3 Kata Pengamat Soal Kasus Aset Kripto Senilai USD 30 Ribu Hilang, Hardware Wallet Tak Sepenuhnya Aman

Reporter

Tempo.co

Minggu, 21 Mei 2023 12:20 WIB

Ilustrasi kripto. Pexels/Alesia Kozik

TEMPO.CO, Jakarta - Perusahaan keamanan siber asal Rusia, Kaspersky, mengungkap hasil investigasi soal kasus pencurian aset kripto yang jarang terjadi dari dompet perangkat keras atau hardware wallet. Pakar Investigasi Insiden Dunia Maya di Kaspersky Stanislav Golovanov mengatakan hal itu dilakukan oleh peretas atau hacker dengan membuat taktik canggih untuk memaksimalkan keuntungan mereka.

Bahkan, kata dia, korban tidak melakukan transaksi apa pun pada hari itu, dan hardware wallet yang juga dikenal cold wallet tidak terhubung ke komputer. “Sehingga, korban tidak segera mengetahui pencurian tersebut, dan penipu mentransfer sebesar 1,33 Bitcoin (setara US$ 29.585 atau hampir US$ 30 ribu) tanpa sepengetahuan korban,” ujar Golovanov lewat keterangan tertulis pada Sabtu, 20 Mei 2023. Dia tidak menyebutkan siapa korban yang menjadi korban pencurian itu.

Investor aset kripto, Golovanov berujar, memang sering beralih ke hardware wallet sebagai cara yang aman untuk menyimpan aset digital mereka, dengan asumsi tidak dapat ditembus. Namun, bahkan hardware wallet tercanggih di pasaran mungkin dapat menjadi tidak aman, dan masih ada risiko keamanan seperti penggunaan perangkat palsu atau terinfeksi.

Menurut dia, hardware wallet biasanya menyimpan kunci aset kripto pada perangkat seukuran stik USB, yang harus dicolokkan ke komputer untuk mengirim kripto atau berinteraksi dengan protokol keuangan terdesentralisasi. Akibatnya, perangkat ini secara umum dianggap lebih aman daripada yang terhubung ke internet setiap saat.

“Meskipun salinan yang kami pelajari tampak identik dengan aslinya, perangkat tersebut menunjukkan tanda-tanda gangguan saat membukanya,” ucap Golovanov.<!--more-->

Advertising
Advertising

Menurut dia, alih-alih menyatu bersama secara ultrasonik seperti hardware wallet asli, setiap bagian dari perangkat diisi dengan lem dan disatukan dengan selotip dua sisi. Selain itu, dompet memiliki mikrokontroler yang berbeda dengan mekanisme perlindungan baca dan memori flash dinonaktifkan sepenuhnya, jika dibandingkan dengan yang asli.

“Hal ini membuat para peneliti menyimpulkan bahwa korban telah membeli dompet perangkat keras yang telah terinfeksi,” tutur Golovanov.

Hacker, Golovanov melanjutkan, hanya membuat tiga perubahan pada firmware asli perangkat lunak (software) bootloader dan dompet itu sendiri. Para penjahat siber itu menghapus kontrol mekanisme perlindungan, mengganti seed frase yang dibuat secara acak dengan salah satu dari 20 frase yang telah ditetapkan.

“Mereka hanya menggunakan karakter pertama dari kata sandi tambahan. Ini memberi penyerang total 1.280 opsi untuk mengambil kunci ke satu dompet palsu,” kata Golovanov.

Akibatnya, hacker dapat melakukan operasi sementara dompet kripto yang dinonaktifkan diam-diam tergeletak di brankas pemiliknya. Dompet kripto mungkin tampak berfungsi seperti biasa, tapi sejak awal, para scammer memiliki kendali penuh atas perangkat tersebut.

Golovanov menuturkan, penjahat dunia maya telah menemukan cara baru untuk mendapatkan keuntungan dengan menjual perangkat yang palsu atau terinfeksi kepada korban yang tidak waspada. Namun, menurut dia, serangan seperti itu sebenarnya dapat dicegah.

“Kami sangat menyarankan pengguna untuk hanya membeli hardware wallet dari sumber resmi dan terpercaya untuk meminimalkan risiko," ucap Golovanov.<!--more-->

Praktisi yang juga penulis buku mengenai investasi Desmond Wira buka suara soal investigasi kasus pencurian aset kripto yang jarang terjadi dari dompet perangkat keras atau hardware wallet yang juga dikenal cold wallet. Investigasi itu dilakukan oleh perusahaan keamanan siber asal Rusia, Kaspersky, yang merugikan korbannya hingga 1,33 Bitcoin (setara US$29.585 atau hampir US$30 ribu).

Berikut ragam pernyataannya dihimpun Tempo.

Ibarat dompet sudah bolong

Desmond mengibaratkan hardware wallet yang digunakan pemilik aset kripto tersebut seperti dompet baru yang bolong. “Ya uang hilang, kripto hilang karena cold wallet bisa terjadi. Karena sejak awal sudah pakai cold wallet yang terinfeksi,” ujar dia saat dihubungi pada Sabtu, 20 Mei 2023.

Hardware wallet tak sepenuhnya aman

Dia menilai memang hardware wallet tidak sepenuhnya aman. “Selain ada hardware wallet palsu terinfeksi, juga ada ancaman malware,” tutur Desmond.

