حدد سامسون مو، أحد المدافعين عن عملة البيتكوين، خمسة إجراءات فورية للمستخدمين المتضررين من الخسائر التي لحقت بمحفظة «كولدكارد» عقب الكشف عن ثغرة أمنية في مولد الأرقام العشوائية. وتركز توصياته على الحفاظ على الأدلة، والإبلاغ عن حالات السرقة، وتجنب عمليات الاحتيال المتعلقة باستعادة الأموال، وتوثيق المعلومات التي قد تدعم مطالبات الملكية.
سامسون مو يشارك 5 خطوات عاجلة لمستخدمي «كولدكارد» الذين يواجهون خسائر

النقاط الرئيسية
- حث سامسون مو الضحايا على توثيق كل التفاصيل المتعلقة بالمحافظ المتضررة.
- يجب على المستخدمين الإبلاغ عن الخسائر إلى الشرطة وسلطات مكافحة الجرائم الإلكترونية على الفور.
- وحذر مو الضحايا من الاستجابة لأي شخص يعد باسترداد البيتكوين المسروقة.
سامسون مو يحدد الإجراءات الفورية للمستخدمين المتضررين
نشر سامسون مو، الرئيس التنفيذي لشركة JAN3 التي تقود شركة تكنولوجيا بيتكوين تركز على تسريع عملية «البيتكويننة المفرطة»، خمس توصيات عملية على منصة X للمستخدمين المتضررين من ثغرة مولد الأرقام العشوائية (RNG) في Coldcard في 1 أغسطس. وشددت إرشاداته على الحفاظ على الأدلة، والإبلاغ عن السرقات، ومتابعة الجهود المنسقة لتتبع الأموال، وتجنب عمليات الاحتيال المتعلقة باسترداد الأموال، حيث أثار الحادث مخاوف أوسع نطاقًا بشأن أمن الحفظ الذاتي.
كتب مو:
"قد تكون ثغرة مولد الأرقام العشوائية في COLDCARD أسوأ من اختراق منصة تداول. فقد أصابت جوهر حاملي البيتكوين المستقلين – فقد طالت أولئك الذين أجروا كل الأبحاث، وفهموا أهمية الحفظ الذاتي، ولم يحتفظوا بعملاتهم على منصات التداول."
وحثت توصيته الأولى الضحايا على توثيق كل ما يعرفونه، بما في ذلك عناوين المحافظ، والتواريخ، وإصدارات البرامج الثابتة، وتفاصيل المعاملات، وأي معلومات أخرى قد تساعد في إنشاء سجل مفصل للحادث.
كما شجع مو الضحايا على تقديم بلاغ للشرطة لأن ذلك سيؤدي إلى إنشاء سجل رسمي. وأوصى بالاتصال بوحدات مكافحة الجرائم الإلكترونية، أو بوابات الإبلاغ الوطنية مثل مركز شكاوى الجرائم الإلكترونية التابع لمكتب التحقيقات الفيدرالي (FBI)، أو فرق العمل المتخصصة في جرائم العملات المشفرة عند توفرها. أما توصيته الثالثة فقد وجهت المستخدمين المتضررين إلى مراقبة الجهود المنسقة لتتبع تحركات الأموال المسروقة.
الاحتفاظ بالأدلة وتجاهل عمليات الاحتيال التي تدعي استرداد الأموال
ركزت توصية رئيسية أخرى على الحفاظ على جهاز Coldcard المتضرر وعبارة البذرة بدلاً من إتلافهما بعد السرقة. نصح مو الضحايا بالاحتفاظ بالجهاز وعبارة البذرة ورقم التعريف الشخصي (PIN)، موضحًا أنهم قد يحتاجون إلى إثبات الملكية إذا وصلت عملة البيتكوين المسروقة في النهاية إلى منصة تداول وتم تجميدها.
