Seed Dompet Terlalu Mudah Ditebak, Pengguna Kripto Rugi Minimal US$5,69 Juta

Ringkasan Pasar AI
Coinspect melaporkan setidaknya $5.69M dalam pencurian setelah penyerang merekonstruksi frasa pemulihan dompet yang dapat diprediksi yang dihasilkan oleh implementasi RNG CryptoJS yang lemah, yang memengaruhi beberapa aplikasi dompet dan beberapa chain termasuk Bitcoin, Ethereum, Tron, Rootstock, dan Polygon. Kerugian tersebut merupakan batas bawah dan tidak dapat dipulihkan melalui pembaruan aplikasi jika seed aslinya lemah, sehingga meningkatkan kekhawatiran risiko kustodi dan operasional dalam jangka dekat yang dapat membebani sentimen kripto yang lebih luas.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+3.07%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Pengguna kripto dilaporkan kehilangan sedikitnya US$5,69 juta dalam pencurian yang berhasil dilacak setelah pelaku merekonstruksi frasa pemulihan dompet (recovery phrase) yang dihasilkan secara mudah diprediksi. Temuan ini diungkap Coinspect, yang mengidentifikasi kelemahan pada RRWallet, Bexo Wallet, NanChat, Bitcoin Libre, dan Milo. Coinspect menegaskan daftar dompet terdampak kemungkinan belum lengkap. Risiko paparan tidak semata ditentukan oleh merek dompet, melainkan oleh versi perangkat lunak yang digunakan saat frasa dibuat. Coinspect menelusuri dana sekitar US$3,14 juta yang dikuras pada 27 Mei. Pelaku kemudian menguras tambahan US$2,55 juta pada periode 30 Mei hingga 13 Juli. Gelombang serangan ketiga menguras sekitar US$40.000 pada 20–21 Juli dari dompet yang menggunakan subset Chinesemnemonic. Analisis Coinspect mencakup lebih dari 2.000 seed. Aktivitas ini melibatkan jaringan Bitcoin, Ethereum, Tron, Rootstock, dan Polygon. Angka US$5,69 juta disebut sebagai batas bawah kerugian total. Akar masalahnya adalah penggunaan random number generator yang lemah dari pustaka CryptoJS. Implementasi rentan tersebut diperkenalkan pada Juni 2014 dan memangkas ruang pencarian yang seharusnya berukuran 2^128 atau 2^256 menjadi kira-kira 2^39 dan 2^47. Dengan ruang pencarian yang jauh lebih kecil, penyerang dapat mengenumerasi frasa yang terdampak, menurunkan alamat blockchain, lalu memeriksa apakah alamat itu menyimpan dana. Coinspect menekankan bahwa sekadar memakai dependensi CryptoJS versi lama tidak otomatis berarti terdampak. Fungsi yang rentan juga harus digunakan untuk menghasilkan rahasia dompet. Pembaruan aplikasi tidak dapat memperbaiki recovery phrase yang sejak awal dibuat dengan tingkat keacakan yang tidak memadai. Mengimpor frasa yang sama ke dompet perangkat lunak atau perangkat keras lain juga tidak menghilangkan kerentanannya. Bexo memperbaiki jalur pembangkitan frasa pada versi 20.1.0. NanChat memperbaikinya pada versi 1.3.0. Bitcoin Libre memperbaikinya pada versi 4. RRWallet dan Milo telah dihentikan. NanChat menyarankan pengguna yang membuat dompet sebelum versi 1.3.0 untuk menganggapnya telah dikompromikan dan segera bermigrasi ke frasa baru yang dihasilkan ulang. Coinspect merilis alat bernama Unlukey untuk memeriksa alamat blockchain publik terhadap dataset alamat yang diketahui terpapar tanpa mengirimkan informasi privat. Jika ada kecocokan, alamat tersebut berpotensi terpapar. Jika hasilnya negatif, itu hanya berarti alamat tersebut tidak ditemukan dalam data yang dipublikasikan. Pengguna yang dompetnya terkonfirmasi terdampak disarankan membuat recovery phrase baru secara aman dan memindahkan seluruh dana yang dikendalikan frasa lama.