Alex Thorn, leder af den koncernomspændende forskningsafdeling hos Galaxy Digital, kritiserede Duel Casino for at nægte at spærre næsten 230 ETH, der angiveligt var stjålet fra et offer for Coldcard-sårbarheden. Duel Casino nægtede imidlertid at indefryse midlerne, da der ikke forelå beviser, der knyttede dem til hacket.
Galaxy Digital og Duel Casino i strid om 230 ETH i forbindelse med et sikkerhedshul i Coldcard

Vigtige pointer
- Stjålne bitcoin fra Coldcard-sårbarheden blev overført til Duel Casino, men platformen nægtede at indefryse midlerne.
- Duel Casino kræver officiel bekræftelse fra retshåndhævende myndigheder, før de blokerer brugernes saldoer.
- Galaxy Digitals forskningschef kritiserede Duels passivitet og beskyldte dem for at være medskyldige i det massive cybertyveri.
Coldcard-hacket breder sig: Duel Casino nægter at indefryse midler uden beviser
Midler, der angiveligt er knyttet til udnyttelsen af sårbarheden i Coldcard, er allerede på vej og rammer tredjepartsplatforme, da kriminelle forsøger at hvidvaske dem.
Alex Thorn, forskningschef hos Galaxy Digital, gjorde opmærksom på Duel Casinos adfærd – en online spilplatform, der angiveligt modtog næsten 230 ETH fra Coldcard-hacket.
Ifølge Thorn nægtede platformen at indefryse disse midler, selv efter at have modtaget data, der knyttede adresserne og transaktionerne til hændelsen. I sit svar bad Duel politiet om at kontakte dem, på trods af at de angiveligt havde adgang til belastende oplysninger.
Thorn betegnede Duels passivitet som skandaløs og understregede, at der i bedste fald først ville komme en politianmeldelse mandag.
»Disse lyssky personer nægter at indefryse midler, som det er blevet bevist ved hjælp af digital efterforskning stammer fra en igangværende cyberhændelse. Hvis de ikke indefryser midlerne, er de medskyldige i tyveri,« erklærede han.
Et medlem af Duels team, der på X går under navnet Korra, understregede, at de ikke kan indefryse brugernes midler alene på grundlag af, at en tredjepart hævder, at de er stjålet, da der kan være personer, der udnytter dette system.
Korra tilbød derefter at gøre en undtagelse, hvis det påståede offer sendte en besked fra en »hacket« adresse, underskrev en erklæring, hvor vedkommende hævdede at være blevet hacket, og fremviste et spor af, hvordan disse midler var kommet ind på Duels tegnebøger.
»Du skal forstå grunden til, at denne politik eksisterer: Vi kræver EN eller anden form for officiel bekræftelse på, at der faktisk er sket et tyveri (altså som regel en bekræftelse fra politiet eller lignende), ellers kan hvem som helst fremsætte påstande om sin egen saldo eller en modpart eller en tredjepart, de ikke engang kender, og få konti indefrosset,« understregede Korra.
Duel Casinos politik vrede nogle brugere, som kritiserede spilplatformen for ikke at have indført en midlertidig spærring af disse midler, mens man undersøgte kilden til de midler, der var involveret i kravet.
Alligevel fastholdt Korra Duel Casinos holdning.
»Vi fryser ikke din Duel-saldo, fordi nogen har bedt os om det. Det gør vi simpelthen ikke. Jeg er ked af det, men sådan er det, og det står vi fast ved,« konkluderede Korra.
Den tidligere CLO hos Delphi Digital, Gabriel Shapiro, støttede Duel Casinos holdning: »Det er sandsynligvis stadig min eneste upopulære holdning, men jeg mener stadig, at dette stort set er den eneste fornuftige politik, en kryptorelateret fintech-app kan have…«, vurderede han.
Efterhånden som flere tegnebøger tømmes, og trusselsaktører forsøger at hæve en del af de over 1.300 stjålne BTC, kan man forvente, at flere brugere, virksomheder og institutioner kommer til at stå over for lignende dilemmaer.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

















