BRAVOnet
Home  ›  Publicitate  ›  Cum se scrie corect despre un hack...
Publicitate

Cum se scrie corect despre un hack sau o pierdere de fonduri în crypto?

Știrile despre hackuri crypto ajung în presa românească aproape întotdeauna prin traducere, la câteva ore după ce au pornit de pe X sau din alertele firmelor de securitate. Pe drum, o estimare se transformă...

28 septembrie 2026 · 24 min citire
Cum se scrie corect despre un hack sau o pierdere de fonduri în crypto?
Foto: BRAVOnet

Știrile despre hackuri crypto ajung în presa românească aproape întotdeauna prin traducere, la câteva ore după ce au pornit de pe X sau din alertele firmelor de securitate. Pe drum, o estimare se transformă în cifră sigură și o bănuială capătă nume de vinovat. Felul în care o redacție de la noi tratează primele ore ale unui asemenea incident spune multe despre cât te poți baza pe ea.

Un articol corect despre un hack sau o pierdere de fonduri numește precis mecanismul pierderii, adică chei compromise, exploit, phishing sau insolvență. Fiecare cifră vine cu sursa și ora ei, faptele confirmate stau separat de ipoteze, iar vinovatul e numit doar când o sursă își asumă concluzia. Orice actualizare se face vizibil, cu dată.

Cum relatează presa crypto românească un hack

Presa crypto românească relatează hackurile mai ales prin preluare din surse în limba engleză, iar calitatea textului final depinde mai puțin de viteză și mai mult de cine plătește publicația. O redacție care trăiește din comisioane de afiliere are alte presiuni decât una fără sponsori, chiar dacă ambele traduc aceeași știre în aceeași oră. Diferența se vede cel mai bine tocmai în zilele de criză.

La un capăt stau blogurile platformelor de tranzacționare și ale brokerilor care vând crypto clienților din România. Când e lovit un concurent, tentația e să se insiste pe riscuri. Când e lovit un partener sau chiar platforma-mamă, textul tinde să se reducă la comunicatul oficial, ceea ce nu ține neapărat de rea-voință, ci de poziția din care scrii.

Site-urile construite în jurul linkurilor de afiliere au o problemă asemănătoare, doar că mai greu de observat. Dacă platforma atacată le aduce comisioane pentru fiecare cont nou, un articol care explică liniștit că fondurile clienților sunt în siguranță poate fi corect, însă cititorul nu are de unde ști asta. Legea nr. 363/2007 privind combaterea practicilor incorecte ale comercianților tratează conținutul editorial plătit și nemarcat drept practică înșelătoare, dar afilierea discretă rămâne o zonă gri pe care puțini o explică deschis.

Redacțiile independente, puține la noi, au avantajul că nu depind de soarta platformei despre care scriu. Cryptology.ro, publicație online independentă din România, fără sponsori, care scrie în limba română despre piața crypto, incidente de securitate și reglementare, face parte din această categorie. Independența nu garantează un text bun. Elimină doar unul dintre motivele pentru care un text ar putea ieși prost.

Stratul de traducere și ce se pierde în el

Multe dintre erorile din relatările românești despre hackuri apar la traducere. „Billion” înseamnă miliard, nu bilion, iar „drained” ajunge des „golit complet”, deși uneori atacatorul a luat doar o parte din lichiditate. Cu „exploit” e mai cinstit să păstrezi termenul și să-l explici o dată decât să scrii „spargere” pentru o eroare de logică dintr-un contract.

Mai gravă e pierderea modalizărilor. Un „reportedly” sau un „according to on-chain investigators” dispare ușor în grabă, și ce era o ipoteză în textul englezesc devine fapt în cel românesc. Cititorul de aici nu are cum să observe diferența, pentru că nu vede originalul.

De ce un incident crypto cere alt vocabular decât un jaf obișnuit

Un incident crypto are nevoie de vocabular propriu pentru că mecanismul pierderii decide cine răspunde și ce se mai poate recupera. Un exchange căruia i-au fost furate cheile și un utilizator care a semnat din greșeală o tranzacție malițioasă pierd bani în moduri care n-au aproape nimic în comun. Dacă le pui amândurora aceeași etichetă de „hack”, cititorul nu mai are cum să înțeleagă unde a fost greșeala.

Mai e o diferență, pe care jurnaliștii veniți din presa economică o descoperă de obicei la primul caz. La un jaf bancar, anchetatorii țin dovezile pentru ei. La un furt de criptomonede, orice mișcare a banilor poate fi urmărită de oricine, în timp real, pe un explorer de blockchain, ceea ce te ajută să verifici singur o sumă și te expune, în același timp, la sute de conturi care citesc aceleași date în grabă și vor să fie primele cu o concluzie.

Ce separă un hack de un exploit

Hack, în sensul strict, înseamnă o intrare neautorizată într-un sistem, de pildă furtul cheilor private ale unei platforme sau compromiterea infrastructurii prin care angajații semnează transferurile. Exploitul e altă poveste. Atacatorul profită de o eroare de logică dintr-un smart contract, iar codul face exact ce i se cere, numai că nu ce și-au imaginat cei care l-au scris.

Phishingul și drainerele țin de partea utilizatorului. Victima e păcălită să semneze o aprobare sau un transfer, platforma nefiind atinsă, chiar dacă un titlu de tipul „utilizatorii X au fost hackuiți” lasă impresia contrară. Tot aici intră address poisoning, adică trimiterea unor tranzacții mărunte de la adrese care seamănă cu cele folosite des de victimă, în speranța că va copia din istoric adresa greșită.

Apoi sunt situațiile în care nu vine nimeni din afară. Un rug pull e o ieșire pusă la cale chiar de echipa proiectului. O platformă care nu mai poate plăti retragerile pentru că a pierdut sau a cheltuit banii clienților e un caz de insolvență, poate de fraudă, dar în niciun caz de hack, iar pentru victime distincția schimbă aproape tot, fiindcă de ea depinde de la cine își pot cere banii și pe ce cale.

Cazul Mango Markets și prudența cu cuvântul „furt”

În octombrie 2022, traderul Avraham Eisenberg a cumpărat cantități mari de tokenuri MNGO pe piețele care alimentau oracolul de preț al platformei Mango Markets. Prețul a urcat brusc, și el a folosit poziția astfel reevaluată drept garanție ca să împrumute și să retragă în jur de 110 milioane de dolari, din care a returnat ulterior 67 de milioane, printr-o înțelegere votată de comunitatea protocolului. Eisenberg și-a descris public operațiunea drept o strategie de tranzacționare foarte profitabilă, în timp ce titlurile oscilau între „hack” și „furt”.

Un juriu federal din New York l-a condamnat în aprilie 2024 pentru fraudă și manipulare de piață. Pe 23 mai 2025, judecătorul Arun Subramanian a anulat condamnările, reținând, printre altele, că pe o platformă automată, fără reguli care să interzică acel tip de împrumut, acuzarea nu a dovedit existența unei declarații false. Cine scrisese la vremea respectivă, la modul afirmativ, că Eisenberg „a furat” 110 milioane de dolari a rămas cu un text contrazis de instanță.

De aici rămâne o regulă bună pentru orice caz. Ce s-a petrecut pe blockchain se descrie cu verbe neutre, precum „a retras” sau „a transferat”. Calificarea juridică o lași celor care au autoritatea să o facă și o atribui lor, cu dată.

Când pierderea nu vine dintr-un atac

În februarie 2014, Mt. Gox, multă vreme cea mai mare platformă de tranzacționare bitcoin din lume, anunța că îi lipsesc aproximativ 850.000 de BTC. O lună mai târziu, circa 200.000 dintre ei au apărut într-un portofel în format vechi, folosit de platformă până în 2011. Multe titluri de atunci vorbeau despre un singur furt spectaculos, când povestea reală era una de administrare dezastruoasă, cu pierderi adunate de-a lungul anilor.

Cazul FTX, din noiembrie 2022, e și mai limpede. Platforma s-a prăbușit pentru că banii clienților ajunseseră la firma-soră Alameda Research. Transferul neautorizat de câteva sute de milioane de dolari din noaptea falimentului a fost doar un episod în plus. Un articol care pune totul pe seama „hackerilor” ratează esențialul și îl lasă pe cititor cu impresia că FTX a fost doar victimă.

