Als der Bildschirm seines Mobiltelefons um Mitternacht eine nicht autorisierte Überweisung anzeigte, verstand Felipe Ojeda, dass das Guthaben von zehn Jahren Arbeit gerade auf null reduziert worden war.
Die Bitcoin (BTC), die er in seinem Zuhause in Brasilien in einer von der kanadischen Firma Coinkite hergestellten Coldcard-Hardware-Wallet aufbewahrte, die isoliert vom Internet betrieben wird, waren an eine unbekannte Adresse überwiesen worden.
In einer Live-Übertragung über seinen YouTube-Kanal Bitcoin Liberdade legte Ojeda die Auswirkungen dar, die die Entdeckung der Transaktion auf ihn hatte, die ihn seiner BTC beraubte:
Ich konnte nicht einmal weinen vor Wut. Ich habe einen trockenen Hals. Wenn ich anfange, darüber nachzudenken, bleibt mir die Luft weg. Ich habe zwei Nächte nicht gut schlafen können. Es waren zehn Jahre Arbeit. Es ist verzweifelt. Und was mich am meisten gestört hat, war zu sehen, wie der Gründer dieses Unternehmens in den ersten Momenten die Beschwerden auf X (ehemals Twitter) abtat. Felipe Ojeda.
Wie Ojeda gibt es Tausende von Fällen. Die Analysen der Forschungsfirma Galaxy Research schätzen die bestätigte Zahl der abgezogenen Bitcoins auf 1.596, was ungefähr 100 Millionen Dollar zum aktuellen Preis entspricht.
Eine vierte Welle von Angriffen, die noch untersucht wird, könnte die Gesamtzahl auf 2.055 BTC erhöhen. Der Ursprung dieses massiven Verlusts reicht bis März 2021 zurück. Es geschah, als ein Kompilierungsfehler in der Firmware von Coldcard die Entropie der 256-Bit-Schlüssel auf nur 40 Bit in den am stärksten betroffenen Modellen reduzierte, was dem Äquivalent eines Schlüssels aus drei Wörtern entspricht. Dies ermöglichte es Angreifern, die Kombinationen in weniger als einer Sekunde durch Brute-Force-Angriffe zu entschlüsseln.
Ojeda, einer der führenden Bitcoin-Befürworter in Brasilien mit über zehn Jahren Erfahrung, hatte sich gerade wegen des guten Rufs für Coldcard entschieden. Er vertraute darauf, dass es das Gerät war, das die Gemeinschaft als das sicherste bezeichnete, die "Kriegsbeute", um Kapital langfristig zu speichern.
Er hat niemals seine Schlüssel geteilt. Er hat das Gerät auch nicht mit dem Internet verbunden. Seine Wallet war das, was im Jargon als "von heiligem Vater" bezeichnet wird. Sie empfing nur, wie auch andere zuvor von CriptoNoticias berichtete Opfer.
Und dennoch sind die Gelder verschwunden. Felipe Ojeda berichtete über den Verlust seiner zehn Jahre lang in seiner Coldcard gesparten Ersparnisse und kündigte rechtliche Schritte gegen das kanadische Unternehmen Coinkite an. Quelle: YouTube/Bitcoin e Liberdade.
Jetzt ist sein YouTube-Kanal zum Treffpunkt für Opfer, die Portugiesisch und Spanisch sprechen, geworden. Ojeda behauptet, eine Strafanzeige eingereicht zu haben. Und entgegen den Dogmen der Bitcoin-Community kündigte er an, Coinkite zu verklagen.
Ich habe bereits die Anzeige eingereicht. Ich werde Coinkite verklagen. Wenn jemand sagt, ich sei weniger "ancap" [anarchokapitalistisch], weil ich den Staat anrufe, dann sollen sie meine Entscheidung ablehnen, wenn sie wollen. Das ist kein Aufruf an den Staat, es ist eine Forderung nach zivilrechtlicher Verantwortung. Sie haben ein fehlerhaftes Produkt verkauft und wussten es. Ich werde nichts bekommen, weil das Unternehmen weniger wert ist als die gestohlenen Bitcoins, aber ich möchte, dass bekannt wird, dass dieser Fall nicht ungestraft bleiben kann. Das nächste Mal, wenn ein Unternehmen einen Tresor verkaufen will, ohne zu zeigen, wie er funktioniert, wird die Gemeinschaft sich daran erinnern. Felipe Ojeda.
