„Coldcard“ įsilaužimas: tyrėjai susiduria su iššūkiais kiekybiškai įvertinant Bitcoin nuostolius

„Coldcard“ įsilaužimas sukėlė iššūkį kriptovaliutų tyrėjams, bandantiems kiekybiškai įvertinti nuostolius iš savarankiškai saugomų piniginių. Nukentėjusiųjų pranešimai yra labai svarbūs nustatant bendrą vagystės mastą.

„Blockchain“ analizės platforma „CryptoQuant“ patvirtino 1 432 Bitcoin nuostolius. Tačiau kiti analitikai nustatė didesnį kiekį lėšų, susijusių su ataka.

Turinys

Skirtumai nuostolių įvertinimuose

„Galaxy Research“ ir „blockchain“ žvalgybos įmonė „TRM Labs“ siūlo didesnę bendrą sumą. Jos skiria tiesiogiai aukų patvirtintus nuostolius ir lėšas, priskirtas pagal „on-chain“ modelius. Šis skirtumas apsunkina savarankiškai saugomų piniginių atakų tikslų įvertinimą.

Skirtingai nei biržų įsilaužimai, nėra išsamaus paveiktų sąskaitų sąrašo. Tyrėjai turi formuluoti įvertinimus, o ne galutines sumas. Tai lemia neatitikimus praneštuose nuostolių skaičiuose. Skirtingai nuo centralizuotų platformų, tokių kaip geriausios kriptovaliutų biržos, savarankiškai saugomos piniginės apsunkina išsamaus paveiktų sąskaitų sąrašo gavimą.

„Galaxy Research“ pranešė, kad jos ankstesnis įvertinimas iki 1 816 BTC yra potencialus skaičius, o ne patvirtintas nuostolis. Antradienį „Galaxy“ nustatė savo didelio pasitikėjimo minimumą 1 730 Bitcoin. Šis skaičius gali padidėti gavus papildomų aukų pranešimų.

„Galaxy“ patvirtino daugiau nei 450 BTC tiesiogiai iš aukų pranešimų. Šie pranešimai taip pat padėjo nustatyti kitas, anksčiau nežinomas aukas, sudarančias daugiau nei 730 bendrų BTC. Įmonė naudoja šiuos pranešimus platesniems atakų modeliams patvirtinti.

„Galaxy“ neįtraukia lėšų, kurios yra įtariamos, bet dar nėra pakankamai patvirtintos. Šis atsargus požiūris padeda išlaikyti jų įvertinimų vientisumą.

Nuostolių kiekybinio įvertinimo metodikos

„TRM Labs“ pareiškė, kad jos nepriklausomas sekimas atitinka „Galaxy“ diapazoną. Jos naujausia analizė įvertino, kad užpuolikai iš daugiau nei 5 200 adresų per keturias skirtingas bangas išsiurbė maždaug 1 816 BTC. „TRM Labs“ tikisi, kad įvertinimas ir toliau didės, kol stabilizuosis.

„CryptoQuant“ metodas prasideda nuo viešų aukų pranešimų, įskaitant piniginių adresus arba operacijų ID. Tada jie kryžmiškai tikrina šiuos duomenis su žinomais „on-chain“ modeliais, susijusiais su ataka. Ši metodika „CryptoQuant“ patvirtintą skaičių nustato 1 432 BTC.

„CryptoQuant“ apibūdina savo skaičių kaip pradinį lygį, kuris gali padidėti, jei daugiau aukų viešai atskleis pažeistus adresus. Įmonė elgiasi atsargiai, nustatydama aukas tik pagal „on-chain“ modelius. Taip išvengiama galimų klaidingų teigiamų rezultatų ir išpūstų įvertinimų.

Įmonė pažymėjo, kad kadangi pavogtas Bitcoin priklausė asmenims, o ne centralizuotam subjektui, galima patvirtinti tik tai, ką kiekviena auka viešai atskleidžia. Tai pabrėžia pagrindinį iššūkį kiekybiškai įvertinant nuostolius iš savarankiškai saugomų piniginių įsilaužimų.

Iššūkiai patvirtinant bendrus nuostolius

Buvo pabrėžta, kad bendra pavogto Bitcoin suma liks įvertinimu. Tyrėjai gali patvirtinti tik tai, ką atskleidžia aukos. Šis būdingas apribojimas apsunkina galutinės sumos pasiekimą.

„Blockchain“ tyrėjas ZachXBT viešai pareiškė neplanuojantis stebėti ar sekti incidento. Be to, „Chainalysis“ neatliko nepriklausomo nuostolių skaičiavimo. Tai dar labiau apsunkina pastangas gauti išsamų skaičių.

Simonas Brazionis

Blokų Grandinės Ekspertas

Simonas yra kriptovaliutų ir blokų grandinės ekspertas, turintis 6 metų patirtį. Domėdamasis šia sritimi, jis moko kitus apie blokų grandinės technologiją ir nuolat gilina savo žinias. Jis padėjo daugeliui naujokų suprasti kriptovaliutas, orientuotis investicijų srityje ir būti informuotiems apie tokias tendencijas kaip DeFi ir NFT.