زمانی که صفحه نمایش تلفن همراهش حوالی نیمه شب یک انتقال غیرمجاز را نشان داد، فلیپه اوخدا فهمید که موجودی ده سال کارش به صفر کاهش یافته است.
وجوه بیتکوین (BTC) که او در خانهاش در برزیل، در یک کیف پول سختافزاری Coldcard که توسط شرکت کانادایی Coinkite ساخته شده بود و برای کار به صورت جدا از اینترنت طراحی شده بود، نگهداری میکرد، به یک آدرس ناشناخته منتقل شده بود.
در یک پخش زنده از طریق کانال یوتیوبش، Bitcoin Liberdade، او تأثیر شناسایی تراکنشی که او را بدون BTC گذاشت، توضیح داد:
نتوانستهام حتی از خشمم گریه کنم. گلویم خشک است. وقتی به این موضوع فکر میکنم، نفس کم میآورم. دو شب است که نمیتوانم خوب بخوابم. ده سال کار بود. این ناامیدکننده است. و آنچه بیشتر مرا آزار داد، دیدن بنیانگذار این شرکت بود که در لحظات اولیه، شکایات را در X (قبل از توییتر) نادیده میگرفت. فلیپه اوخدا.
مانند اوخدا، هزاران مورد دیگر وجود دارد. تحلیلهای شرکت تحقیقاتی Galaxy Research رقم تأیید شده بیتکوینهای تخلیه شده را ۱.۵۹۶ عدد میداند که معادل تقریباً ۱۰۰ میلیون دلار بر اساس قیمتهای کنونی است.
یک موج چهارم حملات، که هنوز در حال تحقیق است، میتواند مجموع را به ۲.۰۵۵ BTC برساند. منبع این خسارت عظیم به مارس ۲۰۲۱ برمیگردد. این زمانی بود که یک خطای ساخت در فریمور Coldcard، انتروپی دانههای ۲۵۶ بیتی را به تنها ۴۰ بیت در مدلهای بیشتر آسیبدیده کاهش داد، معادل یک کلید سه کلمهای. این به مهاجمان اجازه داد تا ترکیبها را با استفاده از حمله به روش brute force در کمتر از یک ثانیه رمزگشایی کنند.
اوخدا، یکی از پیشگامان بیتکوین در برزیل با بیش از ده سال تجربه، Coldcard را به دلیل شهرتش انتخاب کرده بود. او به این دستگاه اعتماد کرده بود که جامعه آن را به عنوان امنترین، "<<گنجینه جنگ>>" برای نگهداری سرمایه در بلندمدت معرفی کرده بود.
هرگز کلیدهایش را به اشتراک نگذاشت. همچنین دستگاه را به اینترنت متصل نکرد. کیف پول او چیزی بود که در اصطلاح به آن "<<کیف پول پدر مقدس>>" میگویند. او فقط دریافت میکرد، درست مانند سایر قربانیانی که قبلاً توسط CriptoNoticias گزارش شده بودند.
و با این حال، وجوه از بین رفت.
فلیپه اوخدا از دست دادن پساندازهای ده سالهاش که در Coldcard خود نگهداری میکرد را گزارش داد و اقدام قانونی علیه شرکت کانادایی Coinkite را اعلام کرد. منبع: YouTube/Bitcoin e Liberdade.
اکنون، کانال یوتیوب او به نقطه ملاقات قربانیان به زبان پرتغالی و اسپانیایی تبدیل شده است. اوخدا ادعا میکند که یک شکایت پلیسی ارائه داده است. و با به چالش کشیدن دکترینهای جامعه بیتکوین، اعلام کرد که از Coinkite شکایت خواهد کرد.
من گزارش وقوع را ارائه دادهام. قصد دارم از Coinkite شکایت کنم. اگر کسی بگوید که من به خاطر درخواست از دولت کمتر "انکاپ" [آنارکوکاپیتالیست] هستم، اگر میخواهند تصمیم من را رد کنند. این یک درخواست از دولت نیست، بلکه یک خواسته برای مسئولیت مدنی است. آنها یک محصول معیوب فروختهاند و از آن مطلع بودند. من هیچ چیزی دریافت نخواهم کرد زیرا شرکت کمتر از بیتکوینهای دزدیده شده ارزش دارد، اما میخواهم که این موضوع به عنوان یک پرونده بدون مجازات باقی نماند. دفعه بعد که یک شرکت بخواهد یک گنجینه بفروشد بدون اینکه نشان دهد چگونه کار میکند، جامعه این را به یاد خواهد آورد. فلیپه اوخدا.
