Penyedia dompet kripto Tangem baru-baru ini mengakui adanya cacat keamanan serius pada aplikasi mobile mereka—kunci privat pengguna secara keliru tercatat di log aplikasi saat pembuatan dompet, di mana log tersebut dapat diakses oleh tim dukungan, bahkan masuk ke email karyawan dan sistem tiket internal.
Linimasa Kejadian
29 Desember: Pengguna Reddit u/areklanga pertama kali mengungkapkan celah ini, menuduh Tangem lamban merespons laporan awal dan kunci privat kemungkinan telah tersimpan di beberapa lokasi.
30 Desember: Tangem secara resmi memberi tanggapan, mengakui masalah ini akibat bug penanganan log aplikasi, telah diperbaiki, dan mengklaim semua log serta lampiran yang dikirim ke tim dukungan sudah dihapus permanen.
31 Desember: Komunitas menemukan Tangem belum mengumumkan insiden ini di kanal resmi mana pun (Twitter/Discord/Telegram), memicu krisis kepercayaan.
Cakupan Dampak & Risiko
Pengguna terdampak adalah kelompok tertentu: pengguna yang langsung mengirim permintaan dukungan setelah membuat seed phrase. Tangem menyatakan jumlah terdampak “sedikit”, namun tidak mengungkap angka pasti. Kunci privat pernah terekspos pada:
Riwayat email pengguna
Email karyawan Tangem
Sistem pelacakan tiket Tangem
Reaksi Komunitas
Komunitas kripto menilai penanganan Tangem kurang memadai:
Respon lambat: Butuh lebih dari 24 jam untuk konfirmasi setelah pertama kali terungkap
Komunikasi tidak transparan: Media sosial resmi lama bungkam, hanya ada postingan dari pengembang
Data tidak jelas: Tidak ada informasi jumlah pengguna dan dana yang terdampak
Penekanan awal: Beberapa postingan Reddit dihapus tanpa alasan jelas
Saran Saat Ini
Tangem telah merilis pembaruan untuk mencegah kebocoran lebih lanjut. Semua pengguna harus segera memperbarui aplikasi, dan pengguna terdampak sudah dihubungi secara proaktif. Namun, komunitas mendesak Tangem untuk melakukan audit keamanan menyeluruh dan meningkatkan transparansi.
Isu utama: Durasi kunci privat tersimpan di log aplikasi masih belum jelas, sehingga risiko kebocoran sekunder belum bisa sepenuhnya dikesampingkan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Dompet Tangem mengalami kebocoran private key secara massal, ribuan dana pengguna berisiko dan masih menunggu evaluasi.
Penyedia dompet kripto Tangem baru-baru ini mengakui adanya cacat keamanan serius pada aplikasi mobile mereka—kunci privat pengguna secara keliru tercatat di log aplikasi saat pembuatan dompet, di mana log tersebut dapat diakses oleh tim dukungan, bahkan masuk ke email karyawan dan sistem tiket internal.
Linimasa Kejadian
29 Desember: Pengguna Reddit u/areklanga pertama kali mengungkapkan celah ini, menuduh Tangem lamban merespons laporan awal dan kunci privat kemungkinan telah tersimpan di beberapa lokasi.
30 Desember: Tangem secara resmi memberi tanggapan, mengakui masalah ini akibat bug penanganan log aplikasi, telah diperbaiki, dan mengklaim semua log serta lampiran yang dikirim ke tim dukungan sudah dihapus permanen.
31 Desember: Komunitas menemukan Tangem belum mengumumkan insiden ini di kanal resmi mana pun (Twitter/Discord/Telegram), memicu krisis kepercayaan.
Cakupan Dampak & Risiko
Pengguna terdampak adalah kelompok tertentu: pengguna yang langsung mengirim permintaan dukungan setelah membuat seed phrase. Tangem menyatakan jumlah terdampak “sedikit”, namun tidak mengungkap angka pasti. Kunci privat pernah terekspos pada:
Reaksi Komunitas
Komunitas kripto menilai penanganan Tangem kurang memadai:
Saran Saat Ini
Tangem telah merilis pembaruan untuk mencegah kebocoran lebih lanjut. Semua pengguna harus segera memperbarui aplikasi, dan pengguna terdampak sudah dihubungi secara proaktif. Namun, komunitas mendesak Tangem untuk melakukan audit keamanan menyeluruh dan meningkatkan transparansi.
Isu utama: Durasi kunci privat tersimpan di log aplikasi masih belum jelas, sehingga risiko kebocoran sekunder belum bisa sepenuhnya dikesampingkan.