बड़ा बिटकॉइन चोरी: सिर्फ 25 मिनट में वॉलेट से 38 मिलियन डॉलर निकाले गए
एआई-निर्मितलगभग 500 हार्डवेयर वॉलेट पर समन्वित हमले के परिणामस्वरूप 594 बीटीसी का नुकसान हुआ। जांचकर्ताओं को कोल्डकार्ड एमके3 उपकरणों में फर्मवेयर दोष का संदेह है।
क्रिप्टोकरेंसी समुदाय एक परिष्कृत चोरी से हिल गया है, जिसमें कुछ ही मिनटों में लाखों डॉलर गायब हो गए। केवल लगभग 25 मिनट तक चली एक बिजली की तेज कार्रवाई में, अज्ञात हमलावरों ने सैकड़ों अलग-अलग खातों से लगभग 594 बीटीसी निकालने में कामयाबी हासिल की। वर्तमान बाजार मूल्यों पर, चोरी की गई संपत्ति का मूल्य लगभग 38 मिलियन डॉलर है। यह घटना विशेष रूप से अलार्मिंग है क्योंकि इसने हार्डवेयर वॉलेट को लक्षित किया, जिन्हें डिजिटल संपत्ति भंडारण के लिए सुरक्षित गोल्ड स्टैंडर्ड माना जाता है। विश्लेषक अब ब्लॉकचेन की जांच कर रहे हैं क्योंकि पीड़ितों को होल्डिंग्स का नुकसान झेलना पड़ रहा है, जो कुछ मामलों में, वर्षों से संग्रहीत थे।
हमले की सटीकता ने उच्च स्तर की तकनीकी विशेषज्ञता का सुझाव दिया। कुल मिलाकर लगभग 500 वॉलेट से समझौता किया गया था, जिनमें से अधिकांश सिंगल-सिग्नेचर पते थे जो लेगेसी या सेगविट प्रारूपों का उपयोग करते थे। इनमें से कई वॉलेट लंबे समय से निष्क्रिय थे, कुछ में 2021 के बाद से कोई भी सिक्का नहीं चला था। हमलावरों की इन विशिष्ट खातों की पहचान करने और उन्हें एक साथ निकालने की क्षमता व्यक्तिगत उपयोगकर्ता त्रुटियों के बजाय एक व्यवस्थित भेद्यता की ओर इशारा करती है।
संख्याएं और तथ्य
चोरी का विवरण आश्चर्यजनक है। ब्लॉकचेन शोधकर्ताओं ने पाया कि हमलावर ने लूट को समेकित करने के लिए कई ब्लॉकों में 1,300 से अधिक अनस्पेंट ट्रांजैक्शन आउटपुट (UTXOs) को स्थानांतरित किया। चोरी किए गए धन को अंततः एक एकल गंतव्य पते में एकत्र किया गया था। यह ध्यान देने योग्य है कि प्रभावित वॉलेट में मल्टीसिग्नेचर सुरक्षा का अभाव था, जिससे निजी कुंजी के साथ समझौता होने पर वे आसान लक्ष्य बन गए। 38 मिलियन डॉलर की चोरी के पैमाने के बावजूद, बिटकॉइन की कीमत अपेक्षाकृत स्थिर बनी रही, यह सुझाव देते हुए कि बाजार व्यक्तिगत सुरक्षा उल्लंघनों की खबरों के प्रति कुछ हद तक लचीला हो गया है।
कोल्डकार्ड हार्डवेयर वॉलेट के निर्माता, कॉइनकाइट, ने पहले ही स्थिति को संबोधित कर दिया है। कोल्डकार्ड एमके3 के कुछ फर्मवेयर संस्करणों में पाए गए एक ऐतिहासिक यादृच्छिकता (एंट्रॉपी) मुद्दे पर वर्तमान में जांच केंद्रित है। यदि रिकवरी बीज के निर्माण के दौरान उपयोग की जाने वाली एंट्रॉपी अपर्याप्त है, तो परिणामी निजी कुंजी परिष्कृत हमलावरों के लिए गणितीय रूप से अनुमानित हो सकती है। कंपनी ने पुराने उपकरणों के उपयोगकर्ताओं के लिए तत्काल निर्देशों का एक सेट जारी किया है।
