Masīva Bitcoin zādzība: 38 miljoni USD izņemti no seifiem tikai 25 minūtēs
RADĪTS AR MIKoordinēts uzbrukums gandrīz 500 aparatūras seifiem izraisījis 594 BTC zaudējumus. Izmeklētāji aizdomojas par Coldcard Mk3 ierīču programmaparatūras kļūdu.
Masīva Bitcoin zādzība: 38 miljoni USD izņemti no seifiem tikai 25 minūtēs
Kriptovalūtu kopiena ir satriekta par izsmalcinātu zādzību, kuras laikā dažu minūšu laikā izzuda desmitiem miljonu dolāru. Zibenīgā operācijā, kas ilga tikai aptuveni 25 minūtes, neidentificēti uzbrucēji spēja izsūknēt aptuveni 594 BTC no simtiem atsevišķu kontu. Pēc pašreizējām tirgus cenām nozagtie aktīvi tiek vērtēti aptuveni 38 miljonos USD. Šis incidents ir īpaši satraucošs, jo tas bija vērsts uz aparatūras seifiem, kas tiek plaši uzskatīti par zelta standartu drošai digitālo līdzekļu uzglabāšanai. Analītiķi tagad izskata blokķēdi, jo cietušie saskaras ar īpašumu zaudējumu, kas dažos gadījumos tika glabāti gadiem ilgi.
Uzbrukuma precizitāte liecina par augstu tehnisko prasmju līmeni. Tika kompromitēti gandrīz 500 seifi, no kuriem vairums bija viena paraksta adreses, izmantojot vecos vai SegWit formātus. Daudzi no šiem seifiem ilgu laiku bija neaktīvi, un dažos bija monētas, kas nebija pārvietotas kopš 2021. gada. Uzbrucēju spēja vienlaicīgi identificēt un izmantot šos konkrētos kontus liecina par sistemātisku ievainojamību, nevis individuālām lietotāju kļūdām.
Skaitļi un fakti
Zādzības detaļas ir satriecošas. Blokķēžu pētnieki atklāja, ka uzbrucējs pārvietoja vairāk nekā 1300 neiztērētos darījumu izvadījumus (UTXO) vairākos blokos, lai konsolidētu laupījumu. Nozagtie līdzekļi galu galā tika savākti vienā galamērķa adresē. Ir vērts atzīmēt, ka skartajiem seifiem nebija daudzparakstu aizsardzības, padarot tos par vieglākiem mērķiem, kad privātās atslēgas tika kompromitētas. Neskatoties uz 38 miljonu USD zādzības apjomu, Bitcoin cena palika relatīvi stabila, liecinot, ka tirgus ir kļuvis zināmā mērā izturīgs pret jaunumiem par individuāliem drošības pārkāpumiem.
Coinkite, Coldcard aparatūras seifu ražotājs, jau ir risinājis situāciju. Pašlaik tiek veiktas izmeklēšanas par vēsturiskas nejaušības (entropijas) problēmu, kas konstatēta noteiktās Coldcard Mk3 programmaparatūras versijās. Ja atkopšanas sēklu ģenerēšanas laikā izmantotā entropija ir nepietiekama, radušās privātās atslēgas var kļūt matemātiski paredzamas uzlabotiem uzbrucējiem. Uzņēmums ir publicējis steidzamu instrukciju kopumu veco ierīču lietotājiem.
"Ģenerējiet jaunu atkopšanas sēklu, izmantojot atjauninātu aparatūru vai programmaparatūru. Pārvietojiet līdzekļus uz jaunizveidotiem seifiem un pirms līdzekļu pārsūtīšanas pārbaudiet dublējumkopijas." - Oficiālais ieteikums, Coinkite
Fons
Šķiet, ka drošības kļūda ir nozīmīgāka, nekā sākotnēji domāts. Pētnieki izmeklē, vai programmaparatūras problēma ļāva rekonstruēt iepriekš ģenerētās privātās atslēgas. Tā kā aparatūras seifi, piemēram, Coldcard, ir izstrādāti, lai nodrošinātu, ka privātās atslēgas nekad neatstāj ierīci, šāda ievainojamība skar produkta vērtības piedāvājuma pamatu. Tomēr Coinkite uzsvēra, ka jaunākie modeļi netiek uzskatīti par skartiem šīs konkrētās entropijas kļūdas dēļ. Tomēr incidents kalpo kā spilgts atgādinājums, ka pat aukstās uzglabāšanas risinājumi nav imūni pret programmatūras riskiem.
