Bitcoin-analyytikko Willy Woo arvioi, että viranomaisilla on 20–40 prosentin mahdollisuus saada takaisin osa Coldcard-haavoittuvuuden kautta varastetuista bitcoineista. Tätä näkymää tukevat aiemmat, miljardeja dollareita kattavat kryptovaluuttojen takaisinperinnät, ja tietoturva-alan johtajat kehottavat uhreja säilyttämään todisteita, jotka voivat tukea tulevia korvausvaatimuksia.
Willy Woo arvioi, että bitcoinin osittaisen elpymisen todennäköisyys on 20–40 %

Keskeiset johtopäätökset
- Woo arvioi, että Coldcard-bitcoinien osittainen takaisin saaminen on 20–40 % todennäköistä.
- Aiemmat kryptovaluuttojen takaisinperinnät osoittavat, että varastetut varat voivat palautua jopa vuosien kuluttua.
- Samson Mow kehottaa uhreja säilyttämään todisteet ja välttämään huijauksia.
Woo viittaa aiempiin takaisinperintätapauksiin
Bitcoin-analyytikko Willy Woo kirjoitti 2. elokuuta, että viranomaiset saattavat lopulta saada takaisin osan Coldcardin haavoittuvuuden kautta varastetuista bitcoineista usean vuoden kuluessa, ja kannusti asianomaisia noudattamaan JAN3:n toimitusjohtajan Samson Mowin ohjeita, kun tutkijat jatkavat varastettujen varojen jäljittämistä.
Woo kirjoitti X:ssä:
”On 20–40 %:n todennäköisyys, että viranomaiset saavat COLDCARD-hakkeroinnin kohteeksi joutuneet kolikot osittain takaisin usean vuoden kuluessa.”
Analyytikko vahvisti tätä näkymää toisessa X-julkaisussaan jakamalla taulukon merkittävimmistä kryptovaluuttavarkauksista, joista lopulta saatiin osittain tai huomattavassa määrin varat takaisin lainvalvontaviranomaisten takavarikoiden, neuvoteltujen palautusten, pörssien puuttumisen ja konkurssimenettelyjen kautta. Esimerkkeihin kuuluivat noin 6,4 miljardia dollaria, jotka saatiin takaisin vuoden 2016 Bitfinex-hakkeroinnista, 610 miljoonaa dollaria, jotka palautettiin Poly Networkin hyökkäyksen jälkeen, 200 miljoonaa dollaria, jotka saatiin takaisin Euler Financelta, 275 miljoonaa dollaria, jotka palautettiin Kucoin-hakkeroinnin jälkeen, sekä noin 20 prosentin osuus Mt. Goxin velkojille.
Nämä takaisinperinnät etenivät kuukausien tai vuosien kuluessa eivätkä tapahtuneet välittömästi alkuperäisten tapahtumien jälkeen, mikä osoittaa, kuinka varastettu kryptovaluutta voi pysyä jäljitettävissä vielä kauan hyökkäyksen jälkeen. Yhdysvaltain liittovaltion poliisivirasto (FBI) toteaa, että julkisten lohkoketjujen transaktiot pysyvät näkyvissä, minkä ansiosta tutkijat voivat seurata digitaalisten varojen liikkeitä ajan mittaan. Yhdysvaltain oikeusministeriö (DOJ) takavarikoi yli 94 000 bitcoiniä, jotka liittyivät Bitfinex-hakkerointiin lähes kuusi vuotta varkauden jälkeen, mikä osoittaa, kuinka pitkäkestoiset tutkimukset voivat lopulta johtaa merkittäviin varojen takavarikointiin.
Mow kehottaa uhreja säilyttämään todisteet
JAN3:n toimitusjohtaja Samson Mow esitti viisi suositusta asianomaisille Coldcard-käyttäjille: dokumentoi lompakon tiedot, tee rikosilmoitus, seuraa varastettujen varojen jäljittämistoimia, säilytä laitteistolompakot ja siemenlauseet sekä hylkää kaikki, jotka tarjoavat maksullisia palautuspalveluita. Hän lisäsi, että todisteiden säilyttäminen voi auttaa omistajuuden vahvistamisessa, jos varastetut varat päätyvät lopulta pörssiin ja jäädytetään.
Mow neuvoi:
”Älä tuhoa COLDCARD-lompakkoasi tai siemenlauseitasi. Säilytä ne, sillä on mahdollista, että varastetut varat päätyvät pörssiin, jäädytetään ja sinun on todistettava omistusoikeutesi.”
Palautushuijaukset voivat pahentaa tappioita
Kryptovaluuttaa menettäneet ihmiset joutuvat usein jälkikäteen tapahtuvien petosten kohteeksi, kun huijarit ja väärennetyt palautusyritykset lupaavat palauttaa varastetut varat. FBI on varoittanut, että petolliset kryptovaluutan palautuspalvelut kohdistuvat usein aiempiin uhreihin ja pyytävät ennakkomaksuja, palautuslauseita tai lompakon tunnistetietoja samalla kun ne tarjoavat palveluita, joita ne eivät voi toimittaa.
Mow kehotti uhreja myös olemaan koskaan paljastamatta siemenlauseita tai henkilökohtaisia tietoja palautuspalveluille, ja hänen varoituksensa on linjassa vakiintuneiden suojatoimenpiteiden kanssa, joilla torjutaan tietojenkalastelua ja identiteettivarkauksia.
Liittovaltion tutkimukset ovat myös palauttaneet varastettua kryptovaluuttaa koordinoidun jäljittämisen ja varojen takavarikoinnin avulla. Yhdysvaltain salainen palvelu (Secret Service) on palauttanut yli 25 miljoonaa dollaria viiden tutkimuksen yhteydessä, jotka koskivat sijoituspetoksia, tilien kaappauksia ja niihin liittyviä juonia.
Coldcard-haavoittuvuus nostaa itsesäilytyksen jälleen esiin
Coinkite havaitsi entropian vähenemistä siemenissä, jotka oli luotu kyseisen Coldcard-laiteohjelmiston avulla, ja kehotti haavoittuvia lompakoita luoneita käyttäjiä siirtämään varat korjatun laiteohjelmiston asennuksen jälkeen sen sijaan, että luottaisivat pelkästään päivitykseen.
Mow toisti myös suosituksensa, että bitcoin-haltijoiden tulisi vähentää yksittäisiä vikakohteita käyttämällä useiden valmistajien laitteistoilla rakennettuja monen allekirjoituksen lompakoita yhden laitteen sijaan – tämä lähestymistapa on yhdenmukainen monen toimittajan monen allekirjoituksen lompakkoasetusten kanssa.
Laajempia lompakkosuojauksia ovat todennetut varmuuskopiot, palautusmateriaalin säilyttäminen offline-tilassa sekä testatut palautusmenettelyt ennen merkittävien varojen tallettamista. Usean laitteen turvallisuus riippuu edelleen kunkin allekirjoitusavaimen erillisestä suojaamisesta ja luotettavan palautusmahdollisuuden ylläpitämisestä eri sijainneissa.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.











