Alle casino-nuus in Afrikaans
Technik

Massiewe Bitcoin-diefstal: $38 miljoen in net 25 minute uit beursies gesteek

1 Augustus 20266 Min.deur Lisa Lustich
Redaksioneel nagegaan deur Lisa LustichLaaste nagaan:
Krypto-Raub der Superlative: 38 Millionen Dollar in nur 25 Minuten gestohlen

Gekoördineerde aanval op byna 500 hardeware-beursies het gelei tot die verlies van 594 BTC. Ondersoekers vermoed 'n firmware-fout in Coldcard Mk3-toestelle.

Die kriptogeldeenheid-gemeenskap is geskok deur 'n gesofistikeerde diefstal waar tiener miljoen dollar binne enkele minute verdwyn het. In 'n blitsvinnige operasie wat slegs ongeveer 25 minute geduur het, het ongeïdentifiseerde aanvallers daarin geslaag om ongeveer 594 BTC uit honderde aparte rekeninge te onttrek. Teen huidige markpryse word die gesteelde bates gewaardeer op sowat $38 miljoen. Hierdie voorval is besonder ontstellend omdat dit hardeware-beursies geteiken het, wat wyd beskou word as die goue standaard vir veilige digitale bate-opberging. Ontleders ondersoek nou die blokketting terwyl slagoffers die verlies van besittings in die gesig staar wat, in sommige gevalle, jare lank gestoor is.

Die presisie van die aanval dui op 'n hoë vlak van tegniese kundigheid. 'n Totaal van byna 500 beursies is gekompromitteer, waarvan die meerderheid enkel-handtekening adresse was wat ouer of SegWit-formate gebruik het. Baie van hierdie beursies was lank onaktief, met sommige wat munte bevat het wat sedert 2021 nie verskuif is nie. Die vermoë van die aanvallers om hierdie spesifieke rekeninge gelyktydig te identifiseer en uit te buit, dui op 'n sistematiese kwesbaarheid eerder as individuele gebruikersfoute.

Getalle en feite

Die besonderhede van die rooftog is treffend. Blokketting-navorsers het bevind dat die aanvaller meer as 1,300 Unspent Transaction Outputs (UTXO's) oor verskeie blokke verskuif het om die buit te konsolideer. Die gesteelde fondse is uiteindelik in 'n enkele bestemmingsadres ingesamel. Dit is opmerklik dat die geaffekteerde beursies nie multisignature-beskerming gehad het nie, wat hulle makliker teikens gemaak het sodra die private sleutels gekompromitteer is. Ten spyte van die skaal van die $38 miljoen diefstal, het die prys van Bitcoin relatief stabiel gebly, wat daarop dui dat die mark redelik veerkragtig geword het vir nuus oor individuele sekuriteitsbreuke.

Coinkite, die vervaardiger van die Coldcard hardeware-beursies, het reeds die situasie aangespreek. Ondersoeke fokus tans op 'n historiese ewekansigheid (entropie) kwessie wat in sekere firmware-weergawes van die Coldcard Mk3 gevind is. Indien die entropie wat tydens die skepping van 'n herstel-saad gebruik word onvoldoende is, kan die resulterende private sleutels wiskundig voorspelbaar word vir gesofistikeerde aanvallers. Die maatskappy het 'n stel dringende instruksies vrygestel vir gebruikers van ouer toestelle.

"Genereer 'n nuwe herstel-saad met opdaterde hardeware of firmware. Skuif fondse na nuutgeskepte beursies en verifieer rugsteun voordat bates oorgedra word." - Amptelike Aanbeveling, Coinkite

Agtergrond

Die sekuriteitsfout blyk meer betekenisvol te wees as wat aanvanklik gedink is. Navorsers ondersoek of die firmware-kwessie die rekonstruksie van private sleutels wat in die verlede gegenereer is, toegelaat het. Aangesien hardeware-beursies soos die Coldcard ontwerp is om te verseker dat private sleutels nooit die toestel verlaat nie, tref so 'n kwesbaarheid die kern van die produk se waardeproposisie. Coinkite het egter beklemtoon dat nuwer modelle nie glo deur hierdie spesifieke entropie-fout geraak word nie. Nietemin dien die voorval as 'n skerp herinnering dat selfs koue berging oplossings nie immuun is vir sagteware-gebaseerde risiko's nie.

Kundiges waarsku ook gebruikers om versigtig te wees vir ongevraagde hulp of ondersteuningaanbiedinge. Na sulke hoëprofiel hacks, ontplooi strooijongens (scammers) dikwels phishing-veldtogte om enige oorblywende bates van paniekerige gebruikers te steel. Enigeen wat 'n Coldcard Mk3 gebruik, word aangeraai om slegs deur amptelike vervaardigerkanale te kommunikeer en nooit hul saadfrases op enige webwerf of digitale toepassing in te voer nie.