این جمله معضل را خلاصه میکند: آیا شکایت از یک تولیدکننده خیانت به خودنگهداری است یا صرفاً درخواست مسئولیت برای یک محصول معیوب؟
اوجدا تأکید میکند که وکلای متخصص در حقوق فناوری و حمایت از مصرفکننده در برزیل راههای قانونی برای به چالش کشیدن بندهای معافیت مسئولیت کوینکیت را بررسی میکنند. استدلال آنها این است که یک نقص بحرانی کارخانهای در یک دستگاه امنیتی میتواند قوانین حمایت از مصرفکننده را نقض کند.
به همین دلیل، او در حال ترویج تشکیل یک گروه از قربانیان برای ارائه یک شکایت جمعی علیه شرکت تولیدکننده است. استدلال او این است که با توجه به اینکه کوینکیت خطا را پذیرفته است، این شرکت در مورد نقص خود دفاعی ندارد.
تصمیم به مراجعه به دادگاهها یک بحث حقوقی و نظارتی پیچیده درباره ماهیت کیف پولهای سرد را باز میکند:
از یک سو، همانطور که وکیل کریستینا کاراسکوسا اشاره میکند، کوینکیت مسئولیت نظارتی در مورد نگهداری وجوه ندارد. از آنجا که این شرکت یک ارائهدهنده خدمات داراییهای مجازی (CASP یا نگهداری متمرکز) نیست، هیچ الزام قانونی مستقیمی برای بازگرداندن سرمایه دزدیده شده بر عهده این شرکت نیست. علاوه بر این، اثبات در دادگاه اینکه شرکت میتوانسته است عامل حمله دقیق را پیشبینی کند، یک مانع جدی در روند قضایی است.
تحلیلگر خوزه آنتونیو براوو ماتو، که پایههای قانونی ممکن برای یک شکایت به دلیل تبلیغات گمراهکننده و مسئولیت محصول علیه کوینکیت را مطرح میکند و از پیشینه قضایی Ledger در ایالات متحده استفاده میکند. منبع: X/Jabravo.
به گفته اوجدا، منبع این تراژدی یک مقصر اخلاقی واضح دارد: تصمیم کوینکیت برای بستن کد منبع خود در سال 2021، پس از اینکه یک رقیب از کد منبع باز آن استفاده کرد. در یکی از استعارههای قدرتمند که در جامعه منتشر شده است، اوجدا میگوید:
Coldcard در پاشنه آشیل شکست نخورد؛ در کیسه آدم شکست خورد. این یک خطای حاشیهای نبود. این در مرکز وجودش بود: تولید کلیدها. این شرکت سالها با کد منبع باز از اعتماد جامعه سود برد. اما وقتی یک رقیب از کد آن استفاده کرد، عصبانی شدند، آن را بستند و بهروزرسانیای را معرفی کردند که خطای مرگبار را درست در بخشی که دیگر نمیتوانستیم بررسی کنیم، شامل میشد. اگر کد همچنان باز میماند، کسی در عرض چند ماه آن خط لعنتی را میدید، نه در پنج سال. ما امکان بررسی را از دست دادیم و یک قفل شکسته به ما فروختند. فلیپه اوجدا.
در واقع، کوینکیت کدی را بست که جامعه سالها آن را بررسی کرده بود و خطا را در بخشی معرفی کرد که دیگر نمیتوانستند بررسی کنند. محقق امنیتی و یکی از بنیانگذاران Casa، جیمسون لوپ، این نگرانی را تأیید میکند. او به این نکته اشاره میکند که "به کسی اعتماد نکن، بررسی کن" یک لوکس است که 99.9% کاربران نمیتوانند آن را بپذیرند.
و زمانی که یک شرکت کد را بهطور خاص میبندد تا این بررسی را متوقف کند، اعتماد به یک عمل ایمان تبدیل میشود.
در تاریخ 31 ژوئیه، Coinkite بیانیهای رسمی صادر کرد که در آن <<تمام مسئولیت نقص نرمافزار>> را پذیرفت، عذرخواهی کرد و توصیه کرد که وجوه به بذرهای جدیدی که با نرمافزار بهروز شده تولید شدهاند، منتقل شوند. این شرکت هشدار داد که بهروزرسانی دستگاه، بذرهایی که با نسخههای آسیبپذیر ایجاد شدهاند را تعمیر نمیکند.
