Аналітик у сфері біткойнів Віллі Ву оцінює, що у влади є від 20% до 40% шансів повернути частину біткойнів, викрадених через вразливість Coldcard. Цю оцінку підтверджують попередні випадки повернення криптовалюти на суму в мільярди доларів, тоді як експерти з безпеки закликають потерпілих зберегти докази, які можуть стати підставою для майбутніх позовів.
Віллі Ву оцінює ймовірність часткового відновлення біткойна після «колдкарда» у 20–40 %

Основні висновки
- Ву оцінює шанси на часткове повернення біткойнів, викрадених через уразливість Coldcard, у 20–40%.
- Попередні випадки повернення криптовалюти показують, що вкрадені активи можуть повернутися навіть через роки.
- Семсон Моу закликає потерпілих зберегти докази та уникати шахрайських схем.
Ву посилається на попередні випадки повернення коштів
Аналітик ринку біткойнів Віллі Ву 2 серпня опублікував допис, у якому зазначив, що протягом кількох років влада може зрештою повернути частину біткойнів, викрадених через вразливість Coldcard, та закликав постраждалих власників дотримуватися рекомендацій генерального директора JAN3 Семсона Моу, поки слідчі продовжують відстежувати викрадені кошти.
Ву написав у X:
«Існує 20–40 % ймовірності, що монети, викрадені через злам COLDCARD, будуть частково повернені владою протягом декількох років».
Аналітик підкріпив цей прогноз у ще одному дописі в X, опублікувавши таблицю найбільших крадіжок криптовалют, які в результаті призвели до часткового або значного повернення коштів завдяки конфіскаціям правоохоронних органів, домовленостям про повернення, втручанню бірж та процедурам банкрутства. Серед прикладів — приблизно 6,4 млрд доларів, відшкодованих після злому Bitfinex у 2016 році; 610 млн доларів, повернутих після атаки на Poly Network; 200 млн доларів, відшкодованих з Euler Finance; 275 млн доларів, відшкодованих після злому Kucoin; а також розподіл приблизно 20 % коштів серед кредиторів Mt. Gox.
Ці повернення відбувалися протягом місяців або років, а не одразу після самих інцидентів, що ілюструє, як вкрадену криптовалюту можна відстежувати ще довго після атаки. Федеральне бюро розслідувань (ФБР) зазначає, що транзакції на публічних блокчейнах залишаються видимими, що дозволяє слідчим відстежувати рух цифрових активів у часі. Міністерство юстиції США (DOJ) повернуло понад 94 000 біткойнів, пов’язаних із хакерською атакою на Bitfinex, майже через шість років після крадіжки, що демонструє, як тривалі розслідування можуть зрештою призвести до вилучення значних активів.
Моу закликає жертв зберегти докази
Генеральний директор JAN3 Семсон Моу виклав п’ять рекомендацій для постраждалих користувачів Coldcard: задокументувати дані гаманця, подати заяви до поліції, стежити за заходами з відстеження вкрадених коштів, зберегти апаратні гаманці та фрази-посів, а також відмовлятися від послуг будь-кого, хто пропонує платні послуги з відновлення. Він додав, що збереження доказів може допомогти встановити право власності, якщо вкрадені кошти зрештою потраплять на біржу й будуть заморожені.
Моу порадив:
«Не знищуйте свою COLDCARD та фразу-насіння. Зберігайте їх, оскільки існує ймовірність, що вкрадені кошти потраплять на біржу, будуть заморожені, і вам доведеться довести право власності».
Шахрайство під виглядом відновлення може збільшити збитки
Люди, які втрачають криптовалюту, часто стають мішенями подальшого шахрайства з боку самозванців та фальшивих компаній з відновлення коштів, які обіцяють повернути вкрадені активи. ФБР попередило, що шахрайські служби з відновлення криптовалюти часто націлюються на попередніх жертв, вимагаючи авансових платежів, фраз відновлення або облікових даних гаманців, пропонуючи при цьому послуги, які вони не можуть надати.
Моу також закликав жертв ніколи не розкривати фрази відновлення або особисту інформацію службам з повернення коштів, узгодивши своє попередження з усталеними заходами захисту проти фішингу та спроб видавання себе за інших осіб.
Федеральні розслідування також дозволили повернути вкрадену криптовалюту завдяки скоординованому відстеженню та конфіскації активів. Секретна служба США відновила понад 25 мільйонів доларів у ході п’яти розслідувань, пов’язаних із інвестиційним шахрайством, захопленням облікових записів та подібними схемами.
Вразливість Coldcard знову привертає увагу до самостійного зберігання
Coinkite виявила знижену ентропію у посівних фразах, згенерованих за допомогою ураженої прошивки Coldcard, і порекомендувала користувачам, які створили вразливі гаманці, перенести кошти після встановлення виправленої прошивки, а не покладатися лише на оновлення.
Моу також повторив свою рекомендацію власникам біткойнів зменшувати кількість «одиночних точок відмови» шляхом використання гаманців з багатопідписом, побудованих на апаратному забезпеченні від різних виробників, замість того, щоб покладатися на один пристрій — такий підхід відповідає схемам налаштування гаманців з багатопідписом від різних виробників.
Більш широкі заходи захисту гаманців включають перевірені резервні копії, офлайн-зберігання матеріалів для відновлення та перевірені процедури відновлення перед внесенням значних коштів. Безпека з використанням декількох пристроїв все ще залежить від незалежного захисту кожного ключа підпису та забезпечення надійного доступу до засобів відновлення з різних місць.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.
















