Drivs av
Security

Galaxy Digital och Duel Casino i konflikt om 230 ETH kopplade till ett säkerhetshål i Coldcard

Alex Thorn, chef för företagsövergripande forskning på Galaxy Digital, kritiserade Duel Casino för att ha vägrat spärra nästan 230 ETH som påstås ha stulits från ett offer för Coldcard-sårbarheten. Duel Casino vägrade dock att frysa medlen utan bevis som kopplade dem till hacket.

DELA
Galaxy Digital och Duel Casino i konflikt om 230 ETH kopplade till ett säkerhetshål i Coldcard

Viktiga slutsatser

  • Stulna bitcoin från Coldcard-säkerhetsbristen fördes till Duel Casino, men plattformen vägrade att frysa medlen.
  • Duel Casino kräver officiell bekräftelse från brottsbekämpande myndigheter innan de spärrar användarnas saldon.
  • Galaxy Digitals forskningschef kritiserade Duels passivitet och menade att det var att medverka till den omfattande cyberstölden.

Coldcard-hacket sprider sig: Duel Casino vägrar frysa medel utan bevis

Medel som påstås ha koppling till utnyttjandet av sårbarheten i Coldcard är redan på väg och hamnar på tredjepartsplattformar när brottslingar försöker tvätta dem.

Alex Thorn, forskningschef på Galaxy Digital, varnade för beteendet hos Duel Casino, en plattform för internetspel som enligt uppgift mottog nästan 230 ETH från Coldcard-hacket.

Enligt Thorn vägrade plattformen att frysa dessa medel även efter att ha mottagit data som kopplade adresserna och transaktionerna till händelsen. I sitt svar bad Duel polisen att kontakta dem, trots att de påstås ha tillgång till belastande information.

Thorn betecknade Duels passivitet som skandalös och betonade att en polisanmälan i bästa fall inte skulle inkomma förrän på måndag.

”Dessa skumma personer vägrar att frysa medel som genom teknisk utredning har visat sig härröra från en pågående cyberincident. Om de inte fryser medlen gör de sig medskyldiga till stöld”, förklarade han.

En medarbetare hos Duel, som på X identifierades som Korra, betonade att de inte kan frysa användarnas medel enbart för att en tredje part hävdar att de är stulna, eftersom det kan finnas personer som utnyttjar detta system.

Korra erbjöd sig sedan att göra ett undantag om det påstådda offret skickade ett meddelande från en ”hackad” adress, undertecknade en skriftlig försäkran om att de blivit hackade och visade ett spår av hur dessa medel kommit in i Duels plånböcker.

”Du måste förstå anledningen till att denna policy finns; vi kräver NÅGON form av officiell bekräftelse på att en faktisk stöld har inträffat (vanligtvis alltså bekräftelse från brottsbekämpande myndigheter av något slag), annars kan vem som helst hävda saker om sitt eget saldo eller en motpart eller en tredje part som de inte ens känner till och få konton frysta”, betonade Korra.

Duel Casinos policy upprörde vissa användare, som kritiserade spelplattformen för att inte ha infört en tillfällig spärr på dessa medel medan man utredde källan till de medel som var inblandade i anmälan.

Trots detta stod Korra fast vid Duel Casinos ståndpunkt.

”Vi spärrar inte ditt Duel-saldo bara för att någon har bett oss om det. Det gör vi helt enkelt inte. Jag är ledsen, men så är det och vi står fast vid det”, avslutade Korra.

Gabriel Shapiro, tidigare chefsjurist på Delphi Digital, stödde Duel Casinos ståndpunkt: ”Det är förmodligen fortfarande min enda impopulära åsikt, men jag anser fortfarande att detta i stort sett är den enda förnuftiga policyn som en kryptorelaterad fintech-app kan ha…”, bedömde han.

I takt med att fler plånböcker töms och hotaktörer försöker ta ut en del av de över 1 300 BTC som stulits, kan man förvänta sig att fler användare, företag och institutioner kommer att ställas inför liknande dilemman.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel