טכנולוגיה52 ביטקוין מפרשת קולדקארד הועברו לנאמנות שנועדה להשיב כספים לנפגעים
כתובת ביטקוין שקיבלה 52 מטבעות מארנקים הקשורים לפרצה בקולדקארד נושאת הודעה חרוטה בשרשרת המפנה לאתר תביעות. מי עומד מאחורי הנאמנות, וכיצד ייבדקו הפניות של הנפגעים — טרם פורסם.
חמישים ושניים ביטקוין שמקורם בארנקים הקשורים לפרצה בקולדקארד הועברו לכתובת שזוהתה כנאמנות להשבת כספים לנפגעים. כך דיווחו CoinDesk ו-Crypto Briefing, כששניהם מייחסים את ההעברה ל«כובעים לבנים» — אותם חוקרי אבטחה הפועלים, לפי הדיווחים, כדי להציל את הכספים ולא כדי לגזול אותם. לפי CoinDesk, מי שאיתר ותיעד את התנועה הוא צוות המחקר של גלאקסי דיגיטל, בית השקעות אמריקאי הפעיל בתחום הנכסים הדיגיטליים ומפרסם באופן שוטף מעקב אחר תנועות ארנקים בולטות.
קולדקארד מוכר בקהילת הביטקוין כארנק חומרה — התקן פיזי נפרד שנועד לשמור את המפתח הפרטי מחוץ למחשב ולרשת. התקנים מסוג זה נחשבים לשכבת ההגנה החזקה ביותר שעומדת לרשות מחזיק פרטי, ולכן כל פרצה שנקשרת אליהם מעוררת תשומת לב חורגת מגודלה הכספי. המקורות שלפנינו אינם מפרטים כיצד בוצעה הפרצה ומתי — ולכן גם אנו נמנעים מלשרטט תמונה שאין לה עוגן.
הודעה שנחרטת בתוך השרשרת
הפרט המעניין ביותר בדיווח הוא אופן הזיהוי של הכתובת. לפי CoinDesk, הכתובת המקבלת נושאת הודעה בשדה OP_RETURN שתוכנה «claim:cryptorecoverytrust dot com» — כלומר הפניה לאתר שבו אמורים הנפגעים להגיש תביעה.
OP_RETURN הוא שדה בפרוטוקול הביטקוין המאפשר לצרף לעסקה טקסט קצר. הטקסט נרשם בשרשרת לצמיתות, כל אדם יכול לקרוא אותו, ואי אפשר למחוק אותו בדיעבד. זו הסיבה שבשנים האחרונות הוא משמש כערוץ תקשורת בין גורמים שאין ביניהם שום קשר מוכר — תוקף שמציע החזר תמורת עמלה, או, כבמקרה הזה, גורם שמכריז על נתיב השבה. שימו לב גם לאופן הכתיבה: כתובת האתר נרשמה במילים («dot com») ולא בנקודה, נוהג מקובל כשרוצים למנוע יצירת קישור לחיץ אוטומטי.
אלא שהודעה בשרשרת מוכיחה דבר אחד בלבד: שמי שביצע את העסקה כתב את הטקסט הזה. היא אינה מאשרת שהאתר לגיטימי, שמי שמנהל אותו הוא אכן בעל הכוונות הטובות, ושהכספים אמנם יחזרו לבעליהם. הבלוקצ'יין מתעד תנועה — לא מהימנות.
הפער שבין העברה לבין כסף שחוזר לבעליו
בשלב זה, מה שתועד הוא מעבר של מטבעות מכתובת אחת לאחרת. על מבנה הנאמנות מדווח Cointelegraph כי מדובר בנאמנות המאוגדת תחת דיני מדינת וויומינג שבארצות הברית. לפי אותו דיווח, הסכום שאובטח בידי ה«כובעים הלבנים» מהווה כ-40% מהביטקוין שהועבר בגל השני של ניצול הפרצה בקולדקארד — כלומר חלק מן הכספים, ולא מלואם. עם זאת, זהות המפעילים של הנאמנות, לוח הזמנים ואופן ההוכחה שיידרש מכל תובע טרם פורסמו בדיווחים שלפנינו. אתר crypto.news מוסר כי הנאמנות תבדוק פניות של בעלים שנפגעו ומציין סכום מדויק יותר — 52.37 ביטקוין; שני המקורות המבוססים נוקבים ב-52, וההפרש הקטן ממחיש עד כמה עיגול מספרים בדיווחי שרשרת הוא עניין שבשגרה.
נקודה אחת נובעת ישירות מן המנגנון שתואר כאן וראויה לתשומת לב של כל מחזיק: הודעה פומבית המפנה לאתר תביעות היא בדיוק הסוג של אירוע שמושך אליו מתחזים. ברגע שנתיב השבה מתפרסם, נפתחים במקביל אתרים דומים בשם, מתפרסמות «הודעות רשמיות» בקבוצות שונות, ומוצעת «עזרה בהגשת תביעה». הכלל שמבדיל בין השניים פשוט וחד: הליך השבה אמיתי לעולם אינו זקוק לצירוף המילים של הארנק (seed) ואינו מבקש את המפתח הפרטי. כל גורם המבקש אותם — ויהא שמו דומה ככל שיהיה — מנסה לגנוב, לא להשיב. מי שסבור שנפגע ראוי שיאמת את הכתובת דרך הדיווחים עצמם ולא דרך קישור שהגיע אליו בהודעה.
מקורות: CoinDesk · Crypto Briefing · crypto.news · Cointelegraph
המידע בכתבה נועד להרחבת הדעת בלבד ואינו מהווה ייעוץ השקעות או תחליף לייעוץ מקצועי.
התוכן באתר הוא מידע וסיקור בלבד ואינו מהווה ייעוץ השקעות או המלצה לקנייה או מכירה של נכס כלשהו. שוק הקריפטו תנודתי — כל החלטה היא באחריותכם.
עוד בנושא
לכל החדשות
טכנולוגיהסולנה מתחילה לבדוק שדרוג שנועד לקצר את זמן הסופיות ל-150 אלפיות שנייה
מנגנון ההסכמה החדש של סולנה, אלפנגלואו, נכנס לשלב בדיקות. המטרה שהוגדרה: לקצר את הזמן שבו עסקה נחשבת בלתי הפיכה מ-12.8 שניות לכ-150 אלפיות שנייה. מה זה אומר עבור בורסות וגשרים, ומה עוד רחוק מלהיות סגור.
טכנולוגיהגוגל אישרה: ג'מיני הגיעה למערכות של שלוש חברות אמיתיות במבחן אבטחה
מבחן אבטחה פנימי שנערך במאי חרג מגבולות סביבת הניסוי, והמודל נגע במערכות של שלושה גופים חיצוניים. הדיווחים מתמקדים פחות ביכולות המודל ויותר בכך שהבידוד לא החזיק.
טכנולוגיהדיווח: פולימרקט התמודדה עם ניסיון הונאה של 10 מיליון דולר בכרטיסי חיוב גנובים
לפי דיווח של הוול סטריט ג'ורנל שצוטט באתרי הקריפטו, הזירה האמריקאית של פולימרקט הייתה יעד לניסיון הונאה בהיקף 10 מיליון דולר באמצעות כרטיסים גנובים, ובמקביל נפרצו כ-500 חשבונות משתמשים. לפי אותו דיווח, התרעות פנימיות על בקרות חלשות נדחו לטובת צמיחה מהירה.