Bitcoin-forkjemperen Samson Mow skisserte fem umiddelbare tiltak for brukere som er rammet av tapene knyttet til Coldcard-lommebøker etter avsløringen av en sårbarhet i en tilfeldig tallgenerator. Anbefalingene hans fokuserer på å bevare bevis, rapportere tyverier, unngå gjenopprettingssvindel og dokumentere informasjon som kan støtte eierskapskrav.
Samson Mow deler 5 presserende tiltak for Coldcard-brukere som står overfor tap

Viktige punkter
- Samson Mow oppfordret ofre til å dokumentere hver eneste detalj knyttet til berørte lommebøker.
- Brukere bør rapportere tap til politiet og cyberkrim-myndigheter umiddelbart.
- Mow advarte ofre mot å ignorere alle som lover å gjenopprette stjålne bitcoin.
Samson Mow skisserer umiddelbare tiltak for berørte brukere
JAN3-sjef Samson Mow, som leder et Bitcoin-teknologiselskap med fokus på å akselerere hyperbitcoinisering, publiserte fem praktiske anbefalinger på X for brukere som ble rammet av Coldcards sårbarhet i tilfeldig tallgenerator (RNG) 1. august. Veiledningen hans la vekt på å bevare bevis, rapportere tyverier, følge med på koordinerte forsøk på å spore midler og unngå gjenopprettingssvindel, ettersom hendelsen reiste bredere bekymringer om sikkerheten ved selvforvaring.
Mow skrev:
“COLDCARD RNG-sårbarheten kan være verre enn et børs-hack. Den traff kjernen av suverene bitcoin-eiere – den rammet dem som gjorde all researchen, forsto hvorfor selvforvaring er viktig, og ikke oppbevarte myntene på børser.”
Hans første anbefaling oppfordret ofre til å dokumentere alt de vet, inkludert lommebokadresser, datoer, fastvareversjoner, transaksjonsdetaljer og annen informasjon som kan bidra til å lage en detaljert oversikt over hendelsen.
Mow oppfordret også ofre til å anmelde saken til politiet fordi det ville skape en offisiell registrering. Han anbefalte å kontakte cyberkrimenheter, nasjonale rapporteringsportaler som FBI sitt Internet Crime Complaint Center, eller spesialiserte arbeidsgrupper for kryptovaluta-kriminalitet der det finnes. Hans tredje anbefaling instruerte berørte brukere om å følge med på koordinerte initiativer for å spore bevegelser av stjålne midler.
Bevar bevis og ignorer gjenopprettingssvindel
En annen viktig anbefaling handlet om å bevare den berørte Coldcard-enheten og seed-frasen i stedet for å ødelegge dem etter tyveriet. Mow rådet ofre til å beholde enheten, seed-frasen og PIN-koden, og forklarte at de kan trenge å bevise eierskap hvis stjålne bitcoin til slutt når en børs og blir frosset.
Han kom også med sin sterkeste advarsel mot gjenopprettingssvindlere, og advarte ofre mot å dele personopplysninger eller seed-fraser, eller sende penger til personer som påstår at de kan hente tilbake stjålet kryptovaluta. FBI har gjentatte ganger advart om at svindlere ofte retter seg mot ofre for tidligere kryptovalutatyverier ved å tilby falske gjenopprettingstjenester som krever forhåndsbetaling eller sensitiv lommebøkinformasjon.
Sikkerhetslærdommer går utover én hardware-lommebok
Selv om Mow uttrykte medfølelse for berørte brukere, hevdet han også at hendelsen understreker viktigheten av å redusere enkeltpunkter for svikt i bitcoin-selvforvaring ved å bruke maskinvare fra flere leverandører i et multisignatur-oppsett, i stedet for å stole på én produsent.
Mow skrev:
“Selvforvaring er vanskelig. Hvis du taler for selvforvaring, bør du også fortelle folk at de må bruke et multisig-oppsett med flere leverandører. Jeg har sagt dette i årevis. Selvforvaring fungerer bare hvis du gjør det på en måte som minimerer ett enkelt feilpunkt. Ikke stol på én enkelt leverandør for maskinvare. Anta at alle er din motstander.”
Han erkjente at selvforvaring fortsatt er utfordrende for mange brukere og oppfordret Bitcoin-bransjen til å være mindre kritisk til folk som velger forvaltere, børsnoterte fond eller Bitcoin-treasury-selskaper. Mow fastholdt at det ikke finnes én riktig måte å holde bitcoin på, fordi hver forvaringsmetode innebærer avveininger.
Mow oppfordret også berørte brukere til ikke å handle overilt og til å snakke med noen dersom de trengte støtte. Han påpekte at mange bitcoin-innehavere har mistet mynter av ulike grunner, og understreket at enkeltpersoner kan bygge seg opp igjen etter et tap.
Coinkites respons og etterspill fortsetter
Coinkite, det Toronto-baserte selskapet for Bitcoin-sikkerhetsmaskinvare bak Coldcard-lommebøker, utstedte et sikkerhetsvarsel som oppfordrer brukere av berørte enheter til å oppdatere til korrigert fastvare før de genererer nye seeds, og til å migrere midler dersom seed-en deres ble opprettet på sårbare versjoner. Varselet advarer også om at fastvareoppdateringer ikke reparerer tidligere genererte seeds, og anbefaler å verifisere sikkerhetskopier og kjøre testtransaksjoner før man flytter midler.
Tidligere rapportering undersøkte hvilke Coldcard-lommebøker som ser ut til å ha størst risiko, hvordan sårbare seeds ble generert, og forholdene som eksponerte berørte brukere. Siden da har etterspillet eskalert. Berørte brukere vurderer mulige rettslige skritt mot Coinkite, mens angriperen har mottatt en uoppfordret onchain-melding som tilbyr bitcoin-vaskingstjenester.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

















