Pindai untuk Mengunduh Aplikasi Gate
qrCode
Opsi Unduhan Lainnya
Jangan ingatkan saya lagi hari ini

Dompet Tangem mengalami kebocoran private key secara massal, ribuan dana pengguna berisiko dan masih menunggu evaluasi.

Penyedia dompet kripto Tangem baru-baru ini mengakui adanya cacat keamanan serius pada aplikasi mobile mereka—kunci privat pengguna secara keliru tercatat di log aplikasi saat pembuatan dompet, di mana log tersebut dapat diakses oleh tim dukungan, bahkan masuk ke email karyawan dan sistem tiket internal.

Linimasa Kejadian

29 Desember: Pengguna Reddit u/areklanga pertama kali mengungkapkan celah ini, menuduh Tangem lamban merespons laporan awal dan kunci privat kemungkinan telah tersimpan di beberapa lokasi.

30 Desember: Tangem secara resmi memberi tanggapan, mengakui masalah ini akibat bug penanganan log aplikasi, telah diperbaiki, dan mengklaim semua log serta lampiran yang dikirim ke tim dukungan sudah dihapus permanen.

31 Desember: Komunitas menemukan Tangem belum mengumumkan insiden ini di kanal resmi mana pun (Twitter/Discord/Telegram), memicu krisis kepercayaan.

Cakupan Dampak & Risiko

Pengguna terdampak adalah kelompok tertentu: pengguna yang langsung mengirim permintaan dukungan setelah membuat seed phrase. Tangem menyatakan jumlah terdampak “sedikit”, namun tidak mengungkap angka pasti. Kunci privat pernah terekspos pada:

  • Riwayat email pengguna
  • Email karyawan Tangem
  • Sistem pelacakan tiket Tangem

Reaksi Komunitas

Komunitas kripto menilai penanganan Tangem kurang memadai:

  • Respon lambat: Butuh lebih dari 24 jam untuk konfirmasi setelah pertama kali terungkap
  • Komunikasi tidak transparan: Media sosial resmi lama bungkam, hanya ada postingan dari pengembang
  • Data tidak jelas: Tidak ada informasi jumlah pengguna dan dana yang terdampak
  • Penekanan awal: Beberapa postingan Reddit dihapus tanpa alasan jelas

Saran Saat Ini

Tangem telah merilis pembaruan untuk mencegah kebocoran lebih lanjut. Semua pengguna harus segera memperbarui aplikasi, dan pengguna terdampak sudah dihubungi secara proaktif. Namun, komunitas mendesak Tangem untuk melakukan audit keamanan menyeluruh dan meningkatkan transparansi.

Isu utama: Durasi kunci privat tersimpan di log aplikasi masih belum jelas, sehingga risiko kebocoran sekunder belum bisa sepenuhnya dikesampingkan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)