बड़ा बिटकॉइन चोरी: सिर्फ 25 मिनट में वॉलेट से 38 मिलियन डॉलर निकाले गए
एआई-निर्मितलगभग 500 हार्डवेयर वॉलेट पर समन्वित हमले के परिणामस्वरूप 594 बीटीसी का नुकसान हुआ। जांचकर्ताओं को कोल्डकार्ड एमके3 उपकरणों में फर्मवेयर दोष का संदेह है।
क्रिप्टोकरेंसी समुदाय एक परिष्कृत चोरी से हिल गया है, जिसमें कुछ ही मिनटों में लाखों डॉलर गायब हो गए। केवल लगभग 25 मिनट तक चली एक बिजली की तेज कार्रवाई में, अज्ञात हमलावरों ने सैकड़ों अलग-अलग खातों से लगभग 594 बीटीसी निकालने में कामयाबी हासिल की। वर्तमान बाजार मूल्यों पर, चोरी की गई संपत्ति का मूल्य लगभग 38 मिलियन डॉलर है। यह घटना विशेष रूप से अलार्मिंग है क्योंकि इसने हार्डवेयर वॉलेट को लक्षित किया, जिन्हें डिजिटल संपत्ति भंडारण के लिए सुरक्षित गोल्ड स्टैंडर्ड माना जाता है। विश्लेषक अब ब्लॉकचेन की जांच कर रहे हैं क्योंकि पीड़ितों को होल्डिंग्स का नुकसान झेलना पड़ रहा है, जो कुछ मामलों में, वर्षों से संग्रहीत थे।
हमले की सटीकता ने उच्च स्तर की तकनीकी विशेषज्ञता का सुझाव दिया। कुल मिलाकर लगभग 500 वॉलेट से समझौता किया गया था, जिनमें से अधिकांश सिंगल-सिग्नेचर पते थे जो लेगेसी या सेगविट प्रारूपों का उपयोग करते थे। इनमें से कई वॉलेट लंबे समय से निष्क्रिय थे, कुछ में 2021 के बाद से कोई भी सिक्का नहीं चला था। हमलावरों की इन विशिष्ट खातों की पहचान करने और उन्हें एक साथ निकालने की क्षमता व्यक्तिगत उपयोगकर्ता त्रुटियों के बजाय एक व्यवस्थित भेद्यता की ओर इशारा करती है।
संख्याएं और तथ्य
चोरी का विवरण आश्चर्यजनक है। ब्लॉकचेन शोधकर्ताओं ने पाया कि हमलावर ने लूट को समेकित करने के लिए कई ब्लॉकों में 1,300 से अधिक अनस्पेंट ट्रांजैक्शन आउटपुट (UTXOs) को स्थानांतरित किया। चोरी किए गए धन को अंततः एक एकल गंतव्य पते में एकत्र किया गया था। यह ध्यान देने योग्य है कि प्रभावित वॉलेट में मल्टीसिग्नेचर सुरक्षा का अभाव था, जिससे निजी कुंजी के साथ समझौता होने पर वे आसान लक्ष्य बन गए। 38 मिलियन डॉलर की चोरी के पैमाने के बावजूद, बिटकॉइन की कीमत अपेक्षाकृत स्थिर बनी रही, यह सुझाव देते हुए कि बाजार व्यक्तिगत सुरक्षा उल्लंघनों की खबरों के प्रति कुछ हद तक लचीला हो गया है।
कोल्डकार्ड हार्डवेयर वॉलेट के निर्माता, कॉइनकाइट, ने पहले ही स्थिति को संबोधित कर दिया है। कोल्डकार्ड एमके3 के कुछ फर्मवेयर संस्करणों में पाए गए एक ऐतिहासिक यादृच्छिकता (एंट्रॉपी) मुद्दे पर वर्तमान में जांच केंद्रित है। यदि रिकवरी बीज के निर्माण के दौरान उपयोग की जाने वाली एंट्रॉपी अपर्याप्त है, तो परिणामी निजी कुंजी परिष्कृत हमलावरों के लिए गणितीय रूप से अनुमानित हो सकती है। कंपनी ने पुराने उपकरणों के उपयोगकर्ताओं के लिए तत्काल निर्देशों का एक सेट जारी किया है।
