Bitcoin-fortaleren Samson Mow har skitseret fem umiddelbare tiltag for brugere, der er ramt af tab i forbindelse med Coldcard-tegnebogen, efter at der er blevet afsløret en sårbarhed i tilfældighedsgeneratoren. Hans anbefalinger fokuserer på at bevare bevismateriale, anmelde tyverier, undgå svindel i forbindelse med gendannelse samt dokumentere oplysninger, der kan underbygge ejerskabs krav.
Samson Mow deler 5 presserende trin til Coldcard-brugere, der står over for tab

Vigtigste pointer
- Samson Mow opfordrede ofrene til at dokumentere alle detaljer vedrørende de berørte tegnebøger.
- Brugere bør straks anmelde tab til politiet og myndighederne for cyberkriminalitet.
- Mow advarede ofrene om at ignorere enhver, der lover at gendanne stjålet bitcoin.
Samson Mow skitserer umiddelbare tiltag for berørte brugere
Samson Mow, CEO for JAN3, der leder et Bitcoin-teknologifirma med fokus på at fremskynde hyperbitcoiniseringen, offentliggjorde den 1. august fem praktiske anbefalinger på X til brugere, der er ramt af sårbarheden i Coldcards tilfældige talgenerator (RNG). Hans vejledning lagde vægt på at bevare bevismateriale, anmelde tyverier, følge med i koordinerede bestræbelser på at spore midlerne og undgå svindel med geninddrivelse, da hændelsen gav anledning til bredere bekymringer om sikkerheden ved selvopbevaring.
Mow skrev:
»Sårbarheden i COLDCARDs RNG kan være værre end et hack af en børs. Den ramte kernen blandt uafhængige bitcoin-indehavere – den ramte dem, der havde undersøgt sagen grundigt, forstod, hvorfor selvopbevaring er vigtig, og ikke opbevarede deres coins på børser.«
Hans første anbefaling opfordrede ofrene til at dokumentere alt, hvad de ved, herunder wallet-adresser, datoer, firmwareversioner, transaktionsoplysninger og alle andre oplysninger, der kan bidrage til at skabe en detaljeret oversigt over hændelsen.
Mow opfordrede også ofrene til at indgive en politianmeldelse, da det ville skabe en officiel registrering. Han anbefalede at kontakte enheder for cyberkriminalitet, nationale anmeldelsesportaler såsom FBI’s Internet Crime Complaint Center eller specialiserede taskforces for kryptovalutakriminalitet, hvor sådanne findes. Hans tredje anbefaling opfordrede de berørte brugere til at holde øje med koordinerede indsatser for at spore bevægelser af stjålne midler.
Bevar bevismateriale og ignorér svindel med løfte om geninddrivelse
En anden vigtig anbefaling fokuserede på at bevare den berørte Coldcard-enhed og seed-frasen i stedet for at ødelægge dem efter tyveriet. Mow rådede ofrene til at beholde enheden, seed-frasen og PIN-koden og forklarede, at de muligvis bliver nødt til at bevise ejerskab, hvis stjålne bitcoin på et tidspunkt når frem til en børs og bliver indefrosset.
Han fremsatte også sin skarpeste advarsel mod svindlere, der udgiver sig for at kunne genvinde midlerne, og opfordrede ofrene til aldrig at dele personlige oplysninger eller seed-fraser eller sende penge til personer, der hævder at kunne hente stjålet kryptovaluta tilbage. FBI har gentagne gange advaret om, at svindlere ofte går efter ofre for tidligere kryptovalutatyverier ved at tilbyde falske genvindingsservices, der kræver forudbetaling eller følsomme oplysninger om tegnebogen.
Sikkerhedslærdomme rækker ud over én hardware-wallet
Selvom Mow udtrykte sympati for de berørte brugere, argumenterede han også for, at hændelsen understreger vigtigheden af at reducere enkeltfejlkilder i selvopbevaring af bitcoin ved at bruge hardware fra flere leverandører i en multisignatur-opsætning i stedet for at stole på en enkelt producent.
Mow skrev:
"Selvopbevaring er svært. Hvis man går ind for selvopbevaring, bør man også råde folk til at bruge en multisignatur-opsætning med flere leverandører. Det har jeg sagt i årevis. Selvopbevaring fungerer kun, hvis man gør det på en måde, der minimerer risikoen for et enkelt svigtpunkt. Stol ikke på en enkelt leverandør, når det gælder hardware. Gå ud fra, at alle er dine modstandere."
Han erkendte, at selvopbevaring fortsat er en udfordring for mange brugere, og opfordrede Bitcoin-branchen til at være mindre kritisk over for folk, der vælger depotudbydere, børshandlede fonde eller Bitcoin-forvaltningsselskaber. Mow fastholdt, at der ikke findes én eneste korrekt måde at opbevare bitcoin på, da alle opbevaringsmetoder indebærer afvejninger.
Mow opfordrede også de berørte brugere til ikke at handle overilet og til at tale med nogen, hvis de havde brug for hjælp. Han bemærkede, at mange bitcoin-indehavere har mistet mønter af forskellige årsager, og understregede, at man kan komme på fode igen efter et tab.
Coinkites reaktion og eftervirkningerne fortsætter
Coinkite, det Toronto-baserede Bitcoin-sikkerhedshardwarefirma bag Coldcard-tegnebøger, udsendte en sikkerhedsmeddelelse, hvor man opfordrede brugere af berørte enheder til at opdatere til den rettede firmware, før de genererer nye seeds, og til at flytte midlerne, hvis deres seed er oprettet på sårbare versioner. Advarslen advarer også om, at firmwareopdateringer ikke reparerer tidligere genererede seeds, og anbefaler at kontrollere sikkerhedskopier og gennemføre testtransaktioner, før midler flyttes.
Tidligere rapporter har undersøgt, hvilke Coldcard-tegnebøger der synes at være mest udsatte for risiko, hvordan de sårbare seeds blev genereret, og de omstændigheder, der udsatte de berørte brugere. Siden da har eftervirkningerne bredt sig. Berørte brugere overvejer potentielle retslige skridt mod Coinkite, mens angriberen har modtaget en uopfordret on-chain-besked, der tilbyder bitcoin-hvidvaskningstjenester.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

















