حامی بیتکوین، سامسون مو، پس از افشای یک آسیبپذیری در مولد اعداد تصادفی، پنج اقدام فوری را برای کاربرانی که از زیانهای کیف پول کولدکارد آسیب دیدهاند، تشریح کرد. توصیههای او بر حفظ شواهد، گزارش سرقتها، پرهیز از کلاهبرداریهای بازیابی و مستندسازی اطلاعاتی که میتواند از ادعاهای مالکیت پشتیبانی کند، تمرکز دارد.
سامسون مو ۵ گام فوری را برای کاربران Coldcard که با زیان مواجه شدهاند، به اشتراک میگذارد

نکات کلیدی
- سامسون مو از قربانیان خواست هر جزئیات مرتبط با کیف پولهای آسیبدیده را مستند کنند.
- کاربران باید بلافاصله خسارتها را به پلیس و مراجع جرایم سایبری گزارش دهند.
- مو به قربانیان هشدار داد هر کسی را که وعده بازیابی بیتکوینهای سرقتشده میدهد نادیده بگیرند.
سامسون مو اقدامات فوری برای کاربران آسیبدیده را تشریح میکند
سامسون مو، مدیرعامل JAN3، که رهبری یک شرکت فناوری بیتکوین با تمرکز بر تسریع «هایپربیتکوینیزیشن» را بر عهده دارد، در ۱ اوت در X پنج توصیه عملی برای کاربرانی که از آسیبپذیری مولد اعداد تصادفی (RNG) کولدکارد آسیب دیدهاند منتشر کرد. راهنمایی او بر حفظ شواهد، گزارش سرقتها، رصد تلاشهای هماهنگ برای رهگیری وجوه، و پرهیز از کلاهبرداریهای بازیابی تأکید داشت؛ در حالی که این رویداد نگرانیهای گستردهتری درباره امنیت نگهداری شخصی را برانگیخت.
مو نوشت:
“آسیبپذیری RNG کولدکارد ممکن است از یک هک صرافی هم بدتر باشد. این مشکل به هسته دارندگان بیتکوینِ مستقل ضربه زد—به کسانی که همه تحقیقات را انجام داده بودند، میدانستند چرا نگهداری شخصی مهم است، و کوینهایشان را در صرافیها نگه نمیداشتند.”
نخستین توصیه او از قربانیان میخواست هرآنچه میدانند را مستند کنند؛ از جمله آدرسهای کیف پول، تاریخها، نسخههای فریمور، جزئیات تراکنشها، و هر اطلاعات دیگری که بتواند به ایجاد یک ثبتِ دقیق از حادثه کمک کند.
مو همچنین قربانیان را تشویق کرد که گزارش پلیس ثبت کنند، زیرا این کار یک سابقه رسمی ایجاد میکند. او توصیه کرد در صورت امکان با واحدهای جرایم سایبری، درگاههای ملی گزارشدهی مانند مرکز شکایات جرایم اینترنتی افبیآی، یا کارگروههای تخصصی جرایم رمزارزی تماس گرفته شود. سومین توصیه او به کاربران آسیبدیده دستور میداد مراقب تلاشهای هماهنگ برای ردیابی جابهجایی وجوه سرقتشده باشند.
شواهد را حفظ کنید و کلاهبرداریهای بازیابی را نادیده بگیرید
یکی دیگر از توصیههای کلیدی بر حفظ دستگاه کولدکاردِ آسیبدیده و عبارت سید، بهجای نابود کردن آنها پس از سرقت، تمرکز داشت. مو به قربانیان توصیه کرد دستگاه، عبارت سید و PIN را نگه دارند و توضیح داد ممکن است لازم باشد مالکیت را ثابت کنند اگر بیتکوینهای سرقتشده در نهایت به یک صرافی برسد و مسدود شود.
