Separando el Dinero y el Estadoの第41回では、Matías Matheyが緊急モードで番組に戻ります。Coldcardの事件から数日後、彼は技術的な失敗のアナリストとしてではなく、恐れている人々に対応していた現場の人間として登場します。電話、ワークショップ、スペース、18のウォレット用のパスフレーズ設定の無料チュートリアルを提供しました。
彼の危機に対する枠組みは、緊急と重要の対比です。緊急なのは資金を失わないこと---たとえそれが一時的に取引所を経由することを意味しても、純粋主義的なノンKYCの反映に反して---、重要なのはその後、ハードウェアやマルチシグ、相続について考える時間があるときです。根本的なジレンマ、すなわち「どれだけの複雑さが過剰か」という問題について、エピソードの最高の素材を持ち込んでいます。アルゼンチンの祖父がモザイクの下にドルを隠し、その秘密を墓まで持っていった話です。資産を破壊するパラノイアは、自己保管によって生まれたものではありません。
Matíasは具体的で困難な解決策を提案します。競合他社間のクロス監査---TrezorがBlockstreamを監査し、その逆も---、ISO規格スタイルの複数承認プロセスを伴います。そして、なぜそれが実現しないのかを同じ文で認めます:エゴと商業的利益です。
最も重要な点:
- 彼の近しい顧客の誰も影響を受けなかった; 多くはColdcard MK4を持ち、パスフレーズを使用し、移行または設定の強化を行いました。
- 初めは問題が2021年のファームウェアを持つデバイスに限られていると考えられていましたが、MK4デバイスからも資金が盗まれました。
- Jameson Loppは、ほとんどの人が企業のコードを監査せず、最終的には信頼することになると指摘しました。
- Coldcardによると、同社はさまざまなAIサービスを通じてコードをチェックし、脆弱性を検出しませんでした。
- 攻撃者は資金をミキサーを通じて移動させており、推定ではWasabiです。
- KrwedというユーザーがCoinJoinのコーディネーターとしてSNSで指摘され、反検閲と押収不可能性を支持しています。
- Matíasによれば、Coldcardには開発者が第三者のレビューなしで特定の変更をコードにアップロードするための自律性がありました。
- 約1か月前、ルーマニアの公証人がハッキングされ、住宅の所有権記録が削除されました。同様の状況はポーランド、ギリシャ、クロアチアでも発生しました。
- 事件後、Coldcardから出るユーザーや設定を変更するユーザーによるオンチェーン取引の記録的なピークが達成されました。
- LedgerのCharles Guillemetは、コードをレビューする際のコストと労力の関係が、人間ではなく自動化されたエージェントによって行われると完全に変わると指摘しました。
- BitcoinのRed Teamが存在し、Anchor WatchのCEOやCashuのCalleが参加してAIを用いてコードをレビューしています。
- Calleによれば、そのレビューでは分析されたプロジェクトごとに1時間あたり約1つの重大な脆弱性が見つかっています。
- Matíasはハードウェアウォレットを使用した4分の10のスキームを含むマルチシグの設定をテストしています。
- 同じ週に、Boltzは数日間にわたる持続的な攻撃を受け、資金が危険にさらされる前にサービスを停止しました。
- Boltzの崩壊は業界の他のサービスにも影響を及ぼしました。
- コバナンツは、ビットコインの送信を事前に定義されたアドレスのみに制限するなどの支出条件を設定できるようにしますが、現在はそれは不可能です。
本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。