Categoria cea mai tăcută e a celor care își pierd singuri accesul, fie că uită fraza de recuperare, fie că trimit fonduri pe rețeaua greșită. Acolo n-a furat nimeni nimic, deci cuvântul „furt” nu are ce căuta în text. Paguba omului e la fel de reală, doar povestea e alta.

Cifrele dintr-un atac sunt rareori una singură

Suma raportată într-un hack depinde de prețul folosit pentru fiecare token la momentul calculului și de metoda celui care face socoteala, așa că orice cifră publicată are nevoie de sursă și de oră. Două articole corecte pot da valori diferite pentru același incident, cu condiția să spună de unde le au. Problemele încep când cifrele sunt amestecate fără nicio explicație.

Valoarea din ziua atacului și valoarea de azi

Atacatorii care au lovit Bybit pe 21 februarie 2025 au luat peste 400.000 de ETH și derivate ale acestuia, echivalentul de atunci a aproximativ 1,5 miliarde de dolari. Aceeași cantitate valorează altceva la fiecare mișcare a prețului, deci un text scris după un an trebuie să precizeze că vorbește despre valoarea din momentul furtului. Pare un detaliu banal, însă multe dintre erorile de cifre pe care le vezi în presa de la noi pornesc exact de aici.

La protocoalele DeFi mai apare o capcană. Dacă atacatorul a luat tokenuri de guvernanță cu lichiditate mică, valoarea lor „la prețul pieței” există mai mult pe hârtie, fiindcă nimeni nu le-ar putea vinde în cantitatea aceea fără să prăbușească prețul. O formulare onestă spune explicit că e vorba de valoarea nominală și dă, dacă se poate, și numărul de tokenuri, care nu se schimbă de la o oră la alta.

Două rapoarte serioase, două totaluri diferite

Potrivit Chainalysis, în 2025 au fost furate peste 3,4 miliarde de dolari în crypto, iar atacul asupra Bybit a reprezentat singur aproximativ 1,5 miliarde. TRM Labs, o altă firmă de analiză blockchain, a numărat pentru același an 2,87 miliarde de dolari furate în aproape 150 de hackuri, din care Bybit ar însemna 1,46 miliarde, adică 51%. Nicio firmă nu greșește. Fiecare numără altfel ce intră în statistică.

Diferențele vin din definiții și din perimetrul analizei. Un raport poate include compromiterea portofelelor personale, altul se poate limita la servicii și protocoale, și nici pragurile de la care un incident intră în calcul nu sunt peste tot aceleași. Concluzia practică pentru cine scrie e să nu așeze cifra dintr-un raport lângă cea din altul ca și cum ar fi comparabile și să scrie mereu „potrivit Chainalysis” în locul unui sec „în 2025 s-au furat”.

Când banii furați nu mai sunt chiar pierduți

Între momentul atacului și finalul poveștii, banii trec adesea prin stări pe care titlurile le ignoră. În august 2021, Poly Network a pierdut circa 610 milioane de dolari, după care atacatorul a returnat aproape tot în săptămânile următoare, după ce platforma ajunsese să-i spună public „Mr. White Hat”. Euler Finance a trecut printr-un scenariu asemănător în 2023, cu aproape 200 de milioane de dolari recuperați prin negociere.

La Cetus, cel mai mare exchange descentralizat de pe rețeaua Sui, exploitul din 22 mai 2025 a scos în jur de 223 de milioane de dolari. Validatorii rețelei au înghețat însă circa 162 de milioane înainte ca atacatorul să apuce să le mute, așa că un titlu cu „223 de milioane pierdute” era corect în prima oră și înșelător a doua zi. Înghețarea a devenit ea însăși o știre, pentru că a deschis o discuție incomodă despre cât de descentralizată e o rețea în care validatorii pot bloca adrese.

Termenii trebuie aleși cu grijă. „Recuperat” înseamnă că banii s-au întors la victime sau la platformă, pe când „înghețat” arată doar că nu mai pot fi mutați. Un „bounty” e cu totul altceva, o recompensă negociată pe care atacatorul o păstrează, de regulă în schimbul returnării restului și al promisiunii că nu va fi dat în judecată.

