Bitcoin-kannattaja Samson Mow esitti viisi välitöntä toimenpidettä käyttäjille, jotka ovat kärsineet Coldcard-lompakon menetyksistä satunnaislukugeneraattorin haavoittuvuuden paljastumisen seurauksena. Hänen suosituksensa keskittyvät todisteiden säilyttämiseen, varkauksien ilmoittamiseen, palautushuijauksien välttämiseen sekä omistusoikeusvaatimuksia tukevien tietojen dokumentointiin.
Samson Mow esittelee viisi kiireellistä toimenpidettä Coldcard-käyttäjille, jotka ovat kärsineet tappioita

Tärkeimmät kohdat
- Samson Mow kehotti uhreja dokumentoimaan kaikki vahingoittuneisiin lompakkoihin liittyvät yksityiskohdat.
- Käyttäjien tulisi ilmoittaa menetyksistä välittömästi poliisille ja kyberrikollisuutta tutkiville viranomaisille.
- Mow varoitti uhreja sivuuttamaan kaikki, jotka lupaavat palauttaa varastetut bitcoinit.
Samson Mow esittelee välittömiä toimia vahinkoa kärsineille käyttäjille
JAN3:n toimitusjohtaja Samson Mow, joka johtaa hyperbitcoinisaation vauhdittamiseen keskittyvää bitcoin-teknologiayritystä, julkaisi 1. elokuuta X:ssä viisi käytännön suositusta käyttäjille, joita Coldcardin satunnaislukugeneraattorin (RNG) haavoittuvuus koski. Hänen ohjeissaan korostettiin todisteiden säilyttämistä, varkauksien ilmoittamista, koordinoitujen varojen jäljittämistoimien seuraamista sekä palautushuijauksien välttämistä, sillä tapaus herätti laajempia huolenaiheita itsehallinnan turvallisuudesta.
Mow kirjoitti:
”COLDCARDin RNG-haavoittuvuus voi olla pahempi kuin pörssihakkerointi. Se iski suvereenien bitcoin-haltijoiden ytimeen – se kohdistui niihin, jotka olivat tehneet kaiken tutkimustyön, ymmärtäneet itsesäilytyksen tärkeyden eivätkä pitäneet kolikoitaan pörsseissä.”
Hänen ensimmäisessä suosituksessaan hän kehotti uhreja dokumentoimaan kaiken, mitä he tietävät, mukaan lukien lompakko-osoitteet, päivämäärät, laiteohjelmistoversiot, transaktiotiedot ja kaikki muut tiedot, jotka voivat auttaa luomaan yksityiskohtaisen selvityksen tapahtumasta.
Mow kannusti uhreja myös tekemään rikosilmoituksen, koska se luo virallisen kirjanpidon. Hän suositteli ottamaan yhteyttä kyberrikosyksiköihin, kansallisiin ilmoitusportaaleihin, kuten FBI:n Internet Crime Complaint Centeriin, tai erikoistuneisiin kryptovaluuttarikollisuutta tutkiviin työryhmiin, jos sellaisia on saatavilla. Kolmannessa suosituksessaan hän kehotti uhreja seuraamaan koordinoituja toimia varastettujen varojen liikkeiden jäljittämiseksi.
Säilytä todisteet ja sivuuta palautushuijaukset
Toinen keskeinen suositus koski vahingoittuneen Coldcard-laitteen ja siemenlauseen säilyttämistä sen sijaan, että ne tuhottaisiin varkauden jälkeen. Mow neuvoi uhreja säilyttämään laitteen, siemenlauseen ja PIN-koodin, selittäen, että heidän saattaa joutua todistamaan omistusoikeutensa, jos varastettu bitcoin päätyy lopulta pörssiin ja jäädytetään.
Hän antoi myös voimakkaimman varoituksensa palautushuijareita vastaan ja kehotti uhreja olemaan koskaan jakamatta henkilökohtaisia tietoja tai siemenlauseita tai lähettämättä rahaa henkilöille, jotka väittävät pystyvänsä palauttamaan varastetun kryptovaluutan. FBI on toistuvasti varoittanut, että huijarit kohdistavat toimensa usein aiempien kryptovaluuttavarkauksien uhreihin tarjoamalla väärennettyjä palautuspalveluita, jotka vaativat ennakkomaksuja tai arkaluontoisia lompakkotietoja.
Turvallisuusopit ulottuvat yhden laitteistolompakon ulkopuolelle
Vaikka Mow ilmaisi myötätuntoa asianomaisille käyttäjille, hän totesi myös, että tapaus korostaa sitä, kuinka tärkeää on vähentää bitcoinin itsehallinnan yksittäisiä vikakohteita käyttämällä useiden toimittajien laitteita monen allekirjoituksen järjestelmässä sen sijaan, että luotettaisiin yhteen valmistajaan.
Mow kirjoitti:
”Itsehallinta on vaikeaa. Jos kannatat itsehallintaa, sinun pitäisi myös kehottaa ihmisiä käyttämään usean toimittajan monen allekirjoituksen järjestelmää. Olen sanonut tätä jo vuosia. Itsehallinta toimii vain, jos se toteutetaan tavalla, joka minimoi yksittäiset vikakohdat. Älä luota mihinkään yksittäiseen laitteistotoimittajaan. Oleta, että kaikki ovat vihollisiasi.”
Hän myönsi, että itsesäilytys on edelleen haastavaa monille käyttäjille, ja kehotti Bitcoin-alaa suhtautumaan vähemmän kriittisesti ihmisiin, jotka valitsevat säilytyspalveluita, pörssinoteerattuja rahastoja tai Bitcoin-varainhoitoyhtiöitä. Mow totesi, ettei ole olemassa yhtä ainoaa oikeaa tapaa pitää bitcoineja hallussaan, koska jokaisella säilytystavalla on omat etunsa ja haittansa.
Mow kehotti myös asianomaisia käyttäjiä olemaan ryhtymättä hätiköityihin toimiin ja ottamaan yhteyttä johonkuhun, jos he tarvitsevat tukea. Hän totesi, että monet bitcoinien haltijat ovat menettäneet kolikoitaan eri syistä, ja korosti, että yksilöt voivat toipua menetyksestä.
Coinkiten vastaus ja jälkiseuraukset jatkuvat
Coldcard-lompakoita kehittävä, Torontossa toimiva bitcoin-turvallisuuslaitteistoyritys Coinkite julkaisi turvallisuusilmoituksen, jossa se kehotti asianomaisten laitteiden käyttäjiä päivittämään laitteensa korjattuun laiteohjelmistoversioon ennen uusien siemenien luomista ja siirtämään varansa, jos heidän siemenensä on luotu haavoittuvissa versioissa. Ilmoituksessa varoitetaan myös, että laiteohjelmistopäivitykset eivät korjaa aiemmin luotuja siemeniä, ja suositellaan varmuuskopioiden tarkistamista sekä testitapahtumien suorittamista ennen varojen siirtämistä.
Aikaisemmissa raporteissa tarkasteltiin, mitkä Coldcard-lompakot ovat todennäköisimmin vaarassa, miten haavoittuvat siemenet luotiin ja mitkä olosuhteet altistivat kyseiset käyttäjät. Siitä lähtien seuraukset ovat laajentuneet. Vaikutuksen kohteeksi joutuneet käyttäjät harkitsevat mahdollisia oikeustoimia Coinkitea vastaan, kun taas hyökkääjä on saanut pyytämättömän ketjussa lähetetyn viestin, jossa tarjotaan bitcoinien rahanpesupalveluita.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

