Dieser Satz fasst das Dilemma zusammen: Ist es ein Verrat an der Selbstverwahrung, einen Hersteller zu verklagen, oder ist es einfach, Verantwortung für ein fehlerhaftes Produkt zu fordern?
Ojeda stellt fest, dass auf technisches Recht und Verbraucherschutz spezialisierte Anwälte in Brasilien die rechtlichen Möglichkeiten prüfen, um die Haftungsausschlussklauseln von Coinkite anzufechten. Ihre Argumente sind, dass ein kritischer Fabrikfehler in einem Sicherheitsgerät die Verbraucherschutzgesetze verletzen könnte.
Aus diesem Grund fördert er die Gründung einer Gruppe von Opfern, um eine Sammelklage gegen das herstellende Unternehmen einzureichen. Sein Argument ist, dass Coinkite, nachdem es den Fehler anerkannt hat, keine Verteidigung bezüglich des Fehlers selbst hat.
Die Entscheidung, vor Gericht zu gehen, eröffnet eine komplexe rechtliche und regulatorische Debatte über die Natur von Cold Wallets:
Einerseits, wie die Anwältin Cristina Carrascosa anmerkt, hat Coinkite keine regulatorische Verantwortung für die Verwahrung der Gelder. Da es sich nicht um einen Anbieter von virtuellen Vermögenswerten (CASP oder zentralisierte Verwahrung) handelt, liegt keine direkte gesetzliche Verpflichtung für das Unternehmen vor, das gestohlene Kapital zurückzuerstatten. Darüber hinaus stellt der Nachweis im Prozess, dass das Unternehmen den genauen Angriffsvektor hätte vorsehen können, ein erhebliches prozessuales Hindernis dar. Der Analyst José Antonio Bravo Mateu, der die möglichen rechtlichen Grundlagen für eine Klage wegen irreführender Werbung und Produkthaftung gegen Coinkite darlegt, unter Verwendung des gerichtlichen Präzedenzfalls von Ledger in den USA. Quelle: X/Jabravo.
Der Ursprung der Tragödie hat für Ojeda einen klaren moralischen Schuldigen: die Entscheidung von Coinkite, seinen Quellcode im Jahr 2021 zu schließen, nachdem ein Konkurrent seinen offenen Code verwendet hatte. In einer der kraftvollsten Metaphern, die in der Community zirkuliert, erklärt Ojeda:
Coldcard hat nicht an der Achillesferse versagt; es hat im Sack von Adam versagt. Es war kein peripherer Fehler. Es war im Zentrum seines Daseins: der Schlüsselgenerierung. Das Unternehmen hat jahrelang mit dem Vertrauen der Community durch offenen Code profitiert. Aber als ein Konkurrent seinen Code verwendete, waren sie verärgert, schlossen ihn und führten das Update ein, das den tödlichen Fehler genau in dem Teil enthielt, den wir nicht mehr überprüfen konnten. Hätte der Code offen geblieben, hätte jemand diese verfluchte Zeile in Monaten gesehen, nicht in fünf Jahren. Sie haben uns die Möglichkeit genommen, zu überprüfen, und haben uns ein defektes Schloss verkauft. Felipe Ojeda.
Tatsächlich hat Coinkite den Code geschlossen, den die Community jahrelang geprüft hatte, und den Fehler in den Teil eingeführt, der nicht mehr überprüft werden konnte. Der Sicherheitsforscher und Mitbegründer von Casa, Jameson Lopp, unterstützt diese grundlegende Besorgnis. Er hebt hervor, dass das „Vertraue nicht, überprüfe“ ein Luxus ist, den sich 99,9 % der Nutzer nicht leisten können.
Und wenn ein Unternehmen den Code schließt, um diese Überprüfung zu verhindern, wird Vertrauen zu einem Akt des Glaubens.
Am 31. Juli gab Coinkite eine offizielle Erklärung ab, in der das Unternehmen \<die gesamte Verantwortung für den Firmware-Fehler\> übernahm, sich entschuldigte und empfahl, die Gelder auf neue mit aktualisierter Firmware generierte Seeds zu migrieren. Es wurde gewarnt, dass die Aktualisierung des Geräts eine bereits mit verwundbaren Versionen erstellte Seed nicht repariert.