Tak banyak pengaruhi pasar

Desmond Wira juga menilai kejadian itu tidak terlalu mempengaruhi market (pasar) kripto secara keseluruhan. “Modus cold wallet palsu terjadinya secara insidentil. Hanya sedikit,” ujar dia saat dihubungi pada Sabtu, 20 Mei 2023.

Lain hal, kata Desmond, jika ceritanya aset kripto yang hilang itu secara serentak, tentu akan mempengaruhi market kripto secara keseluruhan. Dia mengingatkan agar investor hanya perlu berhati-hati jika membeli cold wallet.

“Beli di sumber resmi yang sudah terpercaya,” ucap dia.

MOH. KHORY ALFARIZI

Pilihan Editor: Ragam Komentar Pengamat Soal Pembentukan Satgas Percepatan Realisasi Investasi IKN

Berita terkait

IPW Minta Polisi Proses Hukum Richard Lee Atas Dugaan Rekayasa Pencurian untuk Konten Klinik

2 jam lalu

IPW Minta Polisi Proses Hukum Richard Lee Atas Dugaan Rekayasa Pencurian untuk Konten Klinik

Ketua IPW Sugeng Teguh Santoso meminta Polresta Padang untuk mengusut Richard Lee yang diduga merekayasa pencurian di klinik miliknya.

Baca Selengkapnya

Begal Ponsel Siswi di Depok Berdalih Butuh HP untuk Anak Nonton YouTube

2 hari lalu

Begal Ponsel Siswi di Depok Berdalih Butuh HP untuk Anak Nonton YouTube

Bapak satu anak itu nekat merampas ponsel siswi SMP di Depok itu hingga korban jatuh dan terseret, setelah gagal transaksi HP secara COD.

Baca Selengkapnya

Polres Metro Depok Tangkap Begal Ponsel yang Menyebabkan Siswi SMP Terseret

2 hari lalu

Polres Metro Depok Tangkap Begal Ponsel yang Menyebabkan Siswi SMP Terseret

Siswi SMP di Depok itu terjatuh dan terseret beberapa meter hingga luka di lengan dan lutut saat berusaha mempertahankan HP yang dirampas begal.

Baca Selengkapnya

Dua Remaja Dipergoki Curi Baut Bantalan Rel Kereta Api

10 hari lalu

Dua Remaja Dipergoki Curi Baut Bantalan Rel Kereta Api

Mereka berencana menjual baut bantalan rel kereta api itu kepada penadah barang bekas.

Baca Selengkapnya

Beraksi Saat Musim Mudik Lebaran, Pencuri Ditangkap Berdasarkan Sinyal Telepon

10 hari lalu

Beraksi Saat Musim Mudik Lebaran, Pencuri Ditangkap Berdasarkan Sinyal Telepon

Tersangka mengincar rumah kosong yang ditinggal mudik Lebaran oleh pemiknya. Terakhir, tersangka mencuri di Perumahan Pagira Bangun, Teluknaga.

Baca Selengkapnya

Pencuri Motor Milik Polwan di Bangkalan Tertangkap, Berulang Kali Bobol Kos-kosan

11 hari lalu

Pencuri Motor Milik Polwan di Bangkalan Tertangkap, Berulang Kali Bobol Kos-kosan

Kedua pencuri motor itu mengaku sudah beberapa kali membobol kos-kosan sekitar kampus Universitas Trunojoyo Madura (UTM).

Baca Selengkapnya

Mesir Sambut Patung Raja Ramses II Berusia 3.400 Tahun yang Sempat Dicuri

12 hari lalu

Mesir Sambut Patung Raja Ramses II Berusia 3.400 Tahun yang Sempat Dicuri

Mesir menyambut pulang patung berusia 3.400 tahun yang menggambarkan kepala Raja Ramses II, setelah patung itu dicuri dan diselundupkan ke luar negeri

Baca Selengkapnya

Perampok Gasak Emas Rp 253 Miliar di Kanada, Terbesar dalam Sejarah

15 hari lalu

Perampok Gasak Emas Rp 253 Miliar di Kanada, Terbesar dalam Sejarah

Polisi Kanada menangkap sembilan orang yang diduga melakukan pencurian emas terbesar dalam sejarah.

Baca Selengkapnya

Terpopuler: Presiden Jokowi Wanti-wanti Pola Baru TPPU, Gunung Ruang Erupsi Sejumlah Maskapai Batalkan Penerbangan

15 hari lalu

Terpopuler: Presiden Jokowi Wanti-wanti Pola Baru TPPU, Gunung Ruang Erupsi Sejumlah Maskapai Batalkan Penerbangan

Presiden Joko Widodo atau Jokowi mengingatkan untuk waspada terhadap pola baru tindak pidana pencucian uang (TPPU) yang berbasis teknologi.

Baca Selengkapnya

Mayat Wanita Muda asal Karanganyar Ditemukan di Parit di Sukoharjo Diduga Korban Pembunuhan, Polisi Buru Pelaku

15 hari lalu

Mayat Wanita Muda asal Karanganyar Ditemukan di Parit di Sukoharjo Diduga Korban Pembunuhan, Polisi Buru Pelaku

Sigit mengatakan untuk sementara ini diduga pembunuhan terhadap wanita muda itu karena motif pencurian.

Baca Selengkapnya