Primele ore, când știi cel mai puțin și ți se cere cel mai mult

În primele ore după un atac, publici doar ce poți verifica, spui deschis ce nu se știe încă și eviți să transformi estimările în certitudini. Viteza contează, dar o știre scurtă și exactă, completată pe parcurs, ajută mai mult decât un text lung construit din presupuneri. Ordinea verificărilor te ferește de cele mai multe greșeli.

Totul începe pe blockchain. Cauți tranzacțiile pe un explorer, notezi adresele implicate, suma în unități native și ora blocului, și abia după aceea te uiți după confirmarea platformei, pe canalele ei oficiale. Încadrarea incidentului vine din ce arată datele, iar dacă mecanismul nu e încă limpede, textul trebuie să o spună fără jenă.

Echivalentul în dolari se calculează cu prețul de la ora atacului, cu sursa prețului menționată în text. Știrea iese apoi cu un paragraf despre ce nu se știe încă și cu un marcaj de actualizare pe care îl completezi la fiecare schimbare, în loc să rescrii totul în tăcere.

Verificarea canalelor oficiale pare exagerată până o vezi încălcată. Conturi oficiale de pe X au fost compromise în repetate rânduri, inclusiv cel al Securities and Exchange Commission (SEC), autoritatea americană a pieței de capital, în ianuarie 2024. Un „comunicat” publicat de pe un cont spart poate fi el însuși parte din atac.

Ce valorează comunicatul platformei

Aproape orice platformă lovită anunță că fondurile clienților sunt în siguranță. Uneori chiar așa e. După atacul din februarie 2025, Bybit a spus că acoperă integral pierderea și și-a refăcut rezervele din împrumuturi de urgență și depozite mari. Alteori declarația liniștitoare vine exact înaintea prăbușirii, cum s-a întâmplat pe 7 noiembrie 2022, când fondatorul FTX, Sam Bankman-Fried, scria pe X că activele platformei sunt în regulă.

Tratamentul corect e același în ambele situații. Comunicatul se citează cu atribuire clară, de tipul „platforma afirmă că”, și se pune, acolo unde se poate, lângă ce arată datele publice, adică rezervele vizibile on-chain sau fluxurile de retragere. Un raport de proof of reserves poate ajuta, cu condiția să amintești că arată activele platformei fără să spună ceva despre obligațiile ei.

Detaliile care ajută următorul atacator

Un articol despre un exploit încă nereparat poate ajunge, fără să vrea, manual de utilizare. Codul multor protocoale DeFi e copiat de alte proiecte, așa că descrierea pas cu pas a unei vulnerabilități, publicată înainte ca toate copiile să fie reparate, le transformă în ținte. În securitatea informatică se lucrează după principiul divulgării responsabile, care funcționează la fel de bine în presă, adică explici natura problemei și păstrezi detaliile de reproducere pentru momentul în care echipele afectate confirmă remedierea.

Atribuirea, sau cum să nu arăți cu degetul prea devreme

Un atac se atribuie unui grup sau unei persoane numai pe baza unei surse care își asumă concluzia, iar până atunci textul spune cine susține ce și pe ce se sprijină. Tentația de a scrie „hackerii nord-coreeni” din primul minut e mare, fiindcă statistic ai avea des dreptate. Numai că statistica nu dovedește nimic într-un caz anume.

Potrivit Chainalysis, grupurile legate de Coreea de Nord au furat în 2025 aproximativ 2,02 miliarde de dolari, cu 51% mai mult decât în 2024. Cu asemenea cifre, orice atac mare pare să aibă un vinovat evident. În cazul Bybit, Federal Bureau of Investigation (FBI) a atribuit oficial furtul Coreei de Nord pe 26 februarie 2025, la cinci zile după atac, printr-un anunț publicat de Internet Crime Complaint Center (IC3), în care activitatea era numită „TraderTraitor”.

Zilele dintre atac și anunțul FBI au fost pline de atribuiri făcute de anchetatori independenți, unele foarte solide, cum au fost cele ale anchetatorului on-chain cunoscut sub pseudonimul ZachXBT. Un text corect le putea folosi, cu condiția să scrie „potrivit lui ZachXBT” în loc de „a fost Lazarus”. La Ronin Bridge, lovit în martie 2022 pentru circa 625 de milioane de dolari, furtul a fost descoperit abia după șase zile, cu atribuirea oficială venită în aprilie.

