Lustich.de nav strādājusi ar peļņas gūšanas mērķi. Pārpalikumi tiek novirzīti bezpeļņas projektiem, piemēram, skolu un aku celtniecībai Beninā (Rietumāfrika). Uzzināt vairāk
Visas kazino ziņas latviešu valodā
Technik

Masīva Bitcoin zādzība: 38 miljoni USD izņemti no seifiem tikai 25 minūtēs

Redakcijas pārbaudīts: Lisa LustichPēdējā pārbaude:
Krypto-Raub der Superlative: 38 Millionen Dollar in nur 25 Minuten gestohlenRADĪTS AR MI

Koordinēts uzbrukums gandrīz 500 aparatūras seifiem izraisījis 594 BTC zaudējumus. Izmeklētāji aizdomojas par Coldcard Mk3 ierīču programmaparatūras kļūdu.

Masīva Bitcoin zādzība: 38 miljoni USD izņemti no seifiem tikai 25 minūtēs

Kriptovalūtu kopiena ir satriekta par izsmalcinātu zādzību, kuras laikā dažu minūšu laikā izzuda desmitiem miljonu dolāru. Zibenīgā operācijā, kas ilga tikai aptuveni 25 minūtes, neidentificēti uzbrucēji spēja izsūknēt aptuveni 594 BTC no simtiem atsevišķu kontu. Pēc pašreizējām tirgus cenām nozagtie aktīvi tiek vērtēti aptuveni 38 miljonos USD. Šis incidents ir īpaši satraucošs, jo tas bija vērsts uz aparatūras seifiem, kas tiek plaši uzskatīti par zelta standartu drošai digitālo līdzekļu uzglabāšanai. Analītiķi tagad izskata blokķēdi, jo cietušie saskaras ar īpašumu zaudējumu, kas dažos gadījumos tika glabāti gadiem ilgi.

Uzbrukuma precizitāte liecina par augstu tehnisko prasmju līmeni. Tika kompromitēti gandrīz 500 seifi, no kuriem vairums bija viena paraksta adreses, izmantojot vecos vai SegWit formātus. Daudzi no šiem seifiem ilgu laiku bija neaktīvi, un dažos bija monētas, kas nebija pārvietotas kopš 2021. gada. Uzbrucēju spēja vienlaicīgi identificēt un izmantot šos konkrētos kontus liecina par sistemātisku ievainojamību, nevis individuālām lietotāju kļūdām.

Skaitļi un fakti

Zādzības detaļas ir satriecošas. Blokķēžu pētnieki atklāja, ka uzbrucējs pārvietoja vairāk nekā 1300 neiztērētos darījumu izvadījumus (UTXO) vairākos blokos, lai konsolidētu laupījumu. Nozagtie līdzekļi galu galā tika savākti vienā galamērķa adresē. Ir vērts atzīmēt, ka skartajiem seifiem nebija daudzparakstu aizsardzības, padarot tos par vieglākiem mērķiem, kad privātās atslēgas tika kompromitētas. Neskatoties uz 38 miljonu USD zādzības apjomu, Bitcoin cena palika relatīvi stabila, liecinot, ka tirgus ir kļuvis zināmā mērā izturīgs pret jaunumiem par individuāliem drošības pārkāpumiem.

Coinkite, Coldcard aparatūras seifu ražotājs, jau ir risinājis situāciju. Pašlaik tiek veiktas izmeklēšanas par vēsturiskas nejaušības (entropijas) problēmu, kas konstatēta noteiktās Coldcard Mk3 programmaparatūras versijās. Ja atkopšanas sēklu ģenerēšanas laikā izmantotā entropija ir nepietiekama, radušās privātās atslēgas var kļūt matemātiski paredzamas uzlabotiem uzbrucējiem. Uzņēmums ir publicējis steidzamu instrukciju kopumu veco ierīču lietotājiem.

"Ģenerējiet jaunu atkopšanas sēklu, izmantojot atjauninātu aparatūru vai programmaparatūru. Pārvietojiet līdzekļus uz jaunizveidotiem seifiem un pirms līdzekļu pārsūtīšanas pārbaudiet dublējumkopijas." - Oficiālais ieteikums, Coinkite

Fons

Šķiet, ka drošības kļūda ir nozīmīgāka, nekā sākotnēji domāts. Pētnieki izmeklē, vai programmaparatūras problēma ļāva rekonstruēt iepriekš ģenerētās privātās atslēgas. Tā kā aparatūras seifi, piemēram, Coldcard, ir izstrādāti, lai nodrošinātu, ka privātās atslēgas nekad neatstāj ierīci, šāda ievainojamība skar produkta vērtības piedāvājuma pamatu. Tomēr Coinkite uzsvēra, ka jaunākie modeļi netiek uzskatīti par skartiem šīs konkrētās entropijas kļūdas dēļ. Tomēr incidents kalpo kā spilgts atgādinājums, ka pat aukstās uzglabāšanas risinājumi nav imūni pret programmatūras riskiem.

Eksperti arī brīdina lietotājus būt piesardzīgiem pret neuzsvērti piedāvātu palīdzību vai atbalstu. Pēc šādiem augsta līmeņa uzlauzieniem krāpnieki bieži izvieto pikšķerēšanas kampaņas, lai nobleķotu atlikušos aktīvus no panikas pārņemtiem lietotājiem. Ikviens, kas izmanto Coldcard Mk3, tiek aicināts sazināties tikai ar oficiālajiem ražotāja kanāliem un nekad neievadīt savas sēklu frāzes nevienā tīmekļa vietnē vai digitālā lietotnē.