كما وجه تحذيرًا شديد اللهجة ضد محتالين الاسترداد، محذرًا الضحايا من مشاركة التفاصيل الشخصية أو عبارات البذرة أبدًا، أو إرسال أموال إلى أفراد يدّعون قدرتهم على استرداد العملة المشفرة المسروقة. وقد حذّر مكتب التحقيقات الفيدرالي (FBI) مرارًا وتكرارًا من أن المحتالين غالبًا ما يستهدفون ضحايا سرقات العملات المشفرة السابقة من خلال تقديم خدمات استرداد مزيفة تتطلب دفعات مقدمة أو معلومات حساسة عن المحفظة.
الدروس الأمنية تتجاوز محفظة الأجهزة الواحدة
على الرغم من أن مو أعرب عن تعاطفه مع المستخدمين المتضررين، إلا أنه جادل أيضًا بأن الحادث يؤكد على أهمية تقليل نقاط الفشل الفردية في الحفظ الذاتي للبيتكوين من خلال استخدام أجهزة من عدة موردين في إعداد متعدد التوقيعات بدلاً من الاعتماد على مصنع واحد.
كتب مو:
"الحفظ الذاتي أمر صعب. إذا كنت تدافع عن الحفظ الذاتي، فيجب أن تنصح الناس أيضًا باستخدام نظام متعدد التوقيعات من عدة موردين. لقد كنت أقول هذا منذ سنوات. لا تنجح الحراسة الذاتية إلا إذا قمت بها بطريقة تقلل من نقاط الفشل الفردية إلى أدنى حد. لا تثق بأي مورد واحد للأجهزة. افترض أن الجميع أعداء لك."
وأقرّ بأن الحفظ الذاتي لا يزال يمثل تحديًا للعديد من المستخدمين، وحث صناعة البيتكوين على أن تكون أقل انتقادًا للأشخاص الذين يختارون أمناء الحفظ، أو صناديق الاستثمار المتداولة في البورصة، أو شركات خزانة البيتكوين. وأكد مو أنه لا توجد طريقة واحدة صحيحة لحيازة البيتكوين لأن كل طريقة حفظ تنطوي على مزايا وعيوب.
كما حث مو المستخدمين المتضررين على عدم اتخاذ إجراءات متسرعة والتحدث مع شخص ما إذا احتاجوا إلى الدعم. وأشار إلى أن العديد من حاملي البيتكوين فقدوا عملاتهم لأسباب مختلفة، وشدد على أن الأفراد يمكنهم إعادة بناء محفظتهم بعد الخسارة.
استمرار ردود الفعل والتداعيات بشأن «كوينكايت»
أصدرت شركة Coinkite، وهي شركة أجهزة أمان البيتكوين التي تتخذ من تورونتو مقراً لها والمنشئة لمحافظ Coldcard، تنبيهاً أمنياً تحث فيه مستخدمي الأجهزة المتأثرة على التحديث إلى إصدار البرنامج الثابت الذي تم إصلاحه قبل إنشاء بذور جديدة، ونقل الأموال إذا كانت بذورهم قد تم إنشاؤها على إصدارات معرضة للخطر. كما يحذر التنبيه من أن تحديثات البرامج الثابتة لا تصلح البذور التي تم إنشاؤها سابقًا، ويوصي بالتحقق من النسخ الاحتياطية وإجراء معاملات تجريبية قبل نقل الأموال.
وقد تناولت تقارير سابقة المحافظ من نوع «كولدكارد» التي يبدو أنها الأكثر عرضة للخطر، وكيفية إنشاء البذور المعرضة للخطر، والظروف التي عرّضت المستخدمين المتضررين للخطر. ومنذ ذلك الحين، اتسعت تداعيات الحادث. ويفكر المستخدمون المتضررون في اتخاذ إجراءات قانونية محتملة ضد «كوينكايت»، في حين تلقى المهاجم رسالة غير مرغوب فيها عبر سلسلة الكتلة تعرض خدمات غسل عملة البيتكوين.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















