ბიტკოინის მასშტაბური ქურდობა: 38 მილიონი დოლარი საფულეებიდან სულ რაღაც 25 წუთში გაქრა
AI-ის შექმნილითითქმის 500 აპარატურულ საფულეზე განხორციელებული კოორდინირებული შეტევის შედეგად 594 BTC დაიკარგა. გამომძიებლები Coldcard Mk3 მოწყობილობებში პროგრამული უზრუნველყოფის ხარვეზს ეჭვობენ.
კრიპტოვალუტის საზოგადოება შოკირებულია დახვეწილი ქურდობით, რის შედეგადაც ათობით მილიონი დოლარი გაქრა წუთებში. ელვისებური სისწრაფით განხორციელებული ოპერაციის შედეგად, რომელიც დაახლოებით 25 წუთს გაგრძელდა, დაუდგენელმა თავდამსხმელებმა ასობით ცალკეული ანგარიშიდან დაახლოებით 594 BTC მოიპარეს. მიმდინარე საბაზრო ფასებით, მოპარული აქტივების ღირებულება დაახლოებით 38 მილიონი დოლარია. ეს ინციდენტი განსაკუთრებით შემაშფოთებელია, რადგან ის მიმართული იყო აპარატურულ საფულეებზე, რომლებიც ფართოდ განიხილება, როგორც უსაფრთხო ციფრული აქტივების შესანახად ოქროს სტანდარტი. ანალიტიკოსები ახლა ყურადღებით აკვირდებიან ბლოკჩეინს, რადგან დაზარალებულები კარგავენ დანაზოგებს, რომლებიც ზოგიერთ შემთხვევაში წლების განმავლობაში ინახებოდა.
თავდასხმის სიზუსტე მაღალ ტექნიკურ ექსპერტიზაზე მიუთითებს. თითქმის 500 საფულე დაზიანდა, რომელთა უმეტესობა იყო ერთ ხელმოწერილი მისამართები, რომლებიც იყენებდნენ მემკვიდრეობით ან SegWit ფორმატებს. მრავალი ასეთი საფულე დიდი ხნის განმავლობაში უმოქმედო იყო, ზოგიერთს შეიცავდა მონეტები, რომლებიც 2021 წლის შემდეგ არ გადაადგილებულა. თავდამსხმელთა შესაძლებლობა, ერთდროულად გამოევლინათ და გამოეყენებინათ ეს კონკრეტული ანგარიშები, მიუთითებს სისტემურ მოწყვლადობაზე და არა ინდივიდუალურ მომხმარებლის შეცდომებზე.
რიცხვები და ფაქტები
ძარცვის დეტალები გასაოცარია. ბლოკჩეინის მკვლევარებმა აღმოაჩინეს, რომ თავდამსხმელმა 1,300-ზე მეტი დაუხარჯავი ტრანზაქციის გამომავალი (UTXO) გადაიტანა რამდენიმე ბლოკში ნაძარცვის გასაერთიანებლად. მოპარული თანხები საბოლოოდ ერთ დანიშნულების მისამართზე შეგროვდა. აღსანიშნავია, რომ დაზარალებულ საფულეებს არ გააჩნდათ მრავალხელმოწერიანი დაცვა, რის გამოც ისინი უფრო ადვილი სამიზნეები გახდნენ, როგორც კი პირადი გასაღებები კომპრომეტირებული იქნა. მიუხედავად 38 მილიონი დოლარის ქურდობის მასშტაბისა, ბიტკოინის ფასი შედარებით სტაბილური დარჩა, რაც იმაზე მიუთითებს, რომ ბაზარი გარკვეულწილად მდგრადი გახდა ინდივიდუალური უსაფრთხოების დარღვევების შესახებ სიახლეების მიმართ.
Coinkite-მა, Coldcard-ის აპარატურული საფულეების მწარმოებელმა, უკვე განიხილა სიტუაცია. გამოძიებები ამჟამად ფოკუსირებულია ისტორიულ შემთხვევითობის (ენტროპიის) საკითხზე, რომელიც აღმოჩენილია Coldcard Mk3-ის firmware-ის გარკვეულ ვერსიებში. თუ აღდგენის საწყისი ფრაზის შექმნისას გამოყენებული ენტროპია არასაკმარისია, მიღებული პირადი გასაღებები შეიძლება მათემატიკურად პროგნოზირებადი გახდეს დახვეწილი თავდამსხმელებისთვის. კომპანიამ გამოაქვეყნა გადაუდებელი ინსტრუქციები ძველი მოწყობილობების მომხმარებლებისთვის.
„შექმენით ახალი აღდგენის საწყისი ფრაზა განახლებული აპარატურის ან firmware-ის გამოყენებით. გადაიტანეთ თანხები ახლად შექმნილ საფულეებში და შეამოწმეთ სარეზერვო ასლები აქტივების გადარიცხვამდე.“ - ოფიციალური რეკომენდაცია, Coinkite
ფონი
უსაფრთხოების ხარვეზი იმაზე მნიშვნელოვანი აღმოჩნდა, ვიდრე თავდაპირველად ეგონათ. მკვლევარები იკვლევენ, დაუშვა თუ არა პროგრამული უზრუნველყოფის პრობლემამ წარსულში გენერირებული პირადი გასაღებების რეკონსტრუქცია. ვინაიდან აპარატურული საფულეები, როგორიცაა Coldcard, შექმნილია იმისათვის, რომ პირადი გასაღებები არასოდეს დატოვოს მოწყობილობა, ასეთი დაუცველობა საფრთხეს უქმნის პროდუქტის ღირებულების წინადადების არსს. თუმცა, Coinkite-მა ხაზი გაუსვა, რომ ახალი მოდელები არ ითვლება დაზარალებულად ამ კონკრეტული ენტროპიის ხარვეზით. მიუხედავად ამისა, ინციდენტი მკაფიო შეხსენებაა იმისა, რომ ცივი შენახვის გადაწყვეტილებებიც კი არ არის დაზღვეული პროგრამულ უზრუნველყოფაზე დაფუძნებული რისკებისგან.
ექსპერტები ასევე აფრთხილებენ მომხმარებლებს, რომ ფრთხილად იყვნენ დახმარების ან მხარდაჭერის არასასურველი შეთავაზებების მიმართ. ასეთი მაღალი დონის ჰაკების შემდეგ, თაღლითები ხშირად იყენებენ ფიშინგურ კამპანიებს, რათა შეშინებული მომხმარებლებისგან დარჩენილი აქტივები მოიპარონ. Coldcard Mk3-ის ნებისმიერ მომხმარებელს ურჩევენ, დაუკავშირდეს მხოლოდ ოფიციალურ მწარმოებლის არხებით და არასოდეს შეიყვანოს თავისი საწყისი ფრაზები არცერთ ვებსაიტზე ან ციფრულ აპლიკაციაში.
რატომ არის ეს მნიშვნელოვანი გერმანელი მოთამაშეებისთვის
გერმანელი მოთამაშეებისთვის, რომლებიც იყენებენ კრიპტოვალუტას ონლაინ კაზინოებიდან ან სპორტული ფსონებიდან მოგების დასაცავად, ეს ქურდობა დიდი გაფრთხილებაა. გერმანიაში აზარტული თამაშები მკაცრად რეგულირდება აზარტული თამაშების შესახებ სახელმწიფოთაშორისი ხელშეკრულებით 2021 (GlüStV 2021). მიუხედავად იმისა, რომ კრიპტო-კაზინოები ხშირად ფუნქციონირებენ არარეგულირებად ნაცრისფერ ბაზრებზე, სადაც უსაფრთხოების ტვირთი მთლიანად ინდივიდზე მოდის, GGL-ის ლიცენზირებული ოპერატორები უზრუნველყოფენ დაცვის სრულიად განსხვავებულ დონეს. ლეგალურად აღიარებულ გერმანელ პროვაიდერთან თამაში უზრუნველყოფს, რომ თქვენი დეპოზიტები დაცულია სახელმწიფო ზედამხედველობითა და ფინანსური გარანტიებით.
გერმანიაში, ყოველთვიური დეპოზიტის ლიმიტი LUGAS სისტემის მეშვეობით დადგენილია 1,000 ევროთი. მიუხედავად იმისა, რომ ზოგიერთისთვის ეს შეიძლება შემზღუდავი ჩანდეს, ის ემსახურება როგორც სასიცოცხლო დაცვას მასიური ფინანსური ზარალისგან. ისინი, ვინც თავიანთ მოგებას Bitcoin-ად აქცევენ და ინახავენ დაუმოწმებელ აპარატურულ საფულეებზე, არსებითად გვერდს უვლიან ამ უსაფრთხოების ბადეებს. ეს შემთხვევა ამტკიცებს, რომ მოწყობილობის ფიზიკური ფლობაც კი არ იძლევა 100%-იან უსაფრთხოებას, თუ ძირითად ტექნოლოგიას აქვს უკანა კარის ხარვეზი. გონივრული რჩება დიდი თანხების დივერსიფიკაცია მრავალ უსაფრთხოების გადაწყვეტაზე და არა ერთ საფულეზე დაყრდნობით.
რას ნიშნავს ეს GGL-ის ლიცენზირებული კაზინოებისთვის
გერმანიის სახელმწიფო ლიცენზირებული კაზინოები პირდაპირ არ იღებენ კრიპტოვალუტებს, როგორიცაა Bitcoin, რადგან მათთან დაკავშირებული ანონიმურობა და არასტაბილურობა შეუთავსებელია GlüStV 2021-ის მოთხოვნებთან. GGL-ის თეთრ სიაში შემავალი ოპერატორებისთვის ეს ინციდენტი ადასტურებს მათი უსაფრთხო მიდგომის მართებულობას. ისინი ეყრდნობიან გადამოწმებულ გადახდის პროვაიდერებს, როგორიცაა PayPal, Klarna ან საკრედიტო ბარათები, რომლებიც ხშირად იძლევიან ტრანზაქციების გაუქმების საშუალებას თაღლითობის შემთხვევაში — ვარიანტი, რომელიც უბრალოდ არ არსებობს Bitcoin-ისთვის 38 მილიონი დოლარის ქურდობის შემდეგ.
GGL ინახავს ყველა ლეგალური პროვაიდერის თეთრ სიას. მოთამაშეებს, რომლებიც იცავენ ამ საიტებს, არ უწევთ ფიქრი firmware-ის ხარვეზებზე ან ჰაკერებზე, რომლებიც თავს ესხმიან მათ პირად გასაღებებს. მოთამაშის დაცვა აქ უმთავრესი პრიორიტეტია, მათ შორის 1 ევროს ლიმიტი ვირტუალურ სლოტებზე. მიუხედავად იმისა, რომ კრიპტო სამყარო ხშირად შეიძლება ველურ დასავლეთს ჰგავდეს, რეგულირებული გერმანული ბაზარი უზრუნველყოფს უსაფრთხოების ბადეს, რაც ტექნიკური დაუცველობის შედეგად კატასტროფულ ზარალს თითქმის შეუძლებელს ხდის.
ხშირად დასმული კითხვები
რამდენი ფული მოიპარეს კრიპტო შეტევის დროს?
საერთო ჯამში, დაახლოებით 594 BTC მოიპარეს, რაც ქურდობის დროს დაახლოებით 38 მილიონი დოლარი ღირდა. მთელი ოპერაცია მხოლოდ 25 წუთს გაგრძელდა და თითქმის 500 ინდივიდუალურ საფულეს შეეხო.
რა მოწყობილობებია დაზარალებული უსაფრთხოების მოწყვლადობით?
გამოძიება ფოკუსირებულია Coldcard Mk3 ტექნიკურ საფულეებზე, რომლებიც Coinkite-ის მიერ არის წარმოებული. ეჭვობენ, რომ firmware-ის ხარვეზმა შეაფერხა უსაფრთხო შემთხვევითობა seed-ის გენერირებისას, რითაც პირადი გასაღებები პროგნოზირებადი გახადა.
რა უნდა გააკეთონ Coldcard Mk3-ის მფლობელებმა ახლა?
მფლობელებმა დაუყოვნებლივ უნდა განაახლონ firmware ან გადავიდნენ უფრო ახალ აპარატურაზე. მწარმოებელი რეკომენდაციას იძლევა, შეიქმნას სრულიად ახალი აღდგენის seed და ყველა თანხა გადავიდეს ახალ, უსაფრთხო საფულის მისამართზე.
არსებობს თუ არა მოპარული ბიტკოინის აღდგენის რაიმე შანსი?
რადგან ბიტკოინის ტრანზაქციები შეუქცევადია და თანხები უკვე კონსოლიდირებულია ერთ მისამართზე, აღდგენა ძალზე ნაკლებად სავარაუდოა. ხელისუფლებას შეუძლია მხოლოდ სცადოს მონეტების მოძრაობის მიკვლევა, თუ ისინი გადაინაცვლებენ ბირჟაზე.
არიან თუ არა გერმანული ონლაინ კაზინოების მოთამაშეები ასეთი ჰაკერების რისკის ქვეშ?
არა, იმ პირობით, რომ ისინი თამაშობენ ოპერატორებთან, რომლებსაც აქვთ GGL ლიცენზია, რადგან ისინი უშუალოდ არ იყენებენ კრიპტოვალუტებს და მკაცრად რეგულირდება. გერმანიის შტატთაშორისი ხელშეკრულება აზარტული თამაშების შესახებ 2021 უზრუნველყოფს მაღალ უსაფრთხოებას LUGAS სისტემისა და ოფიციალური თეთრი სიის მეშვეობით.
გაზიარება
ავტორის შესახებ

Lisa Lustich
მთავარი რედაქტორი და კაზინოს ტესტერი
ლიზა ლუსტიხი 1997 წლიდან ამოწმებს გერმანულენოვან ონლაინ კაზინოებს და ხელმძღვანელობს Lustich.de-ის სარედაქციო გუნდს. გამოქვეყნებული აქვს 400-ზე მეტი მიმოხილვა, სერტიფიცირებული მოთამაშეთა დაცვის კონსულტანტი (BZgA-ს ტრენინგი, 2019).
ლიზა ლუსტიხის ყველა სტატია →წყაროები და დამატებითი კითხვა
- გერმანიის ფედერალური მიწების ერთობლივი აზარტული თამაშების ორგანო (GGL): gluecksspiel-behoerde.de
- დაშვებული ონლაინ ოპერატორების თეთრი სია: GGL-Whitelist
- BZgA აზარტული თამაშების დამოკიდებულების ცხელი ხაზი: 0800 1 372 700 (უფასო, ანონიმური, 24/7)
- სარედაქციო მეთოდოლოგია: Lustich.de სარედაქციო სახელმძღვანელო
აზარტულმა თამაშმა შეიძლება გამოიწვიოს დამოკიდებულება. ითამაშეთ პასუხისმგებლობით. დახმარება: 0800 1 372 700 (BZgA, უფასო და ანონიმური).
დაკავშირებული თემები
მსგავსი სტატიები
მონაცემთა დარღვევა Gambling with Lives-ში: Beacon კიბერთავდასხმა საქველმოქმედო ორგანიზაციაზე
საქველმოქმედო ორგანიზაცია Gambling with Lives-მა განაცხადა მონაცემთა დარღვევის შესახებ Beacon-ზე განხორციელებული კიბერთავდასხმის შემდეგ, რომელიც მესამე მხარის პროვაიდერია და მხარს უჭერს 1,500-ზე მეტ ორგანიზაციას.
AI-ის შექმნილიBroadway Platform-მა ოპერატორებისთვის საკუთარი ხელოვნური ინტელექტის ასისტენტი Brody გამოუშვა
Broadway Platform-მა წარმოადგინა Brody, ხელოვნური ინტელექტის მქონე ინსტრუმენტი, რომელიც შექმნილია 200-ზე მეტი თამაშის პროვაიდერისა და მათი პლატფორმის პარტნიორების მხარდაჭერის გასამარტივებლად.
AI-ის შექმნილიფეხბურთის რეალურ დროში მონაცემები Kalshi-სთვის: Genius Sports ოფიციალურ ინფორმაციას გვაწვდის
Genius Sports აწვდის პროგნოზირების ბაზარ Kalshi-ს ფეხბურთის ოფიციალურ მონაცემებს პრემიერ ლიგიდან და ლიგა 1-დან, რათა გააძლიეროს ბაზრის მთლიანობა.










