CTO Coinkite Disebut Abaikan Peringatan Soal Kode RNG Bermasalah Setahun Sebelum Eksploit Muncul

Ringkasan Pasar AI
Tuduhan bahwa CTO Coinkite mengabaikan peringatan sebelumnya tentang kode RNG yang bermasalah yang terkait dengan kegagalan entropi COLDCARD kembali memicu sorotan terhadap keamanan hardware wallet dan tata kelola vendor. Laporan tersebut menekankan risiko operasional dan reputasi dalam infrastruktur self-custody, yang berpotensi melemahkan kepercayaan jangka dekat terhadap solusi kustodian tertentu dan meningkatkan sensitivitas terhadap berita utama terkait keamanan di seluruh ekosistem Bitcoin setelah pencurian yang melebihi 1.800 BTC.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+1.08%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Bukti baru mengindikasikan bahwa akun pseudonim "switck", yang menulis kode LibNgU—komponen yang menjadi pusat kegagalan entropi COLDCARD—sebenarnya adalah salah satu pendiri sekaligus CTO Coinkite, Peter Gray. Para peneliti menyebut kunci GPG milik Gray digunakan untuk menandatangani puluhan commit dari "switck", disertai pengenal lain yang dinilai mengaitkan kedua identitas tersebut. Pengembang Bitcoin James O'Beirne (@jamesob) mengatakan ia telah memperingatkan Coinkite pada Mei 2025 bahwa implementasi RNG di LibNgU tampak mencurigakan dan menyarankan agar komponen itu dihapus. Menurutnya, ia mendapat respons bahwa jika memang ada masalah, seharusnya sudah ditemukan. Tangkapan layar juga memperlihatkan pengguna mempertanyakan penulisan ulang LibNgU sejak April 2021. Jika temuan ini akurat, artinya insinyur yang memasukkan kode yang belakangan dikaitkan dengan pencurian lebih dari 1.800 BTC juga telah menerima peringatan langsung terkait implementasi RNG lebih dari setahun sebelum kerentanan tersebut diumumkan ke publik.