Diferența dintre „legat de” și „responsabil pentru”

Formulările de atribuire au grade, pe care cititorul are dreptul să le vadă. Propoziția „fondurile au trecut prin adrese asociate anterior grupului X” descrie o observație on-chain, pe când „firma Y atribuie atacul grupului X” redă concluzia asumată a cuiva. Abia când o autoritate sau o instanță o spune, și nimeni serios nu o mai contestă, poți scrie simplu că grupul X a atacat platforma.

Nu e pedanterie. Serviciile de mixare amestecă fondurile mai multor utilizatori, așa că un portofel „asociat” cu un grup se poate dovedi, la o analiză ulterioară, doar un intermediar prin care au trecut și bani curați.

Ipoteza „inside job”

La aproape orice incident mare apare cineva care sugerează că echipa și-a furat singură banii. Uneori chiar așa a fost, și istoria proiectelor abandonate prin rug pull o arată. O asemenea acuzație, publicată fără dovezi, poate însă distruge oameni nevinovați și poate duce redacția în instanță, de aceea își are locul în text doar când o susține o sursă identificabilă, cu argumente concrete, și după ce cei vizați au primit dreptul la replică.

Oamenii din spatele adreselor

Victimele unui hack merită același tratament ca victimele oricărui alt furt, adică acordul lor înainte de a le publica numele sau capturile de ecran și nicio ironie despre cât de neatente au fost. Replica atât de răspândită în comunitatea crypto, „not your keys, not your coins”, poate fi corectă tehnic. Într-un articol despre oameni care tocmai au pierdut bani strânși în ani de muncă, sună doar crud.

Adresa unei victime e o informație sensibilă, chiar dacă e publică pe blockchain. Odată legată de un nume, arată oricui ce alte active mai are persoana respectivă. Chainalysis a observat, în actualizarea de la jumătatea lui 2025, o corelație între atacurile fizice asupra deținătorilor de crypto, așa-numitele „wrench attacks”, și evoluția prețului bitcoin, motiv suficient ca o redacție să se gândească de două ori înainte să publice o asemenea legătură.

Escrocheria care vine după escrocherie

Oamenii păgubiți într-un hack devin repede ținta falșilor „specialiști în recuperare”, care promit returnarea fondurilor contra unui avans. Un articol care publică nume de victime sau lasă nemoderate comentarii de tipul „mi-am recuperat banii cu ajutorul lui X” le ușurează munca acestor escroci. E util ca textul să spună explicit că recuperarea trece prin platforma afectată și prin organele de anchetă și că nimeni legitim nu cere bani în avans ca să „urmărească” fonduri pe blockchain.

Tonul și superlativele

Expresia „cel mai mare atac din istorie” are nevoie de sursă, ca orice cifră. În cazul Bybit, formularea e susținută de Chainalysis, care descrie atacul drept cel mai mare furt din istoria crypto, însă de multe ori superlativul e doar reflexul unui titlu care vânează clickuri. Verbele dramatice, de tipul „a golit”, ar trebui păstrate pentru situațiile în care sunt literal adevărate.

Ce înseamnă un hack străin pentru cititorul din România

Pentru cititorul din România, un atac asupra unei platforme străine ridică întrebări concrete despre banii lui și despre fisc, iar un articol bun le răspunde cu prudență, fără sfaturi improvizate. Primul lucru de lămurit e cine anume a fost afectat și dacă utilizatorii europeni aveau conturi la entitatea lovită sau la o filială separată. Abia apoi are sens discuția despre despăgubiri.

Aici intră în joc Regulamentul (UE) 2023/1114 privind piețele criptoactivelor, cunoscut ca MiCA. De la 1 iulie 2026, când s-a încheiat perioada de tranziție, o platformă care deservește clienți din Uniunea Europeană are nevoie de autorizație de furnizor de servicii de criptoactive, verificabilă în registrul Autorității Europene pentru Valori Mobiliare și Piețe (ESMA). Dacă platforma lovită era sau nu autorizată contează pentru calea prin care un utilizator român își poate cere drepturile, deci informația își are locul în articol.