Eksperti arī brīdina lietotājus būt piesardzīgiem pret neuzsvērti piedāvātu palīdzību vai atbalstu. Pēc šādiem augsta līmeņa uzlauzieniem krāpnieki bieži izvieto pikšķerēšanas kampaņas, lai nobleķotu atlikušos aktīvus no panikas pārņemtiem lietotājiem. Ikviens, kas izmanto Coldcard Mk3, tiek aicināts sazināties tikai ar oficiālajiem ražotāja kanāliem un nekad neievadīt savas sēklu frāzes nevienā tīmekļa vietnē vai digitālā lietotnē.
Kāpēc tas ir svarīgi Vācijas spēlētājiem
Vācu spēlētājiem, kuri izmanto kriptovalūtu, lai nodrošinātu laimestus tiešsaistes kazino vai totalizatoros, šī zādzība ir nopietns brīdinājums. Vācijā azartspēles stingri regulē Interstate Treaty on Gambling 2021 (GlüStV 2021). Kamēr kripto-kazino bieži darbojas neregulētos pelēkajos tirgos, kur drošības nasta pilnībā gulstas uz indivīdu, GGL licencēti operatori nodrošina pilnīgi citu aizsardzības līmeni. Spēlēšana ar likumīgi atzītu vācu pakalpojumu sniedzēju nodrošina, ka jūsu noguldījumi tiek aizsargāti ar valsts uzraudzību un finanšu garantijām.
Vācijā ikmēneša iemaksu limits, izmantojot LUGAS sistēmu, ir noteikts 1000 eiro. Lai gan dažiem tas var šķist ierobežojoši, tas kalpo kā svarīgs drošības pasākums pret masīviem finansiāliem zaudējumiem. Tie, kuri savus laimestus konvertē Bitcoin un uzglabā tos neapstiprinātos aparatūras seifos, faktiski apiet šos drošības tīklus. Šis gadījums pierāda, ka pat fiziska ierīces glabāšana negarantē 100% drošību, ja pamatā esošajai tehnoloģijai ir aizmugurējās durvis. Joprojām ir saprātīgi diversificēt lielas summas vairākos drošības risinājumos, nevis paļauties uz vienu seifu.
Ko tas nozīmē GGL licencētajiem kazino
Valsts licencētajos kazino Vācijā tieši nepieņem kriptovalūtas, piemēram, Bitcoin, jo ar tām saistītā anonimitāte un nepastāvība ir nesaderīga ar GlüStV 2021 prasībām. Operatoriem GGL baltajā sarakstā šis incidents apstiprina viņu drošās pieejas pamatotību. Viņi paļaujas uz verificētiem maksājumu pakalpojumu sniedzējiem, piemēram, PayPal, Klarna vai kredītkartēm, kas bieži vien ļauj atcelt darījumus krāpšanas gadījumos — opcija, kas vienkārši neeksistē Bitcoin pēc 38 miljonu USD zādzības.
GGL uztur visu likumīgo pakalpojumu sniedzēju balto sarakstu. Spēlētāji, kuri pieturas pie šīm vietnēm, nevar uztraukties par programmaparatūras kļūdām vai hakeriem, kas mērķē viņu privātās atslēgas. Spēlētāju aizsardzība šeit ir galvenā prioritāte, ieskaitot 1 eiro par griezienu limitu virtuālajiem spēļu automātiem. Kamēr kripto pasaule bieži var šķist kā savvaļas rietumi, regulētais Vācijas tirgus nodrošina drošības tīklu, kas padara katastrofālus zaudējumus tehnoloģisku ievainojamību dēļ gandrīz neiespējamus.
