A pontos összeg, amelyet a támadók a közelmúltbeli Coldcard elleni támadás során zsákmányoltak, továbbra is ismeretlen. Ennek oka nem csupán az eltérő analitikai módszerek, hanem maguknak a hardveres tárcáknak és a kriptovaluták saját kezelésének (self-custody) a lényege. Ebben a környezetben nem létezik központi felhasználói nyilvántartás, amelyből a károsultak teljes listája kiolvasható lenne. A nyomozók így a sértettek közvetlen bejelentéseinek és a blokklánc-nyomok követésének kombinációjára vannak utalva – ez a két módszer pedig ritkán jut ugyanarra a számra.
Ne hagyja ki: Top 10 kriptovaluta 1 dollár alatt
A megerősített kár nem azonos a becsléssel
A CryptoQuant elemzőcég a megerősített veszteségeket 1 432 BTC-ben határozta meg. Meglehetősen konzervatív megközelítést alkalmaz: kizárólag a nyilvánosan bejelentett esetekből (pl. közzétett címek vagy tranzakciós azonosítók) indul ki, és ezeket párosítja a blokkláncon azonosított támadási mintával. A minimális kockázat, hogy kapcsolódó tranzakciókat számítana be a statisztikákba, ugyan előny, de a valós számot alábecsülheti.
Magasabb számokkal operál a Galaxy Research. Eredeti becslése szerint a felső határ akár 1 816 BTC szinten is lehet, ami nem igazolt kárt, hanem inkább a maximális lehetséges mértéket jelentette. Később a Galaxy a nagy valószínűséggel meghatározott alsó határt 1 730 BTC-ben állapította meg.
Közvetlenül a sértetti bejelentésekből a Galaxy több mint 450 BTC-t dokumentált. Ezek az adatok segítik az elemzőket további, azonos viselkedésű tárcák összekapcsolásában, miközben a bizonytalan vagy gyanús átutalások egy részét inkább nem foglalják bele a végső összegbe.
Olvassa el még: Monero – A kriptovaluta, amely megvédi az Ön pénzügyi magánszféráját
Miért bonyolítja a saját kezelés a nyomozást?
Az eltérések megértésének kulcsa a megerősített veszteség és a becslés közötti különbség:
- Megerősített veszteség aktív sértettet igényel, aki maga szolgáltat adatokat a blokkláncon történő ellenőrzéshez.
- Tágabb becslés azokat a címeket és folyamatokat is tartalmazza, amelyek a támadás részeként viselkednek, még akkor is, ha a konkrét tulajdonos még nem jelentkezett.
A kriptovaluta tőzsdéknél a helyzet lényegesen egyszerűbb. A központosított platform saját ügyfél-adatbázissal rendelkezik, és pontosan meg tudja határozni az érintett egyenlegeket. A saját kezelésű tárcáknál azonban a bitcoinok ezer egyén között szétaprózódnak. Ha a sértettek nem jelentkeznek nyilvánosan, az elemzőknek nem marad más, mint a teljes képet hiányos mozaikdarabokból összerakni.