Hoekom dit saak maak vir Duitse spelers

Vir Duitse spelers wat kriptogeldeenheid gebruik om winste uit aanlyn casino's of sportweddenskappe te beveilig, is hierdie diefstal 'n groot waarskuwing. In Duitsland word dobbelary streng gereguleer deur die Interstate Treaty on Gambling 2021 (GlüStV 2021). Terwyl kripto-casino's dikwels in ongereguleerde grys markte opereer waar die las van sekuriteit geheel en al by die individu lê, bied GGL-gelisensieerde operateurs 'n heel ander vlak van beskerming. Om met 'n wettig erkende Duitse verskaffer te speel, verseker dat jou deposito's beskerm word deur staatsowerheid en finansiële waarborge.

In Duitsland word die maandelikse deposito limiet via die LUGAS-stelsel op 1 000 euro vasgestel. Hoewel dit vir sommige beperkend mag lyk, dien dit as 'n noodsaaklike beskerming teen massiewe finansiële verliese. Diegene wat hul winste na Bitcoin omskakel en dit op ongeverifieerde hardeware-beursies stoor, omseil hierdie veiligheidsnette effektief. Hierdie saak bewys dat selfs fisiese besit van 'n toestel nie 100% sekuriteit waarborg as die onderliggende tegnologie 'n agterdeur-fout het nie. Dit bly wys om groot somme oor veelvuldige sekuriteitsoplossings te diversifiseer eerder as om op 'n enkele beursie te vertrou.

Wat dit beteken vir GGL-gelisensieerde casino's

Staat-gelisensieerde casino's in Duitsland aanvaar nie direk kriptogeldeenhede soos Bitcoin nie, aangesien die anonimiteit en vlugtigheid wat daarmee gepaard gaan, onversoenbaar is met die vereistes van die GlüStV 2021. Vir operateurs op die GGL-lys, bevestig hierdie voorval die geldigheid van hul veilige benadering. Hulle maak staat op geverifieerde betalingsverskaffers soos PayPal, Klarna, of kredietkaarte, wat dikwels toelaat dat transaksies omgekeer word in gevalle van bedrog - 'n opsie wat eenvoudig nie bestaan vir Bitcoin na 'n $38 miljoen diefstal nie.

Die GGL onderhou 'n lys van alle wettige verskaffers. Spelers wat by hierdie webwerwe bly, hoef nie bekommerd te wees oor firmware-foute of hackers wat hul private sleutels teiken nie. Spelersbeskerming is die topprioriteit hier, insluitend die 1 euro per draai limiet op virtuele slots. Terwyl die kripto-wêreld dikwels soos die Wilde Weste kan voel, bied die gereguleerde Duitse mark 'n veiligheidsnet wat katastrofiese verliese deur tegniese kwesbaarhede byna onmoontlik maak.

Gereelde vrae

Hoeveel geld is in die kripto-aanval gesteek?

'n Totaal van ongeveer 594 BTC is gesteek, wat ongeveer $38 miljoen werd was ten tyde van die diefstal. Die hele operasie het slegs 25 minute geduur en byna 500 individuele beursies geraak.

Watter toestelle word geraak deur die sekuriteitskwesbaarheid?

Die ondersoek fokus op Coldcard Mk3 hardeware-beursies vervaardig deur Coinkite. Daar word vermoed dat 'n firmware-fout veilige ewekansigheid tydens saadgenerasie belemmer het, wat private sleutels voorspelbaar gemaak het.

Wat moet Coldcard Mk3-eienaars nou doen?

Eienaars moet onmiddellik hul firmware opdateer of na nuwer hardeware skuif. Die vervaardiger beveel aan om 'n heel nuwe herstel-saad te genereer en alle fondse na 'n nuwe, veilige beursie-adres oor te dra.

Is daar enige kans om die gesteelde Bitcoin te verhaal?

Omdat Bitcoin-transaksies onomkeerbaar is en die fondse reeds in 'n enkele adres versamel is, is verhaal uiters onwaarskynlik. Owerhede kan slegs probeer om die beweging van die munte op te spoor indien dit na 'n beursie verskuif word.

Is spelers in Duitse aanlyn casino's in gevaar van sulke hacks?

Nee, mits hulle met operateurs speel wat 'n GGL-lisensie hou, aangesien hierdie nie direk kriptogeldeenhede gebruik nie en streng gereguleer word. Die Duitse Interstate Treaty on Gambling 2021 verseker hoë sekuriteit deur die LUGAS-stelsel en die amptelike lys.

Deel

Oor die skrywer

Lisa Lustich

Lisa Lustich

Hoofredakteur en casinotoetser

Lisa Lustich toets sedert 1997 Duitstalige aanlyn casino's en lei die redaksie van Lustich.de. Meer as 400 gepubliseerde resensies, gesertifiseerde adviseur vir spelerbeskerming (BZgA-opleiding, 2019).

Alle artikels deur Lisa Lustich

Bronne en verdere leesstof

In kategorie:Kripto Casino Nuus

Dobbelary kan verslawend wees. Speel verantwoordelik. Hulp: 0800 1 372 700 (BZgA, gratis en anoniem).

Verwante onderwerpe

Verdere Leesstof