در پاسخ به سوال CriptoNoticias درباره جبران خسارتهای ممکن، برنامهای برای جبران یا تعداد تخمینی کاربران همچنان در خطر، این شرکت به این سوالات خاص پاسخ نداد. این شرکت فقط به تکرار دستورالعملهای فنی و ارجاع به وبلاگ رسمی خود بسنده کرد.
با این حال، در وبلاگ خود به سوالی که میلیونها نفر از آسیبدیدگان میپرسند پاسخ نمیدهد: چه کسی هزینه را پرداخت میکند؟
در این زمینه، وکیل ونزوئلایی آنا اوخدا، که در حقوق فناوری و حمایت از مصرفکننده تخصص دارد، معتقد است که اگرچه Coinkite شامل بندهای معافیت از مسئولیت و داوری در انتاریو است، اما این بندها غیرقابل نفوذ نیستند.
این وکیل اشاره میکند که Coldcard به عنوان یک دستگاه ساده فروخته نمیشد، بلکه به عنوان یک زیرساخت با امنیت بالا با <<انتروپی با کیفیت خوب>> و <<حفاظت سطح اول>> معرفی شده بود.
این وعده امنیت، به همراه نقص در مکانیزم مرکزی محصول و الگوی خسارات مرتبط بهطور فنی با آن نقص، پایهای برای یک دعوی قضایی به دلیل نقص محصول و سهلانگاری حرفهای ایجاد میکند.
دادگاهها، توضیح میدهد، میتوانند این را نه به عنوان <<شما میدانستید که ارزهای دیجیتال پرخطر هستند>>، بلکه به عنوان <<شما یک محصول امنیتی معیوب خریداری کردید>> تفسیر کنند. اگرچه حق خودکار برای جبران کامل وجود ندارد، قراردادها، ماهیت خودنگهداری و دعاوی بینالمللی مسیر را پیچیده میکند.
این پرونده پایهگذار یک پیشینه مهم است. نشان میدهد که نمیتوان حداکثر امنیت را فروخت، در هسته آن امنیت شکست خورد و سپس انتظار داشت که با بندهای عمومی محافظت شود. هدف تنها جبران خسارت مالی نیست، دارایی Coinkite نمیتواند کل مبلغ دزدیده شده را پوشش دهد، بلکه ایجاد این اصل برای کل صنعت است.
آیا این محتوا برای شما مفید و مرتبط بود؟بلهخیر
ارسال
این یادداشت به شما کمک کرد تا *درک کنید چه اتفاقی افتاده است*زمینه را تحلیل کنید*تصمیم آگاهانه بگیرید*سرگرم شوید*بهروز شوید*کمکی نکرد
ارسال
امروز چه محتوایی در CriptoNoticias جستجو میکنید؟ *اخبار سریع*گزارشها*تحلیل بازار*مصاحبهها*مقالات نظر*مواد آموزشی
ارسال
چقدر این یادداشت را ارزشمند میدانید؟012345
آیا این مقاله را به یک دوست یا همکار توصیه میکنید؟بلهخیر
در چه قالبی دوست دارید این اطلاعات را تکمیل کنید؟ *ویدیو کوتاه*صوت یا پادکست*اینفوگرافیک*متن کافی است
ارسال
بعد از خواندن این یادداشت چه اقدامی خواهید کرد؟ *درباره این موضوع بیشتر جستجو میکنم*سرمایهگذاریهایم را تنظیم میکنم*به خواندن اخبار دیگر ادامه میدهم*هیچ چیز خاصی*اقدامات امنیتی جدیدی انجام میدهم
ارسال
چقدر برای شما آسان بود که این متن را درک کنید؟ *همه چیز را در اولین بار درک کردم*بله، اما با برخی اصطلاحات پیچیده*باید ببینم برخی کلمات و ایدهها چه معنایی دارند*گم شدم، خیلی پیچیده است
ارسال
آیا دوست دارید محتوای بیشتری مانند این ببینید؟بلهخیر
ارسال
برچسبها: بیتکوین (BTC)برزیلسختافزارآخرین اخبارمنطقهایکیف پولها (بیتکوین، کیف پول یا محفظه)
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