"एक नया रिकवरी बीज अद्यतन हार्डवेयर या फर्मवेयर का उपयोग करके उत्पन्न करें। नए बनाए गए वॉलेट में फंड स्थानांतरित करें और संपत्ति स्थानांतरित करने से पहले बैकअप सत्यापित करें।" - आधिकारिक सिफारिश, कॉइनकाइट
पृष्ठभूमि
सुरक्षा दोष शुरू में सोचे गए से अधिक महत्वपूर्ण प्रतीत होता है। शोधकर्ता जांच कर रहे हैं कि क्या फर्मवेयर समस्या ने अतीत में उत्पन्न निजी कुंजियों के पुनर्निर्माण की अनुमति दी थी। चूंकि कोल्डकार्ड जैसे हार्डवेयर वॉलेट यह सुनिश्चित करने के लिए डिज़ाइन किए गए हैं कि निजी कुंजी कभी भी डिवाइस न छोड़ें, ऐसी भेद्यता उत्पाद के मूल्य प्रस्ताव के मूल पर प्रहार करती है। हालांकि, कॉइनकाइट ने इस बात पर जोर दिया कि नए मॉडल इस विशिष्ट एंट्रॉपी दोष से प्रभावित नहीं माने जाते हैं। फिर भी, यह घटना एक कड़ा अनुस्मारक के रूप में कार्य करती है कि कोल्ड स्टोरेज समाधान भी सॉफ्टवेयर-आधारित जोखिमों से प्रतिरक्षित नहीं हैं।
विशेषज्ञ उपयोगकर्ताओं को मदद या समर्थन के अनपेक्षित प्रस्तावों से सावधान रहने की भी चेतावनी दे रहे हैं। इस तरह की हाई-प्रोफाइल हैक के बाद, स्कैमर अक्सर घबराए हुए उपयोगकर्ताओं से किसी भी शेष संपत्ति को चुराने के लिए फ़िशिंग अभियान चलाते हैं। किसी भी कोल्डकार्ड एमके3 का उपयोग करने वाले को केवल आधिकारिक निर्माता चैनलों के माध्यम से संवाद करने और कभी भी अपनी सीड वाक्यांशों को किसी भी वेबसाइट या डिजिटल एप्लिकेशन पर दर्ज न करने की सलाह दी जाती है।
जर्मन खिलाड़ियों के लिए यह क्यों मायने रखता है
जर्मन खिलाड़ियों के लिए जो ऑनलाइन कैसीनो या स्पोर्ट्स सट्टेबाजी से जीत को सुरक्षित करने के लिए क्रिप्टोकरेंसी का उपयोग करते हैं, यह चोरी एक बड़ी चेतावनी है। जर्मनी में, जुआ जुआ 2021 पर अंतर-राज्यीय संधि (GlüStV 2021) द्वारा सख्ती से विनियमित है। जबकि क्रिप्टो-कैसीनो अक्सर अनियमित ग्रे बाजारों में संचालित होते हैं जहां सुरक्षा का बोझ पूरी तरह से व्यक्ति पर होता है, GGL-लाइसेंस प्राप्त ऑपरेटर पूरी तरह से अलग स्तर की सुरक्षा प्रदान करते हैं। कानूनी रूप से मान्यता प्राप्त जर्मन प्रदाता के साथ खेलना यह सुनिश्चित करता है कि आपकी जमा राशि राज्य निरीक्षण और वित्तीय गारंटी द्वारा सुरक्षित है।
जर्मनी में, LUGAS प्रणाली के माध्यम से मासिक जमा सीमा 1,000 यूरो पर निर्धारित की गई है। जबकि यह कुछ लोगों के लिए प्रतिबंधात्मक लग सकता है, यह भारी वित्तीय नुकसान के खिलाफ एक महत्वपूर्ण सुरक्षा उपाय के रूप में कार्य करता है। जो लोग अपनी जीत को बिटकॉइन में परिवर्तित करते हैं और उन्हें अनियंत्रित हार्डवेयर वॉलेट पर संग्रहीत करते हैं, वे अनिवार्य रूप से इन सुरक्षा नेट को बायपास कर रहे हैं। यह मामला साबित करता है कि एक डिवाइस का भौतिक कब्जा भी 100% सुरक्षा की गारंटी नहीं देता है यदि अंतर्निहित तकनीक में बैक-डोर दोष है। एकल बटुए पर निर्भर रहने के बजाय बड़ी रकम को कई सुरक्षा समाधानों में विविधता लाना बुद्धिमानी बनी हुई है।
