當他的手機屏幕顯示出接近午夜的未經授權轉帳時,費利佩·奧赫達意識到他十年的工作積蓄剛剛減少為零。
他在巴西家中存放的比特幣(BTC)資金,存在由加拿大公司 Coinkite 生產的 Coldcard 硬體錢包中,該錢包設計為與互聯網隔離操作,卻被轉移到了未知地址。
在他的 YouTube 頻道 Bitcoin Liberdade 的直播中,奧赫達 揭露了這筆交易對他 BTC 造成的影響:
我甚至還沒能因為憤怒而哭出來。我的喉嚨乾燥。當我開始思考這件事時,我喘不過氣來。我已經兩晚無法好好睡覺。這是十年的工作。這讓人絕望。而最讓我困擾的是看到這家公司的創始人在最初的時刻就對 X(前身為 Twitter)上的索賠不屑一顧。 費利佩·奧赫達。
像奧赫達一樣,還有成千上萬的案例。研究公司 Galaxy Research 的分析將確認的被盜比特幣數量定為 1,596,約合 目前價格的 1 億美元。
第四波攻擊仍在調查中,可能將總數提高到 2,055 BTC。這一重大損失的起源可以追溯到 2021 年 3 月。當時,Coldcard 韌體中的編譯錯誤將 256 位種子的熵降低到僅 40 位,這在受影響最嚴重的型號中相當於三個單詞的密鑰。這使得攻擊者能夠在不到一秒的時間內暴力破解組合。
奧赫達是巴西比特幣的主要推廣者之一,擁有超過十年的經驗,他正是因為其聲譽而選擇了 Coldcard。他相信這是社區所指認的最安全的設備,是長期存儲資本的「戰爭金庫」。
他從未分享過他的密鑰。他也沒有將設備連接到互聯網。 他的錢包在俚語中被稱為「聖父的錢包」。 它只接收,正如 CriptoNoticias 之前報導的其他受害者一樣。
然而,資金卻消失了。 費利佩·奧赫達報告了他在 Coldcard 中存儲的十年儲蓄的損失,並宣布對加拿大公司 Coinkite 提起法律行動。來源:YouTube/Bitcoin e Liberdade。
現在,他的 YouTube 頻道已成為講葡萄牙語和西班牙語的受害者的聚集點。奧赫達聲稱已經提交了警方報告。而且,挑戰比特幣社區的教條,他宣布將起訴 Coinkite。
我已經提交了事件報告。我將對 Coinkite 提起訴訟。如果有人說我因為向國家求助而變得不那麼「ancap」(無政府資本主義者),那就讓他們拒絕我的決定吧。這不是對國家的呼籲;這是對民事責任的要求。他們賣出了一個有缺陷的產品,並且他們知道這一點。我不會得到任何賠償,因為這家公司價值低於被盜的比特幣,但我希望讓大家知道,這個案件不能不受懲罰。下次當一家公司想要出售一個不展示如何運作的金庫時,社區會記住這一點。 費利佩·奧赫達。
這句話總結了這一困境:起訴製造商是背叛自我保管,還是僅僅要求對有缺陷產品的問責?
奧赫達聲稱,專門從事技術法和消費者保護的律師 正在巴西評估挑戰 Coinkite 免責條款的法律途徑。他們的論點是,安全設備中的重大製造缺陷可能違反消費者保護標準。
因此,他正在推動成立一個受害者小組,以對製造公司提起集體訴訟。他的推理是,既然 Coinkite 已經承認了錯誤,就對故障本身沒有辯護的理由。
提起訴訟的決定開啟了關於冷錢包性質的複雜法律和監管辯論:
一方面,正如律師克里斯蒂娜·卡拉索薇指出的,Coinkite 對資金的保管不承擔監管責任。由於它不是虛擬資產服務提供者(CASP 或集中保管),該公司不承擔直接的法律義務來恢復被盜資本。 此外,在法庭上證明該公司能夠預見到確切的攻擊向量構成了嚴重的程序障礙。 分析師何塞·安東尼奧·布拉沃·馬特烏,他概述了對 Coinkite 提起誤導性廣告和產品責任訴訟的可能法律依據,並引用了美國 Ledger 的司法先例。來源:X/Jabravo。
對奧赫達來說,悲劇的根源有一個明確的道德罪魁禍首:Coinkite 在 2021 年關閉其源代碼的決定,因為競爭對手使用了其開放代碼。在社區中流傳的一個強有力的隱喻中,奧赫達表示:
Coldcard 不是在其阿基里斯之踵上失敗,而是在亞當的袋子裡失敗。這不是一個邊緣錯誤。它是在其存在的核心:密鑰生成。該公司多年來利用社區的信任獲利,並以開放代碼運行。但當競爭對手使用了它的代碼時,他們生氣了,關閉了它,並在我們無法再審查的部分引入了包含致命錯誤的更新。如果代碼保持開放,幾個月內就會有人看到那條該死的代碼,而不是五年。他們剝奪了我們驗證的能力,並賣給我們一把壞鎖。 費利佩·奧赫達。
確實,Coinkite 關閉了社區多年來審核的代碼,並在無法再審查的部分引入了錯誤。安全研究員、Casa 的共同創始人詹姆森·洛普支持這一潛在的擔憂。他強調,**「不信任,驗證」**是 99.9% 用戶無法承擔的奢侈品。
當一家公司關閉代碼以 防止驗證時,信任就成為一種信仰的行為。
7 月 31 日,Coinkite 發表了正式聲明,承認 <<對韌體故障負全責>>,並表示歉意,建議將資金遷移到使用更新韌體生成的新種子。它警告說,更新設備並不會修復已經使用易受攻擊版本創建的種子。
當 CriptoNoticias 詢問有關可能的賠償、補救計劃或仍然面臨風險的用戶估計數量時,該公司並未對這些具體問題作出回應。 它僅重申了技術指導並提及其官方博客。
然而,它的博客並未回答數百萬受影響用戶所提出的問題:誰來賠償?
在這方面,專門從事技術法和消費者保護的委內瑞拉律師安娜·奧赫達認為,儘管 Coinkite 在安大略省包含了免責和仲裁條款,但這些條款並非不可攻破。
該律師指出,Coldcard 並不是作為簡單設備出售的,而是作為 具有 <<良好質量熵>> 和 <<頂級保護>> 的高安全基礎設施。
這一安全承諾,加上產品核心機制中的缺陷以及與該缺陷技術上相關的損失模式,構成了對有缺陷產品和專業過失的訴訟基礎。
她解釋說,法庭可能會將此解釋為 <<你知道加密貨幣是有風險的>>,而不是 <<你購買了一個有缺陷的安全產品>>。雖然沒有自動獲得完全賠償的權利,但合同、自我保管的性質以及國際訴訟使得這一過程變得複雜。
此案為重要的先例奠定了基礎。它突顯出,無法出售最高安全性,卻在安全核心上失敗,然後期望受到一般條款的保護。目標不僅是經濟賠償;Coinkite 的資產無法覆蓋被盜的總額,而是為整個行業建立這一原則。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。























