Zastánce bitcoinu Samson Mow nastínil pět okamžitých kroků pro uživatele postižené ztrátami z peněženky Coldcard v návaznosti na odhalení zranitelnosti generátoru náhodných čísel. Jeho doporučení se zaměřují na zachování důkazů, nahlášení krádeží, vyhýbání se podvodům spojeným s obnovením prostředků a zaznamenávání informací, které by mohly podpořit nároky na vlastnictví.
Samson Mow představuje 5 naléhavých kroků pro uživatele Coldcard, kteří čelí ztrátám

Hlavní body
- Samson Mow vyzval oběti, aby zdokumentovaly každý detail týkající se postižených peněženek.
- Uživatelé by měli ztráty neprodleně nahlásit policii a orgánům zabývajícím se kyberkriminalitou.
- Mow varoval oběti, aby ignorovaly kohokoli, kdo slibuje navrácení ukradených bitcoinů.
Samson Mow nastínil okamžitá opatření pro postižené uživatele
Samson Mow, generální ředitel společnosti JAN3, která se zabývá bitcoinovou technologií a zaměřuje se na urychlení hyperbitcoinizace, zveřejnil 1. srpna na platformě X pět praktických doporučení pro uživatele postižené zranitelností generátoru náhodných čísel (RNG) v zařízení Coldcard. Ve svých pokynech kladl důraz na uchování důkazů, nahlášení krádeží, sledování koordinovaných snah o dohledání finančních prostředků a vyhýbání se podvodům slibujícím navrácení prostředků, jelikož tento incident vyvolal širší obavy ohledně bezpečnosti vlastního úschovy.
Mow napsal:
„Zranitelnost RNG u COLDCARD může být horší než hack burzy. Zasáhla jádro suverénních držitelů bitcoinů – zasáhla ty, kteří provedli veškerý průzkum, pochopili, proč je vlastní správa důležitá, a neuchovávali coiny na burzách.“
Ve svém prvním doporučení vyzval oběti, aby zdokumentovaly vše, co vědí, včetně adres peněženek, dat, verzí firmwaru, podrobností transakcí a jakýchkoli dalších informací, které by mohly pomoci vytvořit podrobný záznam o incidentu.
Mow také oběti povzbudil, aby podaly policejní oznámení, protože tím vznikne oficiální záznam. Doporučil kontaktovat jednotky pro boj s kyberkriminalitou, národní portály pro hlášení trestných činů, jako je například Internet Crime Complaint Center FBI, nebo specializované pracovní skupiny pro trestnou činnost v oblasti kryptoměn, jsou-li k dispozici. Jeho třetí doporučení vyzvalo postižené uživatele, aby sledovali koordinované snahy o vysledování pohybu ukradených prostředků.
Zachovejte důkazy a ignorujte podvody slibující navrácení prostředků
Další klíčové doporučení se zaměřilo na uchování postiženého zařízení Coldcard a seed fráze namísto jejich zničení po krádeži. Mow poradil obětem, aby si zařízení, seed frázi a PIN ponechaly, s vysvětlením, že by mohly potřebovat prokázat vlastnictví, pokud by ukradené bitcoiny nakonec dorazily na burzu a byly zmrazeny.
Rovněž vyslovil své nejdůraznější varování před podvodníky nabízejícími „získání zpět“ ukradených prostředků a varoval oběti, aby nikdy nesdílely osobní údaje ani seed fráze, ani neposílaly peníze osobám, které tvrdí, že mohou ukradenou kryptoměnu získat zpět. FBI opakovaně varovala, že podvodníci často cílí na oběti předchozích krádeží kryptoměn tím, že nabízejí falešné služby pro získání zpět ukradených prostředků, které vyžadují platby předem nebo citlivé informace o peněžence.
Poučení z hlediska bezpečnosti přesahují rámec jedné hardwarové peněženky
Ačkoli Mow vyjádřil soucit s postiženými uživateli, také argumentoval, že tento incident podtrhuje důležitost snižování jednotlivých bodů selhání při vlastní správě bitcoinů tím, že se v konfiguraci s více podpisy používá hardware od více dodavatelů, místo aby se spoléhalo na jediného výrobce.
Mow napsal:
„Samostatná správa je náročná. Pokud ji prosazujete, měli byste lidem také radit, aby používali konfiguraci s více dodavateli a více podpisy. Říkám to už roky. Samostatná správa funguje pouze tehdy, pokud ji provádíte způsobem, který minimalizuje riziko jediného bodu selhání. Nedůvěřujte žádnému jedinému dodavateli hardwaru. Předpokládejte, že každý je vaším protivníkem.“
Uznal, že vlastní správa zůstává pro mnoho uživatelů náročná, a vyzval bitcoinový průmysl, aby byl méně kritický vůči lidem, kteří se rozhodnou pro správce, burzovní fondy nebo společnosti spravující bitcoinové rezervy. Mow trval na tom, že neexistuje jediný správný způsob, jak držet bitcoiny, protože každá metoda správy s sebou nese kompromisy.
Mow také vyzval postižené uživatele, aby nejednali ukvapeně a v případě potřeby se obrátili na někoho o pomoc. Poznamenal, že mnoho držitelů bitcoinů přišlo o své coiny z různých důvodů, a zdůraznil, že se jednotlivci po ztrátě mohou znovu postavit na nohy.
Reakce společnosti Coinkite a další dopady pokračují
Společnost Coinkite, torontská firma zabývající se bezpečnostním hardwarem pro bitcoiny, která stojí za peněženkami Coldcard, vydala bezpečnostní doporučení, v němž vyzývá uživatele postižených zařízení, aby před generováním nových seedů aktualizovali firmware na opravenou verzi a přesunuli prostředky, pokud byl jejich seed vytvořen na zranitelných verzích. Upozornění také varuje, že aktualizace firmwaru neopraví dříve vygenerované seed kódy, a doporučuje ověřit zálohy a provést testovací transakce před přesunem prostředků.
Dřívější reportáže zkoumaly, které peněženky Coldcard jsou s největší pravděpodobností ohroženy, jak byly zranitelné seedové fráze vygenerovány a za jakých okolností byli postižení uživatelé vystaveni riziku. Od té doby se dopady incidentu rozšířily. Postižení uživatelé zvažují možné právní kroky proti společnosti Coinkite, zatímco útočník obdržel nevyžádanou zprávu v blockchainu nabízející služby praní bitcoinů.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

















