Bocornya data pribadi sekarang bukan satu-satunya ancaman yang harus diwaspadai oleh para pemegang aset kripto. Baru-baru ini, sebuah laporan dari Galaxy Research mengungkapkan teknik baru yang digunakan oleh para peretas untuk mencuri Bitcoin senilai Rp 1,6 triliun dari cold wallet Coldcard.
Kelemahan Cold Wallet Coldcard
Dalam laporan Galaxy Research yang dirilis baru-baru ini, terungkap bahwa cold wallet Coldcard memiliki kelemahan yang bisa dieksploitasi oleh para peretas. Tidak seperti serangan konvensional yang memerlukan interaksi langsung dengan perangkat korban, teknik baru ini memungkinkan para pelaku untuk mencuri Bitcoin dengan cara yang lebih halus.
Para peretas dapat membuat jutaan hingga miliaran kemungkinan seed menggunakan komputer mereka sendiri. Setiap seed yang dihasilkan kemudian akan menghasilkan alamat Bitcoin tertentu. Alamat-alamat ini kemudian dibandingkan dengan data blockchain yang tersedia untuk umum. Begitu menemukan alamat yang memiliki saldo, para pelaku dapat langsung menggunakan seed yang berhasil ditebak untuk mengakses Bitcoin korban tanpa perlu melakukan serangan langsung ke perangkat korban.
Gelombang Serangan
Pada 30 Juli 2026, terjadi gelombang pertama serangan yang cukup masif. Sebanyak 1.082,65 BTC berhasil dipindahkan dari 1.196 alamat dalam waktu singkat, yakni hanya 41 menit. Serangan ini kemudian diikuti oleh gelombang serangan berikutnya dalam beberapa jam dan hari berikutnya.
Total aset yang diduga berhasil dicuri mencapai 1.367,05 BTC, yang berasal dari sekitar 4.585 alamat Bitcoin yang berbeda. Proses pencurian ini dilakukan secara sistematis dan berhasil merugikan pemegang aset kripto yang menggunakan cold wallet Coldcard.


