山姆松·莫分享冷卡用户面对损失的五个紧急步骤

CN
1小时前

关键要点

  • 萨姆森·毛敦促受害者记录与受影响钱包相关的每一个细节。
  • 用户应立即向警方和网络犯罪当局报告损失。
  • 毛警告受害者忽视任何承诺恢复被盗比特币的人的言论。

JAN3首席执行官萨姆森·毛是一家专注于加速比特币超越化的比特币技术公司,于8月1日在X上发布了针对受Coldcard随机数生成器(RNG)漏洞影响的用户的五条实用建议。他的指导强调保存证据、报告盗窃、关注协调的资金追踪努力以及避免恢复诈骗,因为这一事件引发了人们对自我保管安全的广泛关注。

毛写道:

“COLDCARD RNG漏洞可能比交易所黑客攻击更严重。它打击了主权比特币持有者的核心——它袭击了那些做了所有研究、理解自我保管重要性、且没有将币存放在交易所的人。”

他的第一条建议敦促受害者记录他们所知道的一切,包括钱包地址、日期、固件版本、交易细节以及任何能够帮助创建事件详细记录的其他信息。

毛还鼓励受害者报案,因为这样可以创建一个官方记录。他建议在有可能的情况下,联系网络犯罪单位、国家举报门户网站(如联邦调查局的互联网犯罪投诉中心)或专门的加密货币犯罪特别小组。他的第三条建议指示受影响的用户注意协调的追踪被盗资金的努力。

另一个关键建议专注于在盗窃后保留受影响的Coldcard设备和备份短语,而不是销毁它们。毛建议受害者保留设备、备份短语和密码,解释说他们可能需要证明所有权,如果被盗的比特币最终到达交易所并被冻结。

他还对恢复诈骗者发出了最强烈的警告,告诫受害者永远不要分享个人信息或备份短语,也不要向声称能够恢复被盗加密货币的个人汇款。联邦调查局反复警告说,诈骗者经常针对之前加密货币盗窃的受害者,提供虚假的恢复服务,要求预付费用或敏感钱包信息。

虽然毛对受影响的用户表示同情,但他也认为这一事件强化了通过使用来自多个供应商的硬件以多重签名的方式减少比特币自我保管中的单点故障的重要性,而不是依赖单一制造商。

毛写道:

“自我保管是困难的。如果你倡导自我保管,你也应该告诉人们使用多供应商多签名设置。我已经说了很多年。自我保管只有在以最小化单点故障的方式进行时才有效。不要信任任何单一的硬件供应商。假设每个人都是你的对手。”

他承认,自我保管对许多用户来说仍然具有挑战性,并敦促比特币行业对选择保管者、交易所交易基金或比特币国库公司的人员少一些批评。毛坚持认为,没有单一正确的方式来持有比特币,因为每种保管方法都有其权衡。

毛还敦促受影响的用户不要鲁莽行事,如果需要支持,可以寻求他人帮助。他指出,许多比特币持有者因不同原因而失去资金,并强调个人可以在损失后重新建立。

总部位于多伦多的比特币安全硬件公司Coinkite,负责Coldcard钱包,发布了安全建议,敦促受影响设备的用户在生成新备份短语之前更新至修复后的固件,并在其备份短语是在脆弱版本上创建时迁移资金。该建议还警告,固件更新不会修复之前生成的备份短语,并建议在移动资金之前核实备份并进行测试交易。

早期的报道审查了哪些Coldcard钱包面临风险的可能性、脆弱的备份短语是如何生成的,以及暴露受影响用户的条件。从那时起,事态发展扩大。受影响的用户正在考虑对Coinkite采取潜在法律行动,而攻击者收到了一个未请求的链上消息,提供比特币洗钱服务。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接