Biežāk uzdotie jautājumi
Cik daudz naudas tika nozagts kripto uzbrukumā?
Kopumā tika nozagti aptuveni 594 BTC, kas zādzības brīdī bija vērti aptuveni 38 miljonus USD. Visa operācija ilga tikai 25 minūtes un skāra gandrīz 500 atsevišķus seifus.
Kuras ierīces ir skartas drošības ievainojamības dēļ?
Izmeklēšana koncentrējas uz Coinkite ražotajiem Coldcard Mk3 aparatūras seifiem. Tiek uzskatīts, ka programmaparatūras kļūda traucēja drošu nejaušības ģenerēšanu sēklu ģenerēšanas laikā, padarot privātās atslēgas paredzamas.
Kas tagad jādara Coldcard Mk3 īpašniekiem?
Īpašniekiem nekavējoties jāatjaunina programmaparatūra vai jāpāriet uz jaunāku aparatūru. Ražotājs iesaka ģenerēt pilnīgi jaunu atkopšanas sēklu un pārvietot visus līdzekļus uz jaunu, drošu seifa adresi.
Vai ir kāda iespēja atgūt nozagtos Bitcoin?
Tā kā Bitcoin darījumi ir neatgriezeniski un līdzekļi jau ir konsolidēti vienā adresē, atgūšana ir ārkārtīgi maz ticama. Varas iestādes var mēģināt izsekot monētu kustību tikai tad, ja tās tiek pārvietotas uz biržu.
Vai spēlētāji Vācijas tiešsaistes kazino ir pakļauti riskam no šādiem uzlauzieniem?
Nē, ja viņi spēlē ar operatoriem, kuriem ir GGL licence, jo tie tieši neizmanto kriptovalūtas un ir stingri regulēti. Vācijas Interstate Treaty on Gambling 2021 nodrošina augstu drošību, izmantojot LUGAS sistēmu un oficiālo balto sarakstu.
Kopīgot
Par autori

Lisa Lustich
Galvenā redaktore un kazino testētāja
Lisa Lustich kopš 1997. gada testē vāciski runājošos tiešsaistes kazino un vada Lustich.de redakciju. Vairāk nekā 400 publicētu apskatu, sertificēta spēlētāju aizsardzības konsultante (BZgA apmācība, 2019).
Visi Lisas Lustihas raksti →Avoti un papildu lasīšana
- Vācijas federālo zemju kopīgā azartspēļu iestāde (GGL): gluecksspiel-behoerde.de
- Atļauto tiešsaistes operatoru baltais saraksts: GGL-Whitelist
- BZgA azartspēļu atkarības palīdzības līnija: 0800 1 372 700 (bez maksas, anonīmi, 24/7)
- Redakcijas metodoloģija: Lustich.de redakcijas vadlīnijas
Azartspēles var izraisīt atkarību. Spēlējiet atbildīgi. Palīdzība: 0800 1 372 700 (BZgA, bez maksas un anonīmi).
Saistītās tēmas
Saistītie Raksti
RADĪTS AR MIBroadway Platform iepazīstina ar pielāgoto AI asistentu Brody operatoriem
Broadway Platform ir ieviesusi Brody, AI darbināmu rīku, kas paredzēts atbalsta optimizēšanai vairāk nekā 200 spēļu nodrošinātājiem un viņu platformu partneriem.
RADĪTS AR MITribalNet 2026: Galvenā uzmanība AI un kiberdrošībai azartspēlēs
27. ikgadējā TribalNet konference Dalasā, kas paredzēta no 20. līdz 24. septembrim, ziņo par 30 procentu pieaugumu reģistrācijā, ko veicina AI un drošības tendences.
RADĪTS AR MIGR8 TECH uzlabo savu kazino operatoru Affiliate Platformu
Azartspēļu tehnoloģiju uzņēmums GR8 TECH ir uzlabojis savu affiliate programmatūru, lai efektīvāk pārvaldītu tīklus ar vairāk nekā 200 000 aktīvo partneru.