"एक नया रिकवरी बीज अद्यतन हार्डवेयर या फर्मवेयर का उपयोग करके उत्पन्न करें। नए बनाए गए वॉलेट में फंड स्थानांतरित करें और संपत्ति स्थानांतरित करने से पहले बैकअप सत्यापित करें।" - आधिकारिक सिफारिश, कॉइनकाइट
पृष्ठभूमि
सुरक्षा दोष शुरू में सोचे गए से अधिक महत्वपूर्ण प्रतीत होता है। शोधकर्ता जांच कर रहे हैं कि क्या फर्मवेयर समस्या ने अतीत में उत्पन्न निजी कुंजियों के पुनर्निर्माण की अनुमति दी थी। चूंकि कोल्डकार्ड जैसे हार्डवेयर वॉलेट यह सुनिश्चित करने के लिए डिज़ाइन किए गए हैं कि निजी कुंजी कभी भी डिवाइस न छोड़ें, ऐसी भेद्यता उत्पाद के मूल्य प्रस्ताव के मूल पर प्रहार करती है। हालांकि, कॉइनकाइट ने इस बात पर जोर दिया कि नए मॉडल इस विशिष्ट एंट्रॉपी दोष से प्रभावित नहीं माने जाते हैं। फिर भी, यह घटना एक कड़ा अनुस्मारक के रूप में कार्य करती है कि कोल्ड स्टोरेज समाधान भी सॉफ्टवेयर-आधारित जोखिमों से प्रतिरक्षित नहीं हैं।
विशेषज्ञ उपयोगकर्ताओं को मदद या समर्थन के अनपेक्षित प्रस्तावों से सावधान रहने की भी चेतावनी दे रहे हैं। इस तरह की हाई-प्रोफाइल हैक के बाद, स्कैमर अक्सर घबराए हुए उपयोगकर्ताओं से किसी भी शेष संपत्ति को चुराने के लिए फ़िशिंग अभियान चलाते हैं। किसी भी कोल्डकार्ड एमके3 का उपयोग करने वाले को केवल आधिकारिक निर्माता चैनलों के माध्यम से संवाद करने और कभी भी अपनी सीड वाक्यांशों को किसी भी वेबसाइट या डिजिटल एप्लिकेशन पर दर्ज न करने की सलाह दी जाती है।
जर्मन खिलाड़ियों के लिए यह क्यों मायने रखता है
जर्मन खिलाड़ियों के लिए जो ऑनलाइन कैसीनो या स्पोर्ट्स सट्टेबाजी से जीत को सुरक्षित करने के लिए क्रिप्टोकरेंसी का उपयोग करते हैं, यह चोरी एक बड़ी चेतावनी है। जर्मनी में, जुआ जुआ 2021 पर अंतर-राज्यीय संधि (GlüStV 2021) द्वारा सख्ती से विनियमित है। जबकि क्रिप्टो-कैसीनो अक्सर अनियमित ग्रे बाजारों में संचालित होते हैं जहां सुरक्षा का बोझ पूरी तरह से व्यक्ति पर होता है, GGL-लाइसेंस प्राप्त ऑपरेटर पूरी तरह से अलग स्तर की सुरक्षा प्रदान करते हैं। कानूनी रूप से मान्यता प्राप्त जर्मन प्रदाता के साथ खेलना यह सुनिश्चित करता है कि आपकी जमा राशि राज्य निरीक्षण और वित्तीय गारंटी द्वारा सुरक्षित है।
