Zagovornik bitcoina Samson Mow je opredelil pet takojšnjih ukrepov za uporabnike, ki so jih prizadele izgube v denarnici Coldcard po razkritju ranljivosti generatorja naključnih številk. Njegova priporočila se osredotočajo na ohranjanje dokazov, prijavljanje tatvin, izogibanje prevaram v zvezi z obnovitvijo sredstev ter dokumentiranje informacij, ki bi lahko podprle zahtevke za lastništvo.
Samson Mow predstavlja 5 nujnih ukrepov za uporabnike Coldcarda, ki se soočajo z izgubami

Ključne točke
- Samson Mow je žrtve pozval, naj dokumentirajo vse podrobnosti v zvezi z prizadetimi denarnicami.
- Uporabniki morajo izgube nemudoma prijaviti policiji in organom za boj proti kiberkriminaliteti.
- Mow je žrtve opozoril, naj ignorirajo vsakogar, ki obljublja vrnitev ukradenih bitcoinov.
Samson Mow opredeli takojšnje ukrepe za prizadete uporabnike
Izvršni direktor podjetja JAN3 Samson Mow, ki vodi tehnološko podjetje na področju bitcoina, osredotočeno na pospeševanje hiperbitcoinizacije, je 1. avgusta na platformi X objavil pet praktičnih priporočil za uporabnike, ki jih je prizadela ranljivost generatorja naključnih številk (RNG) v napravi Coldcard. V svojih navodilih je poudaril ohranjanje dokazov, prijavljanje tatvin, spremljanje usklajenih prizadevanj za sledenje sredstev ter izogibanje prevaram v zvezi z izterjavo, saj je incident sprožil širše zaskrbljenost glede varnosti samostojnega hranjenja.
Mow je zapisal:
»Ranljivost RNG pri COLDCARD je morda hujša od hekerskega napada na borzo. Zadela je v samo srce suverenih imetnikov bitcoinov – tiste, ki so opravili vse raziskave, razumeli, zakaj je samostojno hranjenje pomembno, in svojih kovancev niso hranili na borzah.«
V svojem prvem priporočilu je žrtve pozval, naj dokumentirajo vse, kar vedo, vključno z naslovi denarnic, datumi, različicami programske opreme, podrobnostmi transakcij in vsemi drugimi informacijami, ki bi lahko pomagale pri sestavi podrobnega zapisa o incidentu.
Mow je žrtve tudi spodbudil, naj podajo prijavo na policiji, saj bi s tem ustvarile uradni zapis. Priporočil je, naj se obrnejo na enote za boj proti kiberkriminaliteti, nacionalne portale za prijavo, kot je Internet Crime Complaint Center FBI-ja, ali specializirane delovne skupine za kriminal v zvezi s kriptovalutami, če so na voljo. V svojem tretjem priporočilu je prizadetim uporabnikom svetoval, naj spremljajo usklajena prizadevanja za sledenje gibanju ukradenih sredstev.
Ohranite dokaze in se ne pustite zavesti prevaram v zvezi z izterjavo
Drugo ključno priporočilo se je osredotočalo na ohranitev prizadete naprave Coldcard in izhodiščne fraze namesto njunega uničenja po kraji. Mow je žrtvam svetoval, naj obdržijo napravo, izhodiščno frazo in PIN-kodo, pri čemer je pojasnil, da bodo morda morali dokazati lastništvo, če bi ukradeni bitcoin sčasoma prišel na borzo in bi bil zamrznjen.
Prav tako je izrekel najostrejše opozorilo pred prevaranti, ki ponujajo storitve za izterjavo, ter žrtvam svetoval, naj nikoli ne delijo osebnih podatkov ali izhodiščnih fraz ter naj ne pošiljajo denarja posameznikom, ki trdijo, da lahko izterjajo ukradeno kriptovaluto. FBI je večkrat opozoril, da goljufi pogosto izkoriščajo žrtve prejšnjih tatvin kriptovalut, tako da jim ponujajo lažne storitve za izterjavo, za katere zahtevajo predplačila ali občutljive podatke o denarnici.
Varnostna spoznanja segajo onkraj ene same strojne denarnice
Čeprav je Mow izrazil sočutje do prizadetih uporabnikov, je tudi trdil, da ta incident poudarja pomen zmanjševanja enotnih točk odpovedi pri samostojnem hranjenju bitcoinov z uporabo strojne opreme več proizvajalcev v konfiguraciji z več podpisov, namesto da se zanašamo na enega samega proizvajalca.
Mow je napisal:
»Samostojno hranjenje je težko. Če zagovarjate samostojno hranjenje, bi morali ljudem svetovati tudi, naj uporabljajo konfiguracijo z več podpisniki in opremo več proizvajalcev. To pravim že leta. Samostojno hranjenje deluje le, če ga izvajate na način, ki zmanjša tveganje enotne točke odpovedi na minimum. Ne zaupajte nobenemu posameznemu ponudniku strojne opreme. Predpostavljajte, da je vsakdo vaš nasprotnik.«
Priznal je, da samostojno hranjenje za mnoge uporabnike ostaja izziv, in pozval bitcoin industrijo, naj bo manj kritična do ljudi, ki se odločajo za skrbnike, borzno trgovane sklade ali podjetja za upravljanje bitcoinov. Mow je trdil, da ni enega samega pravega načina za hranjenje bitcoina, saj vsaka metoda hranjenja prinaša kompromise.
Mow je prav tako pozval prizadete uporabnike, naj ne ukrepajo prenaglo in naj se obrnejo na nekoga, če potrebujejo pomoč. Omenil je, da so mnogi imetniki bitcoinov izgubili kovance iz različnih razlogov, in poudaril, da se posamezniki po izgubi lahko ponovno postavijo na noge.
Odziv podjetja Coinkite in nadaljnje posledice
Podjetje Coinkite s sedežem v Torontu, ki se ukvarja z varnostno strojno opremo za bitcoine in je razvilo denarnice Coldcard, je izdalo varnostno obvestilo, v katerem uporabnike prizadetih naprav poziva, naj pred ustvarjanjem novih semenskih ključev posodobijo programsko opremo na popravljeno različico ter prenesejo sredstva, če je bil njihov semenski ključ ustvarjen na ranljivih različicah. V obvestilu je tudi opozorilo, da posodobitve programske opreme ne popravijo že ustvarjenih ključev, ter priporočilo, naj uporabniki pred prenosom sredstev preverijo varnostne kopije in izvedejo testne transakcije.
V prejšnjih poročilih smo preučili, katere denarnice Coldcard so najverjetneje izpostavljene tveganju, kako so bili ustvarjeni ranljivi semeni in kakšne so bile okoliščine, ki so izpostavile prizadete uporabnike. Od takrat so se posledice razširile. Prizadeti uporabniki razmišljajo o morebitnih pravnih ukrepih proti podjetju Coinkite, medtem ko je napadalec prejel nezaželeno sporočilo v verigi, v katerem mu ponujajo storitve pranja bitcoinov.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

