GGL-लाइसेंस प्राप्त कैसीनो के लिए इसका क्या मतलब है
जर्मनी में राज्य-लाइसेंस प्राप्त कैसीनो सीधे बिटकॉइन जैसी क्रिप्टोकरेंसी स्वीकार नहीं करते हैं, क्योंकि उनसे जुड़ी गुमनामी और अस्थिरता GlüStV 2021 की आवश्यकताओं के साथ असंगत हैं। GGL व्हिटलिस्ट पर ऑपरेटरों के लिए, यह घटना उनके सुरक्षित दृष्टिकोण की वैधता की पुष्टि करती है। वे पेपैल, क्लार्ना, या क्रेडिट कार्ड जैसे सत्यापित भुगतान प्रदाताओं पर भरोसा करते हैं, जो अक्सर धोखाधड़ी के मामलों में लेनदेन को उलटने की अनुमति देते हैं - एक विकल्प जो 38 मिलियन डॉलर की चोरी के बाद बिटकॉइन के लिए बस मौजूद नहीं है।
GGL सभी कानूनी प्रदाताओं की एक व्हिटलिस्ट बनाए रखता है। जो खिलाड़ी इन साइटों पर टिके रहते हैं उन्हें फर्मवेयर दोषों या हैकरों द्वारा उनकी निजी कुंजियों को लक्षित करने के बारे में चिंता करने की आवश्यकता नहीं है। खिलाड़ी सुरक्षा शीर्ष प्राथमिकता है, जिसमें वर्चुअल स्लॉट पर प्रति स्पिन 1 यूरो की सीमा भी शामिल है। जबकि क्रिप्टो की दुनिया अक्सर जंगली पश्चिम की तरह महसूस हो सकती है, विनियमित जर्मन बाजार एक सुरक्षा जाल प्रदान करता है जो तकनीकी कमजोरियों के माध्यम से विनाशकारी नुकसान को लगभग असंभव बना देता है।
अक्सर पूछे जाने वाले प्रश्न
क्रिप्टो हमले में कितने पैसे चुराए गए थे?
कुल मिलाकर लगभग 594 बीटीसी चुराए गए थे, जो चोरी के समय लगभग 38 मिलियन डॉलर के बराबर थे। पूरी प्रक्रिया में केवल 25 मिनट लगे और इसमें लगभग 500 व्यक्तिगत वॉलेट प्रभावित हुए।
सुरक्षा भेद्यता से कौन से उपकरण प्रभावित हैं?
जांच कॉइनकाइट द्वारा निर्मित कोल्डकार्ड एमके3 हार्डवेयर वॉलेट पर केंद्रित है। यह संदेह है कि एक फर्मवेयर दोष बीज पीढ़ी के दौरान सुरक्षित यादृच्छिकता में बाधा डालता है, जिससे निजी कुंजियां अनुमानित हो जाती हैं।
कोल्डकार्ड एमके3 मालिकों को अब क्या करना चाहिए?
मालिकों को तुरंत अपने फर्मवेयर को अपडेट करना चाहिए या नए हार्डवेयर पर जाना चाहिए। निर्माता एक पूरी तरह से नया रिकवरी बीज उत्पन्न करने और सभी फंड को एक नए, सुरक्षित वॉलेट पते पर स्थानांतरित करने की सलाह देता है।
क्या चोरी किए गए बिटकॉइन को ठीक करने का कोई मौका है?
क्योंकि बिटकॉइन लेनदेन अपरिवर्तनीय हैं और फंड पहले से ही एक एकल पते में समेकित हो चुके हैं, रिकवरी अत्यंत असंभव है। अधिकारी केवल तभी सिक्कों की आवाजाही को ट्रैक करने का प्रयास कर सकते हैं जब उन्हें एक्सचेंज में ले जाया जाए।
क्या जर्मन ऑनलाइन कैसीनो में खिलाड़ी ऐसे हैक से जोखिम में हैं?
