Pada hari Jumat, komunitas kripto kembali dihadapkan pada kontroversi keamanan lainnya, kali ini melibatkan produsen dompet perangkat keras Ledger. Meskipun laporan awal menyebutkan nilai pencurian yang diduga sebesar $86 juta, kerugian yang diperkirakan mungkin telah mencapai $93,4 juta, dan karena Ledger belum memberikan pernyataan resmi, serangan rantai pasokan muncul sebagai penjelasan yang paling masuk akal sejauh ini.
Misteri Dompet Ledger Kian Dalam, Dugaan Kerugian $93,4 Juta

Poin-Poin Utama
- Kerugian yang diduga dialami Ledger mungkin telah mencapai $93,4 juta di 471 alamat, menurut Yfarmx.
- Chainalysis sedang melacak operasi pencucian uang yang kompleks yang terkait dengan laporan kerugian hampir $100 juta.
- Dengan Ledger yang masih melakukan penyelidikan pada 9 Oktober, pertanyaan tetap muncul mengenai kemungkinan serangan rantai pasokan.
Investigasi On-chain Menunjukkan Dugaan Kerugian Sebesar $93,4 Juta
Menurut analisis mendalam dan on-chain yang komprehensif oleh reporter Yfarmx, John Kamal, kerugian yang diduga terkait Ledger mungkin telah mencapai $93,4 juta di 471 alamat yang berbeda. Namun, Ledger belum memverifikasi temuan tersebut atau mengonfirmasi dugaan kerugian sebesar hampir $100 juta.
Bitcoin.com News sebelumnya melaporkan bahwa Ledger sedang menyelidiki laporan kerugian dari “pengguna di Asia Tenggara yang membeli produk dari reseller bernama CryptoBillis.” Sejak itu, perusahaan belum memberikan temuan lebih lanjut, sehingga para penyelidik independen dan analis on-chain harus mengumpulkan potongan-potongan informasi untuk memahami apa yang mungkin terjadi.
Perusahaan intelijen blockchain Chainalysis mengakui situasi tersebut di X, dengan menyatakan bahwa mereka “sedang menyelidiki laporan dana yang dicuri dari pemegang produk Ledger.” Perusahaan tersebut juga mengungkapkan bahwa para analisnya telah mengidentifikasi “operasi pencucian uang lintas rantai yang canggih.”
Bitquery juga menyelidiki masalah ini dan angka-angkanya sangat mendekati analisis Kamal. Laporan perusahaan infrastruktur data dan intelijen blockchain tersebut menyebutkan jumlahnya sekitar $92,9 juta yang tersebar di 311 alamat unik. “Seorang pencuri memiliki semua kunci,” jelas analisis Bitquery.
Penemuan Perangkat Keras Tersembunyi Memunculkan Kecurigaan Serangan Rantai Pasokan
Selain itu, mantan CEO Mt Gox, Mark Karpelès, telah mendokumentasikan perangkat Ledger yang mengandung perangkat keras pengawasan tersembunyi yang mampu merekam frasa pemulihan selama proses pengaturan. Penemuan Karpelès menunjukkan bahwa dompet yang dibeli dari vendor pihak ketiga mungkin telah disusupi bahkan sebelum pengguna membuka kemasan perangkat dan mentransfer aset kripto mereka ke dalamnya.

Namun, meskipun teori tersebut semakin mendapat perhatian, baik Ledger maupun penyelidik independen belum membuktikan adanya hubungan pasti antara perangkat yang diduga disusupi tersebut dengan kerugian yang dilaporkan pada hari Jumat.
Pengosongan Dompet dan Transfer Lintas Rantai Memperdalam Misteri
Laporan Kamal di Yfarmx menunjukkan bahwa transfer yang tercatat tampaknya telah disetujui menggunakan kredensial penandatanganan milik korban sendiri, sementara di Bitcoin, beberapa alamat dikosongkan sepenuhnya, tanpa UTXO sisa yang dikembalikan ke dompet aslinya.

Beberapa jaringan blockchain digunakan bersamaan dengan aplikasi seperti Thorchain dan Tornado Cash. Saat ini, konsensus yang berkembang adalah bahwa ini kemungkinan merupakan serangan rantai pasokan yang berhasil menginfeksi sebagian perangkat Ledger. Hal ini tampaknya tidak mirip dengan bug firmware Coldcard, dan tidak ada yang mengarah pada serangan zero-day jarak jauh.
Sebagaimana disebutkan, Ledger belum mengonfirmasi total kerugian. Perusahaan tersebut juga belum mendukung teori mana pun yang beredar di media sosial. Perkembangan ini juga terjadi tak lama setelah insiden kebocoran data baru-baru ini yang melibatkan Trezor dan Safepal, yang memaparkan informasi pesanan puluhan ribu pelanggan. Analisis Kamal terhadap situasi ini lebih lanjut mencatat bahwa CryptoBillis menjual dompet hardware "Trezor, Safepal, Tangem, [and] Onekey", di antara yang lainnya.
Untuk saat ini, komunitas kripto menantikan laporan resmi dari Ledger, dengan harapan perusahaan tersebut dapat menjelaskan keadaan di balik kejadian yang membingungkan ini dan memberikan jawaban yang sangat dibutuhkan.
Safepal mengalami kebocoran data yang memaparkan data 39.798 pengguna. Pelajari lebih lanjut mengenai masalah keamanan tersebut dan dampaknya bagi pengguna dompet digital.
Baca sekarang: Kebocoran Data Menimpa 39.798 Pelanggan Safepal Akibat Kelemahan pada Plugin PemesananArtikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.
















