Сэмсон Моу делится 5 срочными рекомендациями для пользователей Coldcard, столкнувшихся с убытками


Сэмсон Моу изложил меры, которые следует принять незамедлительно пострадавшим пользователям
Генеральный директор JAN3 Сэмсон Моу, возглавляющий технологическую компанию в сфере биткоина, специализирующуюся на ускорении гипербиткоинизации, 1 августа опубликовал в X пять практических рекомендаций для пользователей, пострадавших от уязвимости генератора случайных чисел (RNG) Coldcard. В своих рекомендациях он сделал акцент на сохранении доказательств, сообщении о кражах, отслеживании скоординированных усилий по розыску средств и избегании мошеннических схем по «восстановлению» средств, поскольку данный инцидент вызвал более широкую озабоченность по поводу безопасности самостоятельного хранения.
Моу написал:
«Уязвимость генератора случайных чисел COLDCARD может оказаться хуже взлома биржи. Она ударила по самому сердцу независимых держателей биткоинов — по тем, кто тщательно изучил вопрос, понял важность самостоятельного хранения и не хранил монеты на биржах».
В своей первой рекомендации он призвал пострадавших задокументировать всю имеющуюся у них информацию, включая адреса кошельков, даты, версии прошивки, детали транзакций и любые другие сведения, которые могут помочь составить подробный отчет об инциденте.
Моу также призвал пострадавших подать заявление в полицию, поскольку это позволит создать официальную запись. Он рекомендовал обращаться в подразделения по борьбе с киберпреступностью, на национальные порталы для подачи заявлений, такие как Центр по борьбе с интернет-преступлениями ФБР, или в специализированные оперативные группы по борьбе с преступлениями в сфере криптовалют, если таковые имеются. В своей третьей рекомендации он посоветовал пострадавшим пользователям следить за скоординированными усилиями по отслеживанию движения похищенных средств.
Сохраняйте доказательства и игнорируйте мошеннические предложения по возврату средств
Еще одна ключевая рекомендация касалась сохранения пострадавшего устройства Coldcard и сед-фразы вместо их уничтожения после кражи. Моу посоветовал жертвам сохранить устройство, сед-фразу и PIN-код, объяснив, что им может понадобиться доказать право собственности, если украденные биткоины в конечном итоге поступят на биржу и будут заморожены.
Он также выступил с самым решительным предупреждением в отношении мошенников, предлагающих услуги по возврату средств, призвав жертв никогда не раскрывать личные данные или семенные фразы, а также не перечислять деньги лицам, утверждающим, что могут вернуть украденную криптовалюту. ФБР неоднократно предупреждало, что мошенники часто выбирают в качестве мишеней жертв предыдущих краж криптовалюты, предлагая поддельные услуги по возврату средств, которые требуют предоплаты или предоставления конфиденциальной информации о кошельке.
Уроки безопасности выходят за рамки одного аппаратного кошелька
Хотя Моу выразил сочувствие пострадавшим пользователям, он также отметил, что этот инцидент еще раз подчеркивает важность уменьшения количества единичных точек отказа при самостоятельном хранении биткойнов за счет использования оборудования от нескольких производителей в конфигурации с мультиподписью вместо того, чтобы полагаться на одного производителя.
Моу написал:
«Самохранение — это сложно. Если вы выступаете за самохранение, вам следует также советовать людям использовать конфигурацию с мультиподписью от нескольких поставщиков. Я говорю об этом уже много лет. Самохранение работает только в том случае, если вы организуете его таким образом, чтобы свести к минимуму количество точек отказа. Не доверяйте аппаратному обеспечению ни одного отдельного поставщика. Считайте, что все — ваши противники».
Он признал, что самостоятельное хранение по-прежнему представляет сложность для многих пользователей, и призвал биткойн-сообщество менее критично относиться к тем, кто выбирает хранителей, биржевые фонды или компании, управляющие биткойн-активами. Моу подчеркнул, что не существует единственно правильного способа хранения биткойнов, поскольку каждый метод хранения сопряжен с определенными компромиссами.
Моу также призвал пострадавших пользователей не предпринимать опрометчивых действий и обращаться за помощью, если им нужна поддержка. Он отметил, что многие держатели биткойнов потеряли монеты по разным причинам и подчеркнул, что люди могут восстановить свои позиции после потери.
Реакция Coinkite и последствия продолжаются
Coinkite, базирующаяся в Торонто компания, занимающаяся производством аппаратных средств безопасности для биткойнов и стоящая за кошельками Coldcard, выпустила рекомендацию по безопасности, в которой призвала пользователей затронутых устройств обновить прошивку до исправленной версии перед генерацией новых седов и перевести средства, если их сед был создан на уязвимых версиях. В предупреждении также указывается, что обновление прошивки не исправляет ранее сгенерированные седы, и рекомендуется проверить резервные копии и провести тестовые транзакции перед перемещением средств.
В предыдущих публикациях рассматривалось, какие кошельки Coldcard с наибольшей вероятностью подвергаются риску, как были сгенерированы уязвимые седы и какие условия привели к уязвимости затронутых пользователей. С тех пор последствия инцидента расширились. Пострадавшие пользователи рассматривают возможность подачи судебного иска против Coinkite, в то время как злоумышленник получил незапрашиваемое сообщение в цепочке блоков с предложением услуг по отмыванию биткойнов.
