Keamanan

BREAKING: Peretas Coldcard Gerakkan 45% Bitcoin Hasil Rampasan, $7,7 Juta Dilarikan via THORChain

BREAKING: Peretas Coldcard Gerakkan 45% Bitcoin Hasil Rampasan, $7,7 Juta Dilarikan via THORChain

Key Takeaways

Galaxy Research: Peretas gelombang ketiga Coldcard telah memindahkan 45% Bitcoin hasil rampasan, menggunakan THORChain dan CoinJoin untuk pencucian. 82% total Bitcoin curian masih diam di alamat asli.

Latar Belakang & Konteks

Serangan terhadap pengguna wallet hardware Coldcard memasuki fase yang lebih mengkhawatirkan. Menemui laporan terbaru dari Galaxy Research pada Senin (7/9), peretas di balik gelombang ketiga eksploitasi Coldcard telah memindahkan sekitar 45% dari total Bitcoin yang dicuri, dengan nilai diperkirakan mencapai $7,7 juta.

Modus Operandi Pencucian

Menurut analisis on-chain Galaxy, peretas mulai menggerakkan dana ke Ethereum melalui protokol cross-chain THORChain sejak 2 September. Gerakan terbaru mengarahkan Bitcoin ke transaksi CoinJoin — protokol yang menggabungkan pembayaran multi-user menjadi satu transaksi untuk menyulitkan pelacakan.

Peretas menciptakan 293 vault multi-tanda tangan (2-of-2 multisig) untuk menampung koin korban, dan memindahkan dana dari vault terbesar secara bertahap. Saat ini, dana dari 11 vault terbesar telah dilarikan sepenuhnya. Investigasi on-chain ini bahkan mengungkap vault baru yang diduga milik korban lain yang sebelumnya tidak teridentifikasi.

Perbandingan Data: Skala Eksploitasi 2026

Data DefiLlama menempatkan eksploitasi Coldcard sebagai **peretasan terbesar ketiga di 2026**, di bawah hack Kelp DAO ($293 juta) dan protokol Drift ($280 juta). Namun, yang membedakan kasus Coldcard adalah persisteninya: seluruh tiga gelombang serangan menargetkan perangkat keras yang sama, menunjukkan kerentanan sistemik yang belum tertutup total.

Galaxy melaporkan bahwa **82% Bitcoin curian dari seluruh gelombang Coldcard tetap diam di alamat penyerang asli**, sementara hanya 18% yang bergerak — indikasi kuat bahwa pencucian masih tahap awal dan mayoritas aset masih bisa dipulihkan jika alamat teridentifikasi cepat.

Kutipan Ahli

"Peretas Coldcard gelombang ketiga menunjukkan tingkat sofistifikasi pencucian yang meningkat, memanfaatkan infrastruktur cross-chain seperti THORChain yang memang dirancang untuk interoperabilitas tanpa permission," kata peneliti Galaxy Research dalam catatan teknis yang dilansir Cointelegraph.

Dampak & Mitigasi

Kasus ini menegaskan risiko berinvestasasi pada hardware wallet dengan riwayat eksploitasi berulang. Pengguna Coldcard disarankan segera memigrasi dana ke perangkat baru dengan firmware terbaru, serta memantau alamat vault mereka via blockchain explorer. Bagi ekosistem luas, insiden ini menjadi pengingat bahwa keamanan lapisan fisik (hardware) tetap menjadi titik lemah kritis yang dieksploitasi penjahat siber secara berkelanjutan.

Disclaimer

Artikel ini hanya untuk tujuan informasi dan edukasi. Konten yang disajikan tidak dimaksudkan sebagai nasihat keuangan, investasi, atau trading. Setiap keputusan investasi adalah tanggung jawab pribadi. Selalu lakukan riset mendalam (DYOR - Do Your Own Research) sebelum berinvestasi dalam aset kripto atau digital.

Komentar (0)

Silakan login untuk bergabung dalam diskusi.

Login untuk Komentar