Tag: Kriptovaliutų piniginės

  • „Consensys“ atskiria „MetaMask“: piniginė taps atskira įmone, o infrastruktūra liks nauju vardu

    „Consensys“ atskiria „MetaMask“: piniginė taps atskira įmone, o infrastruktūra liks nauju vardu

    Ethereum ekosistemoje veikianti bendrovė „Consensys“ skelbia restruktūrizaciją: vartotojams skirta „MetaMask“ veikla atskiriama į savarankišką įmonę, o instituciniai ir infrastruktūros projektai bus tęsiami atskirai, išlaikant „Consensys“ vardą. Bendrovė teigia, kad toks žingsnis atspindi augantį skirtumą tarp masinės vartotojų finansų krypties ir įmonėms skirtos blokų grandinės infrastruktūros.

    Pagal planą dabartinė „Consensys Software Inc.“ bus pervadinta į „MetaMask“, o jos valdybos pirmininku ir vadovu liks Joe Lubin. Naujoji „MetaMask“ kryptis bus orientuota į savarankišką turto saugojimą ir vartotojų finansus, plečiant veiklą už įprastos kriptovaliutų piniginės ribų į mokėjimus, taupymą ir investavimą.

    Kas keičiasi „MetaMask“ naudotojams?

    Bendrovė nurodo, kad „MetaMask“ jau turi daugiau nei 100 mln. atsisiuntimų maždaug 190 šalių, o per ją per laiką įvykdyta sandorių apimtis siekia trilijonus eurų. Atskyrimas, tikėtina, leis „MetaMask“ greičiau plėtoti vartotojams skirtus produktus, kai komanda ir biudžetas nebus dalijami su infrastruktūros kryptimi.

    Pastaraisiais metais „MetaMask“ kryptingai plečia paslaugas, kad taptų platesniu finansiniu įrankiu, o ne vien pinigine. Įmonė akcentuoja „self-custody“ modelį, kai naudotojas pats valdo savo raktus, ir tai pristatoma kaip alternatyva centralizuotoms platformoms.

    Naujasis „Consensys“ dėmesys institucijoms

    Tuo metu dabartinis įmonės Protocols Group bus suformuotas į naują bendrovę, veikiančią „Consensys“ vardu ir orientuotą į Ethereum protokolą bei institucinę blokų grandinės infrastruktūrą. Šiai daliai vadovaus Mike Kriak, prezidentu taps David Cunningham, o Joe Lubin prisidės kaip vykdomasis valdybos pirmininkas.

    Į infrastruktūros portfelį įtraukiami tokie projektai kaip „Linea“ tinklas bei Ethereum klientai „Besu“ ir „Teku“. Bendrovė pabrėžia, kad institucinis poreikis didėja dėl turto tokenizacijos, stabiliųjų monetų ir produkcinio lygio sprendimų, kai finansų rinkos pereina nuo bandymų prie realių diegimų.

    Terminai ir signalai rinkai

    Įmonė nurodo, kad atskyrimas turėtų formaliai įsigalioti iki šių metų pabaigos. Rinkai tai signalizuoja aiškesnę dviejų skirtingų verslo modelių specializaciją: „MetaMask“ kaip vartotojų finansų platforma ir „Consensys“ kaip infrastruktūros tiekėjas institucijoms.

    „MetaMask išaugo į plačiausiai naudojamą savarankiško turto saugojimo piniginę, o šiandien ji tampa didesne platforma, kur žmonės ne tik laiko turtą, bet ir valdo savo pinigus įvairiomis formomis“, – sakė Joe Lubin.

    Bendrovė kol kas viešai nedetalizuoja planų dėl galimo „MetaMask“ žetono ar biržos sąrašo, tačiau pati restruktūrizacija dažnai vertinama kaip būdas aiškiau atskirti rizikas, atsakomybes ir augimo strategijas. Tuo pat metu institucinei krypčiai svarbiausiais iššūkiais išlieka mastelio, privatumo, atitikties reikalavimų ir sąveikumo su tradicine finansų infrastruktūra klausimai.

