Masivní krádež Bitcoinu: Během pouhých 25 minut zmizelo z peněženek 38 milionů dolarů
VYTVOŘENO UIKoordinovaný útok na téměř 500 hardwarových peněženek vedl ke ztrátě 594 BTC. Vyšetřovatelé podezřívají chybu firmwaru v zařízeních Coldcard Mk3.
Masivní krádež Bitcoinu: Během pouhých 25 minut zmizelo z peněženek 38 milionů dolarů
Souhrn: Koordinovaný útok na téměř 500 hardwarových peněženek vedl ke ztrátě 594 BTC. Vyšetřovatelé podezřívají chybu firmwaru v zařízeních Coldcard Mk3.
Kryptoměnová komunita se vzpamatovává ze sofistikované krádeže, při které během několika minut zmizely desítky milionů dolarů. Během bleskové operace trvající pouhých přibližně 25 minut se neidentifikovaným útočníkům podařilo z několika stovek samostatných účtů odcizit přibližně 594 BTC. Při současných tržních cenách se ukradená aktiva odhadují na zhruba 38 milionů dolarů. Tento incident je obzvláště znepokojující, protože se zaměřil na hardwarové peněženky, které jsou široce považovány za zlatý standard pro bezpečné ukládání digitálních aktiv. Analytici nyní prověřují blockchain, zatímco oběti čelí ztrátě držeb, které byly v některých případech uloženy po léta.
Preciznost útoku naznačuje vysokou úroveň technických dovedností. Celkem bylo kompromitováno téměř 500 peněženek, z nichž většina byly adresy s jedním podpisem využívající staré formáty nebo SegWit. Mnoho z těchto peněženek bylo dlouho neaktivních, některé obsahovaly coiny, které se nepohnuly od roku 2021. Schopnost útočníků současně identifikovat a zneužít tyto konkrétní účty ukazuje spíše na systematickou zranitelnost než na individuální chyby uživatelů.
Čísla a fakta
Detaily loupeže jsou úderné. Výzkumníci blockchainu zjistili, že útočník přesunul přes 1 300 nevydaných výstupů transakcí (UTXO) napříč několika bloky, aby konsolidoval kořist. Ukradené prostředky byly nakonec shromážděny na jedinou cílovou adresu. Je pozoruhodné, že postižené peněženky postrádaly ochranu multisignature, což z nich činilo snadnější cíle, jakmile byly kompromitovány soukromé klíče. Navzdory rozsahu krádeže ve výši 38 milionů dolarů zůstala cena Bitcoinu relativně stabilní, což naznačuje, že trh se stal poněkud odolným vůči zprávám o jednotlivých bezpečnostních narušeních.
Společnost Coinkite, výrobce hardwarových peněženek Coldcard, se již situací zabývala. Vyšetřování se aktuálně zaměřuje na historický problém s náhodností (entropií) nalezený v určitých verzích firmwaru Coldcard Mk3. Pokud entropie použitá během vytváření obnovovací fráze není dostatečná, výsledné soukromé klíče mohou být pro sofistikované útočníky matematicky předvídatelné. Společnost vydala soubor naléhavých pokynů pro uživatele starších zařízení.
"Vygenerujte novou obnovovací frázi pomocí aktualizovaného hardwaru nebo firmwaru. Přesuňte prostředky na nově vytvořené peněženky a před přenesením aktiv ověřte zálohy." - Oficiální doporučení, Coinkite
Kontext
Bezpečnostní chyba se zdá být významnější, než se původně myslelo. Výzkumníci zkoumají, zda chyba firmwaru umožnila rekonstrukci dříve vygenerovaných soukromých klíčů. Jelikož hardwarové peněženky jako Coldcard jsou navrženy tak, aby soukromé klíče nikdy neopustily zařízení, taková zranitelnost zasahuje samotné jádro hodnotové nabídky produktu. Společnost Coinkite však zdůraznila, že novější modely pravděpodobně nejsou touto konkrétní chybou entropie ovlivněny. Nicméně incident slouží jako ostré varování, že ani řešení pro cold storage nejsou imunní vůči rizikům založeným na softwaru.
Experti rovněž varují uživatele, aby byli obezřetní vůči nevyžádaným nabídkám pomoci nebo podpory. Po takovýchto vysoce profilovaných hackech často podvodníci nasazují phishingové kampaně, aby okradli panikařící uživatele o zbývající aktiva. Kdokoli používá Coldcard Mk3, je mu doporučeno komunikovat pouze prostřednictvím oficiálních kanálů výrobce a nikdy nezadávat své obnovovací fráze na žádné webové stránky nebo do digitálních aplikací.
Proč je to důležité pro německé hráče
Pro německé hráče, kteří používají kryptoměny k zabezpečení výher z online kasin nebo sportovních sázek, je tato krádež významným varováním. V Německu je hazardní hraní přísně regulováno mezistátní smlouvou o hazardních hrách 2021 (GlüStV 2021). Zatímco krypto-kasina často operují na neregulovaných šedých trzích, kde veškerá zodpovědnost za bezpečnost leží zcela na jednotlivci, operátoři s licencí GGL poskytují zcela jinou úroveň ochrany. Hraní s legálně uznávaným německým poskytovatelem zajišťuje, že vaše vklady jsou chráněny státním dohledem a finančními zárukami.
V Německu je měsíční limit vkladů prostřednictvím systému LUGAS stanoven na 1 000 eur. I když se to některým může zdát omezující, slouží to jako životně důležité zabezpečení proti masivním finančním ztrátám. Ti, kteří své výhry převedou na Bitcoin a uloží je na neověřené hardwarové peněženky, v podstatě obcházejí tyto bezpečnostní sítě. Tento případ dokazuje, že ani fyzické vlastnictví zařízení nezaručuje 100% bezpečnost, pokud má základní technologie chybu v zadních vrátkách. Stále je rozumné diverzifikovat velké částky napříč několika bezpečnostními řešeními, místo aby se spoléhalo na jedinou peněženku.
Co to znamená pro kasina s licencí GGL
Státem licencovaná kasina v Německu přímo nepřijímají kryptoměny jako Bitcoin, protože anonymita a volatilita s nimi spojená jsou neslučitelné s požadavky GlüStV 2021. Pro operátory na bílé listině GGL tento incident potvrzuje platnost jejich bezpečného přístupu. Spoléhají na ověřené platební poskytovatele, jako jsou PayPal, Klarna nebo kreditní karty, které často umožňují vrácení transakcí v případě podvodu – možnost, která u Bitcoinu po krádeži za 38 milionů dolarů jednoduše neexistuje.
GGL udržuje bílou listinu všech legálních poskytovatelů. Hráči, kteří se drží těchto stránek, se nemusí obávat chyb firmwaru nebo hackerů cílených na jejich soukromé klíče. Ochrana hráčů je zde nejvyšší prioritou, včetně limitu 1 euro na zatočení u virtuálních automatů. Zatímco svět kryptoměn se často může zdát jako Divoký západ, regulovaný německý trh poskytuje bezpečnostní síť, která činí katastrofální ztráty způsobené technickými zranitelnostmi téměř nemožnými.
Časté dotazy
Kolik peněz bylo při kryptografickém útoku ukradeno?
Celkem bylo ukradeno přibližně 594 BTC, což v době krádeže mělo hodnotu asi 38 milionů dolarů. Celá operace trvala pouze 25 minut a postihla téměř 500 jednotlivých peněženek.
Která zařízení jsou postižena bezpečnostní zranitelností?
Vyšetřování se zaměřuje na hardwarové peněženky Coldcard Mk3 od společnosti Coinkite. Předpokládá se, že chyba firmwaru narušila bezpečnou náhodnost během generování obnovovací fráze, čímž se soukromé klíče staly předvídatelnými.
Co by měli majitelé Coldcard Mk3 nyní dělat?
Majitelé by měli okamžitě aktualizovat svůj firmware nebo přejít na novější hardware. Výrobce doporučuje vygenerovat zcela novou obnovovací frázi a převést všechny prostředky na novou, bezpečnou adresu peněženky.
Existuje nějaká šance na obnovení ukradených Bitcoinů?
Vzhledem k tomu, že transakce Bitcoin jsou nevratné a prostředky již byly konsolidovány na jednu adresu, obnova je extrémně nepravděpodobná. Orgány mohou pouze zkusit sledovat pohyb mincí, pokud budou přesunuty na burzu.
Jsou hráči v německých online kasinech ohroženi takovými hacky?
Ne, pokud hrají s operátory, kteří drží licenci GGL, protože ti přímo nepoužívají kryptoměny a jsou přísně regulováni. Německá mezistátní smlouva o hazardních hrách 2021 zajišťuje vysokou bezpečnost prostřednictvím systému LUGAS a oficiální bílé listiny.
Sdílet
O autorce

Lisa Lustich
Šéfredaktorka a testerka kasin
Lisa Lustich testuje německojazyčná online kasina od roku 1997 a vede redakci Lustich.de. Přes 400 publikovaných recenzí, certifikovaná poradkyně pro ochranu hráčů (školení BZgA, 2019).
Všechny články Lisy Lustich →Zdroje a další čtení
- Společný úřad pro hazardní hry německých spolkových zemí (GGL): gluecksspiel-behoerde.de
- Bílá listina povolených online provozovatelů: GGL-Whitelist
- Linka pomoci BZgA při závislosti na hazardu: 0800 1 372 700 (zdarma, anonymně, 24/7)
- Redakční metodika: Redakční zásady Lustich.de
Hazardní hry mohou být návykové. Hrajte zodpovědně. Pomoc: 0800 1 372 700 (BZgA, zdarma a anonymně).
Související témata
Související Články
VYTVOŘENO UIBetMGM najímá AI manažery pro digitální revoluci v hazardních hrách
Společnost BetMGM najímá vysoce postavené odborníky na umělou inteligenci, včetně pozice SVP s platem až 371 000 USD, což signalizuje zásadní strategický posun k automatizaci.
VYTVOŘENO UIZměna vedení Continent 8: Mike Small jmenován novým generálním ředitelem po 28 letech Michaela Tobina
Zakladatel Michael Tobin předává otěže v Continent 8 technologickému veteránovi Miku Smallovi, což signalizuje novou éru růstu infrastruktury řízené umělou inteligencí.
VYTVOŘENO UISíla hraní zdarma: Jak mini-hry zajišťují loajalitu hráčů v kasinech
Analýza 82 000 zatočení ve hře 'Wonder Fortune' odhaluje, že free-to-play prvky výrazně zvyšují retenci a vykazují míru dokončení hry 98 %.










