Ledger Pastikan Ada Implan Tersembunyi di Dompet Kripto Korban
Ledger mengonfirmasi pada Sabtu, 10 Oktober 2026, bahwa dompet perangkat keras milik salah satu korban ternyata berisi implan tak sah — sebuah komponen tambahan yang diselipkan ke dalam alat tanpa sepengetahuan pemiliknya. Pengakuan itu memperkuat dugaan adanya serangan rantai pasok yang melibatkan reseller di Asia Tenggara, CryptoBilis, dan muncul di tengah laporan kerugian yang mendekati $93,4 juta dari ratusan alamat dompet.
Inti persoalannya sederhana: sebuah dompet perangkat keras hanya aman selama "frasa pemulihan" penggunanya tetap rahasia. Frasa itu adalah 24 kata yang berfungsi sebagai kunci induk atas seluruh aset di dalamnya, dan alat semacam ini dirancang untuk menjaga 24 kata tersebut tetap offline agar tak bisa dicuri lewat internet. Serangan ini justru menyasar titik itu — bukan dengan membobol chip pengaman, melainkan dengan mengintip informasi yang dikirim ke layar saat alat pertama kali diatur. Pada momen itulah 24 kata ditampilkan, dan menurut temuan yang beredar, implan tersebut menangkapnya lalu mengirimkannya keluar lewat jaringan seluler.
Kenapa ini berbahaya jauh setelah alatnya dicabut? Karena begitu frasa pemulihan bocor, pencuri pada dasarnya sudah memegang kunci induknya. Mereka bisa menguras isi dompet kapan saja, dari mana saja, tanpa perlu menyentuh alat aslinya lagi. Dan karena perangkat dirusak sebelum sampai ke pembeli — lewat jalur reseller yang resmi — alat itu tetap terlihat asli dan bisa lolos dari pemeriksaan biasa. Inilah yang membuat investigator menghadapi masalah yang ganjil: perangkat yang berpotensi sudah disusupi, tapi dari luar tampak sepenuhnya genuine.
Bukti teknis datang dari pembongkaran sebuah Ledger Nano X oleh mantan CEO Mt Gox, Mark Karpelès, yang menemukan papan sirkuit tersembunyi, perangkat komunikasi seluler, dan komponen yang disebut mampu mencegat frasa pemulihan. Meski begitu, belum ada kepastian bahwa setiap dompet korban berisi perangkat serupa.
Soal angka kerugian, perkiraannya masih berbeda-beda dan Ledger sendiri belum memverifikasinya secara independen. Yfarmx menaksir kerugian sekitar $93,4 juta di 471 alamat, sementara Bitquery memperkirakan sekitar $92,9 juta di 311 alamat. Transaksi mencurigakan yang ditelusuri melibatkan bitcoin, ether, dan stablecoin. CryptoBilis sudah menghentikan seluruh penjualan dompet perangkat keras sampai investigasi selesai, dan Ledger menegaskan tidak ada indikasi sistem serta layanannya sendiri ikut dibobol.
Untuk pembeli lewat reseller itu, Ledger menyarankan mereka yang belum mengatur alatnya untuk tidak memulai proses setup, dan mereka yang sudah terlanjur untuk mempertimbangkan memindahkan aset ke perangkat baru dengan frasa pemulihan yang baru pula. Perusahaan juga menekankan satu hal yang berlaku umum: Ledger tidak akan pernah meminta 24 kata frasa pemulihan Anda. Siapa pun yang meminta kata-kata itu patut dicurigai.
Menariknya, pasar tidak panik. Bitcoin tercatat di $82.960 (+0,67%) dan ether di $2.511 (+1,15%), naik tipis. Reaksi yang adem ini memberi petunjuk bahwa insiden dibaca sebagai masalah pada alat yang dirusak secara fisik, bukan kegagalan pada kripto itu sendiri — meski gambaran ini bisa berubah bila ternyata jumlah alat yang tersusupi jauh lebih banyak dari yang diketahui sekarang.
Dan di situlah ketidakpastiannya. Baru satu perangkat yang dipastikan disusupi; berapa banyak lagi yang serupa, sejauh mana kaitannya dengan kerugian yang dilaporkan, dan siapa pelakunya masih belum terjawab. Yang perlu diperhatikan ke depan adalah hasil investigasi lanjutan dan apakah muncul konfirmasi implan pada perangkat lain — itulah sinyal yang akan menunjukkan apakah kasus ini terbatas pada satu jalur reseller atau lebih luas dari dugaan awal.
Install aplikasi Labapro dan mulai trading dari satu platform multi-asset.
Trading SekarangBantu trader lain membaca update market Labapro. Preview share memakai title, image, dan description artikel ini.