  • „Trezor“ įspėja apie „ShipMonk“ duomenų nutekėjimą: paveikta dar apie 67 000 klientų JAV

    „Trezor“ įspėja apie „ShipMonk“ duomenų nutekėjimą: paveikta dar apie 67 000 klientų JAV

    Aparatinių kriptovaliutų piniginių gamintoja „Trezor“ pranešė, kad logistikos partnerio „ShipMonk“ patirtas duomenų saugumo incidentas palietė gerokai daugiau žmonių, nei manyta iš pradžių. Pasak bendrovės, naujausi duomenys rodo, kad papildomai nukentėjo dar apie 67 000 klientų Jungtinėse Valstijose.

    Bendrovė teigia apie platesnę incidento apimtį sužinojusi po to, kai „ShipMonk“ informavo, jog anksčiau pateikta informacija buvo nepilna. Dabar nurodoma, kad į nutekėjimą pateko užsakymų duomenys iš laikotarpio nuo 2019 metų lapkričio iki 2021 metų rugpjūčio.

    Nutekintuose įrašuose, kaip skelbia „Trezor“, galėjo būti klientų vardai, el. pašto adresai, telefono numeriai, pristatymo adresai ir užsakymo numeriai. Tai nėra slaptažodžiai ar piniginių atkūrimo frazės, tačiau tokia informacija laikoma jautria, nes palengvina tikslines apgaules ir tapatybės vagystes.

    „Labai nusivylėme, kad, nepaisant raštiško patvirtinimo, duomenys nebuvo ištrinti jų sistemose“, – sakė „Trezor“.

    „Trezor“ pabrėžia, kad pačios įmonės sistemos nebuvo pažeistos, o aparatinės piniginės išlieka saugios. Vis dėlto klientams primenama būti itin budriems dėl sukčiavimo, nes nutekėjusi kontaktinė informacija gali būti panaudota apgaulingiems laiškams, skambučiams ar net fiziniams siuntiniams, kuriais siekiama išvilioti prisijungimus ar atkūrimo frazes.

    Bendrovė nurodo, kad apie naujausią nustatytą incidento mastą informuoja paveiktus klientus el. paštu. Vartotojams rekomenduojama nepasitikėti jokiais prašymais pateikti atkūrimo frazę, privačius raktus ar įsidiegti neaiškias programas, net jei žinutės atrodo įtikinamos ir naudoja „Trezor“ vardą.

    Šis atvejis primena ankstesnius sektoriaus incidentus, kai klientų kontaktiniai duomenys buvo panaudoti ilgalaikėms sukčiavimo kampanijoms. Saugumo ekspertai pabrėžia, kad vien kontaktinės informacijos nutekėjimas gali sukelti ilgalaikes pasekmes, nes ji padeda sukčiams kurti personalizuotas žinutes ir didinti jų patikimumą.

    „Trezor“ taip pat teigia, jog bendradarbiaudama su paslaugų teikėju buvo ne kartą prašiusi užsakymų duomenis ištrinti, o iš partnerio buvo gavusi patvirtinimų, kad tai padaryta pagal sutartį ir duomenų politiką. Dėl to įmonė akcentuoja, kad klientams svarbu vertinti ir tiekimo grandinės partnerių rizikas, ne tik pačios paslaugos ar įrenginio saugumą.

  • DI padėjo atkurti prieigą prie 5 bitkoinų: kaip vyras po 8 savaičių rado pamirštą slaptažodį

    Socialiniame tinkle X vartotojas CPRKRN papasakojo istoriją, kaip, pasitelkęs dirbtinį intelektą „Claude“, atgavo prieigą prie seniai nejudinto bitkoinų piniginės. Joje buvo 5 bitkoinai, kurių vertė tuo metu siekė apie 352 000 eurų.

