در قسمت ۴۱ از جداسازی پول و دولت، متیاس ماتهی به برنامه در حالت اضطراری بازمیگردد، چند روز پس از حادثه Coldcard، نه به عنوان تحلیلگر نقص فنی بلکه به عنوان کسی که در میدان به مردم ترسیده کمک میکرد: تماسها، کارگاهها، فضاها، یک آموزش رایگان برای تنظیم passphrase برای هجده کیف پول.
چارچوب او برای بحران، فوری در مقابل مهم است: فوری این است که وجوه را از دست ندهیم --- حتی اگر این به معنای گذر موقت از یک صرافی باشد، در مقابل بازتاب خالصگرایانه عدم KYC --- و مهم بعد از آن میآید، زمانی که وقت برای فکر کردن به سختافزار، چند امضایی، و ارث وجود دارد. درباره معضل اساسی ---چقدر پیچیدگی بیش از حد است--- بهترین مطالب قسمت را به ارمغان میآورد: پدربزرگ آرژانتینی که دلارها را زیر موزاییک پنهان کرده بود و راز را به گور برد. پارانویا که دارایی را نابود میکند، خود را خودنگهداری اختراع نکرده است.
متیاس یک راهحل مشخص و دشوار را پیشنهاد میکند: حسابرسی متقابل بین رقبای ---Trezor بررسی Blockstream و بالعکس--- با فرآیندهای تأیید چندگانه به سبک استانداردهای ISO، و در همان جمله اعتراف میکند که چرا این اتفاق نمیافتد: خودخواهیها و منافع تجاری.
مهمترین نکات:
- هیچیک از مشتریان نزدیک او تحت تأثیر قرار نگرفتند؛ چندین نفر Coldcard MK4 با passphrase داشتند و مهاجرتها یا تقویتهای تنظیمات خود را انجام دادند.
- در ابتدا تصور میشد که مشکل محدود به دستگاههای دارای فریمور ۲۰۲۱ است، اما وجوهی نیز از دستگاههای MK4 برداشت شده است.
- جیمسون لوپ اشاره کرد که اکثر مردم کد شرکتها را حسابرسی نمیکنند و در نهایت اعتماد میکنند.
- طبق اعلام Coldcard، این شرکت کد خود را از طریق خدمات مختلف هوش مصنوعی بررسی کرده و هیچ آسیبپذیری را شناسایی نکرده است.
- مهاجم وجوه را از طریق یک میکسر، به احتمال زیاد Wasabi، منتقل میکند.
- یک کاربر شناسایی شده به عنوان Krwed در شبکهها به عنوان هماهنگکننده CoinJoin مورد استفاده قرار گرفت و به نفع ضد سانسور و غیرقابل مصادره بودن قرار میگیرد.
- به گفته متیاس، در Coldcard خودمختاری وجود داشت تا توسعهدهندگان تغییرات خاصی را به کد اضافه کنند بدون بررسی شخص ثالث.
- حدود یک ماه پیش، یک دفترخانه در رومانی هک شد و سوابق مالکیت خانهها را حذف کرد؛ وضعیتهای مشابهی در لهستان، یونان و کرواسی رخ داده است.
- پس از حادثه، اوجهای رکوردی از تراکنشهای on-chain توسط کاربرانی که از Coldcard خارج میشدند یا تنظیمات خود را تغییر میدادند، ثبت شد.
- چارلز گیلمت از Ledger اشاره کرده است که نسبت هزینه و تلاش برای بررسی کد به طور کامل تغییر میکند زمانی که یک عامل خودکار این کار را انجام میدهد به جای یک انسان.
- یک تیم قرمز بیتکوین وجود دارد، با مشارکت CEO Anchor Watch و Calle از Cashu، که کد را با هوش مصنوعی بررسی میکند.
- به گفته Calle، این بررسی حدود یک آسیبپذیری بحرانی به ازای هر نفر در هر ساعت در پروژههای تحلیل شده پیدا کرده است.
- متیاس تنظیمات چند امضایی را آزمایش میکند، از جمله طرحهای چهار از ده با کیف پولهای سختافزاری.
- در همان هفته، Boltz تحت یک حمله مداوم برای چندین روز قرار گرفت و خدمات را قبل از اینکه وجوه به خطر بیفتند، متوقف کرد.
- سقوط Boltz تأثیراتی بر سایر خدمات صنعت داشت.
- قراردادهای covenants اجازه میدهند شرایط هزینه را تعیین کنند، مانند محدود کردن ارسال بیتکوین فقط به آدرسهای از پیش تعریف شده، چیزی که در حال حاضر ممکن نیست.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.