Keamanan

Coldcard Selidiki Unggahan Tautan Phishing di Akun Resmi X

Coldcard Selidiki Unggahan Tautan Phishing di Akun Resmi X

Key Takeaways

Coldcard selidiki tautan phishing di akun X resminya pada Minggu (11/10). Produser hardware wallet Bitcoin ini imbau pengguna tidak mengakses tautan palsu.

Produsen hardware wallet khusus Bitcoin, Coldcard, mengumumkan tengah menggelar investigasi mendalam menyusul munculnya unggahan tautan phishing di akun resmi X milik perusahaan pada Minggu (11/10/2026). Manajemen mengonfirmasi bahwa unggahan berbahaya tersebut telah langsung dihapus tak lama setelah dipublikasikan. Pihak Coldcard mengimbau seluruh komunitas dan pengguna untuk tidak mengklik tautan atau berinteraksi dengan postingan mencurigakan tersebut demi menghindari potensi pengurasan aset kripto. Bagi para pemilik aset digital, insiden ini memicu kekhawatiran mengingat Coldcard selama ini dipandang sebagai salah satu benteng penyimpanan dingin (cold storage) paling aman di kalangan komunitas cypherpunk dan investor institusional.

Kronologi Insiden dan Audit Akses Offline 2FA

Coldcard mengungkapkan bahwa tim keamanan internalnya tengah meneliti secara menyeluruh bagaimana tautan phishing tersebut dapat lolos dan dipublikasikan melalui akun media sosial resminya. Perusahaan menegaskan bahwa sejak 2017, operasional akun X Coldcard telah menerapkan protokol pengamanan tingkat tinggi, termasuk penerapan autentikasi dua faktor (2FA) berbasis luring (offline) menggunakan kunci keamanan fisik dan pembatasan hak akses staf secara terpusat.

Sebagai langkah mitigasi darurat, manajemen Coldcard telah menghubungi langsung tim teknis dan keamanan platform X untuk menelusuri log aktivitas akun, riwayat sesi login, serta kemungkinan adanya celah integrasi aplikasi pihak ketiga (OAuth API). Perusahaan menegaskan kembali bahwa satu-satunya situs web resmi yang terafiliasi dengan operasional mereka adalah coldcard.com. Coldcard berkomitmen untuk membagikan hasil investigasi forensik terverifikasi kepada publik begitu audit akses selesai dilaksanakan demi menjaga transparansi ekosistem dan memulihkan kepercayaan pengguna.

Rekam Jejak Serangan Siber dan Kerugian Industri

Insiden pembajakan media sosial ini mencuat di tengah sorotan tajam komunitas kripto terhadap Coldcard pasca-rangkaian kerentanan siber di sektor dompet digital. Berdasarkan data keamanan siber, industri aset kripto mencatat lonjakan kejahatan digital sepanjang paruh kedua 2026, di mana serangan rekayasa sosial yang menyasar pengguna dompet dingin menjadi salah satu pemicu kerugian terbesar.

Data firma riset Galaxy Digital mengungkapkan bahwa pada gelombang serangan phishing dan eksploitasi terdahulu di bulan Juli, peretas berhasil menggasak sedikitnya $100 juta dalam bentuk Bitcoin dari 7.300 dompet kripto melalui tiga gelombang serangan terkonfirmasi. Galaxy Digital bahkan memperkirakan kerugian kumulatif berpotensi menyentuh angka $130 juta jika gelombang serangan keempat diperhitungkan secara utuh. Tracker peretasan DefiLlama turut mencatat bahwa bulan Juli menjadi periode terburuk kedua untuk pencurian kripto sepanjang 2026 dengan total kerugian industri mencapai $247,4 juta, di mana eksploitasi terkait ekosistem Coldcard menyumbang sekitar $115 juta dari total kehilangan tersebut.

Implikasi Keamanan dan Panduan Proteksi Pemegang Bitcoin

Peristiwa penyusupan tautan phishing pada akun resmi penyedia hardware wallet menegaskan tingginya risiko serangan manipulasi psikologis (social engineering) di ruang Web3. Peretas kerap mengeksploitasi reputasi akun media sosial resmi yang bercentang emas atau terverifikasi untuk menyebarkan modul penipuan canggih, seperti penawaran kompensasi palsu, tautan verifikasi ulang kepemilikan, atau pembaruan firmware fiktif yang dirancang untuk mengelabui pengguna awam.

Pakar keamanan siber mengingatkan para pemilik Bitcoin untuk selalu memegang teguh prinsip cold storage murni dan menolak menandatangani transaksi apa pun yang bersumber dari tautan media sosial. Pengguna Coldcard disarankan untuk selalu memanfaatkan fitur Partially Signed Bitcoin Transactions (PSBT) secara air-gapped melalui kartu MicroSD tanpa menghubungkan perangkat langsung ke komputer daring. Selain itu, pengguna diingatkan agar tidak pernah memasukkan 24 kata seed phrase ke dalam komputer, ponsel pintar, maupun formulir peramban digital dalam situasi apa pun.

Sumber: CoinTelegraph

Disclaimer

Artikel ini hanya untuk tujuan informasi dan edukasi. Konten yang disajikan tidak dimaksudkan sebagai nasihat keuangan, investasi, atau trading. Setiap keputusan investasi adalah tanggung jawab pribadi. Selalu lakukan riset mendalam (DYOR - Do Your Own Research) sebelum berinvestasi dalam aset kripto atau digital.

Komentar (0)

Silakan login untuk bergabung dalam diskusi.

Login untuk Komentar