बिटक्वाइनको ठूलो चोरी: २५ मिनेटमै वालेटबाट $३८ मिलियन गायब
एआईद्वारा सिर्जितलगभग ५०० हार्डवेयर वालेटमा गरिएको एक समन्वित हमलाले ५९४ BTC को क्षति भएको छ। अनुसन्धानकर्ताहरूले Coldcard Mk3 उपकरणहरूमा फर्मवेयर त्रुटिको आशंका गरेका छन्।
क्रिप्टोकरन्सी समुदाय एक परिष्कृत चोरीबाट त्रसित भएको छ जसले गर्दा केही मिनेटमै करोडौं डलर गायब भएको छ। करिब २५ मिनेटसम्म चलेको द्रुत गतिमा भएको यस कार्यमा, अज्ञात आक्रमणकारीहरूले सयौं अलग-अलग खाताहरूबाट लगभग ५९४ BTC निकाल्न सफल भए। हालको बजार मूल्यमा, चोरी भएका सम्पत्तिहरूको मूल्य लगभग $३८ मिलियन छ। यो घटना विशेष गरी चिन्ताजनक छ किनभने यसले हार्डवेयर वालेटहरूलाई लक्षित गरेको थियो, जसलाई सुरक्षित डिजिटल सम्पत्ति भण्डारणका लागि स्वर्ण मानिन्छ। पीडितहरूले वर्षौंदेखि सञ्चित सम्पत्ति गुमाएको अवस्थामा विश्लेषकहरूले अब ब्लकचेनको सूक्ष्म परीक्षण गरिरहेका छन्।
आक्रमणको सटीकताले उच्च स्तरको प्राविधिक विशेषज्ञताको सङ्केत गर्छ। कुल लगभग ५०० वालेटहरूमा सम्झौता गरिएको थियो, जसमध्ये अधिकांश लेगेसी वा SegWit ढाँचाहरू प्रयोग गरेर एकल-हस्ताक्षर ठेगानाहरू थिए। यी मध्ये धेरै वालेटहरू लामो समयदेखि निष्क्रिय थिए, केहीमा २०२१ देखि नचलेका सिक्काहरू थिए। आक्रमणकारीहरूको यी विशेष खाताहरूलाई एकैसाथ पहिचान गर्ने र शोषण गर्ने क्षमताले व्यक्तिगत प्रयोगकर्ता त्रुटिहरूको सट्टा एक व्यवस्थित कमजोरीको सङ्केत गर्छ।
संख्या र तथ्यहरू
यस लुटपाटको विवरण अचम्मलाग्दो छ। ब्लकचेन अनुसन्धानकर्ताहरूले पत्ता लगाए कि आक्रमणकारीले १,३०० भन्दा बढी Unspent Transaction Outputs (UTXOs) धेरै ब्लकहरूमा सारेर लुटिएको रकम एकीकरण गरेको थियो। चोरी भएको रकम अन्ततः एउटै गन्तव्य ठेगानामा जम्मा गरियो। यो उल्लेखनीय छ कि प्रभावित वालेटहरूमा multisignature सुरक्षाको अभाव थियो, जसले गर्दा निजी कुञ्जीहरूमा सम्झौता भएपछि तिनीहरूलाई सजिलै निशाना बनाउन सकिन्थ्यो। $३८ मिलियनको चोरीको ठूलो मात्राको बाबजुद, Bitcoin को मूल्य अपेक्षाकृत स्थिर रह्यो, जसले बजार व्यक्तिगत सुरक्षा उल्लङ्घनका समाचारहरूप्रति केही हदसम्म प्रतिरोधात्मक भएको देखाउँछ।
