Összes kaszinóhír magyarul
Technik

Masszív Bitcoin-lopás: 38 millió dollárt csapoltak le pénztárcákból mindössze 25 perc alatt

2026. augusztus 1.6 Min.szerző: Lisa Lustich
Szerkesztőségileg ellenőrizte: Lisa LustichUtolsó ellenőrzés:
Krypto-Raub der Superlative: 38 Millionen Dollar in nur 25 Minuten gestohlen

Közel 500 hardveres pénztárcát érintő, összehangolt támadás eredményezte 594 BTC elvesztését. A nyomozók feltételezik, hogy a Coldcard Mk3 eszközök firmware-hibája áll a háttérben.

Cím: Masszív Bitcoin-lopás: 38 millió dollárt csapoltak le pénztárcákból mindössze 25 perc alatt

Kivonat: Közel 500 hardveres pénztárcát érintő, összehangolt támadás eredményezte 594 BTC elvesztését. A nyomozók feltételezik, hogy a Coldcard Mk3 eszközök firmware-hibája áll a háttérben.

A kriptoközösséget megrázta egy kifinomult lopássorozat, amelynek során néhány perc alatt több tízmillió dollár tűnt el. Egy villámgyors, mindössze körülbelül 25 percig tartó akcióban ismeretlen támadók nagyjából 594 BTC-t tudtak lecsapolni több száz különálló számláról. A jelenlegi piaci árakon a lopott eszközök értéke körülbelül 38 millió dollár. Ez az eset különösen aggasztó, mert hardveres pénztárcákat célzott meg, amelyeket széles körben a digitális eszközök biztonságos tárolásának arany standardjának tekintenek. Az elemzők most a blokkláncot vizsgálják, miközben az áldozatok olyan vagyontárgyak elvesztésével néznek szembe, amelyeket esetenként évekig tároltak.

A támadás precizitása magas szintű technikai szakértelmet feltételez. Összesen közel 500 pénztárca került veszélybe, amelyek többsége egyszámlás cím volt, hagyományos vagy SegWit formátumban. Ezen pénztárcák közül sok hosszú ideje tétlen volt, némelyik 2021 óta nem mozgatta a benne lévő érméket. A támadók azon képessége, hogy ezeket a specifikus számlákat egyszerre azonosítsák és kihasználják, inkább szisztematikus sebezhetőségre utal, mintsem egyéni felhasználói hibákra.

Számok és tények

A rablásság részletei figyelemre méltóak. A blokklánc kutatói megállapították, hogy a támadó több mint 1300 Unspent Transaction Outputot (UTXO) mozgatott több blokkon keresztül a zsákmány összesítése érdekében. A lopott összegeket végül egyetlen célcímre gyűjtötték. Figyelemre méltó, hogy az érintett pénztárcák nem rendelkeztek multisignatur védelemmel, így könnyebb célpontokká váltak, miután a privát kulcsok veszélybe kerültek. A 38 millió dolláros lopás mértéke ellenére a Bitcoin ára viszonylag stabil maradt, ami arra utal, hogy a piac valamelyest ellenállóvá vált az egyedi biztonsági résekkel kapcsolatos hírekkel szemben.

A Coinkite, a Coldcard hardveres pénztárcák gyártója már foglalkozott a helyzettel. A vizsgálatok jelenleg egy történelmi véletlenszerűségi (entrópia) problémára összpontosítanak, amelyet a Coldcard Mk3 bizonyos firmware verzióiban találtak. Ha a helyreállítási mag létrehozása során felhasznált entrópia nem elegendő, a végeredményül kapott privát kulcsok matematikailag kiszámíthatóvá válhatnak a kifinomult támadók számára. A vállalat sürgős utasításokat adott ki a régebbi eszközök felhasználói számára.

"Hozzon létre új helyreállítási magot frissített hardver vagy firmware használatával. Költöztesse át az alapokat új pénztárcákba, és ellenőrizze a biztonsági másolatokat az eszközök átutalása előtt." - Hivatalos ajánlás, Coinkite

Háttér

A biztonsági hiba jelentősebbnek tűnik, mint gondolták. A kutatók vizsgálják, hogy a firmware probléma lehetővé tette-e a múltban generált privát kulcsok rekonstrukcióját. Mivel az olyan hardveres pénztárcák, mint a Coldcard, úgy vannak kialakítva, hogy a privát kulcsok soha ne hagyják el az eszközt, egy ilyen sebezhetőség a termék értékajánlatának magját támadja. A Coinkite azonban hangsúlyozta, hogy az újabb modelleket nem érinti ez a specifikus entrópia hiba. Mindezek ellenére az eset éles figyelmeztetésül szolgál arra, hogy még a hideg tárolási megoldások sem mentesek a szoftver alapú kockázatoktól.

A szakértők arra is figyelmeztetik a felhasználókat, hogy legyenek óvatosak az illetéktelen segítségnyújtási vagy támogatási ajánlatokkal kapcsolatban. Az ilyen nagyszabású hack-ek után az csalók gyakran indítanak phishing kampányokat, hogy a pánikba esett felhasználóktól további eszközöket lopjanak el. Bárki, aki Coldcard Mk3-at használ, azt tanácsolják, hogy csak a hivatalos gyártói csatornákon kommunikáljon, és soha ne adja meg a magmondatait semmilyen weboldalon vagy digitális alkalmazáson.

Miért fontos ez a német játékosok számára

A német játékosok számára, akik kriptovalutát használnak online kaszinók vagy sportfogadások nyereményeinek biztosítására, ez a lopás komoly figyelmeztetés. Németországban a szerencsejátékot szigorúan szabályozza a szerencsejátékról szóló Interstate Treaty 2021 (GlüStV 2021). Míg a kriptokaszinók gyakran szabályozatlan szürke piacokon működnek, ahol a biztonság terhe teljes mértékben az egyénen nyugszik, a GGL-engedéllyel rendelkező szolgáltatók teljesen más szintű védelmet nyújtanak. Játékon a jogilag elismert német szolgáltatóval biztosított, hogy befizetéseit állami felügyelet és pénzügyi garanciák védik.

Németországban a havi befizetési limit a LUGAS rendszeren keresztül 1000 euró. Bár ez egyesek számára korlátozónak tűnhet, létfontosságú védőháló a hatalmas pénzügyi veszteségek ellen. Azok, akik nyereményeiket Bitcoinra váltják, és ellenőrizetlen hardveres pénztárcákon tárolják őket, lényegében megkerülik ezeket a biztonsági hálókat. Ez az eset bizonyítja, hogy még a fizikai birtoklás sem garantál 100%-os biztonságot, ha a mögöttes technológiában van egy hátsó ajtó hiba. Továbbra is bölcs dolog a nagy összegeket több biztonsági megoldás között megosztani, ahelyett, hogy egyetlen pénztárcára támaszkodnánk.

Mit jelent ez a GGL-engedéllyel rendelkező kaszinók számára

Németországban az államilag engedéllyel rendelkező kaszinók nem fogadnak el közvetlenül kriptovalutákat, mint a Bitcoin, mivel azokkal kapcsolatos anonimitás és volatilitás összeférhetetlen a GlüStV 2021 követelményeivel. A GGL fehérlistáján szereplő szolgáltatók számára ez az eset megerősíti biztonságos megközelítésük érvényességét. Olyan ellenőrzött fizetési szolgáltatókra támaszkodnak, mint a PayPal, Klarna vagy hitelkártyák, amelyek gyakran lehetővé teszik a tranzakciók visszafordítását csalás esetén – ez egy olyan lehetőség, amely a Bitcoin esetében egyszerűen nem létezik egy 38 millió dolláros rablást követően.

A GGL fenntartja az összes jogi szolgáltató fehérlistáját. Azok a játékosok, akik ezeknél a weboldalaknál maradnak, nem kell aggódniuk a firmware hibák vagy a privát kulcsaikat célzó hackerek miatt. A játékosvédelem itt a legfontosabb, beleértve az 1 eurós pörgetésenkénti limitet a virtuális nyerőgépeken. Míg a kriptovilág gyakran vadnyugatnak tűnhet, a szabályozott német piac biztonsági hálót kínál, amely szinte lehetetlenné teszi a katasztrofális veszteségeket a technikai sebezhetőségek miatt.

Gyakori kérdések

Mennyi pénzt loptak el a kriptotámadásban?

Összesen körülbelül 594 BTC-t loptak el, ami a lopás időpontjában kb. 38 millió dollárt ért. Az egész akció csak 25 percig tartott, és közel 500 egyedi pénztárcát érintett.

Mely eszközöket érinti a biztonsági sebezhetőség?

A vizsgálat a Coinkite által gyártott Coldcard Mk3 hardveres pénztárcákra összpontosít. Feltételezik, hogy egy firmware hiba akadályozta a maggenerálás során a biztonságos véletlenszerűséget, ami kiszámíthatóvá tette a privát kulcsokat.

Mit tegyenek most a Coldcard Mk3 tulajdonosok?

A tulajdonosoknak azonnal frissíteniük kell a firmware-t, vagy újabb hardverre kell váltaniuk. A gyártó azt ajánlja, hogy hozzanak létre egy teljesen új helyreállítási magot, és utaljanak át minden alapot egy új, biztonságos pénztárcacímre.

Van bármi esély a lopott Bitcoin visszaszerzésére?

Mivel a Bitcoin tranzakciók visszafordíthatatlanok, és az összegeket már egyetlen címre összegezték, a visszaszerzés rendkívül valószínűtlen. A hatóságok csak akkor kísérelhetik meg a coinok mozgásának nyomon követését, ha azok tőzsdére kerülnek.

Vannak-e a német online kaszinók játékosai veszélyben az ilyen hack-ek miatt?

Nem, feltéve, hogy GGL-licenccel rendelkező szolgáltatóknál játszanak, mivel ezek nem használják közvetlenül a kriptovalutákat, és szigorúan szabályozottak. A német szerencsejáték-szerződés (Interstate Treaty on Gambling 2021) magas biztonságot garantál a LUGAS rendszeren és a hivatalos fehérlistán keresztül.

Megosztás

A szerzőről

Lisa Lustich

Lisa Lustich

Főszerkesztő és kaszinótesztelő

Lisa Lustich 1997 óta tesztel német nyelvű online kaszinókat, és a Lustich.de szerkesztőségét vezeti. Több mint 400 megjelent teszt, tanúsított játékosvédelmi tanácsadó (BZgA-képzés, 2019).

Lisa Lustich összes cikke

Források és további olvasnivaló

Kategóriában:Kripto Kaszinó Hírek

A szerencsejáték függőséget okozhat. Játsszon felelősen. Segítség: 0800 1 372 700 (BZgA, ingyenes és névtelen).

Kapcsolódó témák

További Olvasnivaló