Warum das fehlende Post-mortem zählt
Die meisten Einträge in diesem Tracker enden mit einer technischen Darstellung dessen, was versagt hat. Dieser nicht, und genau dieses Fehlen ist der Befund.
Wird eine verwahrende Krypto-Börse kompromittiert, kann das Unternehmen die Kunden schadlos halten; die Grundursache zählt dann für die Prävention, nicht für die Wiedergutmachung. Wird eine nicht verwahrende Wallet kompromittiert, lagen die Schlüssel auf dem Gerät der Nutzer. Ohne veröffentlichte Grundursache können Nutzer die einzige Frage nicht beantworten, die für sie zählt: Ist mein verbliebenes Schlüsselmaterial noch sicher, und lag die Gefährdung in der Anwendung, in der Build-Pipeline, in der Zufallszahlenerzeugung oder ganz woanders?
Was Conisec nicht tun wird
Mehrere plausible Mechanismen wurden damals öffentlich vorgeschlagen. Wir werden sie nicht als Befunde wiederholen. Eine geratene Grundursache in einer Sicherheitspublikation wird anderswo zur Quellenangabe, und Nutzer treffen daraufhin Entscheidungen über den Austausch ihrer Schlüssel. Wir halten fest, was belegt wurde, und kennzeichnen den Rest als „Strittig“.
Chronologie
Nur Anfügen. Korrekturen werden als eigener, datierter Eintrag ergänzt; frühere Einträge werden nie umgeschrieben.
- Nutzer melden abgezogene Guthaben; Atomic Wallet bestätigt die Meldungen und beginnt mit der Untersuchung. Atomic Wallet
Was zu prüfen ist
Die eigenen Stellungnahmen von Atomic Wallet sind der Nachweis. Conisec gibt keine Grundursache wieder, die nicht maßgeblich festgestellt wurde.
Conisec hostet und verlinkt keine Tools zur Wiederbeschaffung, zum Widerruf oder zur „Überprüfung“. Nach einem öffentlichen Vorfall streuen Angreifer routinemäßig genau solche Links unter den Namen der Publikationen, die über den Fall berichten. Nutzen Sie ausschließlich den oben verlinkten offiziellen Kanal des betroffenen Projekts selbst.
Quellen
- Atomic Wallet, Official statements (3 Juni 2023)
Keine Beratung. Dies ist eine Zusammenfassung veröffentlichter Fakten, keine Rechts-, Steuer- oder Sicherheitsberatung. Prüfen Sie die oben verlinkten Primärquellen.
Zuletzt verifiziert von Conisec Staff.