Bitcoini toetaja Samson Mow esitas viis kiiret meetmet, mida peaksid võtma kasutajad, keda on mõjutanud Coldcardi rahakoti kaotused pärast juhusliku arvugeneraatori turvaaugu avalikustamist. Tema soovitused keskenduvad tõendite säilitamisele, varguste teatamisele, taastamispettuste vältimisele ning omandiõiguse nõuete toetamiseks vajaliku teabe dokumenteerimisele.
Samson Mow jagab 5 kiireloomulist sammu Coldcardi kasutajatele, kes on kandnud kahju

Peamised järeldused
- Samson Mow kutsus ohvreid üles dokumenteerima kõiki asjaomaste rahakottidega seotud üksikasju.
- Kasutajad peaksid kahjudest viivitamatult teatama politseile ja küberkuritegevuse vastastele asutustele.
- Mow hoiatas ohvreid, et nad ignoreeriksid kõiki, kes lubavad varastatud bitcoine tagasi saada.
Samson Mow toob välja viis kiiret tegevust mõjutatud kasutajatele
JAN3 tegevjuht Samson Mow, kes juhib hüperbitcoiniseerimise kiirendamisele keskenduvat bitcoini tehnoloogiaettevõtet, avaldas 1. augustil X-is viis praktilist soovitust kasutajatele, keda mõjutas Coldcardi juhuslike arvude genereerija (RNG) turvaauk. Tema juhistes rõhutati tõendite säilitamist, varguste teatamist, koordineeritud rahaliste vahendite jälgimise jälgimist ning tagasisaamise pettuste vältimist, kuna intsident tekitas laiemat muret iseseisva hoidmise turvalisuse üle.
Mow kirjutas:
„COLDCARDi RNG-turvaauk võib olla hullem kui vahetusplatvormi häkkimine. See tabas iseseisvate bitcoini omanike tuuma – see tabas neid, kes olid teinud põhjalikku uurimistööd, mõistnud, miks iseseisev hoidmine on oluline, ja ei hoidnud münte vahetusplatvormidel.“
Tema esimene soovitus kutsus ohvreid üles dokumenteerima kõike, mida nad teavad, sealhulgas rahakoti aadresse, kuupäevi, tarkvaraversioone, tehinguandmeid ja muud teavet, mis võiks aidata koostada juhtumi kohta üksikasjaliku ülevaate.
Mow julgustas ohvreid ka politseile avaldust esitama, sest see loob ametliku protokolli. Ta soovitas võtta ühendust küberkuritegevuse üksustega, riiklike teavitamisportaalidega, nagu FBI Internet Crime Complaint Center, või spetsialiseerunud krüptovaluuta-kuritegevuse töörühmadega, kui need on kättesaadavad. Tema kolmas soovitus oli, et mõjutatud kasutajad jälgiksid koordineeritud jõupingutusi varastatud rahaliste vahendite liikumise jälgimiseks.
Säilitage tõendid ja ignoreerige tagasisaamise pettusi
Teine oluline soovitus keskendus asjaomase Coldcardi seadme ja algfraasi säilitamisele, mitte nende hävitamisele pärast vargust. Mow soovitas ohvritel seade, algfraas ja PIN-kood alles jätta, selgitades, et neil võib tekkida vajadus omandiõigust tõendada, kui varastatud bitcoini jõuab lõpuks vahetusplatvormile ja see külmutatakse.
Ta esitas ka oma kõige tugevama hoiatuse tagasisaamise petturite vastu, hoiatades ohvreid, et nad ei jagaks kunagi isikuandmeid ega algfraase ega saadaks raha isikutele, kes väidavad, et suudavad varastatud krüptovaluuta tagasi saada. FBI on korduvalt hoiatanud, et petturid võtavad sageli sihikule varasemate krüptovaluuta varguste ohvreid, pakkudes võltsitud tagasisaamise teenuseid, mis nõuavad ettemakseid või tundlikku rahakoti teavet.
Turvalisuse õppetunnid ulatuvad kaugemale ühest riistvarakotist
Kuigi Mow avaldas kaastunnet kannatanud kasutajatele, väitis ta ka, et see intsident rõhutab veelgi, kui oluline on vähendada bitcoini isehalduses esinevaid ühtseid rikkeallikaid, kasutades mitme tootja riistvara mitme allkirja süsteemis, selle asemel et tugineda ühele tootjale.
Mow kirjutas:
„Iseseisev hoidmine on raske. Kui sa pooldad iseseisvat hoidmist, peaksid sa inimestele soovitama kasutada mitme tootja mitme allkirjaga süsteemi. Olen seda juba aastaid öelnud. Iseseisev hoidmine toimib ainult siis, kui seda tehakse viisil, mis minimeerib ühtseid rikkeallikaid. Ära usalda ühtegi riistvaratootjat. Eeldage, et kõik on teie vaenlased.”
Ta tunnistas, et isehaldus on paljude kasutajate jaoks endiselt keeruline, ning kutsus bitcoini-tööstust üles suhtuma vähem kriitiliselt inimestesse, kes valivad hooldajaid, börsil kaubeldavaid fonde või bitcoini hoiustamisega tegelevaid ettevõtteid. Mow kinnitas, et bitcoini hoidmiseks ei ole ühtegi ainsat õiget viisi, sest iga hoiustamisviisiga kaasnevad kompromissid.
Mow kutsus ka mõjutatud kasutajaid üles mitte tegutsema rutakalt ja pöörduma kellegi poole, kui nad vajavad abi. Ta märkis, et paljud bitcoini omanikud on erinevatel põhjustel münte kaotanud, ning rõhutas, et inimesed saavad kaotuse järel oma olukorra taastada.
Coinkite'i reaktsioon ja tagajärjed jätkuvad
Coldcardi rahakotte tootev Torontos asuv bitcoini turvalisuse riistvaraettevõte Coinkite avaldas turvalisuse soovituse, milles kutsus mõjutatud seadmete kasutajaid üles uuendama tarkvara parandatud versioonile enne uute algandmete genereerimist ning kandma rahalised vahendid üle, kui nende algandmed on loodud haavatavates versioonides. Soovituses hoiatatakse ka, et püsivara uuendused ei paranda varem loodud seemneid, ning soovitatakse enne rahaliste vahendite ülekandmist kontrollida varukoopiaid ja teha testtehinguid.
Varasemates artiklites uuriti, millised Coldcardi rahakotid on kõige tõenäolisemalt ohus, kuidas haavatavad algvõtmed loodi ja millised tingimused seadsid mõjutatud kasutajad ohtu. Sellest ajast alates on tagajärjed laienenud. Mõjutatud kasutajad kaaluvad võimalikke õiguslikke meetmeid Coinkite’i vastu, samal ajal kui ründaja on saanud soovimatu on-chain-sõnumi, milles pakutakse bitcoini pesemise teenuseid.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

