او همچنین شدیدترین هشدار خود را علیه کلاهبرداران بازیابی مطرح کرد و به قربانیان هشدار داد هرگز جزئیات شخصی یا عبارت سید را به اشتراک نگذارند، یا برای افرادی که ادعا میکنند میتوانند رمزارز سرقتشده را بازگردانند پولی ارسال نکنند. افبیآی بارها هشدار داده است که کلاهبرداران اغلب قربانیان سرقتهای قبلی رمزارز را هدف قرار میدهند و با پیشنهاد خدمات بازیابی جعلی، درخواست پرداخت پیشاپیش یا اطلاعات حساس کیف پول میکنند.
درسهای امنیتی فراتر از یک کیف پول سختافزاری است
هرچند مو با کاربران آسیبدیده ابراز همدردی کرد، اما استدلال کرد این حادثه اهمیت کاهش «نقاط تکخرابی» در نگهداری شخصی بیتکوین را تقویت میکند؛ با استفاده از سختافزار چند فروشنده در یک راهاندازی چندامضایی، بهجای تکیه بر یک تولیدکننده واحد.
مو نوشت:
“نگهداری شخصی سخت است. اگر از نگهداری شخصی دفاع میکنید، باید همچنین به مردم بگویید از یک راهاندازی چندامضایی چندفروشنده استفاده کنند. سالهاست این را میگویم. نگهداری شخصی فقط زمانی کار میکند که آن را به شکلی انجام دهید که نقطه تکخرابی را به حداقل برساند. به هیچ فروشنده واحدی برای سختافزار اعتماد نکنید. فرض کنید همه دشمن شما هستند.”
او اذعان کرد که نگهداری شخصی برای بسیاری از کاربران همچنان چالشبرانگیز است و از صنعت بیتکوین خواست نسبت به افرادی که نگهبانان، صندوقهای قابل معامله در بورس، یا شرکتهای خزانهداری بیتکوین را انتخاب میکنند کمتر انتقادگر باشد. مو تأکید کرد هیچ روش واحدِ درست برای نگهداری بیتکوین وجود ندارد، زیرا هر روش نگهداری با بدهبستانهایی همراه است.
مو همچنین از کاربران آسیبدیده خواست تصمیمات شتابزده نگیرند و اگر به حمایت نیاز داشتند با کسی صحبت کنند. او اشاره کرد بسیاری از دارندگان بیتکوین به دلایل مختلف کوین از دست دادهاند و تأکید کرد افراد میتوانند پس از یک زیان دوباره از نو بسازند.
پاسخ کوینکایت و پیامدها ادامه دارد
کوینکایت، شرکت سختافزار امنیتی بیتکوین مستقر در تورنتو که پشت کیف پولهای کولدکارد قرار دارد، یک هشدار امنیتی صادر کرد و از کاربران دستگاههای آسیبدیده خواست پیش از تولید سیدهای جدید به فریمور اصلاحشده بهروزرسانی کنند و اگر سید آنها روی نسخههای آسیبپذیر ایجاد شده است، وجوه را منتقل کنند. این هشدار همچنین اعلام میکند بهروزرسانیهای فریمور، سیدهای تولیدشده قبلی را تعمیر نمیکنند و توصیه میکند پیش از جابهجایی وجوه، پشتیبانها را بررسی کرده و تراکنشهای آزمایشی انجام دهند.
گزارشهای پیشین بررسی کرده بود کدام کیف پولهای کولدکارد به نظر میرسد بیشتر در معرض ریسک باشند، سیدهای آسیبپذیر چگونه تولید شدهاند، و چه شرایطی کاربران آسیبدیده را در معرض خطر قرار داده است. از آن زمان، پیامدها گسترش یافته است. کاربران آسیبدیده در حال بررسی اقدام حقوقی احتمالی علیه کوینکایت هستند، در حالی که مهاجم یک پیام آنچینِ ناخواسته با پیشنهاد خدمات پولشویی بیتکوین دریافت کرده است.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.

















