当他的手机屏幕在午夜时分显示出一笔未经授权的转账时,费利佩·奥赫达意识到他十年的工作积累刚刚被减少为零。
他在巴西家中存储的比特币(BTC)资金,存在于由加拿大公司 Coinkite 制造的 Coldcard 硬件钱包中,该设备旨在与互联网隔离操作,已被转移到一个未知地址。
在他通过 YouTube 频道 Bitcoin Liberdade 进行的直播中,奥赫达揭露了发现这笔交易后他失去 BTC 的影响:
我甚至还没能因为愤怒而哭出来。我的喉咙很干。当我开始思考这个问题时,我感到窒息。我已经两晚没能好好睡觉。这是十年的工作。这太绝望了。而让我最困扰的是看到这家公司的创始人在最初的时刻就对 X(前身为 Twitter)上的索赔不屑一顾。
费利佩·奥赫达。
像奥赫达一样,有成千上万的案例。研究公司 Galaxy Research 的分析将被抽走的比特币确认数字定为 1,596,相当于当前价格约为 1 亿美元。
第四波攻击仍在调查中,可能将总数提高到 2,055 BTC。这一巨大损失的起源可以追溯到 2021 年 3 月。当时,Coldcard 固件中的编译错误将 256 位种子的熵减少到了仅 40 位,在受影响最严重的型号中,相当于一个三字词密钥。这使得攻击者能够在不到一秒的时间内进行暴力破解。
奥赫达是巴西比特币的主要推广者之一,拥有超过十年的经验,他选择 Coldcard 正是因为它的声誉。他相信这是社区所认为的最安全的设备,是长期存储资本的“战争金库”。
他从未分享过自己的密钥。他也没有将设备连接到互联网。他的钱包在俚语中被称为“来自圣父”。 它只接收,就像其他受害者之前所报告的那样。
然而,资金却消失了。 费利佩·奥赫达报告了他在 Coldcard 中存储的十年储蓄的损失,并宣布对加拿大公司 Coinkite 提起法律行动。来源:YouTube/Bitcoin e Liberdade。
现在,他的 YouTube 频道已成为讲葡萄牙语和西班牙语的受害者的聚集点。奥赫达声称已提交警方报告。而且,挑战比特币社区的教条,他宣布将起诉 Coinkite。
我已经提交了事件报告。我将起诉 Coinkite。如果有人说我因为向国家求助而不再是“ancap”(无政府资本主义者),那就让他们拒绝我的决定吧。这不是对国家的呼吁;这是对民事责任的要求。他们出售了一个有缺陷的产品,他们知道这一点。我不会得到任何赔偿,因为这家公司价值低于被盗的比特币,但我希望让大家知道,这个案件不能不受惩罚。下次当一家公司想要出售一个没有展示其工作原理的金库时,社区会记住这一点。
费利佩·奥赫达。
这句话总结了这个困境:起诉制造商是对自我保管的背叛,还是仅仅是对有缺陷产品的问责?
奥赫达声称,专门从事技术法和消费者保护的律师正在巴西评估挑战 Coinkite 免责条款的法律途径。他们的论点是,安全设备中的关键制造缺陷可能违反消费者保护标准。
因此,他正在推动成立一个受害者小组,以对制造公司提起集体诉讼。他的推理是,既然 Coinkite 已承认错误,就没有辩护的余地。
提起诉讼的决定开启了关于冷钱包性质的复杂法律和监管辩论:
一方面,正如律师克里斯蒂娜·卡拉索萨指出的,Coinkite 对资金的保管不承担监管责任。由于它不是虚拟资产服务提供商(CASP 或集中保管),该公司没有直接的法律义务来恢复被盗资本。 此外,在法庭上证明公司能够预见到确切的攻击向量构成了严重的程序障碍。 分析师 José Antonio Bravo Mateu,他概述了针对 Coinkite 提起误导性广告和产品责任诉讼的可能法律依据,利用美国 Ledger 的司法先例。来源:X/Jabravo。
对奥赫达来说,这场悲剧的起源有一个明确的道德罪魁祸首:Coinkite 在 2021 年决定关闭其源代码,此前一位竞争对手使用了其开放代码。在社区中流传的一个强有力的隐喻中,奥赫达表示:
Coldcard 并不是在其阿基里斯之踵上失败;而是在亚当的袋子里失败。这不是一个外围错误。这正是其存在的核心:密钥生成。该公司多年来利用开放代码赢得了社区的信任。但当一位竞争对手使用了他们的代码时,他们生气了,关闭了代码,并在我们无法再审查的部分引入了包含致命错误的更新。如果代码保持开放,几个月内就会有人看到那条该死的代码,而不是五年。 他们剥夺了我们验证的能力,卖给了我们一个破锁。
费利佩·奥赫达。
确实,Coinkite 关闭了社区多年来审计的代码,并在无法再审查的部分引入了错误。安全研究员、Casa 的联合创始人詹姆森·洛普支持这一潜在担忧。他强调,**“不要信任,验证”**是 99.9% 用户无法承受的奢侈。
而当一家公司关闭代码以防止验证时,信任就变成了一种信仰行为。
7 月 31 日,Coinkite 发布了一份官方声明,承认<<固件故障的全部责任>>,并表示歉意,建议将资金迁移到使用更新固件生成的新种子。它警告说,更新设备并不能修复已经使用易受攻击版本创建的种子。
当 CriptoNoticias 问及可能的赔偿、补救计划或仍在风险中的用户估计数量时,该公司没有对这些具体问题作出回应。它只重申了技术说明,并提及其官方博客。
然而,它的博客并没有回答数百万受影响用户所问的一个问题:谁来赔偿?
在这方面,专注于技术法和消费者保护的委内瑞拉律师安娜·奥赫达认为,尽管 Coinkite 在安大略省包含免责和仲裁条款,但这些并不是不可攻破的。
这位律师指出,Coldcard 并不是作为简单设备出售的,而是作为具有“良好质量熵”和“顶级保护”的高安全性基础设施。
这种安全承诺,加上产品核心机制的缺陷以及与该缺陷技术上相关的损失模式,构成了对有缺陷产品和专业疏忽的诉讼基础。
她解释说,法庭可能会将其解释为不是<<你知道加密货币是有风险的>>,而是<<你购买了一个有缺陷的安全产品>>。虽然没有自动获得全额赔偿的权利,但合同、自我保管的性质和国际诉讼使得这一过程复杂化。
此案为重要的先例奠定了基础。它强调,不能出售最大安全性,在安全核心失败后,再期望受到一般条款的保护。目标不仅仅是经济赔偿;Coinkite 的资产无法覆盖被盗的总额,而是为了为整个行业确立这一原则。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。























