За підтримки
Security

Семсон Моу ділиться 5 терміновими кроками для користувачів Coldcard, які зазнали збитків

Прихильник біткойна Семсон Моу окреслив п’ять невідкладних заходів для користувачів, які постраждали від втрат у гаманці Coldcard після виявлення вразливості генератора випадкових чисел. Його рекомендації зосереджуються на збереженні доказів, повідомленні про крадіжки, уникненні шахрайських схем під виглядом відновлення коштів та документуванні інформації, яка може підтвердити права власності.

АВТОР
ПОДІЛИТИСЯ
Семсон Моу ділиться 5 терміновими кроками для користувачів Coldcard, які зазнали збитків

Основні висновки

  • Семсон Моу закликав потерпілих задокументувати кожну деталь, пов’язану з ураженими гаманцями.
  • Користувачам слід негайно повідомляти про втрати в поліцію та органи, що займаються боротьбою з кіберзлочинами.
  • Моу попередив жертв, щоб вони ігнорували будь-кого, хто обіцяє повернути вкрадені біткойни.

Семсон Моу окреслив невідкладні заходи для постраждалих користувачів

Генеральний директор JAN3 Семсон Моу, який очолює технологічну компанію, що спеціалізується на прискоренні гіпербіткоїнізації, 1 серпня опублікував у X п’ять практичних рекомендацій для користувачів, які постраждали від уразливості генератора випадкових чисел (RNG) Coldcard. У своїх рекомендаціях він наголосив на необхідності збереження доказів, повідомлення про крадіжки, стеження за скоординованими заходами з відстеження коштів та уникнення шахрайських схем з відновлення коштів, оскільки цей інцидент викликав широке занепокоєння щодо безпеки самостійного зберігання.

Моу написав:

«Уразливість RNG COLDCARD може бути гіршою, ніж злом біржі. Вона вразила саме тих, хто самостійно зберігає біткойни — тих, хто ретельно вивчив питання, зрозумів, чому самостійне зберігання є важливим, і не тримав монети на біржах».

У своїй першій рекомендації він закликав потерпілих задокументувати все, що їм відомо, включаючи адреси гаманців, дати, версії прошивки, деталі транзакцій та будь-яку іншу інформацію, яка може допомогти створити детальний звіт про інцидент.

Моу також закликав потерпілих подати заяву в поліцію, оскільки це дозволить створити офіційний запис. Він рекомендував звертатися до підрозділів з боротьби з кіберзлочинністю, національних порталів для подання скарг, таких як Центр скарг на інтернет-злочини ФБР, або до спеціалізованих оперативних груп з боротьби зі злочинами у сфері криптовалют, якщо такі існують. У своїй третій рекомендації він порадив постраждалим користувачам стежити за скоординованими заходами з відстеження руху викрадених коштів.

Зберігайте докази та ігноруйте шахрайські пропозиції щодо повернення коштів

Ще одна ключова рекомендація стосувалася збереження ураженого пристрою Coldcard та фрази-посіву замість їхнього знищення після крадіжки. Моу порадив жертвам зберегти пристрій, фразу-посів та PIN-код, пояснивши, що їм може знадобитися довести право власності, якщо вкрадені біткойни зрештою потраплять на біржу та будуть заморожені.

Він також висловив найрішучіше застереження щодо шахраїв, які пропонують послуги з повернення коштів, закликаючи жертв ніколи не надавати особисті дані чи фрази-насіння, а також не надсилати гроші особам, які стверджують, що можуть повернути вкрадену криптовалюту. ФБР неодноразово попереджало, що шахраї часто обирають жертвами осіб, які раніше зазнали крадіжок криптовалюти, пропонуючи фальшиві послуги з повернення коштів, за які вимагають попередню оплату або конфіденційну інформацію про гаманець.

Уроки безпеки виходять за межі одного апаратного гаманця

Хоча Моу висловив співчуття постраждалим користувачам, він також зазначив, що цей інцидент підкреслює важливість зменшення «одиночних точок відмови» у самостійному зберіганні біткойнів шляхом використання апаратного забезпечення від різних виробників у конфігурації з багатопідписом, замість того, щоб покладатися на одного виробника.

Моу написав:

«Самозберігання — це складно. Якщо ви виступаєте за самозберігання, ви також повинні радити людям використовувати конфігурацію з мультипідписом від різних виробників. Я повторюю це вже роками. Самозберігання працює лише тоді, коли ви робите це таким чином, щоб мінімізувати єдину точку відмови. Не довіряйте жодному окремому постачальнику апаратного забезпечення. Вважайте, що всі є вашими супротивниками».

Він визнав, що самостійне зберігання залишається складним завданням для багатьох користувачів, і закликав біткойн-індустрію ставитися менш критично до людей, які обирають зберігачів, біржові фонди або компанії, що управляють біткойн-активами. Моу стверджував, що не існує єдиного правильного способу зберігання біткойнів, оскільки кожен метод зберігання має свої плюси й мінуси.

Моу також закликав постраждалих користувачів не вчиняти поспішних дій і звертатися за допомогою, якщо їм потрібна підтримка. Він зазначив, що багато власників біткойнів втратили монети з різних причин і підкреслив, що люди можуть відновити свої позиції після втрати.

Реакція Coinkite та наслідки тривають

Coinkite, торонтська компанія з виробництва апаратних засобів безпеки для біткойнів, яка стоїть за гаманцями Coldcard, опублікувала рекомендацію з безпеки, в якій закликала користувачів уражених пристроїв оновити прошивку до виправленої версії перед генерацією нових насінь та перенести кошти, якщо їхнє насіння було створено на вразливих версіях. У повідомленні також зазначається, що оновлення прошивки не виправляє раніше згенеровані насіння, і рекомендується перевірити резервні копії та провести тестові транзакції перед переміщенням коштів.

У попередніх публікаціях розглядалося, які гаманці Coldcard, найімовірніше, наражаються на ризик, як були згенеровані вразливі насіння та які обставини призвели до вразливості користувачів. З того часу наслідки інциденту поширилися. Постраждалі користувачі розглядають можливість подачі позову проти Coinkite, тоді як зловмисник отримав небажане повідомлення в ланцюжку блоків із пропозицією послуг з відмивання біткойнів.

Coinkite піддається критиці за зберігання електронних листів клієнтів після хакерської атаки на Coldcard на суму 88 млн доларів

Coinkite піддається критиці за зберігання електронних листів клієнтів після хакерської атаки на Coldcard на суму 88 млн доларів

Дізнайтеся про проблеми з гаманцем Coldcard та про те, як Coinkite продовжує зберігати електронні адреси клієнтів, незважаючи на свої попередні запевнення про протилежне.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті