Coldcard Hack: A nyomozók kihívásokkal néznek szembe a Bitcoin-veszteségek számszerűsítésében
A Coldcard elleni támadás kihívást jelentett a kriptonyomozók számára, akik megpróbálják számszerűsíteni az önfelügyeleti tárcákból származó veszteségeket. Az áldozatok jelentései kulcsfontosságúak a lopás teljes mértékének megállapításához.
A blokklánc-analitikai platform, a CryptoQuant 1432 Bitcoinban erősítette meg a veszteségeket. Más elemzők azonban nagyobb mennyiségű, a támadáshoz kapcsolódó pénzeszközt azonosítottak.
Tartalomjegyzék
Eltérések a veszteségbecslésekben
A Galaxy Research és a blokklánc-intelligencia cég, a TRM Labs magasabb teljes összeget javasol. Különbséget tesznek az áldozatok által közvetlenül megerősített veszteségek és az on-chain minták alapján hozzárendelt pénzeszközök között. Ez a megkülönböztetés megnehezíti az önfelügyeleti támadások pontos mérését.
A tőzsdei hackekkel ellentétben nincs átfogó lista az érintett számlákról. A nyomozóknak becsléseket kell megfogalmazniuk a végleges összegek helyett. Ez eltérésekhez vezet a jelentett veszteségszámokban. A centralizált platformokkal, mint például a legjobb kriptotőzsdékkel ellentétben az önfelügyeleti tárcák megnehezítik az érintett számlák átfogó listájának elkészítését.
A Galaxy Research korábbi, akár 1816 BTC-re vonatkozó becslését potenciális adatként, nem pedig megerősített veszteségként jelentette. Kedden a Galaxy a magas megbízhatóságú minimumát 1730 Bitcoinban határozta meg. Ez az adat további áldozati jelentésekkel növekedhet.
A Galaxy több mint 450 BTC-t erősített meg közvetlenül az áldozati jelentésekből. Ezek a jelentések más, korábban ismeretlen áldozatok azonosításában is segítettek, ami összesen több mint 730 BTC-t tesz ki. A cég ezeket a jelentéseket használja a szélesebb támadási minták validálására.
A Galaxy tartózkodik attól, hogy olyan pénzeszközöket is belefoglaljon, amelyek gyanúsak, de még nincsenek kellőképpen ellenőrizve. Ez a óvatos megközelítés segít megőrizni becsléseik integritását.
A veszteségek számszerűsítésének módszerei
A TRM Labs kijelentette, hogy független nyomon követése összhangban van a Galaxy tartományával. Legutóbbi elemzése szerint a támadók mintegy 1816 BTC-t szívtak le több mint 5200 címről négy különböző hullámban. A TRM Labs arra számít, hogy a becslés tovább fog emelkedni, mielőtt stabilizálódna.
A CryptoQuant megközelítése nyilvános áldozati jelentésekkel kezdődik, beleértve a tárcacímeket vagy tranzakciós azonosítókat. Ezután összevetik ezeket a támadáshoz kapcsolódó ismert on-chain mintákkal. Ez a módszertan a CryptoQuant megerősített számláját 1432 BTC-re teszi.
A CryptoQuant a számláját alapvonalnak írja le, amely növekedhet, ha több áldozat nyilvánosan közzéteszi a kompromittált címeket. A vállalat óvatosan jár el az áldozatok kizárólag on-chain minták alapján történő azonosításában. Ez elkerüli a potenciális téves pozitívumokat és a felfújt becsléseket.
A cég megjegyezte, hogy mivel az ellopott Bitcoin magánszemélyekhez tartozott, nem pedig egy centralizált entitáshoz, csak az erősíthető meg, amit minden áldozat nyilvánosan közzétesz. Ez rávilágít az önfelügyeleti hackekből származó veszteségek számszerűsítésének kulcsfontosságú kihívására.
Kihívások a teljes veszteségek megerősítésében
Hangsúlyozták, hogy az ellopott Bitcoin teljes összege becslés marad. A nyomozók csak azt tudják megerősíteni, amit az áldozatok feltárnak. Ez a belső korlátozás megnehezíti a végleges összeg elérését.
A blokklánc-nyomozó, ZachXBT nyilvánosan kijelentette, hogy nem tervezi az incidens nyomon követését vagy felderítését. Ezenkívül a Chainalysis nem végzett független számlálást a veszteségekről. Ez tovább bonyolítja az átfogó adat megszerzésére irányuló erőfeszítéseket.