जर्मनी में, LUGAS प्रणाली के माध्यम से मासिक जमा सीमा 1,000 यूरो पर निर्धारित की गई है। जबकि यह कुछ लोगों के लिए प्रतिबंधात्मक लग सकता है, यह भारी वित्तीय नुकसान के खिलाफ एक महत्वपूर्ण सुरक्षा उपाय के रूप में कार्य करता है। जो लोग अपनी जीत को बिटकॉइन में परिवर्तित करते हैं और उन्हें अनियंत्रित हार्डवेयर वॉलेट पर संग्रहीत करते हैं, वे अनिवार्य रूप से इन सुरक्षा नेट को बायपास कर रहे हैं। यह मामला साबित करता है कि एक डिवाइस का भौतिक कब्जा भी 100% सुरक्षा की गारंटी नहीं देता है यदि अंतर्निहित तकनीक में बैक-डोर दोष है। एकल बटुए पर निर्भर रहने के बजाय बड़ी रकम को कई सुरक्षा समाधानों में विविधता लाना बुद्धिमानी बनी हुई है।
GGL-लाइसेंस प्राप्त कैसीनो के लिए इसका क्या मतलब है
जर्मनी में राज्य-लाइसेंस प्राप्त कैसीनो सीधे बिटकॉइन जैसी क्रिप्टोकरेंसी स्वीकार नहीं करते हैं, क्योंकि उनसे जुड़ी गुमनामी और अस्थिरता GlüStV 2021 की आवश्यकताओं के साथ असंगत हैं। GGL व्हिटलिस्ट पर ऑपरेटरों के लिए, यह घटना उनके सुरक्षित दृष्टिकोण की वैधता की पुष्टि करती है। वे पेपैल, क्लार्ना, या क्रेडिट कार्ड जैसे सत्यापित भुगतान प्रदाताओं पर भरोसा करते हैं, जो अक्सर धोखाधड़ी के मामलों में लेनदेन को उलटने की अनुमति देते हैं - एक विकल्प जो 38 मिलियन डॉलर की चोरी के बाद बिटकॉइन के लिए बस मौजूद नहीं है।
GGL सभी कानूनी प्रदाताओं की एक व्हिटलिस्ट बनाए रखता है। जो खिलाड़ी इन साइटों पर टिके रहते हैं उन्हें फर्मवेयर दोषों या हैकरों द्वारा उनकी निजी कुंजियों को लक्षित करने के बारे में चिंता करने की आवश्यकता नहीं है। खिलाड़ी सुरक्षा शीर्ष प्राथमिकता है, जिसमें वर्चुअल स्लॉट पर प्रति स्पिन 1 यूरो की सीमा भी शामिल है। जबकि क्रिप्टो की दुनिया अक्सर जंगली पश्चिम की तरह महसूस हो सकती है, विनियमित जर्मन बाजार एक सुरक्षा जाल प्रदान करता है जो तकनीकी कमजोरियों के माध्यम से विनाशकारी नुकसान को लगभग असंभव बना देता है।
अक्सर पूछे जाने वाले प्रश्न
क्रिप्टो हमले में कितने पैसे चुराए गए थे?
कुल मिलाकर लगभग 594 बीटीसी चुराए गए थे, जो चोरी के समय लगभग 38 मिलियन डॉलर के बराबर थे। पूरी प्रक्रिया में केवल 25 मिनट लगे और इसमें लगभग 500 व्यक्तिगत वॉलेट प्रभावित हुए।
सुरक्षा भेद्यता से कौन से उपकरण प्रभावित हैं?
जांच कॉइनकाइट द्वारा निर्मित कोल्डकार्ड एमके3 हार्डवेयर वॉलेट पर केंद्रित है। यह संदेह है कि एक फर्मवेयर दोष बीज पीढ़ी के दौरान सुरक्षित यादृच्छिकता में बाधा डालता है, जिससे निजी कुंजियां अनुमानित हो जाती हैं।
कोल्डकार्ड एमके3 मालिकों को अब क्या करना चाहिए?
मालिकों को तुरंत अपने फर्मवेयर को अपडेट करना चाहिए या नए हार्डवेयर पर जाना चाहिए। निर्माता एक पूरी तरह से नया रिकवरी बीज उत्पन्न करने और सभी फंड को एक नए, सुरक्षित वॉलेट पते पर स्थानांतरित करने की सलाह देता है।
क्या चोरी किए गए बिटकॉइन को ठीक करने का कोई मौका है?
