Масивен кражба на Биткойн: 38 милиона долара източени от портфейли само за 25 минути
СЪЗДАДЕНО С ИИКоординирана атака срещу близо 500 хардуерни портфейли доведе до загуба на 594 BTC. Разследващите подозират проблем с фърмуера в устройства Coldcard Mk3.
Общността на криптовалутите е разтърсена от сложна кражба, при която десетки милиони долари изчезнаха за броени минути. При светкавична операция, продължила само около 25 минути, неидентифицирани нападатели успяха да източат приблизително 594 BTC от стотици отделни сметки. При текущите пазарни цени откраднатите активи се оценяват на около 38 милиона долара. Този инцидент е особено обезпокоителен, тъй като е насочен към хардуерни портфейли, които са широко смятани за златния стандарт за сигурно съхранение на дигитални активи. Анализатори сега проучват блокчейна, докато жертвите се сблъскват със загубата на активи, които в някои случаи са били съхранявани години наред.
Прецизността на атаката предполага високо ниво на техническа експертиза. Общо близо 500 портфейла са били компрометирани, като мнозинството от тях са били адреси с единичен подпис, използващи стари или SegWit формати. Много от тези портфейли са били неактивни от дълго време, като някои съдържат монети, които не са били премествани от 2021 г. Способността на нападателите да идентифицират и експлоатират тези специфични сметки едновременно сочи към систематична уязвимост, а не към индивидуални грешки на потребителите.
Числа и факти
Детайлите на обира са поразителни. Изследователи на блокчейна установиха, че нападателят е преместил над 1 300 неизползвани изходни транзакции (UTXOs) през няколко блока, за да консолидира плячката. Откраднатите средства в крайна сметка са били събрани в един дестинационен адрес. Забележително е, че засегнатите портфейли не са имали мултиподписова защита, което ги прави по-лесни мишени, след като частните ключове са били компрометирани. Въпреки мащаба на кражбата от 38 милиона долара, цената на Биткойн остана относително стабилна, което предполага, че пазарът е станал донякъде устойчив на новини за индивидуални пробиви в сигурността.
Coinkite, производителят на хардуерни портфейли Coldcard, вече се е ангажирал със ситуацията. Разследванията в момента са съсредоточени върху исторически проблем със случайността (ентропията) при определени версии на фърмуера на Coldcard Mk3. Ако ентропията, използвана при създаването на възстановителна фраза, е недостатъчна, получените частни ключове могат да станат математически предвидими за напреднали нападатели. Компанията е издала набор от спешни инструкции за потребители на по-стари устройства.
"Генерирайте нова възстановителна фраза, използвайки актуализиран хардуер или фърмуер. Преместете средства към новосъздадени портфейли и проверете резервните копия, преди да прехвърлите активи." - Официална препоръка, Coinkite
Предистория
Проблемът със сигурността изглежда по-значителен, отколкото се смяташе първоначално. Изследователите разследват дали проблемът с фърмуера е позволил реконструиране на частни ключове, генерирани в миналото. Тъй като хардуерните портфейли като Coldcard са проектирани да гарантират, че частните ключове никога не напускат устройството, такава уязвимост удря сърцевината на стойностното предложение на продукта. Въпреки това, Coinkite подчерта, че по-новите модели не се смятат за засегнати от този конкретен проблем с ентропията. Въпреки това, инцидентът служи като ясно напомняне, че дори решенията за студено съхранение не са имунизирани срещу рискове, базирани на софтуер.
Експертите също предупреждават потребителите да бъдат предпазливи от нежелани предложения за помощ или подкрепа. След такива високопрофилни хакове, измамниците често разполагат фишинг кампании, за да откраднат останалите активи от паникьосани потребители. Всеки, който използва Coldcard Mk3, се съветва да комуникира само чрез официални канали на производителя и никога да не въвежда своите сийд фрази на уебсайт или дигитално приложение.
Защо е важно за германските играчи
За германските играчи, които използват криптовалута за защита на печалби от онлайн казина или спортни залагания, тази кражба е сериозно предупреждение. В Германия хазартът е строго регулиран от Междудържавния договор за хазарта от 2021 г. (GlüStV 2021). Докато крипто-казината често оперират на нерегулирани сиви пазари, където тежестта на сигурността е изцяло върху индивида, операторите с GGL лиценз осигуряват напълно различно ниво на защита. Играта с легално признат германски доставчик гарантира, че вашите депозити са защитени от държавен надзор и финансови гаранции.
В Германия месечният лимит за депозит чрез системата LUGAS е 1 000 евро. Въпреки че това може да изглежда ограничаващо за някои, то служи като жизненоважна защита срещу масивни финансови загуби. Тези, които преобразуват печалбите си в Биткойн и ги съхраняват на непроверени хардуерни портфейли, на практика заобикалят тези предпазни мрежи. Този случай доказва, че дори физическото притежание на устройство не гарантира 100% сигурност, ако основната технология има уязвимост "задна врата". Остават разумни да се диверсифицират големи суми в множество решения за сигурност, вместо да се разчита на един портфейл.
