ارائه توسط
Security

سامسون مو ۵ گام فوری را برای کاربران Coldcard که با زیان مواجه شده‌اند، به اشتراک می‌گذارد

حامی بیت‌کوین، سامسون مو، پس از افشای یک آسیب‌پذیری در مولد اعداد تصادفی، پنج اقدام فوری را برای کاربرانی که از زیان‌های کیف پول کولدکارد آسیب دیده‌اند، تشریح کرد. توصیه‌های او بر حفظ شواهد، گزارش سرقت‌ها، پرهیز از کلاهبرداری‌های بازیابی و مستندسازی اطلاعاتی که می‌تواند از ادعاهای مالکیت پشتیبانی کند، تمرکز دارد.

نویسنده
اشتراک
سامسون مو ۵ گام فوری را برای کاربران Coldcard که با زیان مواجه شده‌اند، به اشتراک می‌گذارد

نکات کلیدی

  • سامسون مو از قربانیان خواست هر جزئیات مرتبط با کیف پول‌های آسیب‌دیده را مستند کنند.
  • کاربران باید بلافاصله خسارت‌ها را به پلیس و مراجع جرایم سایبری گزارش دهند.
  • مو به قربانیان هشدار داد هر کسی را که وعده بازیابی بیت‌کوین‌های سرقت‌شده می‌دهد نادیده بگیرند.

سامسون مو اقدامات فوری برای کاربران آسیب‌دیده را تشریح می‌کند

سامسون مو، مدیرعامل JAN3، که رهبری یک شرکت فناوری بیت‌کوین با تمرکز بر تسریع «هایپربیت‌کوینیزیشن» را بر عهده دارد، در ۱ اوت در X پنج توصیه عملی برای کاربرانی که از آسیب‌پذیری مولد اعداد تصادفی (RNG) کولدکارد آسیب دیده‌اند منتشر کرد. راهنمایی او بر حفظ شواهد، گزارش سرقت‌ها، رصد تلاش‌های هماهنگ برای رهگیری وجوه، و پرهیز از کلاهبرداری‌های بازیابی تأکید داشت؛ در حالی که این رویداد نگرانی‌های گسترده‌تری درباره امنیت نگهداری شخصی را برانگیخت.

مو نوشت:

“آسیب‌پذیری RNG کولدکارد ممکن است از یک هک صرافی هم بدتر باشد. این مشکل به هسته دارندگان بیت‌کوینِ مستقل ضربه زد—به کسانی که همه تحقیقات را انجام داده بودند، می‌دانستند چرا نگهداری شخصی مهم است، و کوین‌هایشان را در صرافی‌ها نگه نمی‌داشتند.”

نخستین توصیه او از قربانیان می‌خواست هرآنچه می‌دانند را مستند کنند؛ از جمله آدرس‌های کیف پول، تاریخ‌ها، نسخه‌های فریمور، جزئیات تراکنش‌ها، و هر اطلاعات دیگری که بتواند به ایجاد یک ثبتِ دقیق از حادثه کمک کند.

مو همچنین قربانیان را تشویق کرد که گزارش پلیس ثبت کنند، زیرا این کار یک سابقه رسمی ایجاد می‌کند. او توصیه کرد در صورت امکان با واحدهای جرایم سایبری، درگاه‌های ملی گزارش‌دهی مانند مرکز شکایات جرایم اینترنتی اف‌بی‌آی، یا کارگروه‌های تخصصی جرایم رمزارزی تماس گرفته شود. سومین توصیه او به کاربران آسیب‌دیده دستور می‌داد مراقب تلاش‌های هماهنگ برای ردیابی جابه‌جایی وجوه سرقت‌شده باشند.

شواهد را حفظ کنید و کلاهبرداری‌های بازیابی را نادیده بگیرید

یکی دیگر از توصیه‌های کلیدی بر حفظ دستگاه کولدکاردِ آسیب‌دیده و عبارت سید، به‌جای نابود کردن آن‌ها پس از سرقت، تمرکز داشت. مو به قربانیان توصیه کرد دستگاه، عبارت سید و PIN را نگه دارند و توضیح داد ممکن است لازم باشد مالکیت را ثابت کنند اگر بیت‌کوین‌های سرقت‌شده در نهایت به یک صرافی برسد و مسدود شود.