Auf die Anfrage von CriptoNoticias zu möglichen Entschädigungen, einem Abhilfeprogramm oder der geschätzten Anzahl von Nutzern, die weiterhin gefährdet sind, antwortete das Unternehmen nicht auf diese spezifischen Fragen. Es beschränkte sich darauf, technische Anweisungen zu wiederholen und auf seinen offiziellen Blog zu verweisen.
In seinem Blog beantwortet es jedoch nicht die Frage, die sich Millionen von Betroffenen stellen: Wer zahlt?
In dieser Hinsicht erklärt die venezolanische Anwältin Ana Ojeda, die auf Technologierecht und Verbraucherschutz spezialisiert ist, dass, obwohl Coinkite Haftungsausschlüsse und Schiedsvereinbarungen in Ontario enthält, diese nicht unantastbar sind.
Die Anwältin weist darauf hin, dass Coldcard nicht als einfaches Gerät verkauft wurde, sondern als **eine hochsichere Infrastruktur mit \guter Entropie\> und \Schutz auf höchstem Niveau\>.
Dieses Sicherheitsversprechen, zusammen mit einem Defekt im zentralen Mechanismus des Produkts und einem Verlustmuster, das technisch mit diesem Defekt verbunden ist, bildet die Grundlage für eine Klage wegen fehlerhafter Produkte und beruflicher Fahrlässigkeit.
Die Gerichte könnten dies, erklärt sie, nicht als \Sie wussten, dass Kryptowährungen riskant sind\>, sondern als \Sie haben ein fehlerhaftes Sicherheitsprodukt gekauft\> interpretieren. Obwohl es kein automatisches Recht auf vollständige Entschädigung gibt, komplizieren Verträge, die Natur der Selbstverwahrung und internationale Rechtsstreitigkeiten den Weg.
Der Fall legt den Grundstein für einen wichtigen Präzedenzfall. Er hebt hervor, dass man maximale Sicherheit verkaufen, im Kern dieser Sicherheit versagen und dann versuchen kann, sich durch allgemeine Klauseln zu schützen. Das Ziel ist nicht nur eine finanzielle Entschädigung; das Vermögen von Coinkite würde nicht den gesamten gestohlenen Betrag abdecken, sondern dieses Prinzip für die gesamte Branche festzulegen.
War dieser Inhalt für Sie nützlich und relevant? Ja / Nein
Diese Notiz hat Ihnen geholfen: Verstehen, was passiert ist / Den Kontext analysieren / Eine informierte Entscheidung treffen / Unterhalten / Aktualisieren / Hat Ihnen nicht geholfen
Was für Inhalte suchen Sie heute bei CriptoNoticias? Schnelle Nachrichten / Berichte / Marktanalysen / Interviews / Meinungsartikel / Bildungsinhalte
Wie wertvoll halten Sie diese Notiz? 0 1 2 3 4 5
Würden Sie diesen Artikel einem Freund oder Kollegen empfehlen? Ja / Nein
In welchem Format möchten Sie diese Informationen ergänzen? Kurzes Video / Audio oder Podcast / Infografik / Der Text ist ausreichend
Welche Maßnahmen werden Sie nach dem Lesen dieser Notiz ergreifen? Ich werde mehr über das Thema suchen / Ich werde meine Investitionen anpassen / Ich werde weiterhin andere Nachrichten lesen / Nichts Besonderes / Ich werde neue Sicherheitsmaßnahmen ergreifen
Wie leicht war es für Sie, diesen Text zu verstehen? Ich habe alles beim ersten Mal verstanden / Klar, aber mit einigen komplexen Begriffen / Ich musste nachschlagen, was einige Wörter und Ideen bedeuteten / Ich habe mich verloren, es ist zu kompliziert
Möchten Sie mehr Inhalte wie diesen sehen? Ja / Nein
Tags: Bitcoin (BTC), Brasilien, Hardware, Neueste, Regional, Wallets (Billetera, Cartera oder Monedero)
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























