Masivní krádež Bitcoinu: Během pouhých 25 minut zmizelo z peněženek 38 milionů dolarů
VYTVOŘENO UIKoordinovaný útok na téměř 500 hardwarových peněženek vedl ke ztrátě 594 BTC. Vyšetřovatelé podezřívají chybu firmwaru v zařízeních Coldcard Mk3.
Masivní krádež Bitcoinu: Během pouhých 25 minut zmizelo z peněženek 38 milionů dolarů
Souhrn: Koordinovaný útok na téměř 500 hardwarových peněženek vedl ke ztrátě 594 BTC. Vyšetřovatelé podezřívají chybu firmwaru v zařízeních Coldcard Mk3.
Kryptoměnová komunita se vzpamatovává ze sofistikované krádeže, při které během několika minut zmizely desítky milionů dolarů. Během bleskové operace trvající pouhých přibližně 25 minut se neidentifikovaným útočníkům podařilo z několika stovek samostatných účtů odcizit přibližně 594 BTC. Při současných tržních cenách se ukradená aktiva odhadují na zhruba 38 milionů dolarů. Tento incident je obzvláště znepokojující, protože se zaměřil na hardwarové peněženky, které jsou široce považovány za zlatý standard pro bezpečné ukládání digitálních aktiv. Analytici nyní prověřují blockchain, zatímco oběti čelí ztrátě držeb, které byly v některých případech uloženy po léta.
Preciznost útoku naznačuje vysokou úroveň technických dovedností. Celkem bylo kompromitováno téměř 500 peněženek, z nichž většina byly adresy s jedním podpisem využívající staré formáty nebo SegWit. Mnoho z těchto peněženek bylo dlouho neaktivních, některé obsahovaly coiny, které se nepohnuly od roku 2021. Schopnost útočníků současně identifikovat a zneužít tyto konkrétní účty ukazuje spíše na systematickou zranitelnost než na individuální chyby uživatelů.
Čísla a fakta
Detaily loupeže jsou úderné. Výzkumníci blockchainu zjistili, že útočník přesunul přes 1 300 nevydaných výstupů transakcí (UTXO) napříč několika bloky, aby konsolidoval kořist. Ukradené prostředky byly nakonec shromážděny na jedinou cílovou adresu. Je pozoruhodné, že postižené peněženky postrádaly ochranu multisignature, což z nich činilo snadnější cíle, jakmile byly kompromitovány soukromé klíče. Navzdory rozsahu krádeže ve výši 38 milionů dolarů zůstala cena Bitcoinu relativně stabilní, což naznačuje, že trh se stal poněkud odolným vůči zprávám o jednotlivých bezpečnostních narušeních.
Společnost Coinkite, výrobce hardwarových peněženek Coldcard, se již situací zabývala. Vyšetřování se aktuálně zaměřuje na historický problém s náhodností (entropií) nalezený v určitých verzích firmwaru Coldcard Mk3. Pokud entropie použitá během vytváření obnovovací fráze není dostatečná, výsledné soukromé klíče mohou být pro sofistikované útočníky matematicky předvídatelné. Společnost vydala soubor naléhavých pokynů pro uživatele starších zařízení.
"Vygenerujte novou obnovovací frázi pomocí aktualizovaného hardwaru nebo firmwaru. Přesuňte prostředky na nově vytvořené peněženky a před přenesením aktiv ověřte zálohy." - Oficiální doporučení, Coinkite
Kontext
Bezpečnostní chyba se zdá být významnější, než se původně myslelo. Výzkumníci zkoumají, zda chyba firmwaru umožnila rekonstrukci dříve vygenerovaných soukromých klíčů. Jelikož hardwarové peněženky jako Coldcard jsou navrženy tak, aby soukromé klíče nikdy neopustily zařízení, taková zranitelnost zasahuje samotné jádro hodnotové nabídky produktu. Společnost Coinkite však zdůraznila, že novější modely pravděpodobně nejsou touto konkrétní chybou entropie ovlivněny. Nicméně incident slouží jako ostré varování, že ani řešení pro cold storage nejsou imunní vůči rizikům založeným na softwaru.
Experti rovněž varují uživatele, aby byli obezřetní vůči nevyžádaným nabídkám pomoci nebo podpory. Po takovýchto vysoce profilovaných hackech často podvodníci nasazují phishingové kampaně, aby okradli panikařící uživatele o zbývající aktiva. Kdokoli používá Coldcard Mk3, je mu doporučeno komunikovat pouze prostřednictvím oficiálních kanálů výrobce a nikdy nezadávat své obnovovací fráze na žádné webové stránky nebo do digitálních aplikací.
Proč je to důležité pro německé hráče
Pro německé hráče, kteří používají kryptoměny k zabezpečení výher z online kasin nebo sportovních sázek, je tato krádež významným varováním. V Německu je hazardní hraní přísně regulováno mezistátní smlouvou o hazardních hrách 2021 (GlüStV 2021). Zatímco krypto-kasina často operují na neregulovaných šedých trzích, kde veškerá zodpovědnost za bezpečnost leží zcela na jednotlivci, operátoři s licencí GGL poskytují zcela jinou úroveň ochrany. Hraní s legálně uznávaným německým poskytovatelem zajišťuje, že vaše vklady jsou chráněny státním dohledem a finančními zárukami.
V Německu je měsíční limit vkladů prostřednictvím systému LUGAS stanoven na 1 000 eur. I když se to některým může zdát omezující, slouží to jako životně důležité zabezpečení proti masivním finančním ztrátám. Ti, kteří své výhry převedou na Bitcoin a uloží je na neověřené hardwarové peněženky, v podstatě obcházejí tyto bezpečnostní sítě. Tento případ dokazuje, že ani fyzické vlastnictví zařízení nezaručuje 100% bezpečnost, pokud má základní technologie chybu v zadních vrátkách. Stále je rozumné diverzifikovat velké částky napříč několika bezpečnostními řešeními, místo aby se spoléhalo na jedinou peněženku.