Partea fiscală cere și mai multă grijă. Prin Ordonanța de urgență a Guvernului nr. 71/2025, publicată în Monitorul Oficial nr. 1146 din 10 decembrie 2025, România a transpus Directiva (UE) 2023/2226, cunoscută ca DAC8. Furnizorii de servicii de criptoactive raportează la Agenția Națională de Administrare Fiscală (ANAF) tranzacțiile clienților începând cu cele din 2026, cu primul termen pe 15 martie 2027. Potrivit aceleiași ordonanțe, amenzile pentru raportare lipsă, întârziată sau greșită sunt cuprinse între 20.000 și 150.000 de lei.

Într-un an în care câștigurile din criptoactive se impozitează cu 16%, cititorii vor întreba tot mai des ce se întâmplă cu un activ furat în această logică de raportare sau cum se tratează fiscal o despăgubire primită în tokenuri. Legislația nu dă, din ce am putut verifica, un răspuns scris negru pe alb, iar un jurnalist nu ar trebui să umple golul cu presupuneri. Mai util e să trimită cititorul la un consultant fiscal și la surse în limba română care urmăresc subiectul, cum e transpunerea directivei DAC8 în România, urmărită de Cryptology.ro, mai ales că fiscalitatea crypto rămâne un subiect tratat rar și inegal în presa de specialitate de la noi.

Articolul care rămâne corect și după șase luni

Un articol despre un hack rămâne corect în timp doar dacă e actualizat vizibil, cu data și conținutul fiecărei modificări, pentru că aproape orice cifră și orice atribuire se mișcă după primele zile. Corectura tăcută, în care suma din titlu se schimbă fără nicio notă, îl lasă pe cititorul care revine fără să știe ce s-a modificat. O notă scurtă, datată, rezolvă problema în două rânduri.

Bybit e un exemplu bun de poveste care și-a schimbat forma. Primele titluri vorbeau despre un exchange spart. Analizele publicate în zilele următoare au indicat că atacatorii compromiseseră interfața Safe{Wallet} prin care echipa aproba transferurile din portofelul rece, astfel încât semnatarii vedeau o tranzacție legitimă și semnau, de fapt, alta. Suma și vinovatul indicat de FBI au rămas aceleași, dar discuția despre cine trebuia să prevină atacul s-a schimbat complet.

Primele cifre au o viață lungă. Sunt preluate de agregatoare și de redacții care traduc în grabă, de unde ajung tot mai des în răspunsurile asistenților AI care se bazează pe ce găsesc indexat. O estimare din prima oră, necorectată, poate fi repetată ca fapt și la un an după incident, motiv pentru care actualizarea articolului original contează mai mult decât pare.

Cea mai valoroasă sursă apare de obicei după ce interesul publicului a scăzut. Raportul post-mortem al platformei sau al firmei care a investigat explică mecanismul, iar deciziile instanțelor lămuresc calificarea juridică, cum s-a văzut la Mango Markets. Un follow-up, legat din textul inițial, e locul unde povestea se poate încheia cinstit.

Pentru cititorul care vrea să afle cât de serioasă e o publicație crypto românească, testul cel mai la îndemână e să deschidă un articol de acum câteva luni despre un hack. Dacă găsește note de actualizare datate, cifre cu sursă și o separare clară între ce se știa în ziua publicării și ce s-a aflat după aceea, are în față o redacție care își face treaba. Dacă textul arată la fel ca în prima oră, cu aceleași estimări și cu același vinovat numit din instinct, e cazul să-și caute informația în altă parte.

Întrebări frecvente

Pot scrie că în spatele unui atac sunt hackeri nord-coreeni înainte de un anunț oficial?

Poți, dacă atribui concluzia cuiva care și-o asumă public, de exemplu o firmă de analiză blockchain sau un anchetator on-chain cu istoric verificabil, și dacă precizezi pe ce se bazează. Formularea „potrivit firmei X, fondurile au trecut prin adrese asociate anterior grupului Lazarus” e corectă. Varianta „Lazarus a atacat platforma”, fără sursă și fără nuanță, nu este, până nu o confirmă o autoritate.