क्योंकि बिटकॉइन लेनदेन अपरिवर्तनीय हैं और फंड पहले से ही एक एकल पते में समेकित हो चुके हैं, रिकवरी अत्यंत असंभव है। अधिकारी केवल तभी सिक्कों की आवाजाही को ट्रैक करने का प्रयास कर सकते हैं जब उन्हें एक्सचेंज में ले जाया जाए।
क्या जर्मन ऑनलाइन कैसीनो में खिलाड़ी ऐसे हैक से जोखिम में हैं?
नहीं, बशर्ते वे GGL लाइसेंस रखने वाले ऑपरेटरों के साथ खेलते हैं, क्योंकि वे सीधे क्रिप्टोकरेंसी का उपयोग नहीं करते हैं और सख्ती से विनियमित होते हैं। जर्मन जुआ 2021 पर अंतर-राज्यीय संधि LUGAS प्रणाली और आधिकारिक व्हिटलिस्ट के माध्यम से उच्च सुरक्षा सुनिश्चित करती है।
साझा करें
लेखिका के बारे में

Lisa Lustich
प्रधान संपादक और कैसीनो परीक्षक
लिसा लुस्टिच 1997 से जर्मन भाषा के ऑनलाइन कैसीनो का परीक्षण कर रही हैं और Lustich.de के संपादकीय विभाग का नेतृत्व करती हैं। 400 से अधिक प्रकाशित समीक्षाएं, प्रमाणित खिलाड़ी सुरक्षा सलाहकार (BZgA प्रशिक्षण, 2019)।
लिसा लुस्टिच के सभी लेख →स्रोत और अतिरिक्त पठन
- जर्मन संघीय राज्यों का संयुक्त जुआ प्राधिकरण (GGL): gluecksspiel-behoerde.de
- अनुमत ऑनलाइन ऑपरेटरों की व्हाइटलिस्ट: GGL-Whitelist
- BZgA जुआ लत हेल्पलाइन: 0800 1 372 700 (मुफ़्त, गुमनाम, 24/7)
- संपादकीय पद्धति: Lustich.de संपादकीय दिशानिर्देश
जुआ लत का कारण बन सकता है। ज़िम्मेदारी से खेलें। सहायता: 0800 1 372 700 (BZgA, मुफ़्त और गुमनाम)।
संबंधित विषय
आगे पढ़ें
एआई-निर्मितस्टेक लॉजिक और बिंगोअल: एग्रीगेटर रूटिंग के बजाय सीधी एकीकरण
स्टेक लॉजिक शेड्यूलिंग और मार्केटिंग को नियंत्रित करने के लिए अपने पूर्ण पोर्टफोलियो को सीधे Bingoal.com पर एकीकृत करता है। यह सौदा स्लॉट और लाइव कैसीनो सामग्री को शामिल करता है।
एआई-निर्मितDATA.BET एआई और ऑटोमेशन का उपयोग करके स्पोर्ट्सबुक इंटीग्रेशन में तेजी ला रहा है
DATA.BET स्पोर्ट्सबुक परीक्षण समय को पूरे एक दिन से घटाकर केवल 20 सेकंड करने के लिए ऑटोमेशन का उपयोग करता है, जो 2026 में 11 प्रतिशत की अनुमानित वैश्विक बाजार वृद्धि के लिए तैयार है।
एआई-निर्मितबेड गेमिंग ने वैश्विक विस्तार और प्लेटफॉर्म सुरक्षा के लिए GLI सर्टिफिकेशन हासिल किए
प्लेटफॉर्म प्रदाता बेड गेमिंग ने eCOGRA के माध्यम से महत्वपूर्ण GLI-19 और GLI-33 सर्टिफिकेशन हासिल किए, जिससे उत्तरी अमेरिका और यूरोप में इसकी नियामक तत्परता को बढ़ावा मिला है।