    Vyras teigė šiuos bitkoinus įsigijęs dar 2013 metais, kai studijavo universitete, o vėliau pametė ar pamiršo slaptažodį. Kriptovaliutas jis laikė platformoje blockchain.info, kur buvo susikūręs sudėtingus prisijungimo duomenis, tačiau vieną slaptažodį pakeitus nauju jo nebeprisiminė.

    Pasak jo, daugelį metų bandymai atkurti prieigą buvo nesėkmingi, o įprasti slaptažodžių atstatymo keliai nepadėjo. Pastarosiomis savaitėmis jis ėmė naudoti įvairius įrankius, įskaitant programavimo sprendimus ir automatizuotą kombinacijų tikrinimą, tačiau net ir tai nepriartino prie rezultato.

    Lūžis įvyko tuomet, kai jis „Claude“ pateikė savo senus universiteto užrašus, failus iš seno nešiojamojo kompiuterio ir kitą archyvinę medžiagą. Vyras tvirtina, kad DI padėjo aptikti su pinigine susijusią atsarginę kopiją ir seną slaptažodį, kurie sutapo ir leido atkurti prieigą.

    Jis nurodė, kad kartu su „Claude“ dirbo apie aštuonias savaites ir peržiūrėjo daugiau nei 1 gigabaitą duomenų iš kelių įrenginių bei paskyrų. Tarp jų buvo du „Mac“ kompiuteriai, du išoriniai diskai, „Apple Notes“ eksportas, „iCloud Mail“ ir „Gmail“ pašto dėžutės bei žinutės X platformoje.

    Anot pasakojimo, ypač svarbus buvo senas kompiuteris, kuriame DI aptiko kritinį atsarginės kopijos failą, datuotą 2019 metų gruodį. Toliau, kaip teigiama, sistemai pavyko iššifruoti failą, panaudojant slaptažodį, ištrauktą iš senų užrašų.

    Tiesioginių visos atkūrimo procedūros įrodymų autorius nepateikė, tačiau pasidalijo nuoroda į „Blockchain.com“ įrašus, kur matomas maždaug 5 bitkoinų judėjimas iš piniginės, kuri, pasak jo, buvo neaktyvi nuo 2015 metų pradžios. Tai netiesiogiai sustiprino teiginį, kad lėšos iš tiesų ilgai nebuvo judinamos.

    Istorijoje minimi ir kiti bandymai, kurie nepasiteisino: atvirojo kodo sprendimas BTCRecover bei „Python“ scenarijai, skirti automatizuotai tikrinti didžiulį slaptažodžių kombinacijų skaičių. Vėliau, anot jo, buvo pasitelktas ir „Hashcat“, testuojant dar didesnį galimų variantų kiekį.

    Galiausiai vyras teigė, kad mokamai „Claude“ versijai išleido apie 13 eurų. Šis epizodas dar kartą parodo, kaip DI gali būti naudingas ne „laužiant“ sistemas, o tvarkant ir analizuojant asmeninius archyvus, kai žmogus pats turi teisę į duomenis, bet praranda prieigą dėl pamirštų prisijungimų.

    Kartu ši istorija primena ir bazines kriptovaliutų saugumo taisykles: atsarginės kopijos, aiškiai dokumentuotos atkūrimo frazės ir saugus jų laikymas dažnai yra vienintelis realus kelias susigrąžinti turtą. Skirtingai nei bankuose, kriptovaliutų piniginėse pamirštas slaptažodis ar prarasta atkūrimo frazė dažnai reiškia, kad lėšos gali likti neprieinamos visam laikui.

    Ekspertai nuolat pabrėžia, kad naudotojai turėtų atskirti du dalykus: teisėtą savo duomenų atkūrimą ir neleistinus bandymus gauti prieigą prie svetimų paskyrų. DI įrankiai gali pagreitinti dokumentų paiešką, failų klasifikavimą ir senų užuominų sujungimą į prasmingą grandinę, tačiau tai nepanaikina atsakomybės už duomenų saugą ir privatumo apsaugą.