ការលួច Bitcoin ដ៏ធំសម្បើម៖ ប្រាក់ ៣៨ លានដុល្លារត្រូវបានបាត់បង់ពី Wallets ក្នុងរយៈពេលត្រឹមតែ ២៥ នាទី
បង្កើតដោយ AIការវាយប្រហារសម្របសម្រួលលើ hardware wallets ជិត ៥០០ បានបណ្តាលឲ្យបាត់បង់ ៥៩៤ BTC។ អ្នកស៊ើបអង្កេតសង្ស័យថាមានកំហុស firmware ក្នុងឧបករណ៍ Coldcard Mk3។
សហគមន៍រូបិយប័ណ្ណឌីជីថលកំពុងភ្ញាក់ផ្អើលយ៉ាងខ្លាំងចំពោះការលួចដ៏ទំនើបដែលបានឃើញទឹកប្រាក់រាប់សិបលានដុល្លារបាត់បង់ក្នុងរយៈពេលប៉ុន្មាននាទីប៉ុណ្ណោះ។ នៅក្នុងប្រតិបត្តិការដ៏លឿនមួយដែលចំណាយពេលត្រឹមតែប្រហែល 25 នាទី ក្រុមអ្នកវាយប្រហារដែលមិនស្គាល់អត្តសញ្ញាណបានគ្រប់គ្រងលួច BTC ប្រមាណ 594 ពីគណនីរាប់រយផ្សេងគ្នា។ ក្នុងតម្លៃទីផ្សារបច្ចុប្បន្ន ទ្រព្យសម្បត្តិដែលត្រូវបានលួចមានតម្លៃប្រហែល 38 លានដុល្លារ។ ឧប្បត្តិហេតុនេះពិតជាគួរឱ្យព្រួយបារម្ភខ្លាំងណាស់ ដោយសារវាបានកំណត់គោលដៅលើ hardware wallets ដែលត្រូវបានគេចាត់ទុកថាជាស្តង់ដារមាសសម្រាប់ការផ្ទុកទ្រព្យសម្បត្តិឌីជីថលប្រកបដោយសុវត្ថិភាព។ អ្នកវិភាគឥឡូវនេះកំពុងពិនិត្យមើល blockchain ខណៈដែលជនរងគ្រោះប្រឈមមុខនឹងការបាត់បង់ទ្រព្យសម្បត្តិដែលក្នុងករណីខ្លះត្រូវបានរក្សាទុកអស់រយៈពេលជាច្រើនឆ្នាំ។
ភាពជាក់លាក់នៃការវាយប្រហារនេះបង្ហាញពីកម្រិតខ្ពស់នៃជំនាញបច្ចេកទេស។ គណនី wallet សរុបជិត 500 ត្រូវបានគេលួចយកបាន ដែលភាគច្រើនជាអាសយដ្ឋាន single-signature ដែលប្រើទម្រង់ legacy ឬ SegWit។ គណនី wallet ទាំងនេះជាច្រើនបាននៅស្ងៀមអស់រយៈពេលជាយូរមកហើយ ដោយខ្លះមានកាក់ដែលមិនបានផ្លាស់ប្តូរតាំងពីឆ្នាំ 2021។ សមត្ថភាពរបស់អ្នកវាយប្រហារក្នុងការកំណត់អត្តសញ្ញាណ និងទាញយកប្រយោជន៍ពីគណនីជាក់លាក់ទាំងនេះក្នុងពេលដំណាលគ្នាបានបង្ហាញពីភាពងាយរងគ្រោះជាប្រព័ន្ធជាជាងកំហុសអ្នកប្រើប្រាស់ម្នាក់ៗ។
លេខ និងការពិត
ព័ត៌មានលម្អិតនៃការប្លន់នេះពិតជាគួរឲ្យភ្ញាក់ផ្អើល។ អ្នកស្រាវជ្រាវ Blockchain បានរកឃើញថា ពួក Hacker បានផ្លាស់ប្តូរ Unspent Transaction Outputs (UTXOs) ជាង 1,300 កន្លែងឆ្លងកាត់ប្លុកជាច្រើន ដើម្បីបង្រួបបង្រួមទ្រព្យដែលលួចបាន។ ទឹកប្រាក់ដែលលួចបានត្រូវបានប្រមូលផ្តុំនៅក្នុងអាសយដ្ឋានគោលដៅតែមួយ។ វាគួរឲ្យកត់សម្គាល់ថា កាបូបដែលរងផលប៉ះពាល់ខ្វះការការពារ multisignature ដែលធ្វើឲ្យពួកវាជាគោលដៅងាយស្រួលនៅពេលដែល private keys ត្រូវបានសម្របសម្រួល។ ថ្វីបើការលួចទឹកប្រាក់ 38 លានដុល្លារមានទំហំធំក៏ដោយ តម្លៃ Bitcoin នៅតែមានស្ថិរភាព ដែលបង្ហាញថាទីផ្សារបានក្លាយទៅជាមានភាពធន់ទ្រាំទៅនឹងព័ត៌មាននៃការរំលោភបំពានសន្តិសុខបុគ្គល។
