Aangedreven door
Security

Samson Mow deelt 5 dringende stappen voor Coldcard-gebruikers die met verliezen te maken hebben

Bitcoin-voorstander Samson Mow heeft vijf directe maatregelen geschetst voor gebruikers die getroffen zijn door de verliezen bij de Coldcard-wallet, na de bekendmaking van een kwetsbaarheid in de random number generator. Zijn aanbevelingen zijn gericht op het bewaren van bewijsmateriaal, het melden van diefstallen, het vermijden van oplichting bij het terugvorderen van middelen en het vastleggen van informatie die aanspraken op eigendom zou kunnen ondersteunen.

GESCHREVEN DOOR
DELEN
Samson Mow deelt 5 dringende stappen voor Coldcard-gebruikers die met verliezen te maken hebben

Belangrijkste punten

  • Samson Mow drong er bij slachtoffers op aan om elk detail met betrekking tot de getroffen wallets vast te leggen.
  • Gebruikers moeten verliezen onmiddellijk melden bij de politie en de autoriteiten voor cybercriminaliteit.
  • Mow waarschuwde slachtoffers om iedereen te negeren die belooft gestolen bitcoin terug te halen.

Samson Mow schetst onmiddellijke maatregelen voor getroffen gebruikers

Samson Mow, CEO van JAN3, een Bitcoin-technologiebedrijf dat zich richt op het versnellen van hyperbitcoinisatie, plaatste op 1 augustus vijf praktische aanbevelingen op X voor gebruikers die getroffen zijn door de kwetsbaarheid in de random number generator (RNG) van Coldcard. In zijn advies legde hij de nadruk op het bewaren van bewijsmateriaal, het melden van diefstallen, het volgen van gecoördineerde inspanningen om de fondsen te traceren en het vermijden van oplichting met het voorstel om gestolen bitcoins terug te krijgen, aangezien het incident bredere zorgen opriep over de veiligheid van zelfbewaring.

Mow schreef:

"De RNG-kwetsbaarheid van COLDCARD is mogelijk ernstiger dan een hack op een beurs. Het raakt de kern van onafhankelijke bitcoin-houders – het trof degenen die al het onderzoek hadden gedaan, begrepen waarom zelfbewaring belangrijk is en hun coins niet op beurzen bewaarden."

Zijn eerste aanbeveling was dat slachtoffers alles wat ze weten moeten documenteren, inclusief walletadressen, datums, firmwareversies, transactiegegevens en alle andere informatie die kan helpen bij het opstellen van een gedetailleerd verslag van het incident.

Mow moedigde slachtoffers ook aan om aangifte te doen bij de politie, omdat dit een officieel dossier zou opleveren. Hij adviseerde contact op te nemen met cybercriminaliteitsafdelingen, nationale meldpunten zoals het Internet Crime Complaint Center van de FBI, of gespecialiseerde taskforces voor cryptovalutacriminaliteit, indien beschikbaar. Zijn derde aanbeveling was dat getroffen gebruikers alert moesten zijn op gecoördineerde inspanningen om de bewegingen van gestolen middelen te traceren.

Bewijs bewaren en herstelzwendel negeren

Een andere belangrijke aanbeveling betrof het bewaren van het getroffen Coldcard-apparaat en de seed-zin, in plaats van deze na de diefstal te vernietigen. Mow adviseerde slachtoffers om het apparaat, de seed-zin en de pincode te bewaren, waarbij hij uitlegde dat ze mogelijk hun eigendom moeten aantonen als gestolen bitcoin uiteindelijk bij een beurs terechtkomt en daar wordt bevroren.

Hij sprak ook zijn krachtigste waarschuwing uit tegen terugvorderingsoplichters en maande slachtoffers aan om nooit persoonlijke gegevens of seed-zinnen te delen, of geld te sturen naar personen die beweren dat ze gestolen cryptovaluta kunnen terugkrijgen. De FBI heeft herhaaldelijk gewaarschuwd dat fraudeurs zich vaak richten op slachtoffers van eerdere cryptovaluta-diefstallen door valse terugvorderingsdiensten aan te bieden waarvoor vooruitbetalingen of gevoelige wallet-informatie worden geëist.

Beveiligingslessen reiken verder dan één hardware-wallet

Hoewel Mow zijn medeleven betuigde met de getroffen gebruikers, stelde hij ook dat het incident het belang onderstreept van het verminderen van single points of failure bij het zelf beheren van bitcoin door hardware van meerdere leveranciers te gebruiken in een multisignature-opstelling, in plaats van te vertrouwen op één enkele fabrikant.

Mow schreef:

"Zelfbewaring is moeilijk. Als je voorstander bent van zelfbewaring, moet je mensen ook aanraden om een multisig-opstelling met meerdere leveranciers te gebruiken. Dat zeg ik al jaren. Zelfbewaring werkt alleen als je het zo doet dat je het risico op een enkel storingspunt tot een minimum beperkt. Vertrouw geen enkele leverancier voor hardware. Ga ervan uit dat iedereen je tegenstander is."

Hij erkende dat zelfbewaring voor veel gebruikers een uitdaging blijft en drong er bij de Bitcoin-sector op aan om minder kritisch te zijn ten opzichte van mensen die kiezen voor bewaarders, beursgenoteerde fondsen of Bitcoin-treasurybedrijven. Mow stelde dat er niet één juiste manier is om bitcoin aan te houden, omdat elke bewaarmethode voor- en nadelen met zich meebrengt.

Mow drong er bij getroffen gebruikers ook op aan om geen overhaaste stappen te ondernemen en met iemand te praten als ze ondersteuning nodig hadden. Hij merkte op dat veel bitcoin-houders om verschillende redenen munten zijn kwijtgeraakt en benadrukte dat mensen zich na een verlies weer kunnen herstellen.

Reactie van Coinkite en nasleep duren voort

Coinkite, het in Toronto gevestigde bedrijf dat beveiligingshardware voor Bitcoin maakt en verantwoordelijk is voor de Coldcard-wallets, heeft een beveiligingsadvies uitgegeven waarin gebruikers van getroffen apparaten worden aangespoord om te updaten naar de gerepareerde firmware voordat ze nieuwe seeds genereren, en om hun tegoeden over te zetten als hun seed is aangemaakt op kwetsbare versies. In het advies wordt ook gewaarschuwd dat firmware-updates eerder gegenereerde seeds niet herstellen en wordt aanbevolen om back-ups te controleren en testtransacties uit te voeren alvorens fondsen over te hevelen.

In eerdere berichtgeving werd onderzocht welke Coldcard-wallets het grootste risico lopen, hoe kwetsbare seeds werden gegenereerd en onder welke omstandigheden getroffen gebruikers werden blootgesteld. Sindsdien zijn de gevolgen verder toegenomen. Getroffen gebruikers overwegen mogelijke juridische stappen tegen Coinkite, terwijl de aanvaller een ongevraagd on-chain-bericht heeft ontvangen waarin bitcoin-witwasdiensten worden aangeboden.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

Tags in dit verhaal