Samson Mow, susținător al Bitcoin, a prezentat cinci măsuri imediate pentru utilizatorii afectați de pierderile suferite de portofelul Coldcard în urma dezvăluirii unei vulnerabilități a generatorului de numere aleatorii. Recomandările sale se concentrează pe păstrarea probelor, raportarea furturilor, evitarea înșelătoriilor legate de recuperarea fondurilor și documentarea informațiilor care ar putea susține revendicările de proprietate.
Samson Mow prezintă 5 măsuri urgente pentru utilizatorii Coldcard care se confruntă cu pierderi

Puncte cheie
- Samson Mow a îndemnat victimele să documenteze fiecare detaliu legat de portofelele afectate.
- Utilizatorii ar trebui să raporteze imediat pierderile la poliție și la autoritățile specializate în combaterea criminalității cibernetice.
- Mow a avertizat victimele să ignore pe oricine promite recuperarea bitcoin-ului furat.
Samson Mow prezintă măsuri imediate pentru utilizatorii afectați
Samson Mow, CEO-ul JAN3, care conduce o companie de tehnologie Bitcoin axată pe accelerarea hiperbitcoinizării, a publicat pe 1 august pe X cinci recomandări practice pentru utilizatorii afectați de vulnerabilitatea generatorului de numere aleatorii (RNG) al Coldcard. Recomandările sale au pus accentul pe păstrarea probelor, raportarea furturilor, urmărirea eforturilor coordonate de urmărire a fondurilor și evitarea înșelătoriilor de recuperare, întrucât incidentul a stârnit îngrijorări mai ample cu privire la securitatea custodiei proprii.
Mow a scris:
„Vulnerabilitatea RNG a COLDCARD ar putea fi mai gravă decât un atac cibernetic asupra unei burse. Ea a lovit în miezul deținerilor suverane de bitcoin – i-a afectat pe cei care au făcut toate cercetările, au înțeles de ce auto-custodia este importantă și nu și-au păstrat monedele pe burse.”
Prima sa recomandare a îndemnat victimele să documenteze tot ceea ce știu, inclusiv adresele portofelelor, datele, versiunile de firmware, detaliile tranzacțiilor și orice alte informații care ar putea ajuta la crearea unei înregistrări detaliate a incidentului.
Mow a încurajat, de asemenea, victimele să depună o plângere la poliție, deoarece aceasta ar crea o înregistrare oficială. El a recomandat contactarea unităților de combatere a criminalității cibernetice, a portalurilor naționale de raportare, cum ar fi Centrul de reclamații privind infracțiunile pe internet al FBI, sau a grupurilor de lucru specializate în infracțiuni legate de criptomonede, atunci când acestea sunt disponibile. A treia sa recomandare îi îndemna pe utilizatorii afectați să fie atenți la eforturile coordonate de urmărire a mișcărilor fondurilor furate.
Păstrați probele și ignorați escrocheriile de recuperare
O altă recomandare cheie s-a axat pe păstrarea dispozitivului Coldcard afectat și a frazei de inițializare, în loc să le distrugă după furt. Mow le-a sfătuit victimelor să păstreze dispozitivul, fraza de inițializare și codul PIN, explicând că ar putea fi nevoie să-și dovedească dreptul de proprietate în cazul în care bitcoin-ul furat ajunge în cele din urmă la o platformă de schimb și este înghețat.
De asemenea, el a transmis cel mai ferm avertisment împotriva escrocilor care pretind că pot recupera fondurile, sfătuind victimele să nu dezvăluie niciodată detalii personale sau fraze-semință și să nu trimită bani persoanelor care susțin că pot recupera criptomonedele furate. FBI a avertizat în repetate rânduri că fraudatorii vizează adesea victimele unor furturi anterioare de criptomonede, oferindu-le servicii false de recuperare care solicită plăți în avans sau informații confidențiale despre portofel.
Lecțiile de securitate depășesc cadrul unui singur portofel hardware
Deși Mow și-a exprimat compasiunea față de utilizatorii afectați, el a susținut totodată că incidentul subliniază importanța reducerii punctelor unice de eșec în auto-custodia bitcoinului, prin utilizarea de hardware de la mai mulți furnizori într-o configurație cu semnături multiple, în loc să se bazeze pe un singur producător.
Mow a scris:
„Autocustodia este dificilă. Dacă susții autocustodia, ar trebui să le spui oamenilor să utilizeze o configurație multisemnătură cu mai mulți furnizori. Spun asta de ani de zile. Auto-custodia funcționează doar dacă o faci într-un mod care minimizează punctele unice de eșec. Nu te încrede în niciun furnizor unic de hardware. Presupune că toată lumea îți este adversar.”
El a recunoscut că auto-custodia rămâne o provocare pentru mulți utilizatori și a îndemnat industria Bitcoin să fie mai puțin critică față de persoanele care aleg servicii de custodie, fonduri tranzacționate la bursă sau companii de trezorerie Bitcoin. Mow a susținut că nu există o singură modalitate corectă de a deține bitcoin, deoarece fiecare metodă de custodie implică compromisuri.
Mow i-a îndemnat, de asemenea, pe utilizatorii afectați să nu ia măsuri pripite și să discute cu cineva dacă au nevoie de sprijin. El a menționat că mulți deținători de bitcoin au pierdut monede din diverse motive și a subliniat că persoanele fizice își pot reface situația după o pierdere.
Răspunsul Coinkite și repercusiunile continuă
Coinkite, compania de hardware de securitate Bitcoin cu sediul în Toronto, care produce portofelele Coldcard, a emis un aviz de securitate prin care îi îndeamnă pe utilizatorii dispozitivelor afectate să actualizeze la versiunea de firmware remediată înainte de a genera noi semințe și să-și transfere fondurile dacă semința lor a fost creată pe versiuni vulnerabile. Avizul avertizează, de asemenea, că actualizările de firmware nu repară seed-urile generate anterior și recomandă verificarea copiilor de rezervă și efectuarea unor tranzacții de test înainte de a transfera fondurile.
Rapoartele anterioare au analizat care portofele Coldcard par să fie cele mai expuse riscului, modul în care au fost generate seed-urile vulnerabile și condițiile care au expus utilizatorii afectați. De atunci, consecințele s-au extins. Utilizatorii afectați iau în considerare posibile acțiuni legale împotriva Coinkite, în timp ce atacatorul a primit un mesaj nesolicitat pe lanțul de blocuri, prin care i se ofereau servicii de spălare de bitcoin.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

