Coldcard हार्डवेयर वालेटहरूको निर्माता Coinkite ले पहिले नै परिस्थितिलाई सम्बोधन गरिसकेको छ। अनुसन्धान हाल Coldcard Mk3 को निश्चित फर्मवेयर संस्करणहरूमा फेला परेको ऐतिहासिक अनियमितता (entropy) मुद्दामा केन्द्रित छ। यदि रिकभरी सीड सिर्जना गर्दा प्रयोग गरिएको entropy अपर्याप्त छ भने, परिणामस्वरूप निजी कुञ्जीहरू परिष्कृत आक्रमणकारीहरूको लागि गणितीय रूपमा अनुमानयोग्य हुन सक्छन्। कम्पनीले पुराना उपकरणहरूका प्रयोगकर्ताहरूका लागि तत्काल निर्देशनहरूको सेट जारी गरेको छ।
"अद्यावधिक गरिएको हार्डवेयर वा फर्मवेयर प्रयोग गरेर नयाँ रिकभरी सीड उत्पन्न गर्नुहोस्। नयाँ बनाइएका वालेटहरूमा रकम सार्नुहोस् र सम्पत्तिहरू स्थानान्तरण गर्नु अघि ब्याकअपहरू प्रमाणित गर्नुहोस्।" - आधिकारिक सिफारिस, Coinkite
पृष्ठभूमि
सुरक्षा त्रुटि सुरुमा सोचेभन्दा बढी महत्त्वपूर्ण देखिन्छ। अनुसन्धानकर्ताहरूले फर्मवेयर समस्याले विगतमा उत्पन्न निजी कुञ्जीहरूको पुनर्निर्माण गर्न अनुमति दिएको हो कि भनेर अनुसन्धान गरिरहेका छन्। Coldcard जस्ता हार्डवेयर वालेटहरू निजी कुञ्जीहरू यन्त्रबाट कहिल्यै बाहिर नजाऊन् भनेर डिजाइन गरिएका हुनाले, यस्तो कमजोरीले उत्पादनको मूल्य प्रस्तावको मूलमा प्रहार गर्दछ। यद्यपि, Coinkite ले जोड दिएको छ कि नयाँ मोडेलहरू यस विशेष एन्ट्रापी त्रुटिबाट प्रभावित भएको विश्वास गरिँदैन। तैपनि, यो घटनाले यो कुराको स्पष्ट सम्झना दिलाउँछ कि कोल्ड स्टोरेज समाधानहरू पनि सफ्टवेयर-आधारित जोखिमहरूबाट प्रतिरोधात्मक छैनन्।
विशेषज्ञहरूले प्रयोगकर्ताहरूलाई मद्दत वा समर्थनको लागि अप्रत्याशित प्रस्तावहरूबाट सावधान रहन चेतावनी पनि दिइरहेका छन्। यस्ता उच्च-प्रोफाइल ह्याकहरू पछि, स्क्यामरहरूले प्रायः डराएका प्रयोगकर्ताहरूबाट बाँकी रहेका सम्पत्तिहरू चोर्न फिसिङ अभियानहरू चलाउँछन्। Coldcard Mk3 प्रयोग गर्ने जो कोहीलाई पनि आधिकारिक निर्माता च्यानलहरू मार्फत मात्र सञ्चार गर्न र कुनै पनि वेबसाइट वा डिजिटल अनुप्रयोगमा आफ्नो बीज वाक्यांशहरू कहिल्यै प्रविष्ट नगर्न सल्लाह दिइन्छ।
जर्मन खेलाडीहरूको लागि यो किन महत्त्वपूर्ण छ
अनलाइन क्यासिनो वा खेलकुद सट्टेबाजीबाट हुने आम्दानी सुरक्षित गर्न क्रिप्टोकरेन्सी प्रयोग गर्ने जर्मन खेलाडीहरूका लागि, यो चोरी एउटा ठूलो चेतावनी हो। जर्मनीमा, जुवालाई जुवामा अन्तरराज्यीय सन्धि २०२१ (GlüStV 2021) द्वारा कडाईका साथ नियमन गरिएको छ। जबकि क्रिप्टो-क्यासिनोहरू प्रायः अनियमित ग्रे बजारहरूमा सञ्चालन हुन्छन् जहाँ सुरक्षाको भार पूर्णतया व्यक्तिको काँधमा हुन्छ, GGL-लाइसेन्स प्राप्त अपरेटरहरूले पूर्णतया फरक स्तरको सुरक्षा प्रदान गर्छन्। कानुनी रूपमा मान्यता प्राप्त जर्मन प्रदायकसँग खेल्दा तपाईंको निक्षेपहरू राज्यको निरीक्षण र वित्तीय ग्यारेन्टीहरूद्वारा सुरक्षित छन् भन्ने सुनिश्चित हुन्छ।