Coinkite ដែលជាក្រុមហ៊ុនផលិតកាបូបលុយផ្នែករឹង Coldcard បានដោះស្រាយស្ថានការណ៍រួចហើយ។ ការស៊ើបអង្កេតកំពុងផ្តោតលើបញ្ហា randomness (entropy) ជាប្រវត្តិសាស្ត្រដែលរកឃើញនៅក្នុងកំណែ firmware មួយចំនួននៃ Coldcard Mk3 ។ ប្រសិនបើ entropy ដែលប្រើក្នុងអំឡុងពេលបង្កើត recovery seed មិនគ្រប់គ្រាន់ នោះ private keys ដែលទទួលបានអាចក្លាយទៅជាអាចទាយទុកជាមុនបានតាមគណិតវិទ្យាសម្រាប់ពួក Hacker ដែលមានភាពស្មុគស្មាញ។ ក្រុមហ៊ុនបានចេញសំណុំការណែនាំជាបន្ទាន់សម្រាប់អ្នកប្រើប្រាស់ឧបករណ៍ចាស់ៗ។
"បង្កើត recovery seed ថ្មីដោយប្រើ hardware ឬ firmware ដែលបានអាប់ដេត។ ផ្លាស់ប្តូរទឹកប្រាក់ទៅកាបូបដែលបានបង្កើតថ្មី ហើយផ្ទៀងផ្ទាត់ការបម្រុងទុកមុនពេលផ្ទេរទ្រព្យសម្បត្តិ។" - ការណែនាំផ្លូវការ, Coinkite
ប្រវត្តិ
ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាព ហាក់ដូចជាធ្ងន់ធ្ងរជាងអ្វីដែលបានគិតដំបូង។ អ្នកស្រាវជ្រាវកំពុងស៊ើបអង្កេតថាតើបញ្ហា firmware អនុញ្ញាតឱ្យមានការស្ថាបនាឡើងវិញនូវ private key ដែលបានបង្កើតពីមុនដែរឬទេ។ ដោយសារ Hardware Wallet ដូចជា Coldcard ត្រូវបានរចនាឡើងដើម្បីធានាថា private key មិនដែលចាកចេញពីឧបករណ៍នោះ ភាពងាយរងគ្រោះបែបនេះបានវាយប្រហារចំចំណុចស្នូលនៃសំណើតម្លៃរបស់ផលិតផល។ ទោះជាយ៉ាងណាក៏ដោយ Coinkite បានសង្កត់ធ្ងន់ថា ម៉ូដែលថ្មីៗនេះ មិនត្រូវបានគេជឿថាបានរងផលប៉ះពាល់ដោយកំហុស entropy ជាក់លាក់នេះទេ។ ទោះបីជាយ៉ាងណាក៏ដោយ ឧប្បត្តិហេតុនេះដើរតួជាការរំលឹកដ៏ច្បាស់មួយថា សូម្បីតែដំណោះស្រាយ Cold Storage ក៏មិនមានភាពស៊ាំនឹងហានិភ័យផ្អែកលើ Software ដែរ។
អ្នកជំនាញក៏កំពុងព្រមានអ្នកប្រើប្រាស់ឱ្យប្រុងប្រយ័ត្នចំពោះការផ្តល់ជំនួយ ឬការគាំទ្រដែលមិនបានស្នើសុំ។ បន្ទាប់ពីការ Hack កម្រិតខ្ពស់បែបនេះ អ្នកបោកប្រាស់តែងតែប្រើប្រាស់យុទ្ធនាការ Phishing ដើម្បីលួចយកទ្រព្យសម្បត្តិដែលនៅសេសសល់ពីអ្នកប្រើប្រាស់ដែលភ័យស្លន់ស្លោ។ នរណាម្នាក់ដែលប្រើ Coldcard Mk3 ត្រូវបានណែនាំឱ្យទាក់ទងតែតាមរយៈបណ្តាញផ្លូវការរបស់អ្នកផលិត ហើយកុំបញ្ចូល Seed Phrase របស់ពួកគេនៅលើគេហទំព័រ ឬកម្មវិធីឌីជីថលណាមួយឡើយ។
មូលហេតុដែលវាមានសារៈសំខាន់សម្រាប់អ្នកលេងល្បែងជនជាតិអាល្លឺម៉ង់
សម្រាប់អ្នកលេងល្បែងជនជាតិអាល្លឺម៉ង់ដែលប្រើរូបិយប័ណ្ណឌីជីថលដើម្បីធានាបាននូវការឈ្នះពីកាស៊ីណូអនឡាញ ឬការភ្នាល់កីឡា ការលួចនេះគឺជាការព្រមានដ៏ធំមួយ។ នៅប្រទេសអាល្លឺម៉ង់ ការលេងល្បែងត្រូវបានគ្រប់គ្រងយ៉ាងតឹងរ៉ឹងដោយសន្ធិសញ្ញាអន្តររដ្ឋស្តីពីការលេងល្បែងឆ្នាំ 2021 (GlüStV 2021)។ ខណៈពេលដែលកាស៊ីណូគ្រីបតូតែងតែដំណើរការនៅក្នុងទីផ្សារប្រផេះដែលមិនមានការគ្រប់គ្រង ដែលបន្ទុកនៃការការពារគឺស្ថិតនៅលើបុគ្គលម្នាក់ៗ ប្រតិបត្តិករដែលមានអាជ្ញាប័ណ្ណ GGL ផ្តល់កម្រិតការពារខុសគ្នាទាំងស្រុង។ ការលេងជាមួយអ្នកផ្តល់សេវាអាល្លឺម៉ង់ដែលទទួលស្គាល់ដោយស្របច្បាប់ធានាថាការដាក់ប្រាក់របស់អ្នកត្រូវបានការពារដោយការត្រួតពិនិត្យរបស់រដ្ឋ និងការធានាផ្នែកហិរញ្ញវត្ថុ។
នៅក្នុងប្រទេសអាល្លឺម៉ង់ ដែនកំណត់នៃការដាក់ប្រាក់ប្រចាំខែតាមរយៈប្រព័ន្ធ LUGAS ត្រូវបានកំណត់ត្រឹម 1,000 អឺរ៉ូ។ ខណៈពេលដែលនេះអាចហាក់ដូចជាមានការរឹតបន្តឹងសម្រាប់អ្នកខ្លះ វាដើរតួជាការការពារដ៏សំខាន់ប្រឆាំងនឹងការខាតបង់ហិរញ្ញវត្ថុដ៏ធំ។ អ្នកដែលបំប្លែងការឈ្នះរបស់ពួកគេទៅជា Bitcoin ហើយរក្សាទុកវានៅលើកាបូបផ្នែករឹងដែលមិនបានផ្ទៀងផ្ទាត់ គឺពិតជាកំពុងឆ្លងកាត់សំណាញ់សុវត្ថិភាពទាំងនេះ។ ករណីនេះបង្ហាញថា សូម្បីតែការកាន់កាប់ឧបករណ៍ផ្ទាល់ក៏មិនធានាសុវត្ថិភាព 100% ដែរ ប្រសិនបើបច្ចេកវិទ្យាមូលដ្ឋានមានចន្លោះប្រហោង។ វាជាការប្រសើរក្នុងការបែងចែកចំនួនទឹកប្រាក់ដ៏ច្រើនទៅក្នុងដំណោះស្រាយសុវត្ថិភាពជាច្រើនជំនួសឱ្យការពឹងផ្អែកលើកាបូបតែមួយ។
តើវាមានន័យយ៉ាងណាចំពោះកាស៊ីណូដែលមានអាជ្ញាប័ណ្ណ GGL
កាស៊ីណូដែលមានអាជ្ញាប័ណ្ណពីរដ្ឋនៅក្នុងប្រទេសអាល្លឺម៉ង់មិនទទួលយកដោយផ្ទាល់នូវរូបិយប័ណ្ណគ្រីបតូដូចជា Bitcoin នោះទេ ដោយសារតែអនាមិកភាព និងភាពប្រែប្រួលដែលទាក់ទងនឹងពួកវា គឺមិនស៊ីគ្នាជាមួយនឹងតម្រូវការរបស់ GlüStV 2021។ សម្រាប់ប្រតិបត្តិករនៅលើបញ្ជីសរបស់ GGL ឧបទ្ទវហេតុនេះបានបញ្ជាក់ពីសុពលភាពនៃវិធីសាស្រ្តសុវត្ថិភាពរបស់ពួកគេ។ ពួកគេពឹងផ្អែកលើអ្នកផ្តល់សេវាទូទាត់ដែលបានផ្ទៀងផ្ទាត់ដូចជា PayPal, Klarna, ឬកាតឥណទាន ដែលជារឿយៗអនុញ្ញាតឱ្យមានការត្រឡប់ប្រតិបត្តិការវិញក្នុងករណីមានការក្លែងបន្លំ—ជាជម្រើសដែលមិនមានសម្រាប់ Bitcoin បន្ទាប់ពីការលួច 38 លានដុល្លារ។
GGL រក្សាបញ្ជីសនៃអ្នកផ្តល់សេវាស្របច្បាប់ទាំងអស់។ អ្នកលេងដែលប្រកាន់ខ្ជាប់នូវគេហទំព័រទាំងនេះមិនចាំបាច់ព្រួយបារម្ភអំពីកំហុស firmware ឬពួក Hacker ដែលកំណត់គោលដៅ private keys របស់ពួកគេនោះទេ។ ការការពារអ្នកលេងគឺជាអាទិភាពកំពូលនៅទីនេះ រួមទាំងការកំណត់ 1 អឺរ៉ូក្នុងមួយការបង្វិលលើ virtual slots។ ខណៈពេលដែលពិភពគ្រីបតូតែងតែមានអារម្មណ៍ដូចជា Wild West នោះ ទីផ្សារអាល្លឺម៉ង់ដែលមានបទប្បញ្ញត្តិផ្តល់នូវសំណាញ់សុវត្ថិភាពដែលធ្វើឱ្យការបាត់បង់មហន្តរាយតាមរយៈភាពងាយរងគ្រោះផ្នែកបច្ចេកទេសស្ទើរតែមិនអាចទៅរួច។
សំណួរដែលសួរញឹកញាប់
តើទឹកប្រាក់ប៉ុន្មានត្រូវបានលួចក្នុងការវាយប្រហារគ្រីបតូ?
សរុបប្រហែល 594 BTC ត្រូវបានលួច ដែលមានតម្លៃប្រហែល 38 លានដុល្លារនៅពេលលួច។ ប្រតិបត្តិការទាំងមូលចំណាយពេលត្រឹមតែ 25 នាទីប៉ុណ្ណោះ ហើយបានប៉ះពាល់ដល់កាបូបលុយបុគ្គលជិត 500 ។
តើឧបករណ៍ណាខ្លះដែលរងផលប៉ះពាល់ដោយភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាព?
ការស៊ើបអង្កេតនេះបានផ្តោតលើកាបូប Hardware Coldcard Mk3 ដែលផលិតដោយ Coinkite។ វាត្រូវបានគេសង្ស័យថា កំហុស Firmware បានរារាំងភាពចៃដន្យប្រកបដោយសុវត្ថិភាពក្នុងអំឡុងពេលបង្កើត Seed ដែលធ្វើឱ្យ Private Key អាចទស្សន៍ទាយបាន។
តើម្ចាស់ Coldcard Mk3 គួរធ្វើអ្វីឥឡូវនេះ?
ម្ចាស់គួរតែធ្វើបច្ចុប្បន្នភាព Firmware របស់ពួកគេភ្លាមៗ ឬប្តូរទៅ Hardware ថ្មី។ ក្រុមហ៊ុនផលិតបានណែនាំឱ្យបង្កើត Recovery Seed ថ្មីទាំងស្រុង ហើយផ្ទេរមូលនិធិទាំងអស់ទៅកាន់អាសយដ្ឋានកាបូបថ្មីប្រកបដោយសុវត្ថិភាព។
តើមានឱកាសនៃការទាមទារ Bitcoin ដែលត្រូវបានលួចមកវិញដែរឬទេ?
ដោយសារប្រតិបត្តិការ Bitcoin មិនអាចត្រឡប់វិញបាន ហើយមូលនិធិត្រូវបានបង្រួបបង្រួមរួចហើយទៅក្នុងអាសយដ្ឋានតែមួយ ការទាមទារមកវិញគឺមិនអាចទៅរួចទេ។ អាជ្ញាធរអាចព្យាយាមតាមដានចលនានៃកាក់បានលុះត្រាតែវាត្រូវបានផ្លាស់ប្តូរទៅកាន់ Exchange។
តើអ្នកលេងនៅក្នុងកាស៊ីណូអនឡាញរបស់អាល្លឺម៉ង់មានហានិភ័យពីការ Hack បែបនេះដែរឬទេ?
ទេ ប្រសិនបើពួកគេលេងជាមួយប្រតិបត្តិករដែលមានអាជ្ញាប័ណ្ណ GGL ព្រោះប្រតិបត្តិករទាំងនេះមិនប្រើរូបិយប័ណ្ណឌីជីថលដោយផ្ទាល់ទេ ហើយត្រូវបានគ្រប់គ្រងយ៉ាងតឹងរ៉ឹង។ សន្ធិសញ្ញាអន្តររដ្ឋអាល្លឺម៉ង់ស្តីពីល្បែងឆ្នាំ 2021 ធានាសុវត្ថិភាពខ្ពស់តាមរយៈប្រព័ន្ធ LUGAS និងបញ្ជីស។
ចែករំលែក
អំពីអ្នកនិពន្ធ

Lisa Lustich
នាយកនិពន្ធ និងអ្នកសាកល្បងកាស៊ីណូ
Lisa Lustich បានសាកល្បងកាស៊ីណូអនឡាញភាសាអាល្លឺម៉ង់តាំងពីឆ្នាំ 1997 និងដឹកនាំក្រុមនិពន្ធរបស់ Lustich.de។ បានបោះពុម្ពការវាយតម្លៃជាង 400 និងជាទីប្រឹក្សាការពារអ្នកលេងដែលមានវិញ្ញាបនបត្រ (វគ្គបណ្ដុះបណ្ដាល BZgA ឆ្នាំ 2019)។
អត្ថបទទាំងអស់ដោយ Lisa Lustich →ប្រភព និងការអានបន្ថែម
- អាជ្ញាធរល្បែងស៊ីសងរួមរបស់រដ្ឋសហព័ន្ធអាឡឺម៉ង់ (GGL): gluecksspiel-behoerde.de
- បញ្ជីសប្រតិបត្តិករអនឡាញដែលបានអនុញ្ញាត: GGL-Whitelist
- BZgA ខ្សែទូរស័ព្ទជំនួយការញៀនល្បែងស៊ីសង: 0800 1 372 700 (ឥតគិតថ្លៃ អនាមិក 24/7)
- វិធីសាស្ត្រនិពន្ធ: គោលការណ៍ណែនាំនិពន្ធ Lustich.de
ការលេងល្បែងអាចបណ្តាលឱ្យញៀន។ សូមលេងដោយទំនួលខុសត្រូវ។ ជំនួយ: 0800 1 372 700 (BZgA ឥតគិតថ្លៃ និងអនាមិក)។
ប្រធានបទពាក់ព័ន្ធ
អត្ថបទពាក់ព័ន្ធ
បង្កើតដោយ AIAI នៅក្នុង iGaming៖ អន្ទាក់ប្រសិទ្ធភាព ឬអាវុធទីផ្សារ B2B សម្ងាត់?
AI កំពុងគ្របដណ្ដប់លើការពិភាក្សាឧស្សាហកម្មនៅឆ្នាំ 2026។ លោក John Cook នៃ SBC Media ព្រមានប្រឆាំងនឹងខ្លឹមសារដែល 'ងាយបំភ្លេចបានផ្នែកពាណិជ្ជកម្ម' និងគូសបញ្ជាក់ពីហានិភ័យចំពោះភាពជឿជាក់នៅក្នុងវិស័យ B2B។
បង្កើតដោយ AIវេទិកា Multigame Reel Choice របស់ Light & Wonder ចេញមុខដំបូងក្នុងកាស៊ីណូអាល្លឺម៉ង់
ក្រុមហ៊ុនល្បែងយក្សរបស់សហរដ្ឋអាមេរិក Light & Wonder បានដាក់ឱ្យដំណើរការដំណោះស្រាយ Reel Choice របស់ខ្លួននៅក្នុងប្រទេសអាល្លឺម៉ង់ ដោយនាំយកហ្គេមពេញនិយមតាមតំបន់ដូចជា Fruit Fun Frenzy មកកាន់ទីផ្សារហ្គេមអឺរ៉ុប។
ការបំពានទិន្នន័យនៅ Gambling with Lives៖ ការវាយប្រហារតាមអ៊ីនធឺណិត Beacon វាយប្រប្រាស់អង្គការសប្បុរសធម៌
អង្គការសប្បុរសធម៌ Gambling with Lives បានរាយការណ៍ពីការបំពានទិន្នន័យបន្ទាប់ពីការវាយប្រហារតាមអ៊ីនធឺណិតទៅលើ Beacon ដែលជាអ្នកផ្តល់សេវាភាគីទីបីគាំទ្រអង្គការជាង 1,500 ។










