investor mendiversifikasikan penyimpanan aset mereka di berbagai penyedia dompet dan format penyiapan, alih-alih mengandalkan satu merek atau perangkat sepenuhnya. Pernyataannya menggarisbawahi tantangan keamanan yang terus berlanjut dalam penyimpanan dingin, di mana bug firmware dapat melewati mekanisme perlindungan fisik.

Dampak terhadap Kepercayaan pada Dompet Keras

Kebobolan ini telah memicu kembali diskusi luas mengenai keamanan perangkat keras penyimpanan mandiri serta kepercayaan implisit yang ditempatkan pada firmware vendor. Meskipun dompet keras luring (offline) secara luas dianggap sebagai standar untuk mengamankan aset digital, kecacatan dalam pembuatan seed secara langsung menantang asumsi pengguna tentang keamanan penyimpanan dingin.

Analis industri menunjukkan bahwa peristiwa ini dapat membebani kepercayaan investor pada pengaturan perangkat keras tanda tangan tunggal (single-signature). Sebagai respons atas pembobolan tersebut, para pelaku pasar mungkin akan lebih berhati-hati, dan berpotensi mengadopsi protokol multi-tanda tangan (multi-signature) atau strategi kustodian terdistribusi untuk mencegah titik kegagalan tunggal (single point of failure) yang dapat membahayakan kepemilikan kripto mereka.

#bitcoin#coldcard#security#hardware wallet#cz

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.