जर्मनीमा, LUGAS प्रणाली मार्फत मासिक निक्षेप सीमा १,००० युरो तोकिएको छ। यो कसैलाई प्रतिबन्धात्मक लाग्न सक्छ, तर यसले ठूलो वित्तीय नोक्सानीबाट बचाउन महत्त्वपूर्ण सुरक्षाको काम गर्दछ। जसले आफ्नो आम्दानीलाई बिटक्वाइनमा रूपान्तरण गर्छन् र तिनीहरूलाई अप्रमाणित हार्डवेयर वालेटहरूमा भण्डारण गर्छन्, तिनीहरूले अनिवार्य रूपमा यी सुरक्षा जालहरूलाई बाइपास गरिरहेका हुन्छन्। यो घटनाले प्रमाणित गर्छ कि यदि अन्तर्निहित प्रविधिमा ब्याक-डोर त्रुटि छ भने, यन्त्रको भौतिक कब्जाले पनि १००% सुरक्षाको ग्यारेन्टी दिँदैन। एउटै वालेटमा भर पर्नुको सट्टा धेरै सुरक्षा समाधानहरूमा ठूलो रकम फैलाउनु बुद्धिमानी नै रहन्छ।
GGL-लाइसेन्स प्राप्त क्यासिनोहरूको लागि यसको अर्थ के हो
जर्मनीमा राज्य-लाइसेन्स प्राप्त क्यासिनोहरूले Bitcoin जस्ता क्रिप्टोकरन्सीहरू सीधै स्वीकार गर्दैनन्, किनकि तिनीहरूसँग सम्बन्धित गुमनामता र अस्थिरता GlüStV 2021 को आवश्यकताहरूसँग असंगत छन्। GGL ह्वाइटलिस्टमा रहेका अपरेटरहरूका लागि, यो घटनाले तिनीहरूको सुरक्षित दृष्टिकोणको वैधता पुष्टि गर्दछ। तिनीहरूले PayPal, Klarna, वा क्रेडिट कार्डहरू जस्ता प्रमाणित भुक्तानी प्रदायकहरूमा निर्भर गर्छन्, जसले प्रायः धोखाधडीको अवस्थामा लेनदेनहरू उल्टाउन अनुमति दिन्छ—यो विकल्प $38 मिलियनको चोरी पछि Bitcoin को लागि उपलब्ध छैन।
GGL ले सबै कानूनी प्रदायकहरूको ह्वाइटलिस्ट कायम गर्दछ। यी साइटहरूमा अडिग रहने खेलाडीहरूले फर्मवेयर त्रुटिहरू वा तिनीहरूको निजी कुञ्जीहरूलाई लक्षित गर्ने ह्याकरहरूको बारेमा चिन्ता लिनु पर्दैन। खेलाडी सुरक्षा यहाँ शीर्ष प्राथमिकता हो, जसमा भर्चुअल स्लटहरूमा प्रति स्पिन १ यूरोको सीमा समावेश छ। जबकि क्रिप्टो संसार प्रायः वाइल्ड वेस्ट जस्तो लाग्न सक्छ, विनियमित जर्मन बजारले एक सुरक्षा जाल प्रदान गर्दछ जसले प्राविधिक कमजोरीहरू मार्फत हुने विनाशकारी क्षतिहरूलाई लगभग असम्भव बनाउँछ।
बारम्बार सोधिने प्रश्नहरू
क्रिप्टो आक्रमणमा कति पैसा चोरी भयो?
