旨在加速比特币超比特币化的科技公司JAN3的首席执行官萨姆森·莫于8月1日在X平台发布了五条实用建议,针对受Coldcard随机数生成器漏洞影响的用户。他的建议重点强调了保存证据、报告盗窃、追踪协调的资金追查努力以及避免"恢复"资金的诈骗计划,因为该事件引发了人们对自主托管安全性的更广泛担忧。
莫写道:
"COLDCARD的随机数生成器漏洞可能比交易所被黑更严重。它打击的是比特币独立持有者的核心——那些深入研究了问题、理解了自主托管重要性、且没有将币放在交易所的人。"
在他的第一条建议中,他呼吁受影响者记录他们拥有的所有信息,包括钱包地址、日期、固件版本、交易详情以及任何其他有助于构建详细事件报告的信息。
莫还呼吁受害者向警方报案,因为这将创建正式记录。他建议向打击网络犯罪的单位、国家报案门户网站(如联邦调查局的互联网犯罪投诉中心)报告,或者在有此类机构的情况下,向专门的加密货币犯罪特别工作组报告。在他的第三条建议中,他建议受影响的用户关注追踪被盗资金流向的协调努力。
保存证据,无视虚假的资金返还提议
另一项关键建议涉及保留受损的Coldcard设备和助记词,而不是在盗窃发生后销毁它们。莫建议受害者保留设备、助记词和PIN码,解释说如果被盗的比特币最终流入交易所并被冻结,他们可能需要证明所有权。
他还就欺诈者提供的资金返还服务发出了最严厉的警告,呼吁受害者切勿向声称可以追回被盗加密货币的人透露个人信息或助记词,也切勿向他们汇款。联邦调查局多次警告,诈骗者经常选择之前的加密货币盗窃受害者作为目标,提供虚假的资金返还服务,这些服务要求预付费用或提供钱包的敏感信息。
安全教训超出单一硬件钱包范畴
尽管莫对受影响的用户表示同情,但他也指出,这一事件再次强调了在自主托管比特币时,通过使用多签配置中的多个制造商设备来减少单点故障的重要性,而不是依赖单一制造商。
莫写道:
"自主托管是困难的。如果你提倡自主托管,你也应该建议人们使用来自多个供应商的多签配置。我已经说了很多年了。自主托管只有在您这样安排以最小化故障点时才能奏效。不要信任任何单一供应商的硬件。把所有人都当作你的对手。"
他承认,自主托管对许多用户来说仍然具有挑战性,并呼吁比特币社区对选择托管人、交易所交易基金或管理比特币资产公司的人减少批评。莫强调,不存在唯一正确的比特币存储方式,因为每种存储方法都有其权衡之处。
莫还呼吁受影响的用户不要仓促行事,如果需要支持就去寻求帮助。他指出,许多比特币持有者因各种原因丢失了币,并强调人们在损失后可以恢复过来。
Coinkite的回应及持续影响
总部位于多伦多、从事比特币安全硬件制造并负责Coldcard钱包的Coinkite公司发布了一份安全建议,敦促受影响设备的用户在生成新的助记词之前将固件更新到修复版本,并建议如果他们的助记词是在易受攻击的版本上生成的,则应转移资金。该警告还指出,固件更新不会修复之前生成的助记词,并建议在转移资金之前检查备份并进行测试交易。
之前的帖子探讨了哪些Coldcard钱包最有可能面临风险,易受攻击的助记词是如何生成的,以及哪些条件导致了受影响用户的漏洞。自此,该事件的影响已经扩大。受影响的用户正在考虑对Coinkite提起法律诉讼,而攻击者则在区块链上收到了一条主动提供的比特币洗钱服务提议信息。








