Drivs av
Security

Samson Mow delar med sig av 5 brådskande åtgärder för Coldcard-användare som drabbats av förluster

Bitcoin-förespråkaren Samson Mow redogjorde för fem omedelbara åtgärder för användare som drabbats av förluster i Coldcard-plånboken efter att en sårbarhet i slumptalsgeneratorn avslöjats. Hans rekommendationer fokuserar på att bevara bevis, anmäla stölder, undvika bedrägerier i samband med återställning samt dokumentera information som kan styrka äganderättsanspråk.

SKRIVEN AV
DELA
Samson Mow delar med sig av 5 brådskande åtgärder för Coldcard-användare som drabbats av förluster

Viktiga punkter

  • Samson Mow uppmanade offren att dokumentera alla detaljer som rör de drabbade plånböckerna.
  • Användare bör omedelbart anmäla förluster till polisen och myndigheter som hanterar cyberbrott.
  • Mow varnade offren för att lita på personer som lovar att återfå stulna bitcoin.

Samson Mow redogör för omedelbara åtgärder för drabbade användare

Samson Mow, VD för JAN3, som leder ett Bitcoin-teknikföretag inriktat på att påskynda hyperbitcoiniseringen, publicerade den 1 augusti fem praktiska rekommendationer på X för användare som drabbats av sårbarheten i Coldcards slumptalsgenerator (RNG). I sina råd betonade han vikten av att bevara bevis, anmäla stölder, följa samordnade insatser för att spåra medel samt undvika återvinningsbedrägerier, eftersom incidenten väckte bredare oro kring säkerheten vid egenförvaring.

Mow skrev:

”Sårbarheten i COLDCARD:s RNG kan vara värre än ett hack mot en börs. Den drabbade kärnan av självständiga bitcoin-innehavare – den drabbade dem som hade gjort all research, förstod varför självförvaring är viktigt och inte förvarade sina mynt på börser.”

Hans första rekommendation uppmanade offren att dokumentera allt de vet, inklusive plånboksadresser, datum, firmwareversioner, transaktionsdetaljer och all annan information som kan bidra till att skapa en detaljerad redogörelse för händelsen.

Mow uppmanade också offren att göra en polisanmälan eftersom det skulle skapa en officiell dokumentation. Han rekommenderade att man kontaktar enheter för cyberbrottsbekämpning, nationella anmälningsportaler såsom FBI:s Internet Crime Complaint Center, eller specialiserade arbetsgrupper för kryptovalutabrott när sådana finns tillgängliga. Hans tredje rekommendation var att drabbade användare skulle hålla utkik efter samordnade insatser för att spåra rörelserna hos de stulna medlen.

Bevara bevis och ignorera återvinningsbedrägerier

En annan viktig rekommendation handlade om att bevara den drabbade Coldcard-enheten och seed-frasen istället för att förstöra dem efter stölden. Mow rådde offren att behålla enheten, seed-frasen och PIN-koden, och förklarade att de kan behöva bevisa äganderätten om stulna bitcoins så småningom hamnar på en börs och fryses.

Han framförde också sin starkaste varning mot återvinningsbedragare och uppmanade offren att aldrig dela med sig av personuppgifter eller seed-fraser, eller skicka pengar till personer som påstår sig kunna återfå stulen kryptovaluta. FBI har upprepade gånger varnat för att bedragare ofta riktar in sig på offer för tidigare kryptovalutastölder genom att erbjuda falska återvinnings tjänster som kräver förskottsbetalningar eller känslig plånboksinformation.

Säkerhetslärdomar sträcker sig bortom en enda hårdvaruplånbok

Även om Mow uttryckte sympati för de drabbade användarna, hävdade han också att händelsen understryker vikten av att minska antalet enskilda felpunkter vid självförvaring av bitcoin genom att använda hårdvara från flera leverantörer i en multisignaturkonfiguration istället för att förlita sig på en enda tillverkare.

Mow skrev:

”Självförvaring är svårt. Om man förespråkar självförvaring bör man också uppmana människor att använda en multisignaturkonfiguration med flera leverantörer. Jag har sagt detta i åratal. Självförvaring fungerar bara om man gör det på ett sätt som minimerar risken för en enda felkälla. Lita inte på en enda leverantör när det gäller hårdvara. Utgå från att alla är dina motståndare.”

Han medgav att egenförvaring fortfarande är en utmaning för många användare och uppmanade Bitcoin-branschen att vara mindre kritisk mot personer som väljer förvaringsleverantörer, börshandlade fonder eller Bitcoin-förvaltningsbolag. Mow hävdade att det inte finns något enda rätt sätt att förvara bitcoin, eftersom varje förvaringsmetod medför avvägningar.

Mow uppmanade också drabbade användare att inte agera överilat och att vända sig till någon om de behövde stöd. Han påpekade att många bitcoin-innehavare har förlorat mynt av olika skäl och betonade att man kan återhämta sig efter en förlust.

Coinkites svar och efterverkningarna fortsätter

Coinkite, det Toronto-baserade företaget som tillverkar säkerhetshårdvara för Bitcoin och står bakom Coldcard-plånböckerna, utfärdade en säkerhetsrekommendation där man uppmanade användare av drabbade enheter att uppdatera till den korrigerade firmwareversionen innan de genererar nya seed-fraser och att flytta sina medel om deras seed-fras skapades på sårbara versioner. I meddelandet varnas det också för att firmwareuppdateringar inte åtgärdar tidigare genererade seed-fraser och man rekommenderar att man verifierar säkerhetskopior och genomför testtransaktioner innan man flyttar medel.

Tidigare rapporter har undersökt vilka Coldcard-plånböcker som verkar löpa störst risk, hur sårbara seed-fraser genererades och de omständigheter som utsatte drabbade användare för risk. Sedan dess har efterverkningarna ökat. Drabbade användare överväger eventuella rättsliga åtgärder mot Coinkite, medan angriparen har mottagit ett oönskat meddelande på blockkedjan med erbjudande om tjänster för tvättning av bitcoin.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel