ការលួច Bitcoin ដ៏ធំសម្បើម៖ ប្រាក់ ៣៨ លានដុល្លារត្រូវបានបាត់បង់ពី Wallets ក្នុងរយៈពេលត្រឹមតែ ២៥ នាទី
បង្កើតដោយ AIការវាយប្រហារសម្របសម្រួលលើ hardware wallets ជិត ៥០០ បានបណ្តាលឲ្យបាត់បង់ ៥៩៤ BTC។ អ្នកស៊ើបអង្កេតសង្ស័យថាមានកំហុស firmware ក្នុងឧបករណ៍ Coldcard Mk3។
សហគមន៍រូបិយប័ណ្ណឌីជីថលកំពុងភ្ញាក់ផ្អើលយ៉ាងខ្លាំងចំពោះការលួចដ៏ទំនើបដែលបានឃើញទឹកប្រាក់រាប់សិបលានដុល្លារបាត់បង់ក្នុងរយៈពេលប៉ុន្មាននាទីប៉ុណ្ណោះ។ នៅក្នុងប្រតិបត្តិការដ៏លឿនមួយដែលចំណាយពេលត្រឹមតែប្រហែល 25 នាទី ក្រុមអ្នកវាយប្រហារដែលមិនស្គាល់អត្តសញ្ញាណបានគ្រប់គ្រងលួច BTC ប្រមាណ 594 ពីគណនីរាប់រយផ្សេងគ្នា។ ក្នុងតម្លៃទីផ្សារបច្ចុប្បន្ន ទ្រព្យសម្បត្តិដែលត្រូវបានលួចមានតម្លៃប្រហែល 38 លានដុល្លារ។ ឧប្បត្តិហេតុនេះពិតជាគួរឱ្យព្រួយបារម្ភខ្លាំងណាស់ ដោយសារវាបានកំណត់គោលដៅលើ hardware wallets ដែលត្រូវបានគេចាត់ទុកថាជាស្តង់ដារមាសសម្រាប់ការផ្ទុកទ្រព្យសម្បត្តិឌីជីថលប្រកបដោយសុវត្ថិភាព។ អ្នកវិភាគឥឡូវនេះកំពុងពិនិត្យមើល blockchain ខណៈដែលជនរងគ្រោះប្រឈមមុខនឹងការបាត់បង់ទ្រព្យសម្បត្តិដែលក្នុងករណីខ្លះត្រូវបានរក្សាទុកអស់រយៈពេលជាច្រើនឆ្នាំ។
ភាពជាក់លាក់នៃការវាយប្រហារនេះបង្ហាញពីកម្រិតខ្ពស់នៃជំនាញបច្ចេកទេស។ គណនី wallet សរុបជិត 500 ត្រូវបានគេលួចយកបាន ដែលភាគច្រើនជាអាសយដ្ឋាន single-signature ដែលប្រើទម្រង់ legacy ឬ SegWit។ គណនី wallet ទាំងនេះជាច្រើនបាននៅស្ងៀមអស់រយៈពេលជាយូរមកហើយ ដោយខ្លះមានកាក់ដែលមិនបានផ្លាស់ប្តូរតាំងពីឆ្នាំ 2021។ សមត្ថភាពរបស់អ្នកវាយប្រហារក្នុងការកំណត់អត្តសញ្ញាណ និងទាញយកប្រយោជន៍ពីគណនីជាក់លាក់ទាំងនេះក្នុងពេលដំណាលគ្នាបានបង្ហាញពីភាពងាយរងគ្រោះជាប្រព័ន្ធជាជាងកំហុសអ្នកប្រើប្រាស់ម្នាក់ៗ។
លេខ និងការពិត
ព័ត៌មានលម្អិតនៃការប្លន់នេះពិតជាគួរឲ្យភ្ញាក់ផ្អើល។ អ្នកស្រាវជ្រាវ Blockchain បានរកឃើញថា ពួក Hacker បានផ្លាស់ប្តូរ Unspent Transaction Outputs (UTXOs) ជាង 1,300 កន្លែងឆ្លងកាត់ប្លុកជាច្រើន ដើម្បីបង្រួបបង្រួមទ្រព្យដែលលួចបាន។ ទឹកប្រាក់ដែលលួចបានត្រូវបានប្រមូលផ្តុំនៅក្នុងអាសយដ្ឋានគោលដៅតែមួយ។ វាគួរឲ្យកត់សម្គាល់ថា កាបូបដែលរងផលប៉ះពាល់ខ្វះការការពារ multisignature ដែលធ្វើឲ្យពួកវាជាគោលដៅងាយស្រួលនៅពេលដែល private keys ត្រូវបានសម្របសម្រួល។ ថ្វីបើការលួចទឹកប្រាក់ 38 លានដុល្លារមានទំហំធំក៏ដោយ តម្លៃ Bitcoin នៅតែមានស្ថិរភាព ដែលបង្ហាញថាទីផ្សារបានក្លាយទៅជាមានភាពធន់ទ្រាំទៅនឹងព័ត៌មាននៃការរំលោភបំពានសន្តិសុខបុគ្គល។
Coinkite ដែលជាក្រុមហ៊ុនផលិតកាបូបលុយផ្នែករឹង Coldcard បានដោះស្រាយស្ថានការណ៍រួចហើយ។ ការស៊ើបអង្កេតកំពុងផ្តោតលើបញ្ហា randomness (entropy) ជាប្រវត្តិសាស្ត្រដែលរកឃើញនៅក្នុងកំណែ firmware មួយចំនួននៃ Coldcard Mk3 ។ ប្រសិនបើ entropy ដែលប្រើក្នុងអំឡុងពេលបង្កើត recovery seed មិនគ្រប់គ្រាន់ នោះ private keys ដែលទទួលបានអាចក្លាយទៅជាអាចទាយទុកជាមុនបានតាមគណិតវិទ្យាសម្រាប់ពួក Hacker ដែលមានភាពស្មុគស្មាញ។ ក្រុមហ៊ុនបានចេញសំណុំការណែនាំជាបន្ទាន់សម្រាប់អ្នកប្រើប្រាស់ឧបករណ៍ចាស់ៗ។
"បង្កើត recovery seed ថ្មីដោយប្រើ hardware ឬ firmware ដែលបានអាប់ដេត។ ផ្លាស់ប្តូរទឹកប្រាក់ទៅកាបូបដែលបានបង្កើតថ្មី ហើយផ្ទៀងផ្ទាត់ការបម្រុងទុកមុនពេលផ្ទេរទ្រព្យសម្បត្តិ។" - ការណែនាំផ្លូវការ, Coinkite
ប្រវត្តិ
ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាព ហាក់ដូចជាធ្ងន់ធ្ងរជាងអ្វីដែលបានគិតដំបូង។ អ្នកស្រាវជ្រាវកំពុងស៊ើបអង្កេតថាតើបញ្ហា firmware អនុញ្ញាតឱ្យមានការស្ថាបនាឡើងវិញនូវ private key ដែលបានបង្កើតពីមុនដែរឬទេ។ ដោយសារ Hardware Wallet ដូចជា Coldcard ត្រូវបានរចនាឡើងដើម្បីធានាថា private key មិនដែលចាកចេញពីឧបករណ៍នោះ ភាពងាយរងគ្រោះបែបនេះបានវាយប្រហារចំចំណុចស្នូលនៃសំណើតម្លៃរបស់ផលិតផល។ ទោះជាយ៉ាងណាក៏ដោយ Coinkite បានសង្កត់ធ្ងន់ថា ម៉ូដែលថ្មីៗនេះ មិនត្រូវបានគេជឿថាបានរងផលប៉ះពាល់ដោយកំហុស entropy ជាក់លាក់នេះទេ។ ទោះបីជាយ៉ាងណាក៏ដោយ ឧប្បត្តិហេតុនេះដើរតួជាការរំលឹកដ៏ច្បាស់មួយថា សូម្បីតែដំណោះស្រាយ Cold Storage ក៏មិនមានភាពស៊ាំនឹងហានិភ័យផ្អែកលើ Software ដែរ។
អ្នកជំនាញក៏កំពុងព្រមានអ្នកប្រើប្រាស់ឱ្យប្រុងប្រយ័ត្នចំពោះការផ្តល់ជំនួយ ឬការគាំទ្រដែលមិនបានស្នើសុំ។ បន្ទាប់ពីការ Hack កម្រិតខ្ពស់បែបនេះ អ្នកបោកប្រាស់តែងតែប្រើប្រាស់យុទ្ធនាការ Phishing ដើម្បីលួចយកទ្រព្យសម្បត្តិដែលនៅសេសសល់ពីអ្នកប្រើប្រាស់ដែលភ័យស្លន់ស្លោ។ នរណាម្នាក់ដែលប្រើ Coldcard Mk3 ត្រូវបានណែនាំឱ្យទាក់ទងតែតាមរយៈបណ្តាញផ្លូវការរបស់អ្នកផលិត ហើយកុំបញ្ចូល Seed Phrase របស់ពួកគេនៅលើគេហទំព័រ ឬកម្មវិធីឌីជីថលណាមួយឡើយ។
មូលហេតុដែលវាមានសារៈសំខាន់សម្រាប់អ្នកលេងល្បែងជនជាតិអាល្លឺម៉ង់
សម្រាប់អ្នកលេងល្បែងជនជាតិអាល្លឺម៉ង់ដែលប្រើរូបិយប័ណ្ណឌីជីថលដើម្បីធានាបាននូវការឈ្នះពីកាស៊ីណូអនឡាញ ឬការភ្នាល់កីឡា ការលួចនេះគឺជាការព្រមានដ៏ធំមួយ។ នៅប្រទេសអាល្លឺម៉ង់ ការលេងល្បែងត្រូវបានគ្រប់គ្រងយ៉ាងតឹងរ៉ឹងដោយសន្ធិសញ្ញាអន្តររដ្ឋស្តីពីការលេងល្បែងឆ្នាំ 2021 (GlüStV 2021)។ ខណៈពេលដែលកាស៊ីណូគ្រីបតូតែងតែដំណើរការនៅក្នុងទីផ្សារប្រផេះដែលមិនមានការគ្រប់គ្រង ដែលបន្ទុកនៃការការពារគឺស្ថិតនៅលើបុគ្គលម្នាក់ៗ ប្រតិបត្តិករដែលមានអាជ្ញាប័ណ្ណ GGL ផ្តល់កម្រិតការពារខុសគ្នាទាំងស្រុង។ ការលេងជាមួយអ្នកផ្តល់សេវាអាល្លឺម៉ង់ដែលទទួលស្គាល់ដោយស្របច្បាប់ធានាថាការដាក់ប្រាក់របស់អ្នកត្រូវបានការពារដោយការត្រួតពិនិត្យរបស់រដ្ឋ និងការធានាផ្នែកហិរញ្ញវត្ថុ។
នៅក្នុងប្រទេសអាល្លឺម៉ង់ ដែនកំណត់នៃការដាក់ប្រាក់ប្រចាំខែតាមរយៈប្រព័ន្ធ LUGAS ត្រូវបានកំណត់ត្រឹម 1,000 អឺរ៉ូ។ ខណៈពេលដែលនេះអាចហាក់ដូចជាមានការរឹតបន្តឹងសម្រាប់អ្នកខ្លះ វាដើរតួជាការការពារដ៏សំខាន់ប្រឆាំងនឹងការខាតបង់ហិរញ្ញវត្ថុដ៏ធំ។ អ្នកដែលបំប្លែងការឈ្នះរបស់ពួកគេទៅជា Bitcoin ហើយរក្សាទុកវានៅលើកាបូបផ្នែករឹងដែលមិនបានផ្ទៀងផ្ទាត់ គឺពិតជាកំពុងឆ្លងកាត់សំណាញ់សុវត្ថិភាពទាំងនេះ។ ករណីនេះបង្ហាញថា សូម្បីតែការកាន់កាប់ឧបករណ៍ផ្ទាល់ក៏មិនធានាសុវត្ថិភាព 100% ដែរ ប្រសិនបើបច្ចេកវិទ្យាមូលដ្ឋានមានចន្លោះប្រហោង។ វាជាការប្រសើរក្នុងការបែងចែកចំនួនទឹកប្រាក់ដ៏ច្រើនទៅក្នុងដំណោះស្រាយសុវត្ថិភាពជាច្រើនជំនួសឱ្យការពឹងផ្អែកលើកាបូបតែមួយ។
តើវាមានន័យយ៉ាងណាចំពោះកាស៊ីណូដែលមានអាជ្ញាប័ណ្ណ GGL
កាស៊ីណូដែលមានអាជ្ញាប័ណ្ណពីរដ្ឋនៅក្នុងប្រទេសអាល្លឺម៉ង់មិនទទួលយកដោយផ្ទាល់នូវរូបិយប័ណ្ណគ្រីបតូដូចជា Bitcoin នោះទេ ដោយសារតែអនាមិកភាព និងភាពប្រែប្រួលដែលទាក់ទងនឹងពួកវា គឺមិនស៊ីគ្នាជាមួយនឹងតម្រូវការរបស់ GlüStV 2021។ សម្រាប់ប្រតិបត្តិករនៅលើបញ្ជីសរបស់ GGL ឧបទ្ទវហេតុនេះបានបញ្ជាក់ពីសុពលភាពនៃវិធីសាស្រ្តសុវត្ថិភាពរបស់ពួកគេ។ ពួកគេពឹងផ្អែកលើអ្នកផ្តល់សេវាទូទាត់ដែលបានផ្ទៀងផ្ទាត់ដូចជា PayPal, Klarna, ឬកាតឥណទាន ដែលជារឿយៗអនុញ្ញាតឱ្យមានការត្រឡប់ប្រតិបត្តិការវិញក្នុងករណីមានការក្លែងបន្លំ—ជាជម្រើសដែលមិនមានសម្រាប់ Bitcoin បន្ទាប់ពីការលួច 38 លានដុល្លារ។
GGL រក្សាបញ្ជីសនៃអ្នកផ្តល់សេវាស្របច្បាប់ទាំងអស់។ អ្នកលេងដែលប្រកាន់ខ្ជាប់នូវគេហទំព័រទាំងនេះមិនចាំបាច់ព្រួយបារម្ភអំពីកំហុស firmware ឬពួក Hacker ដែលកំណត់គោលដៅ private keys របស់ពួកគេនោះទេ។ ការការពារអ្នកលេងគឺជាអាទិភាពកំពូលនៅទីនេះ រួមទាំងការកំណត់ 1 អឺរ៉ូក្នុងមួយការបង្វិលលើ virtual slots។ ខណៈពេលដែលពិភពគ្រីបតូតែងតែមានអារម្មណ៍ដូចជា Wild West នោះ ទីផ្សារអាល្លឺម៉ង់ដែលមានបទប្បញ្ញត្តិផ្តល់នូវសំណាញ់សុវត្ថិភាពដែលធ្វើឱ្យការបាត់បង់មហន្តរាយតាមរយៈភាពងាយរងគ្រោះផ្នែកបច្ចេកទេសស្ទើរតែមិនអាចទៅរួច។
សំណួរដែលសួរញឹកញាប់
តើទឹកប្រាក់ប៉ុន្មានត្រូវបានលួចក្នុងការវាយប្រហារគ្រីបតូ?
សរុបប្រហែល 594 BTC ត្រូវបានលួច ដែលមានតម្លៃប្រហែល 38 លានដុល្លារនៅពេលលួច។ ប្រតិបត្តិការទាំងមូលចំណាយពេលត្រឹមតែ 25 នាទីប៉ុណ្ណោះ ហើយបានប៉ះពាល់ដល់កាបូបលុយបុគ្គលជិត 500 ។
តើឧបករណ៍ណាខ្លះដែលរងផលប៉ះពាល់ដោយភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាព?
ការស៊ើបអង្កេតនេះបានផ្តោតលើកាបូប Hardware Coldcard Mk3 ដែលផលិតដោយ Coinkite។ វាត្រូវបានគេសង្ស័យថា កំហុស Firmware បានរារាំងភាពចៃដន្យប្រកបដោយសុវត្ថិភាពក្នុងអំឡុងពេលបង្កើត Seed ដែលធ្វើឱ្យ Private Key អាចទស្សន៍ទាយបាន។
តើម្ចាស់ Coldcard Mk3 គួរធ្វើអ្វីឥឡូវនេះ?
ម្ចាស់គួរតែធ្វើបច្ចុប្បន្នភាព Firmware របស់ពួកគេភ្លាមៗ ឬប្តូរទៅ Hardware ថ្មី។ ក្រុមហ៊ុនផលិតបានណែនាំឱ្យបង្កើត Recovery Seed ថ្មីទាំងស្រុង ហើយផ្ទេរមូលនិធិទាំងអស់ទៅកាន់អាសយដ្ឋានកាបូបថ្មីប្រកបដោយសុវត្ថិភាព។
តើមានឱកាសនៃការទាមទារ Bitcoin ដែលត្រូវបានលួចមកវិញដែរឬទេ?
ដោយសារប្រតិបត្តិការ Bitcoin មិនអាចត្រឡប់វិញបាន ហើយមូលនិធិត្រូវបានបង្រួបបង្រួមរួចហើយទៅក្នុងអាសយដ្ឋានតែមួយ ការទាមទារមកវិញគឺមិនអាចទៅរួចទេ។ អាជ្ញាធរអាចព្យាយាមតាមដានចលនានៃកាក់បានលុះត្រាតែវាត្រូវបានផ្លាស់ប្តូរទៅកាន់ Exchange។
តើអ្នកលេងនៅក្នុងកាស៊ីណូអនឡាញរបស់អាល្លឺម៉ង់មានហានិភ័យពីការ Hack បែបនេះដែរឬទេ?
ទេ ប្រសិនបើពួកគេលេងជាមួយប្រតិបត្តិករដែលមានអាជ្ញាប័ណ្ណ GGL ព្រោះប្រតិបត្តិករទាំងនេះមិនប្រើរូបិយប័ណ្ណឌីជីថលដោយផ្ទាល់ទេ ហើយត្រូវបានគ្រប់គ្រងយ៉ាងតឹងរ៉ឹង។ សន្ធិសញ្ញាអន្តររដ្ឋអាល្លឺម៉ង់ស្តីពីល្បែងឆ្នាំ 2021 ធានាសុវត្ថិភាពខ្ពស់តាមរយៈប្រព័ន្ធ LUGAS និងបញ្ជីស។
ចែករំលែក
អំពីអ្នកនិពន្ធ

Lisa Lustich
នាយកនិពន្ធ និងអ្នកសាកល្បងកាស៊ីណូ
Lisa Lustich បានសាកល្បងកាស៊ីណូអនឡាញភាសាអាល្លឺម៉ង់តាំងពីឆ្នាំ 1997 និងដឹកនាំក្រុមនិពន្ធរបស់ Lustich.de។ បានបោះពុម្ពការវាយតម្លៃជាង 400 និងជាទីប្រឹក្សាការពារអ្នកលេងដែលមានវិញ្ញាបនបត្រ (វគ្គបណ្ដុះបណ្ដាល BZgA ឆ្នាំ 2019)។
អត្ថបទទាំងអស់ដោយ Lisa Lustich →ប្រភព និងការអានបន្ថែម
បញ្ជីសប្រតិបត្តិករអនឡាញដែលបានអនុញ្ញាត
គោលការណ៍ណែនាំនិពន្ធ Lustich.de
BZgA ខ្សែទូរស័ព្ទជំនួយការញៀនល្បែងស៊ីសង: 0800 1 372 700
ការលេងល្បែងអាចបណ្តាលឱ្យញៀន។ សូមលេងដោយទំនួលខុសត្រូវ។ ជំនួយ: 0800 1 372 700 (BZgA ឥតគិតថ្លៃ និងអនាមិក)។
អានអត្ថបទនេះជា 56 ភាសា
- German
- Portuguese
- French
- Italian
- Spanish
- Japanese
- Polish
- Arabic
- Dutch
- Russian
- Turkish
- Swedish
- Danish
- Norwegian
- Finnish
- Korean
- Hindi
- Indonesian
- Thai
- Vietnamese
- Chinese
- Czech
- Hungarian
- Romanian
- Greek
- Ukrainian
- Croatian
- Bulgarian
- Filipino
- Slovak
- Serbian
- Hebrew
- Persian
- Malay
- Bangla
- Tamil
- Telugu
- Urdu
- Georgian
- Khmer
- Albanian
- Kazakh
- Afrikaans
- Lithuanian
- Latvian
- Estonian
- Slovenian
- Uzbek
- Swahili
- Azerbaijani
- Amharic
- Tajik
- Kyrgyz
- Sinhala
- Hausa
- Nepali
ប្រធានបទពាក់ព័ន្ធ
អត្ថបទពាក់ព័ន្ធ
បង្កើតដោយ AIបញ្ញាសិប្បនិម្មិតក្នុងកាស៊ីណូ៖ OPTX មានគោលបំណងធ្វើឱ្យទិន្នន័យពីអ្នកលេងបីលាននាក់អាចអនុវត្តបានសម្រាប់ប្រតិបត្តិករ
OPTX កំពុងប្រើប្រាស់បញ្ញាសិប្បនិម្មិតដើម្បីបំប្លែងទិន្នន័យអាកប្បកិរិយាដ៏ស្មុគស្មាញពីអ្នកលេងជាងបីលាននាក់នៅទូទាំងអចលនទ្រព្យសកលចំនួន 100 ទៅជាយុទ្ធសាស្ត្រអាជីវកម្មដែលអាចអនុវត្តបាន។
បង្កើតដោយ AISoft2Bet ដោះស្រាយបញ្ហាការយកចិត្តទុកដាក់នៃការលេងហ្គេម តាមរយៈការកសាងសហគមន៍
លោក Harrison Barrett មកពី Soft2Bet បានលើកហេតុផលថា ការលេងហ្គេមសង្គម និងការកសាងពិភពលោក គឺជាគន្លឹះដើម្បីរស់រានមានជីវិតនៅក្នុងទីផ្សារ 201.6 ពាន់លានដុល្លារ ដែលការយកចិត្តទុកដាក់របស់អ្នកលេងមានកំណត់។
បង្កើតដោយ AIជម្លោះលើកាស៊ីណូអនឡាញនៅរដ្ឋ Massachusetts ឈានដល់ចំណុចសំខាន់នៅឆ្នាំ ២០២៦
ការប្រយុទ្ធដើម្បីកាស៊ីណូអនឡាញដែលប្រើប្រាក់ពិតប្រាកដនៅរដ្ឋ Massachusetts កាន់តែខ្លាំងឡើងនៅពេលដែលរដ្ឋមន្ត្រីហិរញ្ញវត្ថុ Deborah Goldberg ជំទាស់នឹងការពង្រីកដើម្បីការពារចំណូលពីឆ្នោតរដ្ឋ។