Kāpēc tas ir svarīgi Vācijas spēlētājiem

Vācu spēlētājiem, kuri izmanto kriptovalūtu, lai nodrošinātu laimestus tiešsaistes kazino vai totalizatoros, šī zādzība ir nopietns brīdinājums. Vācijā azartspēles stingri regulē Interstate Treaty on Gambling 2021 (GlüStV 2021). Kamēr kripto-kazino bieži darbojas neregulētos pelēkajos tirgos, kur drošības nasta pilnībā gulstas uz indivīdu, GGL licencēti operatori nodrošina pilnīgi citu aizsardzības līmeni. Spēlēšana ar likumīgi atzītu vācu pakalpojumu sniedzēju nodrošina, ka jūsu noguldījumi tiek aizsargāti ar valsts uzraudzību un finanšu garantijām.

Vācijā ikmēneša iemaksu limits, izmantojot LUGAS sistēmu, ir noteikts 1000 eiro. Lai gan dažiem tas var šķist ierobežojoši, tas kalpo kā svarīgs drošības pasākums pret masīviem finansiāliem zaudējumiem. Tie, kuri savus laimestus konvertē Bitcoin un uzglabā tos neapstiprinātos aparatūras seifos, faktiski apiet šos drošības tīklus. Šis gadījums pierāda, ka pat fiziska ierīces glabāšana negarantē 100% drošību, ja pamatā esošajai tehnoloģijai ir aizmugurējās durvis. Joprojām ir saprātīgi diversificēt lielas summas vairākos drošības risinājumos, nevis paļauties uz vienu seifu.

Ko tas nozīmē GGL licencētajiem kazino

Valsts licencētajos kazino Vācijā tieši nepieņem kriptovalūtas, piemēram, Bitcoin, jo ar tām saistītā anonimitāte un nepastāvība ir nesaderīga ar GlüStV 2021 prasībām. Operatoriem GGL baltajā sarakstā šis incidents apstiprina viņu drošās pieejas pamatotību. Viņi paļaujas uz verificētiem maksājumu pakalpojumu sniedzējiem, piemēram, PayPal, Klarna vai kredītkartēm, kas bieži vien ļauj atcelt darījumus krāpšanas gadījumos — opcija, kas vienkārši neeksistē Bitcoin pēc 38 miljonu USD zādzības.

GGL uztur visu likumīgo pakalpojumu sniedzēju balto sarakstu. Spēlētāji, kuri pieturas pie šīm vietnēm, nevar uztraukties par programmaparatūras kļūdām vai hakeriem, kas mērķē viņu privātās atslēgas. Spēlētāju aizsardzība šeit ir galvenā prioritāte, ieskaitot 1 eiro par griezienu limitu virtuālajiem spēļu automātiem. Kamēr kripto pasaule bieži var šķist kā savvaļas rietumi, regulētais Vācijas tirgus nodrošina drošības tīklu, kas padara katastrofālus zaudējumus tehnoloģisku ievainojamību dēļ gandrīz neiespējamus.

Biežāk uzdotie jautājumi

Cik daudz naudas tika nozagts kripto uzbrukumā?

Kopumā tika nozagti aptuveni 594 BTC, kas zādzības brīdī bija vērti aptuveni 38 miljonus USD. Visa operācija ilga tikai 25 minūtes un skāra gandrīz 500 atsevišķus seifus.

Kuras ierīces ir skartas drošības ievainojamības dēļ?

Izmeklēšana koncentrējas uz Coinkite ražotajiem Coldcard Mk3 aparatūras seifiem. Tiek uzskatīts, ka programmaparatūras kļūda traucēja drošu nejaušības ģenerēšanu sēklu ģenerēšanas laikā, padarot privātās atslēgas paredzamas.

Kas tagad jādara Coldcard Mk3 īpašniekiem?

Īpašniekiem nekavējoties jāatjaunina programmaparatūra vai jāpāriet uz jaunāku aparatūru. Ražotājs iesaka ģenerēt pilnīgi jaunu atkopšanas sēklu un pārvietot visus līdzekļus uz jaunu, drošu seifa adresi.

Vai ir kāda iespēja atgūt nozagtos Bitcoin?

Tā kā Bitcoin darījumi ir neatgriezeniski un līdzekļi jau ir konsolidēti vienā adresē, atgūšana ir ārkārtīgi maz ticama. Varas iestādes var mēģināt izsekot monētu kustību tikai tad, ja tās tiek pārvietotas uz biržu.

Vai spēlētāji Vācijas tiešsaistes kazino ir pakļauti riskam no šādiem uzlauzieniem?

Nē, ja viņi spēlē ar operatoriem, kuriem ir GGL licence, jo tie tieši neizmanto kriptovalūtas un ir stingri regulēti. Vācijas Interstate Treaty on Gambling 2021 nodrošina augstu drošību, izmantojot LUGAS sistēmu un oficiālo balto sarakstu.

Kopīgot

Par autori

Lisa Lustich

Lisa Lustich

Galvenā redaktore un kazino testētāja

Lisa Lustich kopš 1997. gada testē vāciski runājošos tiešsaistes kazino un vada Lustich.de redakciju. Vairāk nekā 400 publicētu apskatu, sertificēta spēlētāju aizsardzības konsultante (BZgA apmācība, 2019).

Visi Lisas Lustihas raksti

Avoti un papildu lasīšana

Azartspēles var izraisīt atkarību. Spēlējiet atbildīgi. Palīdzība: 0800 1 372 700 (BZgA, bez maksas un anonīmi).

Saistītās tēmas

Saistītie Raksti