Cum îți dai seama că un site crypto românesc a preluat o știre despre un hack fără să o verifice?

Primul semn e lipsa sursei, pentru că un text care nu spune de unde are cifra și la ce oră a fost calculată a fost, cel mai probabil, tradus în grabă. Ajută și comparația cu originalul în engleză, fiindcă preluările neverificate păstrează de obicei ordinea paragrafelor și pierd tocmai formulările prudente, de tipul „reportedly”. Lipsa oricărei note de actualizare la câteva zile după incident, când sumele s-au schimbat deja în sursele internaționale, completează imaginea.

E în regulă să public adresele de portofel ale atacatorului?

În general da, autoritățile o fac chiar ele. În anunțul despre Bybit, FBI a publicat adresele asociate atacatorilor tocmai ca platformele să poată bloca tranzacțiile legate de ele. Distincția se face între adresele atacatorului, utile pentru urmărirea fondurilor, și adresele victimelor, care nu au ce căuta în articol fără acordul lor.

Ce faci dacă platforma neagă atacul, dar datele on-chain arată ieșiri mari?

Publici ambele informații, cu atribuire, și lași cititorul să tragă singur concluzia. O ieșire mare dintr-un portofel fierbinte poate fi o mutare internă de fonduri la fel de bine ca un furt, iar diferența nu se vede întotdeauna din prima. Ceri platformei o explicație pentru tranzacțiile concrete, cu hash-urile lor, și notezi în text dacă a răspuns sau nu.

Trebuie convertită în lei suma furată?

Pentru un cititor român, echivalentul în lei ajută la înțelegerea proporțiilor, mai ales la sume mici, cum sunt cele pierdute de utilizatori individuali prin phishing. Conversia se face transparent, cu cursul și data folosite, iar suma în dolari sau în unități native rămâne în text, pentru că ea se poate verifica în surse. La miliardele din marile atacuri, echivalentul în lei adaugă puțin și poate sugera o precizie care nu există.

Cât de des trebuie actualizat un articol despre un hack?

În primele 48 de ore, practic la fiecare informație nouă confirmată, fie că e vorba de o sumă revizuită, de un anunț oficial, de o înghețare de fonduri sau de suspendarea retragerilor. După aceea, actualizările se răresc, dar articolul trebuie revizitat la momentele-cheie, cum ar fi publicarea raportului post-mortem sau o decizie a instanței. Fiecare modificare primește o notă datată, în loc de o rescriere tăcută.

Poate o pierdere dintr-un hack să reducă impozitul pe câștigurile din crypto?

Legislația fiscală românească nu tratează explicit, din ce am putut verifica, furtul de criptoactive, așa că răspunsul depinde de interpretare și de documentele pe care le ai. Un jurnalist nu ar trebui să dea aici un verdict ferm. Sfatul util pentru cititor e să păstreze toate dovezile, inclusiv o eventuală plângere penală, și să discute cazul cu un consultant fiscal înainte de a depune declarația unică.

Cum verific dacă o persoană care spune că a fost păgubită chiar a fost?

Îi ceri, în privat, adresa de portofel sau identificatorul contului și verifici pe blockchain tranzacțiile despre care vorbește, apoi le compari cu adresele cunoscute ale atacului, fără să publici nimic din ce ai primit. Capturile de ecran nu ajung, pentru că pot fi editate în câteva secunde. Dacă persoana refuză orice verificare, povestea ei poate fi totuși relatată, cu mențiunea clară că afirmațiile nu au putut fi confirmate.

Unde se pot urmări în limba română hackurile și schimbările fiscale legate de crypto?

Pentru partea oficială, punctele de plecare sunt ghidul ANAF pentru furnizorii de servicii de criptoactive raportori și registrul ESMA al platformelor autorizate sub MiCA. Pentru relatări și analize în limba română, una dintre opțiuni este Cryptology.ro, o publicație fără sponsori care scrie constant despre incidente de securitate și despre reglementare. Cifrele anuale despre fondurile furate rămân cele din rapoartele Chainalysis și TRM Labs, publicate în engleză.

Parteneri

Articole recomandate din rețeaua noastră
Marius Florin
Redactor la BRAVOnet, scrie despre vedete, evenimente mondene si tot ce misca in showbiz.