Poganja
Security

Willy Woo ocenjuje, da obstaja 20–40-odstotna verjetnost delnega okrevanja bitcoina po »coldcard«

Analitik za bitcoin Willy Woo ocenjuje, da imajo oblasti od 20 % do 40 % možnosti, da bodo izterjali del bitcoinov, ukradenih prek ranljivosti Coldcard. To napoved podpirajo pretekli primeri izterjav kriptovalut v višini več milijard dolarjev, medtem ko strokovnjaki za varnost žrtve pozivajo, naj ohranijo dokaze, ki bi lahko podprli morebitne prihodnje odškodninske zahtevke.

DELI
Willy Woo ocenjuje, da obstaja 20–40-odstotna verjetnost delnega okrevanja bitcoina po »coldcard«

Ključne ugotovitve

  • Woo ocenjuje, da obstaja 20–40 % verjetnost delne izterjave bitcoinov prek Coldcard.
  • Pretekla izterjava kriptovalut kaže, da se ukradeno premoženje lahko vrne tudi po več letih.
  • Samson Mow žrtve poziva, naj ohranijo dokaze in se izogibajo prevaram.

Woo opozarja na pretekle primere izterjave

Analitik za bitcoine Willy Woo je 2. avgusta objavil, da bi oblasti v večletnem obdobju lahko sčasoma delno izterjale bitcoine, ukradene prek ranljivosti Coldcard, ter pri tem spodbudil prizadete imetnike, naj sledijo navodilom izvršnega direktorja JAN3 Samsona Mowa, medtem ko preiskovalci nadaljujejo s sledenjem ukradenih sredstev.

Woo je na X zapisal:

»Obstaja 20–40-odstotna verjetnost, da bodo oblasti v večletnem obdobju delno izterjale kovanice, ki so bile ukradene prek ranljivosti COLDCARD.«

Analitik je to napoved podkrepil v še eni objavi na X, kjer je delil preglednico večjih primerov kraja kriptovalut, pri katerih je na koncu prišlo do delnih ali znatnih izterjav prek zasegov organov pregona, dogovorjenih vračil, posredovanja borz in stečajnih postopkov. Primeri so vključevali približno 6,4 milijarde dolarjev, izterjanih po hekerskem napadu na Bitfinex leta 2016, 610 milijonov dolarjev, vrnjenih po izkoriščanju ranljivosti v omrežju Poly Network, 200 milijonov dolarjev, izterjanih od Euler Finance, 275 milijonov dolarjev, vrnjenih po hekerskem napadu na Kucoin, ter približno 20-odstotno izplačilo upnikom Mt. Gox.

Ta izterjava se je odvijala v obdobju mesecev ali let, ne pa takoj po prvotnih incidentih, kar ponazarja, kako je ukradeno kriptovaluto mogoče slediti še dolgo po napadu. Zvezni preiskovalni urad (FBI) opozarja, da transakcije na javnih verigah blokov ostajajo vidne, kar preiskovalcem omogoča, da sčasoma sledijo gibanju digitalnih sredstev. Ameriško ministrstvo za pravosodje (DOJ) je skoraj šest let po kraji izterjalo več kot 94.000 bitcoinov, povezanih z hekerskim napadom na Bitfinex, kar dokazuje, da lahko dolgotrajne preiskave na koncu pripeljejo do velikih zasegov sredstev.

Mow poziva žrtve, naj ohranijo dokaze

Izvršni direktor podjetja JAN3, Samson Mow, je za prizadete uporabnike Coldcarda navedel pet priporočil: zabeležite podatke o denarnici, vložite policijsko prijavo, spremljajte prizadevanja za sledenje ukradenih sredstev, shranite strojne denarnice in izhodiščne fraze ter zavrnite vsakogar, ki ponuja plačljive storitve za izterjavo. Dodal je, da bi ohranjanje dokazov lahko pomagalo pri ugotavljanju lastništva, če bi ukradena sredstva sčasoma prišla na borzo in bi bila zamrznjena.

Mow je svetoval:

»Ne uničite svoje COLDCARD in izhodiščne fraze. Hranite ju, saj obstaja možnost, da ukradena sredstva pridejo na borzo, kjer bodo zamrznjena, vi pa boste morali dokazati lastništvo.«

Prevare v zvezi z izterjavo lahko še povečajo izgube

Ljudje, ki izgubijo kriptovalute, pogosto postanejo tarče nadaljnjih prevar s strani posnemovalcev in lažnih podjetij za izterjavo, ki obljubljajo, da bodo pridobili nazaj ukradeno premoženje. FBI je opozoril, da goljufive storitve za izterjavo kriptovalut pogosto ciljajo na prejšnje žrtve, od katerih zahtevajo predplačila, fraze za obnovo ali poverilnice za denarnice, hkrati pa ponujajo storitve, ki jih ne morejo izvesti.

Mow je žrtve tudi pozval, naj storitvam za izterjavo nikoli ne razkrivajo izhodiščnih fraz ali osebnih podatkov, s čimer je svoje opozorilo uskladil z uveljavljenimi zaščitnimi ukrepi proti poskusom lažnega predstavljanja in phishinga.

Zvezne preiskave so prav tako vrnile ukradeno kriptovaluto prek usklajenega sledenja in zasegov sredstev. Ameriška tajna služba je v petih preiskavah, povezanih z investicijskimi prevarami, prevzemi računov in sorodnimi shemami, izterjala več kot 25 milijonov dolarjev.

Pomanjkljivost Coldcard ponovno usmerja pozornost na samostojno hrambo

Coinkite je ugotovil zmanjšano entropijo v semenskih frazah, ustvarjenih prek prizadete programske opreme Coldcard, in uporabnikom, ki so ustvarili ranljive denarnice, svetoval, naj sredstva prenesejo po namestitvi popravljene programske opreme, namesto da bi se zanašali zgolj na posodobitev.

Mow je prav tako ponovno priporočil, naj imetniki bitcoinov zmanjšajo enotne točke odpovedi z uporabo denarnic z več podpisov, zgrajenih s strojno opremo različnih proizvajalcev, namesto da se zanašajo na eno napravo – ta pristop je skladen z nastavitvami denarnic z več podpisov od več proizvajalcev.

Širše zaščite denarnic vključujejo preverjene varnostne kopije, shranjevanje materiala za obnovo brez internetne povezave ter preizkušene postopke obnove, preden se v denarnico vložijo večja sredstva. Varnost z uporabo več naprav je še vedno odvisna od neodvisne zaščite vsakega podpisnega ključa in ohranjanja zanesljivega dostopa do obnovitvenih podatkov na različnih lokacijah.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku