Чотири людини, включаючи трирічну дівчинку, були вбиті в квартирі в районі Мехіко-Сіті 1 вересня у випадку, який прокурори вважають розбоєм, спрямованим на апаратний гаманець, що містив приблизно 1,5 мільйона доларів США в Bitcoin. Цей випадок є одним із найбільш жорстоких «атак з розбиванням» на пам’яті — жахливий термін, який крипто-спільнота використовує для позначення фізичних нападів, спрямованих на вилучення цифрових активів у їхніх власників.
Жертвами були Хонатан Самуель Мелендес Очоа, 38-річний музикант і співзасновник мексиканської рок-групи Camilo Séptimo, його 35-річна дружина Ана Паула Барраган, їхні трирічна донька та 21-річна Алейда Ромеро, яка працювала домашньою працівницею сім’ї. Також було вбито золотистого ретрівера сім’ї. Шестирічний син вижив у цьому нападі без пошкоджень.
Що стверджують прокурори
Вбивства відбулися в житловому комплексі Grand Viure в Bosque Esmeralda, Атісапан-де-Сарагоса, у штаті Мехіко. Авторитети вважають, що напад відбувся приблизно між 17:30 і 20:00 за місцевим часом.
Двох підозрюваних було затримано протягом кількох годин. Дієго Себастьян «N», якого також згадують у звітах як Дієго Себастьян Розен, та його водій Герардо «N» зараз стоятимуть під судом за злочини, пов’язані з кваліфікованим вбивством, перериванням вагітності та жорстоким поводженням з тваринами. Засідання заплановано на середу.
За даними мексиканських прокурорів, мотив був простим: підозрювані вважали, що Мелендес Очоа має пристрій холодного зберігання з біткойнами на суму близько 30 мільйонів MXN, що становить приблизно 1,5 мільйона доларів США на той момент. Слідчі стверджують, що Херардо отримав близько 2 мільйонів MXN за свою участь. Коли розбій переріс у насильство, підозрювані, як стверджується, вирішили вбити всіх свідків, а не залишати когось, хто міг би їх визнати.
Офіційні особи повідомили, що з місця події зібрали більше 60 доказів, включаючи відеозаписи.
Зростаюча загроза ключових атак
Термін «атака гайковим ключем» походить із довготривалого інтернет-жарту: жодна кількість криптографічної безпеки не захищає вас від людини, яка з’являється з гайковим ключем за $5 і загрожує побити вас, доки ви не передасте свої приватні ключі.
Самоконтроль — це практика зберігання вашої криптовалюти власноруч, а не залишення її на біржі чи у кастодіана — вважається основою філософії bitcoin. Але самоконтроль створює фізичну проблему безпеки, яку традиційна банківська система вирішила десятиліття тому, розмістивши сейфи за озброєними охоронцями та страховими полісами. Коли ви зберігаєте своє багатство у невеликому пристрої вдома, ви стаєте власним банком і власною охороною цього банку.
Справа у Мексиці ілюструє найгірший сценарій. Хтось знав або вважав, що певна особа має значну кількість bitcoin у певній фізичній локації. Ця інформація, поєднана з бажанням застосовувати крайнє насильство, перетворила сімейний дім на мішень.
Дилема безпеки самоконтролю
Трагедія звертає увагу на напруженість, яку криптоіндустрія ніколи повністю не вирішила. Централізований депозитарій, коли компанія зберігає ваші активи за вас, вносить ризик контрагента. Біржі взламують. Компанії стають банкрутами. Крах FTX наприкінці 2022 року впалив цей урок у пам’ять мільйонів інвесторів.
Самоконтроль виключає ризик контрагента, але вводить фізичний ризик. Ваша seed-фраза — рядок слів, що надає доступ до ваших коштів — є лише настільки безпечною, наскільки безпечне місце її зберігання та секретність щодо ваших активів. Мультипідписові системи, де для підтвердження транзакції необхідні кілька ключів, зберігаються в різних місцях, роблять атаки з застосуванням інструментів менш ефективними, оскільки жодна окрема особа чи місце не має повного контролю.
Обчислення безпеки змінюється зі зростанням ціни bitcoin. Гаманець, який два роки тому містив bitcoin на суму 100 000 доларів США, може зараз містити у кілька разів більше, що робить його власника більш привабливою метою, навіть якщо його поведінка не змінилася. Операційна безпека — практика зберігання вашого майна в таємниці та ніколи не розголошення балансу гаманця публічно — є першою лінією захисту. Але, як свідчить цей випадок, ця інформація може витікати через соціальні зв’язки, бізнес-угоди або просту неуважність.
Поки юридичні процедури проти двох підозрюваних тривають, цей випадок є жорстким нагадуванням про те, що найскладнішою проблемою в криптобезпеці ніколи не була криптографія. Вона завжди була людською.

