A közelmúltban egy jelentős, Bitcoin önmegőrzésre tervezett Coldcard hardverpénztárcákat érintő biztonsági incidens robbantotta fel a kriptoközösséget. Több mint 1,700 Bitcoint, jelenlegi értéken mintegy 112 millió dollárt loptak el 8,300 címről. A riportban megszólalók szerint sok áldozat évek óta tartalékolta pénzét nagy körültekintéssel, légmentesen tárolva – mégis áldozatul estek egy hibának, amit a hardvergyártó CoinKite saját kódjában hagyott figyelmen kívül.
A szakértői beszélgetés részletesen feltérképezi, miként azonosították a támadási hullámokat – különböző támadók más-más módszerekkel és szervezettséggel hajtották végre a támadásokat. A pénzmozgások nyomkövetése bonyolult, mivel az ellopott összegek számos különböző, egymással nem összefüggő pénztárcából származnak, emiatt különösen nehéz forenzikai munkát jelent. Érdekes kérdéseket vet fel, hogyan lehet az áldozatoknak esélyt adni az eltűnt Bitcoin visszaszerzésére, vagy hogy mi lesz a hosszú ideje inaktív, ellopott összegekkel.
A videó kitér arra is, hogyan derült fény a hibára – feltételezhető, hogy egy kínai fejlesztésű mesterséges intelligencia szoftver segített a sebezhetőség felfedezésében, ám a CoinKite magatartása és a nyílt forráskódú közösséggel való viszonya is hozzájárult ahhoz, hogy a bug öt évig rejtve maradt. Az AI szerepe a támadásokban, az automatizált kódelemzés megjelenése, valamint a piaci szereplők védelmi reakciói (pl. Red Team önkéntes fejlesztők auditja) mind fontos, aktuális kérdéseket vetnek fel a kriptopénz-biztonság, decentralizált fejlesztés és nemzetbiztonság metszéspontján.
Felmerül annak veszélye, hogy a sebezhető Coldcard eszközökből generált tárcák privát kulcsai idővel teljesen nyilvánossá válhatnak. Az is hangsúlyt kap, hogy az érintett felhasználók jelentős része a Bitcoin-filozófia meggyőződéses híve, akik mindent „helyesen” csináltak – ez teszi a történetet még tragikusabbá és elgondolkodtatóbbá. A riport végén szó esik a kriptoközösség összefogásáról, valamint a jövőbeli önmegőrzés lehetőségeiről és dilemmáiról is.








