自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

如何(不)调查加密货币被盗案

2019-05-30 09:05:44
收藏

加密货币行业的声誉保卫战:CipherBlade如何应对网络诽谤

您的加密货币业务是否正遭受客户的负面网络评价困扰?或许您需要一份关于网络诽谤的权威意见?在加密货币领域,声誉修复业务正蓬勃发展,而自称区块链网络侦探的CipherBlade公司正在帮助企业重塑声誉。

案例回顾:CipherBlade的介入

此前,当《华尔街日报》对加密货币交易所ShapeShift进行负面报道,指控其协助洗钱时,ShapeShift正是求助于CipherBlade来应对这些指控。当另一家加密货币交易所Bitbuy请求安全审计以证明其平台安全性时,CipherBlade也及时提供了帮助。

如今,这些区块链调查人员正使用强力“漂白剂”,试图帮助陷入困境的加密钱包提供商Coinomi摆脱一位前用户的指控——该用户指责Coinomi对其丢失的资金不负责任。

Coinomi事件的核心争议

上周发布的CipherBlade报告《当您的加密货币被盗时如何(不)应对》虽然文笔流畅、考虑周全,甚至带有法医戏剧色彩,但很难称得上“独立”,毕竟这份报告是Coinomi付费委托的。另一方面,Coinomi的批评者Warith Al Maawali也为自己和钱包提供商制造了不少麻烦。

毫无疑问,Coinomi深受这位前用户行为的影响。他在社交媒体上对该钱包初创公司进行围攻,甚至购买了谷歌广告,使其在Coinomi的谷歌列表之上显示。他的羞辱运动旨在引起人们对其指控的关注,即Coinomi应对去年2月从其账户中消失的7万美元负责。

双方观点与CipherBlade的调查结果

Al Maawali的主要指控是,当他在Coinomi桌面钱包中输入用于钱包恢复的种子短语时,应用程序以明文形式将该种子短语发送到谷歌API进行拼写检查,他认为这是导致其资金损失的原因。

然而,CipherBlade的报告描绘了不同的画面。虽然报告提出了相关问题,但主要集中在批评所谓的受害者及其行为上。其主要发现是,Al Maawali应对“这种情况”负责,这“高度说明了错误且无效的加密货币盗窃受害者行为”。

CipherBlade的结论是,恶意软件感染可能是资金损失的原因。然而,报告也花费大量篇幅论证,混合服务(用于掩盖资金的来源和去向)才是罪魁祸首——这可能表明这是一次更有预谋的攻击。

Coinomi的系统问题与后续行动

尽管如此,Coinomi承认其系统存在一些问题,并声称已迅速采取措施加以解决。据独立安全专家、Guidepost Solutions首席执行官Julie Myers Wood称,Coinomi在2018年转向闭源代码后,移除了一些开源系统为用户提供的保障,这些保障允许用户审查代码以确保其无漏洞。

然而,Wood认为钱包提供商在这种情况下采取了预期的行动。“Coinomi似乎是在得知事件后立即展开了调查,”她说道,并补充说其随后聘请CipherBlade也是“预期之中”。

CipherBlade的可信度争议

然而,CipherBlade在审查此类案件中的资质此前曾受到质疑。在ShapeShift/《华尔街日报》事件之后,CipherBlade面临一系列指控,包括被认为存在偏见、与“数百家空壳公司”有可疑联系,以及据称与ShapeShift本身有业务往来。

CipherBlade首席执行官Rich Sanders在3月接受Decrypt采访时将这些诽谤斥为“锡纸帽”无稽之谈。CipherBlade分析师Matt Greene解释说,公司不够透明的结构——使用与多家空壳公司有联系的“名义董事”——是基于其工作性质,旨在让团队“受到保护”。

事件进展与法律程序

尽管如此,CipherBlade关于Coinomi事件的报告为调查的下一阶段奠定了基础,其中建议“尽快联系执法机构,他们可以期待获得合作并从谷歌获取记录”。当被问及这一点时,Al Maawali告诉Decrypt,事实上,他已经联系了Coinomi总部所在地英国的一系列当局,包括英国数据监管机构信息专员办公室和促进英国海外利益的外交和联邦事务部。他还表示,他已通知了FBI、其居住地阿曼的地方当局以及相关交易所。

他坚称,他的工作不是找到窃取其加密货币资产的人,而是就其损失起诉Coinomi,并且愿意耐心等待:律师建议他,如果专员办公室确认此案为数据泄露,那么它将有资格成为“不赢不收费”案件。因此,他正在等待监管机构的裁决,预计将在几周内公布。

谷歌数据的关键作用

由于Al Maawali的论点集中在Coinomi的谷歌API上,任何可以从全球最大搜索引擎检索到的数据都是其案件的核心。他坚持认为,只有Coinomi可以请求这些数据,并声称钱包提供商“没有影响力迫使谷歌调查,因为他们违反了谷歌的条款”。

要验证这一点,或许还有更多信息,答案显而易见:询问谷歌。

展开阅读全文
更多新闻