Какво означава това за казината с GGL лиценз
Лицензираните от държавата казина в Германия не приемат директно криптовалути като Биткойн, тъй като анонимността и волатилността, свързани с тях, са несъвместими с изискванията на GlüStV 2021. За операторите в белия списък на GGL, този инцидент потвърждава валидността на техния сигурен подход. Те разчитат на проверени доставчици на плащания като PayPal, Klarna или кредитни карти, които често позволяват обръщане на транзакции при случаи на измама – опция, която просто не съществува за Биткойн след кражба от 38 милиона долара.
GGL поддържа бял списък на всички законни доставчици. Играчите, които се придържат към тези сайтове, не трябва да се притесняват за проблеми с фърмуера или хакери, насочени към техните частни ключове. Защитата на играча е основен приоритет тук, включително лимитът от 1 евро на завъртане на виртуални слотове. Докато крипто светът често може да се усеща като Дивия Запад, регулираният германски пазар осигурява предпазна мрежа, която прави катастрофалните загуби чрез технически уязвимости почти невъзможни.
Често задавани въпроси
Колко пари бяха откраднати при крипто атаката?
Общо бяха откраднати приблизително 594 BTC, което струваше около 38 милиона долара по време на кражбата. Цялата операция отне само 25 минути и засегна близо 500 индивидуални портфейла.
Кои устройства са засегнати от уязвимостта в сигурността?
Разследването е съсредоточено върху хардуерни портфейли Coldcard Mk3, произведени от Coinkite. Подозира се, че проблем с фърмуера е затруднил сигурната случайност по време на генерирането на сийд фрази, което прави частните ключове предвидими.
Какво трябва да направят собствениците на Coldcard Mk3 сега?
Собствениците трябва незабавно да актуализират фърмуера си или да преминат към по-нов хардуер. Производителят препоръчва генерирането на напълно нова възстановителна фраза и прехвърлянето на всички средства към нов, сигурен адрес на портфейла.
Има ли шанс за възстановяване на откраднатите Биткойни?
Тъй като транзакциите с Биткойн са необратими и средствата вече са консолидирани в един адрес, възстановяването е изключително малко вероятно. Властите могат да опитат да проследят движението на монетите, ако те бъдат преместени към борса.
Рискуват ли играчите в германски онлайн казина от подобни хакове?
Не, при условие че играят с оператори, които притежават GGL лиценз, тъй като те не използват директно криптовалути и са строго регулирани. Германският Междудържавен договор за хазарта от 2021 г. осигурява висока сигурност чрез системата LUGAS и официалния бял списък.
Сподели
За автора

Lisa Lustich
Главен редактор и тестер на казина
Лиза Лустих тества немскоезични онлайн казина от 1997 г. и ръководи редакцията на Lustich.de. Над 400 публикувани ревюта, сертифициран консултант по защита на играчите (обучение BZgA, 2019).
Всички статии от Лиза Лустих →Източници и допълнителна информация
- Съвместен орган за хазарт на германските провинции (GGL): gluecksspiel-behoerde.de
- Бял списък на разрешените онлайн оператори: GGL-Whitelist
- Гореща линия BZgA за пристрастяване към хазарт: 0800 1 372 700 (безплатно, анонимно, 24/7)
- Редакционна методология: Редакционни насоки Lustich.de
Хазартът може да пристрасти. Играйте отговорно. Помощ: 0800 1 372 700 (BZgA, безплатно и анонимно).
Свързани теми
Още Статии
СЪЗДАДЕНО С ИИBetMGM привлича AI ръководители за дигитална трансформация в хазарта
BetMGM наема за ръководни AI позиции, включително SVP с възнаграждение до $371 000, сигнализирайки за сериозна стратегическа промяна към автоматизация.
СЪЗДАДЕНО С ИИПромяна в лидерството на Continent 8: Майк Смол е назначен за нов главен изпълнителен директор след 28 години под ръководството на Майкъл Тобин
Основателят Майкъл Тобин предава управлението на Continent 8 на ветерана в технологиите Майк Смол, което сигнализира за нова ера на растеж на инфраструктурата, задвижвана от AI.
СЪЗДАДЕНО С ИИАнализ на залаганията с изкуствен интелект: Microsoft WizardLM превъзхожда конкурентите на Световното първенство през 2026 г.
Проучване на 14 AI модела по време на 104-те мача от Световното първенство през 2026 г. показа, че 10 модела са постигнали печалба, допринасяйки за глобален обем на залаганията от 60 милиарда долара.