او همچنین شدیدترین هشدار خود را علیه کلاهبرداران بازیابی مطرح کرد و به قربانیان هشدار داد هرگز جزئیات شخصی یا عبارت سید را به اشتراک نگذارند، یا برای افرادی که ادعا می‌کنند می‌توانند رمزارز سرقت‌شده را بازگردانند پولی ارسال نکنند. اف‌بی‌آی بارها هشدار داده است که کلاهبرداران اغلب قربانیان سرقت‌های قبلی رمزارز را هدف قرار می‌دهند و با پیشنهاد خدمات بازیابی جعلی، درخواست پرداخت پیشاپیش یا اطلاعات حساس کیف پول می‌کنند.

درس‌های امنیتی فراتر از یک کیف پول سخت‌افزاری است

هرچند مو با کاربران آسیب‌دیده ابراز همدردی کرد، اما استدلال کرد این حادثه اهمیت کاهش «نقاط تک‌خرابی» در نگهداری شخصی بیت‌کوین را تقویت می‌کند؛ با استفاده از سخت‌افزار چند فروشنده در یک راه‌اندازی چندامضایی، به‌جای تکیه بر یک تولیدکننده واحد.

مو نوشت:

“نگهداری شخصی سخت است. اگر از نگهداری شخصی دفاع می‌کنید، باید همچنین به مردم بگویید از یک راه‌اندازی چندامضایی چندفروشنده استفاده کنند. سال‌هاست این را می‌گویم. نگهداری شخصی فقط زمانی کار می‌کند که آن را به شکلی انجام دهید که نقطه تک‌خرابی را به حداقل برساند. به هیچ فروشنده واحدی برای سخت‌افزار اعتماد نکنید. فرض کنید همه دشمن شما هستند.”

او اذعان کرد که نگهداری شخصی برای بسیاری از کاربران همچنان چالش‌برانگیز است و از صنعت بیت‌کوین خواست نسبت به افرادی که نگهبانان، صندوق‌های قابل معامله در بورس، یا شرکت‌های خزانه‌داری بیت‌کوین را انتخاب می‌کنند کمتر انتقادگر باشد. مو تأکید کرد هیچ روش واحدِ درست برای نگهداری بیت‌کوین وجود ندارد، زیرا هر روش نگهداری با بده‌بستان‌هایی همراه است.

مو همچنین از کاربران آسیب‌دیده خواست تصمیمات شتاب‌زده نگیرند و اگر به حمایت نیاز داشتند با کسی صحبت کنند. او اشاره کرد بسیاری از دارندگان بیت‌کوین به دلایل مختلف کوین از دست داده‌اند و تأکید کرد افراد می‌توانند پس از یک زیان دوباره از نو بسازند.

پاسخ کوین‌کایت و پیامدها ادامه دارد

کوین‌کایت، شرکت سخت‌افزار امنیتی بیت‌کوین مستقر در تورنتو که پشت کیف پول‌های کولدکارد قرار دارد، یک هشدار امنیتی صادر کرد و از کاربران دستگاه‌های آسیب‌دیده خواست پیش از تولید سیدهای جدید به فریمور اصلاح‌شده به‌روزرسانی کنند و اگر سید آن‌ها روی نسخه‌های آسیب‌پذیر ایجاد شده است، وجوه را منتقل کنند. این هشدار همچنین اعلام می‌کند به‌روزرسانی‌های فریمور، سیدهای تولیدشده قبلی را تعمیر نمی‌کنند و توصیه می‌کند پیش از جابه‌جایی وجوه، پشتیبان‌ها را بررسی کرده و تراکنش‌های آزمایشی انجام دهند.

گزارش‌های پیشین بررسی کرده بود کدام کیف پول‌های کولدکارد به نظر می‌رسد بیشتر در معرض ریسک باشند، سیدهای آسیب‌پذیر چگونه تولید شده‌اند، و چه شرایطی کاربران آسیب‌دیده را در معرض خطر قرار داده است. از آن زمان، پیامدها گسترش یافته است. کاربران آسیب‌دیده در حال بررسی اقدام حقوقی احتمالی علیه کوین‌کایت هستند، در حالی که مهاجم یک پیام آن‌چینِ ناخواسته با پیشنهاد خدمات پولشویی بیت‌کوین دریافت کرده است.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان