Lustich.de ei tööta kasumit teenides. Ülejäägid suunatakse heategevusprojektidesse, näiteks koolide ja kaevude ehitamisse Beninis (Lääne-Aafrika). Lisateave
Kõik kasiinouudised eesti keeles
Technik

Massiivne Bitcoini vargus: 38 miljonit dollarit tühjendati rahakottidest vaid 25 minutiga

Toimetuslikult kontrollinud: Lisa LustichViimane ülevaatus:
Krypto-Raub der Superlative: 38 Millionen Dollar in nur 25 Minuten gestohlenTI LOODUD

Koordineeritud rünnak ligi 500 riistvararahakoti vastu tõi kaasa 594 BTC kaotuse. Uurijad kahtlustavad Coldcard Mk3 seadmete püsivara viga.

Krüptovaluuta kogukond on vapustatud keerukast vargusest, mille käigus kadus minutite jooksul kümneid miljoneid dollareid. Välkkiire operatsioon, mis kestis vaid umbes 25 minutit, võimaldas tuvastamata ründajatel tühjendada sadadest eraldi kontodest ligi 594 BTC. Praeguste turuhindade juures on varastatud varade väärtus umbes 38 miljonit dollarit. See intsident on eriti murettekitav, kuna see oli suunatud riistvararahakottide vastu, mida peetakse laialdaselt digitaalsete varade turvalise hoiustamise kuldstandardiks. Analüütikud uurivad nüüd plokiahelat, samal ajal kui ohvrid seisavad silmitsi oma varade kaotusega, mida mõnel juhul hoiti aastaid. Rünnaku täpsus viitab kõrgele tehnilisele oskuste tasemele. Kokku kompromiteeriti ligi 500 rahakotti, millest enamik olid üksteisest sõltumatud aadressid, kasutades vanemaid või SegWiti formaate. Paljud neist rahakottidest olid pikka aega kasutamata, mõned sisaldasid münte, mida polnud liigutatud alates 2021. aastast. Ründajate võime neid konkreetseid kontosid samaaegselt tuvastada ja ära kasutada viitab süsteemsele haavatavusele, mitte üksikute kasutajate vigadele. Numbrid ja faktid

Varguse üksikasjad on muljetavaldavad. Plokiahelate uurijad leidsid, et ründaja liigutas üle 1300 Unspent Transaction Output (UTXO) mitme ploki kaudu, et saaki koondada. Varastatud vahendid koguti lõpuks ühte sihtkoha aadressi. Märkimisväärne on, et mõjutatud rahakotid ei kasutanud mitme allkirjaga kaitset (multisignature), mis muutis need lihtsamateks sihtmärkideks pärast privaatvõtmete kompromiteerimist. Vaatamata 38 miljoni dollari suurusele vargusele jäi Bitcoini hind suhteliselt stabiilseks, mis viitab sellele, et turg on üksikute turvarikkumiste uudiste suhtes teatud määral vastupidavaks muutunud.

Coinkite, Coldcard riistvararahakottide tootja, on olukorrale juba reageerinud. Uurimised keskenduvad praegu ajaloolisele juhuslikkuse (satikamis-) probleemile, mis leiti Coldcard Mk3 teatud püsivaraversioonides. Kui taastamisseemne loomisel kasutatud satikamis on ebapiisav, võivad tulemuseks olevad privaatvõtmed muutuda keerukate ründajate jaoks matemaatiliselt ennustatavaks. Ettevõte on avaldanud rea kiireloomulisi juhiseid vanemate seadmete kasutajatele.

"Looge uus taastamisseeme, kasutades uuendatud riistvara või püsivara. Viige vahendid üle äsja loodud rahakottidesse ja kontrollige varukoopiaid enne varade ülekandmist." - Coinkite ametlik soovitus

Taust

Turvavea tundub olevat olulisem kui algselt arvati. Uurijad selgitavad, kas püsivara probleem võimaldas varem loodud privaatvõtmete taastamist. Kuna riistvararahakotid nagu Coldcard on loodud selleks, et privaatvõtmed seadmest kunagi ei lahkuks, lööb selline haavatavus toote väärtuspakkumise tuumikusse. Coinkite aga rõhutas, et uuemaid mudeleid ei peeta selle konkreetse satikamisvea poolt mõjutatuks. Sellegipoolest on intsident karm meeldetuletus, et isegi külmhoiustamise lahendused pole immuunsed tarkvarapõhiste riskide suhtes.

Eksperdid hoiatavad kasutajaid ka laekuvate abipakkumiste või toe eest. Pärast selliseid kõrgprofiiliga häkke levitavad petised sageli füüsilisi kampaaniaid, et varastada paanikas kasutajatelt allesjäänud varad. Kõiki Coldcard Mk3 kasutajaid soovitatakse suhelda ainult ametlike tootjakanalite kaudu ja mitte kunagi sisestada oma seemnefraase ühtegi veebisaidi või digitaalse rakenduse kaudu.

Miks see on oluline Saksamaa mängijate jaoks

Saksamaa mängijate jaoks, kes kasutavad krüptovaluutat online-kasiinode või spordiennustuste võitude turvamiseks, on see vargus tõsine hoiatus. Saksamaal reguleerib hasartmängu 2021. aasta riikidevaheline hasartmänguleping (GlüStV 2021). Kuigi krüptokasiinod tegutsevad sageli reguleerimata hallidel turgudel, kus turvalisuse koormus lasub täielikult üksikisikul, pakuvad GGL-litsentsiga operaatorid täiesti erinevat kaitsetaset. Legaalse Saksa pakkuja juures mängimine tagab, et teie sissemakseid kaitsevad riiklik järelevalve ja finantstagatised.

Saksamaal on LUGAS süsteemi kaudu igakuine sissemakselimiit seatud 1000 eurole. Kuigi see võib mõnele tunduda piirav, on see oluline kaitsemeetme massiivsete finantskaotuste vastu. Need, kes teisendavad oma võidud Bitcoiniks ja hoiavad neid kontrollimata riistvararahakottides, mööduvad tegelikult neist ohutusvõrkudest. See juhtum tõestab, et isegi füüsiline seadme omamine ei taga 100% turvalisust, kui aluselisal tehnoloogial on tagaukseline viga. Suurte summade hajutamine mitme turvalahenduse vahel, mitte ainult ühe rahakoti peale lootmine, on endiselt mõistlik.

Mida see tähendab GGL-litsentsiga kasiinode jaoks

Saksamaa riiklikult litsentseeritud kasiinod ei aktsepteeri otseselt krüptovaluutasid nagu Bitcoin, kuna nendega seotud anonüümne ja volatiilsus on vastuolus GlüStV 2021 nõuetega. GGL-valgelehel olevate operaatorite jaoks kinnitab see intsident nende turvalise lähenemise kehtivust. Nad toetuvad kontrollitud makseteenusepakkujatele nagu PayPal, Klarna või krediitkaardid, mis sageli võimaldavad tehingute tühistamist pettuse korral - valik, mis Bitcoini puhul pole pärast 38 miljoni dollari suurust vargust lihtsalt olemas.

GGL peab kõigi legaalsete pakkujate valget nimekirja. Mängijad, kes jäävad nende saitide juurde, ei pea muretsema püsivara vigade või häkkerite pärast, kes nende privaatvõtmeid sihivad. Mängijate kaitse on siin esmatähtis, sealhulgas 1 euro suurune keerutuse limiit virtuaalsetel slotidel. Kuigi krüptomaailm võib sageli tunduda nagu metsik lääs, pakub reguleeritud Saksa turg turvavõrku, mis muudab tehniliste haavatavuste tõttu katastroofilised kaotused peaaegu võimatuks.

Korduma kippuvad küsimused

Kui palju raha krüptovarguses varastati?

Varguse ajal varastati kokku ligi 594 BTC, mis oli väärt umbes 38 miljonit dollarit. Kogu operatsioon võttis vaid 25 minutit ja mõjutas ligi 500 üksikraha kotti.

Milliseid seadmeid turvahaavatavus mõjutab?

Uurimine keskendub Coinkite poolt toodetud Coldcard Mk3 riistvararahakottidele. Kahtlustatakse, et püsivara viga häiris turvalist juhuslikkust seemne loomise ajal, muutes privaatvõtmed ennustatavaks.

Mida peaksid Coldcard Mk3 omanikud nüüd tegema?

Omanikud peaksid viivitamatult uuendama oma püsivara või kolima uuematele riistvaradele. Tootja soovitab luua täiesti uus taastamisseeme ja kanda kõik vahendid üle uuele, turvalisele rahakoti aadressile.

Kas varastatud Bitcoini on võimalik tagasi saada?

Kuna Bitcoini tehingud on pöördumatud ja vahendid on juba ühte aadressi koondatud, on taastamine äärmiselt ebatõenäoline. Võimud saavad proovida jälgida müntide liikumist ainult siis, kui need viiakse börsi.

Kas Saksamaa online-kasiinode mängijad on selliste häkkide ohus?

Ei, eeldusel, et nad mängivad GGL-litsentsiga operaatoritega, kuna need ei kasuta otseselt krüptovaluutasid ja on rangelt reguleeritud. Saksamaa 2021. aasta riikidevaheline hasartmänguleping tagab kõrge turvalisuse LUGAS süsteemi ja ametliku valge nimekirja kaudu.

Jaga

Autorist

Lisa Lustich

Lisa Lustich

Peatoimetaja ja kasiinotestija

Lisa Lustich on testinud saksakeelseid online-kasiinosid alates 1997. aastast ja juhib Lustich.de toimetust. Üle 400 avaldatud ülevaate, sertifitseeritud mängijakaitse nõustaja (BZgA koolitus, 2019).

Kõik Lisa Lustichi artiklid

Allikad ja edasine lugemine

Hasartmängud võivad tekitada sõltuvust. Mängige vastutustundlikult. Abi: 0800 1 372 700 (BZgA, tasuta ja anonüümne).

Seotud teemad

Lisateave