A Coldcard elleni támadás még mindig nem rendelkezik egyértelmű elszámolással: Miért olyan nehéz megszámolni az ellopott bitcoinokat?

A pontos összeg, amelyet a támadók a közelmúltbeli Coldcard elleni támadás során zsákmányoltak, továbbra is ismeretlen. Ennek oka nem csupán az eltérő analitikai módszerek, hanem maguknak a hardveres tárcáknak és a kriptovaluták saját kezelésének (self-custody) a lényege. Ebben a környezetben nem létezik központi felhasználói nyilvántartás, amelyből a károsultak teljes listája kiolvasható lenne. A nyomozók így a sértettek közvetlen bejelentéseinek és a blokklánc-nyomok követésének kombinációjára vannak utalva – ez a két módszer pedig ritkán jut ugyanarra a számra.

Ne hagyja ki: Top 10 kriptovaluta 1 dollár alatt

A megerősített kár nem azonos a becsléssel

A CryptoQuant elemzőcég a megerősített veszteségeket 1 432 BTC-ben határozta meg. Meglehetősen konzervatív megközelítést alkalmaz: kizárólag a nyilvánosan bejelentett esetekből (pl. közzétett címek vagy tranzakciós azonosítók) indul ki, és ezeket párosítja a blokkláncon azonosított támadási mintával. A minimális kockázat, hogy kapcsolódó tranzakciókat számítana be a statisztikákba, ugyan előny, de a valós számot alábecsülheti.

Magasabb számokkal operál a Galaxy Research. Eredeti becslése szerint a felső határ akár 1 816 BTC szinten is lehet, ami nem igazolt kárt, hanem inkább a maximális lehetséges mértéket jelentette. Később a Galaxy a nagy valószínűséggel meghatározott alsó határt 1 730 BTC-ben állapította meg.

Közvetlenül a sértetti bejelentésekből a Galaxy több mint 450 BTC-t dokumentált. Ezek az adatok segítik az elemzőket további, azonos viselkedésű tárcák összekapcsolásában, miközben a bizonytalan vagy gyanús átutalások egy részét inkább nem foglalják bele a végső összegbe.

Olvassa el még: Monero – A kriptovaluta, amely megvédi az Ön pénzügyi magánszféráját

Miért bonyolítja a saját kezelés a nyomozást?

Az eltérések megértésének kulcsa a megerősített veszteség és a becslés közötti különbség:

  • Megerősített veszteség aktív sértettet igényel, aki maga szolgáltat adatokat a blokkláncon történő ellenőrzéshez.
  • Tágabb becslés azokat a címeket és folyamatokat is tartalmazza, amelyek a támadás részeként viselkednek, még akkor is, ha a konkrét tulajdonos még nem jelentkezett.

A kriptovaluta tőzsdéknél a helyzet lényegesen egyszerűbb. A központosított platform saját ügyfél-adatbázissal rendelkezik, és pontosan meg tudja határozni az érintett egyenlegeket. A saját kezelésű tárcáknál azonban a bitcoinok ezer egyén között szétaprózódnak. Ha a sértettek nem jelentkeznek nyilvánosan, az elemzőknek nem marad más, mint a teljes képet hiányos mozaikdarabokból összerakni.

Ne hagyja ki: BITmarkets.com: Kriptotőzsde-recenzió, amely átírja a játékszabályokat

author avatar
Hynek Král
Hynek Král független elemző és befektető, aki a kriptovaluta-ökoszisztémára specializálódott, kiemelt figyelmet fordítva a Bitcoinra (BTC) és az Ethereumra (ETH). Munkája hatékonyan ötvözi a friss piaci híreket, a mélyreható technikai elemzést és a gyakorlati professzionális kereskedési stratégiákat.