Működteti
Security

Willy Woo szerint 20–40%-os az esélye annak, hogy a bitcoin részlegesen felépüljön a „coldcard” miatti visszaesésből

Willy Woo bitcoin-elemző becslése szerint 20–40%-os az esélye annak, hogy a hatóságok visszaszerezzék a Coldcard biztonsági résén keresztül ellopott bitcoin egy részét. Ezt a kilátást alátámasztják a múltbeli, több milliárd dollár értékű kriptovaluta-visszaszerzések, miközben a biztonsági szakértők arra buzdítják az áldozatokat, hogy őrizzék meg azokat a bizonyítékokat, amelyek alátámaszthatják jövőbeli igényeiket.

MEGOSZTÁS
Willy Woo szerint 20–40%-os az esélye annak, hogy a bitcoin részlegesen felépüljön a „coldcard” miatti visszaesésből

Főbb megállapítások

  • Woo szerint 20–40%-os az esély a Coldcard-on keresztül ellopott bitcoinok részleges visszaszerzésére.
  • A korábbi kriptovaluta-visszaszerzések azt mutatják, hogy az ellopott eszközök akár évek múlva is visszakerülhetnek a tulajdonosokhoz.
  • Samson Mow arra buzdítja az áldozatokat, hogy őrizzék meg a bizonyítékokat, és kerüljék el a csalásokat.

Woo korábbi visszaszerzésekre hivatkozik

Willy Woo bitcoin-elemző augusztus 2-án közzétett bejegyzésében azt írta, hogy a hatóságok több év alatt végül visszaszerezhetik a Coldcard biztonsági résén keresztül ellopott bitcoin egy részét, és arra buzdította az érintett tulajdonosokat, hogy kövessék a JAN3 vezérigazgatója, Samson Mow útmutatásait, miközben a nyomozók folytatják az ellopott pénzeszközök nyomon követését.

Woo az X-en a következőket írta:

„20–40%-os esély van arra, hogy a COLDCARD-on keresztül ellopott érmék egy részét a hatóságok többéves időtávon belül részben visszaszerezzék.”

Az elemző egy másik X-bejegyzésben is alátámasztotta ezt a kilátást azzal, hogy megosztott egy táblázatot a jelentős kriptovaluta-lopásokról, amelyek esetében végül részleges vagy jelentős visszaszerzésre került sor a bűnüldöző szervek által végrehajtott lefoglalások, tárgyalásos visszatérítések, tőzsdei beavatkozások és csődeljárások révén. A példák között szerepelt a 2016-os Bitfinex-feltörésből visszaszerzett körülbelül 6,4 milliárd dollár, a Poly Network-támadás után visszatérített 610 millió dollár, az Euler Finance-től visszaszerzett 200 millió dollár, a Kucoin-feltörés után visszaadott 275 millió dollár, valamint a Mt. Gox hitelezőinek körülbelül 20%-os kifizetése.

Ezek a visszaszerzések nem közvetlenül az eredeti incidensek után, hanem hónapok vagy évek alatt valósultak meg, ami jól illusztrálja, hogy az ellopott kriptovaluta még hosszú idővel a támadás után is nyomon követhető maradhat. Az Amerikai Szövetségi Nyomozóiroda (FBI) rámutat, hogy a nyilvános blokkláncokon végzett tranzakciók láthatóak maradnak, ami lehetővé teszi a nyomozók számára, hogy időben kövessék a digitális eszközök mozgását. Az Egyesült Államok Igazságügyi Minisztériuma (DOJ) a lopástól számított közel hat évvel később több mint 94 000, a Bitfinex-támadáshoz kapcsolódó bitcoint szerzett vissza, ami jól mutatja, hogy a hosszú távú nyomozások végül jelentős eszközök lefoglalásához vezethetnek.

Mow az áldozatokat a bizonyítékok megőrzésére szólítja fel

Samson Mow, a JAN3 vezérigazgatója öt ajánlást fogalmazott meg az érintett Coldcard-felhasználók számára: dokumentálják a pénztárca adatait, tegyenek feljelentést a rendőrségen, kövessék nyomon az ellopott pénzeszközök felkutatására irányuló erőfeszítéseket, őrizzék meg a hardveres pénztárcákat és a magszavakat, valamint utasítsanak el mindenkit, aki fizetős helyreállítási szolgáltatásokat kínál. Hozzátette, hogy a bizonyítékok megőrzése segíthet a tulajdonjog megállapításában, ha az ellopott pénzeszközök végül eljutnak egy tőzsdére, és befagyasztásra kerülnek.

Mow a következő tanácsot adta:

„Ne semmisítsék meg a COLDCARD-jukat és a magfrázisukat! Őrizzék meg őket, mert előfordulhat, hogy az ellopott pénzeszközök eljutnak egy tőzsdére, ott befagyasztják őket, és Önöknek igazolniuk kell a tulajdonjogot.”

A helyreállítási csalások tovább növelhetik a veszteségeket

Azok, akik kriptovalutát veszítenek el, gyakran válnak csalók és hamis helyreállítási cégek célpontjává, amelyek azt ígérik, hogy visszaszerzik az ellopott eszközöket. Az FBI figyelmeztetett arra, hogy a csaló kriptovaluta-helyreállítási szolgáltatások gyakran korábbi áldozatokat vesznek célba, előlegfizetést, helyreállítási kifejezéseket vagy pénztárca-hitelesítő adatokat kérve, miközben olyan szolgáltatásokat kínálnak, amelyeket nem tudnak teljesíteni.

Mow arra is sürgette az áldozatokat, hogy soha ne adjanak ki magkifejezéseket vagy személyes adatokat helyreállítási szolgáltatásoknak, figyelmeztetését összhangba hozva a phishing és a személyazonosság-lopási kísérletek ellen kialakított védelmi intézkedésekkel.

Szövetségi nyomozások keretében is sikerült visszaszerezni ellopott kriptovalutát összehangolt nyomkövetés és eszközlefoglalások révén. Az amerikai Titkosszolgálat több mint 25 millió dollárt szerzett vissza öt olyan nyomozás során, amelyek befektetési csalásokkal, fiókátvételekkel és kapcsolódó csalásokkal foglalkoztak.

A Coldcard hibája újra a saját kezű tárolásra irányítja a figyelmet

A Coinkite azonosította az érintett Coldcard firmware-en keresztül generált magok csökkent entrópiáját, és arra utasította a sebezhető pénztárcákat létrehozó felhasználókat, hogy a javított firmware telepítése után helyezzék át a pénzeszközöket, ahelyett, hogy kizárólag a frissítésre támaszkodnának.

Mow ismételten azt ajánlotta a bitcoin-tulajdonosoknak, hogy csökkentsék az egyetlen hibaforrás kockázatát azáltal, hogy több gyártó hardveréből összeállított, több aláírásos pénztárcákat használnak, ahelyett, hogy egyetlen eszközre támaszkodnának – ez a megközelítés összhangban áll a több gyártótól származó, több aláírásos pénztárca-konfigurációkkal.

A pénztárcák szélesebb körű védelme magában foglalja a hitelesített biztonsági másolatokat, a helyreállítási anyagok offline tárolását, valamint a jelentős összegek befizetése előtt elvégzett, tesztelt helyreállítási eljárásokat. A több eszközön alapuló biztonság továbbra is attól függ, hogy az egyes aláírási kulcsokat függetlenül védjék, és különálló helyszíneken megbízható hozzáférést biztosítsanak a helyreállításhoz.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben