תומך הביטקוין סמסון מו פירט חמישה צעדים מיידיים עבור משתמשים שנפגעו מהפסדי ארנקי Coldcard בעקבות חשיפת חולשה במחולל מספרים אקראיים. ההמלצות שלו מתמקדות בשימור ראיות, דיווח על גניבות, הימנעות מהונאות “שחזור”, ותיעוד מידע שיכול לתמוך בטענות בעלות.
סמסון מו משתף 5 צעדים דחופים עבור משתמשי Coldcard המתמודדים עם הפסדים

נקודות עיקריות
- סמסון מו קרא לקורבנות לתעד כל פרט הקשור לארנקים שנפגעו.
- על המשתמשים לדווח על ההפסדים למשטרה ולרשויות פשיעת סייבר באופן מיידי.
- מו הזהיר את הקורבנות להתעלם מכל מי שמבטיח לשחזר ביטקוין שנגנב.
סמסון מו מפרט צעדים מיידיים למשתמשים שנפגעו
מנכ”ל JAN3 סמסון מו, העומד בראש חברת טכנולוגיית ביטקוין המתמקדת בהאצת היפרביטקויניזציה, פרסם חמש המלצות מעשיות ב-X עבור משתמשים שנפגעו מחולשת מחולל המספרים האקראיים (RNG) של Coldcard ב-1 באוגוסט. ההנחיות שלו הדגישו שימור ראיות, דיווח על גניבות, מעקב אחר מאמצים מתואמים לעקוב אחרי כספים, והימנעות מהונאות שחזור, כאשר האירוע העלה חששות רחבים יותר לגבי אבטחת משמורת עצמית.
מו כתב:
“חולשת ה-RNG של COLDCARD עשויה להיות חמורה יותר מפריצה לבורסה. היא פגעה בליבת מחזיקי הביטקוין הריבוניים — היא הכתה באלו שעשו את כל המחקר, הבינו מדוע משמורת עצמית חשובה, ולא השאירו מטבעות בבורסות.”
ההמלצה הראשונה שלו קראה לקורבנות לתעד כל מה שהם יודעים, כולל כתובות ארנק, תאריכים, גרסאות קושחה, פרטי עסקאות וכל מידע אחר שיכול לסייע ביצירת תיעוד מפורט של האירוע.
מו גם עודד קורבנות להגיש תלונה למשטרה משום שזה ייצור רישום רשמי. הוא המליץ לפנות ליחידות פשיעת סייבר, לפורטלי דיווח לאומיים כגון מרכז תלונות פשיעת האינטרנט של ה-FBI, או לכוחות משימה ייעודיים לפשיעה במטבעות קריפטוגרפיים כאשר הם זמינים. ההמלצה השלישית שלו הנחתה משתמשים שנפגעו לעקוב אחר מאמצים מתואמים למעקב אחר תנועות של כספים שנגנבו.
שמרו ראיות והתעלמו מהונאות שחזור
המלצה מרכזית נוספת התמקדה בשימור מכשיר ה-Coldcard שנפגע ואת ביטוי הזרע במקום להשמיד אותם לאחר הגניבה. מו יעץ לקורבנות לשמור את המכשיר, ביטוי הזרע וה-PIN, והסביר שהם עשויים להידרש להוכיח בעלות אם הביטקוין שנגנב יגיע בסופו של דבר לבורסה ויוקפא.
הוא גם מסר את האזהרה החריפה ביותר שלו מפני נוכלי שחזור, והזהיר את הקורבנות לעולם לא לשתף פרטים אישיים או ביטויי זרע, או לשלוח כסף לאנשים הטוענים שהם יכולים להשיב מטבעות קריפטוגרפיים שנגנבו. ה-FBI הזהיר שוב ושוב כי נוכלים לעיתים קרובות מכוונים לקורבנות של גניבות קריפטו קודמות באמצעות הצעות לשירותי שחזור מזויפים הדורשים תשלומים מראש או מידע רגיש על הארנק.
לקחי אבטחה חורגים מעבר לארנק חומרה אחד
למרות שמו הביע הזדהות עם המשתמשים שנפגעו, הוא גם טען שהאירוע מחזק את החשיבות שבהפחתת נקודות כשל יחידות במשמורת עצמית של ביטקוין באמצעות שימוש בחומרה ממספר ספקים במערך מולטי-סיג, במקום להסתמך על יצרן יחיד.
מו כתב:
“משמורת עצמית היא קשה. אם אתם מצדדים במשמורת עצמית, אתם צריכים גם לומר לאנשים להשתמש במערך מולטי-סיג מרובה-ספקים. אני אומר את זה כבר שנים. משמורת עצמית עובדת רק אם עושים אותה באופן שממזער נקודת כשל יחידה. אל תבטחו באף ספק יחיד לחומרה. הניחו שכולם הם היריב שלכם.”
הוא הודה שמשמורת עצמית נותרת מאתגרת עבור משתמשים רבים וקרא לתעשיית הביטקוין להיות פחות ביקורתית כלפי אנשים שבוחרים במשמורת אצל צד שלישי, בקרנות סל, או בחברות אוצר ביטקוין. מו טען שאין דרך אחת נכונה להחזיק ביטקוין משום שלכל שיטת משמורת יש פשרות.
מו גם קרא למשתמשים שנפגעו לא לפעול בפזיזות ולדבר עם מישהו אם הם זקוקים לתמיכה. הוא ציין שמחזיקי ביטקוין רבים איבדו מטבעות מסיבות שונות והדגיש שאנשים יכולים להשתקם אחרי הפסד.
תגובת Coinkite וההשלכות נמשכות
Coinkite, חברת חומרת אבטחת ביטקוין מטורונטו העומדת מאחורי ארנקי Coldcard, פרסמה ייעוץ אבטחה הקורא למשתמשי מכשירים מושפעים לעדכן לקושחה מתוקנת לפני יצירת זרעים חדשים ולנדוד עם הכספים אם הזרע נוצר בגרסאות פגיעות. הייעוץ גם מזהיר שעדכוני קושחה אינם מתקנים זרעים שנוצרו בעבר וממליץ לאמת גיבויים ולהריץ עסקאות בדיקה לפני העברת כספים.
דיווח מוקדם יותר בחן אילו ארנקי Coldcard נראים ככאלו שסביר ביותר שיציבו בסיכון, כיצד נוצרו זרעים פגיעים, ואת התנאים שחשפו משתמשים שנפגעו. מאז, ההשלכות התרחבו. משתמשים שנפגעו שוקלים פעולה משפטית אפשרית נגד Coinkite, בעוד שהתוקף קיבל הודעת onchain לא רצויה המציעה שירותי הלבנת ביטקוין.
מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

















