Natančen znesek, ki so ga napadalci odnesli pri nedavnem napadu na Coldcard, ostaja neznan. Razlog niso le različni analitični pristopi, temveč sama narava hardwarskih denarnic in lastnega upravljanja kriptovalut (self-custody). V tem okolju ne obstaja nobena centralna registracija uporabnikov, iz katere bi bilo mogoče razbrati popoln seznam oškodovancev. Preiskovalci so zato odvisni od kombinacije neposrednih prijav žrtev in sledenja sledi v blockchainu – to sta dve metodi, ki redko prideta do enake številke.
Ne spreglejte: Top 10 kriptovalut pod 1 dolar
Potrjena škoda ni isto kot ocena
Analitično podjetje CryptoQuant je določilo potrjene izgube na 1.432 BTC. Deluje s precej konzervativnim pristopom: izhaja izključno iz javno prijavljenih primerov (npr. objavljenih naslovov ali ID-jev transakcij) in jih nato povezuje s prepoznanim vzorcem napada na blockchainu. Minimalno tveganje, da bi v statistiko všteli nepovezane transakcije, je sicer prednost, vendar lahko to podcenjuje realno številko.
Z višjimi številkami operira Galaxy Research. Njihova prvotna ocena zgornje meje do ravni 1.816 BTC ni predstavljala preverjene škode, temveč prej maksimalen možen obseg. Kasneje je Galaxy določila spodnjo mejo z visoko stopnjo verjetnosti na 1.730 BTC.
Neposredno iz prijav žrtev ima Galaxy dokumentiranih preko 450 BTC. Ti podatki analitikom pomagajo povezati dodatne denarnice z identičnim vedenjem, pri čemer dela nejasnih ali sumljivih prenosov raje ne vključujejo v končni seštevek.
Preberite tudi: Monero – Kriptovaluta, ki ščiti vašo finančno zasebnost
Zakaj lastno upravljanje zaplete preiskavo?
Ključ do razumevanja razlik je razlika med potrjeno izgubo in oceno:
- Potrjena izguba zahteva aktivno žrtev, ki sama zagotovi podatke za preverjanje na blockchainu.
- Širša ocena všteva tudi naslove in tokove, ki se obnašajo kot del napada, čeprav se jim konkreten lastnik še ni prijavil.
Pri kriptovalutnih borzah je situacija precej enostavnejša. Centralizirana platforma ima lastno bazo strank in lahko natančno določi prizadeta stanja. Pri denarnicah v lastnem upravljanju pa so bitcoini razpršeni med tisoče posameznikov. Če se žrtve javno ne oglasijo, analitikom ne preostane drugega, kot da sestavljajo celotno sliko iz nepopolnih mozaičnih delcev.