नहीं, बशर्ते वे GGL लाइसेंस रखने वाले ऑपरेटरों के साथ खेलते हैं, क्योंकि वे सीधे क्रिप्टोकरेंसी का उपयोग नहीं करते हैं और सख्ती से विनियमित होते हैं। जर्मन जुआ 2021 पर अंतर-राज्यीय संधि LUGAS प्रणाली और आधिकारिक व्हिटलिस्ट के माध्यम से उच्च सुरक्षा सुनिश्चित करती है।
साझा करें
लेखिका के बारे में

Lisa Lustich
प्रधान संपादक और कैसीनो परीक्षक
लिसा लुस्टिच 1997 से जर्मन भाषा के ऑनलाइन कैसीनो का परीक्षण कर रही हैं और Lustich.de के संपादकीय विभाग का नेतृत्व करती हैं। 400 से अधिक प्रकाशित समीक्षाएं, प्रमाणित खिलाड़ी सुरक्षा सलाहकार (BZgA प्रशिक्षण, 2019)।
लिसा लुस्टिच के सभी लेख →स्रोत और अतिरिक्त पठन
अनुमत ऑनलाइन ऑपरेटरों की व्हाइटलिस्ट
Lustich.de संपादकीय दिशानिर्देश
BZgA जुआ लत हेल्पलाइन: 0800 1 372 700
जुआ लत का कारण बन सकता है। ज़िम्मेदारी से खेलें। सहायता: 0800 1 372 700 (BZgA, मुफ़्त और गुमनाम)।
इस लेख को 56 भाषाओं में पढ़ें
- जर्मन
- पुर्तगाली
- फ़्रेंच
- इतालवी
- स्पेनिश
- जापानी
- पोलिश
- अरबी
- डच
- रूसी
- तुर्की
- स्वीडिश
- डेनिश
- नॉर्वेजियाई
- फ़िनिश
- कोरियाई
- हिन्दी
- इंडोनेशियाई
- थाई
- वियतनामी
- चीनी
- चेक
- हंगेरियाई
- रोमानियाई
- यूनानी
- यूक्रेनियाई
- क्रोएशियाई
- बुल्गारियाई
- फ़िलिपीनो
- स्लोवाक
- सर्बियाई
- हिब्रू
- फ़ारसी
- मलय
- बंगाली
- तमिल
- तेलुगू
- उर्दू
- जॉर्जियाई
- खमेर
- अल्बानियाई
- कज़ाख़
- अफ़्रीकी
- लिथुआनियाई
- लातवियाई
- एस्टोनियाई
- स्लोवेनियाई
- उज़्बेक
- स्वाहिली
- अज़रबैजानी
- अम्हेरी
- ताजिक
- किर्गीज़
- सिंहली
- हौसा
- नेपाली
संबंधित विषय
आगे पढ़ें
एआई-निर्मितस्पॉटलाइट स्पोर्ट्स ग्रुप और एंगेज गेम्स: इंटरैक्टिव सट्टेबाजी खेलों के लिए एक नया युग
रेसिंग पोस्ट की मूल कंपनी लकी स्टेबल जैसे डेटा-संचालित फ्री-टू-प्ले खिताब लॉन्च करने के लिए एंगेज गेम्स के साथ साझेदारी कर रही है, जिसे 500,000 से अधिक प्रविष्टियाँ प्राप्त हुईं।
एआई-निर्मितटिकटॉक-शैली की सट्टेबाजी: स्वाइप गेम्स ने कैसीनो में शॉर्ट-वीडियो फ़ीड एकीकृत किए
साइप्रस-आधारित प्रदाता स्वाइप गेम्स कैसीनो प्ले के लिए एक वर्टिकल वीडियो फ़ीड पेश करता है, जो 20,000 से अधिक क्लिप की लाइब्रेरी को प्रबंधित करने के लिए जनरेटिव AI का उपयोग करता है।
एआई-निर्मितQCI Resorts: वैश्विक कसीनो उद्योग में एजेंटिक AI के साथ क्रांति लाना
क्विक कस्टम इंटेलिजेंस ने QCI रिसॉर्ट्स पेश किया है, जो एक एकीकृत मंच है जो एजेंटिक AI का उपयोग करके रिसॉर्ट संचालन का प्रबंधन करता है, जिसमें दो दर्जन साइटें पहले से ही रोलआउट के लिए तैयार हैं।