Co to znamená pro kasina s licencí GGL
Státem licencovaná kasina v Německu přímo nepřijímají kryptoměny jako Bitcoin, protože anonymita a volatilita s nimi spojená jsou neslučitelné s požadavky GlüStV 2021. Pro operátory na bílé listině GGL tento incident potvrzuje platnost jejich bezpečného přístupu. Spoléhají na ověřené platební poskytovatele, jako jsou PayPal, Klarna nebo kreditní karty, které často umožňují vrácení transakcí v případě podvodu – možnost, která u Bitcoinu po krádeži za 38 milionů dolarů jednoduše neexistuje.
GGL udržuje bílou listinu všech legálních poskytovatelů. Hráči, kteří se drží těchto stránek, se nemusí obávat chyb firmwaru nebo hackerů cílených na jejich soukromé klíče. Ochrana hráčů je zde nejvyšší prioritou, včetně limitu 1 euro na zatočení u virtuálních automatů. Zatímco svět kryptoměn se často může zdát jako Divoký západ, regulovaný německý trh poskytuje bezpečnostní síť, která činí katastrofální ztráty způsobené technickými zranitelnostmi téměř nemožnými.
Časté dotazy
Kolik peněz bylo při kryptografickém útoku ukradeno?
Celkem bylo ukradeno přibližně 594 BTC, což v době krádeže mělo hodnotu asi 38 milionů dolarů. Celá operace trvala pouze 25 minut a postihla téměř 500 jednotlivých peněženek.
Která zařízení jsou postižena bezpečnostní zranitelností?
Vyšetřování se zaměřuje na hardwarové peněženky Coldcard Mk3 od společnosti Coinkite. Předpokládá se, že chyba firmwaru narušila bezpečnou náhodnost během generování obnovovací fráze, čímž se soukromé klíče staly předvídatelnými.
Co by měli majitelé Coldcard Mk3 nyní dělat?
Majitelé by měli okamžitě aktualizovat svůj firmware nebo přejít na novější hardware. Výrobce doporučuje vygenerovat zcela novou obnovovací frázi a převést všechny prostředky na novou, bezpečnou adresu peněženky.
Existuje nějaká šance na obnovení ukradených Bitcoinů?
Vzhledem k tomu, že transakce Bitcoin jsou nevratné a prostředky již byly konsolidovány na jednu adresu, obnova je extrémně nepravděpodobná. Orgány mohou pouze zkusit sledovat pohyb mincí, pokud budou přesunuty na burzu.
Jsou hráči v německých online kasinech ohroženi takovými hacky?
Ne, pokud hrají s operátory, kteří drží licenci GGL, protože ti přímo nepoužívají kryptoměny a jsou přísně regulováni. Německá mezistátní smlouva o hazardních hrách 2021 zajišťuje vysokou bezpečnost prostřednictvím systému LUGAS a oficiální bílé listiny.
Sdílet
O autorce

Lisa Lustich
Šéfredaktorka a testerka kasin
Lisa Lustich testuje německojazyčná online kasina od roku 1997 a vede redakci Lustich.de. Přes 400 publikovaných recenzí, certifikovaná poradkyně pro ochranu hráčů (školení BZgA, 2019).
Všechny články Lisy Lustich →Zdroje a další čtení
Bílá listina povolených online provozovatelů
Linka pomoci BZgA při závislosti na hazardu: 0800 1 372 700
Hazardní hry mohou být návykové. Hrajte zodpovědně. Pomoc: 0800 1 372 700 (BZgA, zdarma a anonymně).
Přečtěte si tento článek v 56 jazycích
- Němčina
- Portugalština
- Francouzština
- Italština
- Španělština
- Japonština
- Polština
- Arabština
- Nizozemština
- Ruština
- Turečtina
- Švédština
- Dánština
- Norština
- Finština
- Korejština
- Hindština
- Indonéština
- Thajština
- Vietnamština
- Čínština
- Čeština
- Maďarština
- Rumunština
- Řečtina
- Ukrajinština
- Chorvatština
- Bulharština
- Filipínština
- Slovenština
- Srbština
- Hebrejština
- Perština
- Malajština
- Bengálština
- Tamilština
- Telugština
- Urdština
- Gruzínština
- Khmérština
- Albánština
- Kazaština
- Afrikánština
- Litevština
- Lotyština
- Estonština
- Slovinština
- Uzbečtina
- Svahilština
- Ázerbájdžánština
- Amharština
- Tádžičtina
- Kyrgyzština
- Sinhálština
- Hauština
- Nepálština
Související témata
Související Články
VYTVOŘENO UISpotlight Sports Group a Engage Games: Nová éra interaktivních sázkových her
Mateřská společnost Racing Post spolupracuje se společností Engage Games na spuštění bezplatných titulů založených na datech, jako je Lucky Stable, které zaznamenaly přes 500 000 vstupů.
VYTVOŘENO UISázení ve stylu TikToku: Swipe Games integruje krátká video-fied do kasin
Kyperský poskytovatel Swipe Games představuje vertikální video-fied pro kasino hraní, který využívá generativní AI k řízení knihovny více než 20 000 klipů.
VYTVOŘENO UIQCI Resorts: Revoluce v globálním kasinovém průmyslu s autonomní AI
Quick Custom Intelligence představuje QCI Resorts, jednotnou platformu využívající autonomní AI pro řízení provozu resortů, s již dvěma desítkami lokalit připravených k nasazení.