कुल लगभग ५९४ BTC चोरी भयो, जुन चोरीको समयमा लगभग $३८ मिलियन बराबर थियो। सम्पूर्ण कार्य २५ मिनेट मात्र लाग्यो र लगभग ५०० व्यक्तिगत वालेटहरू प्रभावित भए।
कुन यन्त्रहरू सुरक्षा कमजोरीबाट प्रभावित छन्?
अनुसन्धान Coinkite द्वारा निर्मित Coldcard Mk3 हार्डवेयर वालेटहरूमा केन्द्रित छ। यस्तो आशंका छ कि फर्मवेयरमा भएको त्रुटिले बीज उत्पादनको क्रममा सुरक्षित अनियमिततामा बाधा पुर्यायो, जसले निजी कुञ्जीहरूलाई अनुमानयोग्य बनायो।
Coldcard Mk3 का मालिकहरूले अब के गर्नुपर्छ?
मालिकहरूले तुरुन्तै आफ्नो फर्मवेयर अपडेट गर्नुपर्छ वा नयाँ हार्डवेयरमा सर्नुपर्छ। निर्माताले पूर्ण रूपमा नयाँ रिकभरी बीज उत्पन्न गर्न र सबै रकम नयाँ, सुरक्षित वालेट ठेगानामा स्थानान्तरण गर्न सिफारिस गर्दछ।
के चोरी भएको Bitcoin फिर्ता पाउन कुनै सम्भावना छ?
Bitcoin लेनदेनहरू अपरिवर्तनीय भएकाले र रकम पहिले नै एउटै ठेगानामा एकीकृत भइसकेको हुनाले, फिर्ता पाउने सम्भावना अत्यन्तै कम छ। यदि सिक्काहरू एक्सचेन्जमा सारिएमा मात्र अधिकारीहरूले तिनीहरूको आवागमन ट्र्याक गर्ने प्रयास गर्न सक्छन्।
के जर्मन अनलाइन क्यासिनोका खेलाडीहरू यस्ता ह्याकबाट जोखिममा छन्?
होइन, यदि उनीहरूले GGL लाइसेन्स भएका अपरेटरहरूसँग खेल्छन् भने, किनभने यिनीहरूले सीधा क्रिप्टोकरेन्सी प्रयोग गर्दैनन् र कडाईका साथ विनियमित हुन्छन्। German Interstate Treaty on Gambling 2021 ले LUGAS प्रणाली र आधिकारिक श्वेतसूची मार्फत उच्च सुरक्षा सुनिश्चित गर्दछ।
साझा गर्नुहोस्
लेखकको बारेमा

Lisa Lustich
प्रधान सम्पादक तथा क्यासिनो परीक्षक
लिसा लुस्टिचले सन् १९९७ देखि जर्मन भाषाका अनलाइन क्यासिनो परीक्षण गर्दै आएकी छिन् र Lustich.de को सम्पादकीय विभाग सम्हाल्छिन्। ४०० भन्दा बढी प्रकाशित समीक्षा, प्रमाणित खेलाडी संरक्षण सल्लाहकार (BZgA तालिम, २०१९)।
लिसा लुस्टिचका सबै लेख →स्रोतहरू र थप लिंकहरू
- जर्मन राज्यहरूको संयुक्त जुवा प्राधिकरण (GGL): gluecksspiel-behoerde.de
- अनुमति दिइएका अनलाइन सञ्चालकहरूको सेतो सूची: GGL-Whitelist
- BZgA जुवा लत हटलाइन: 0800 1 372 700 (निःशुल्क, गोप्य, २४/७)
- सम्पादकीय विधि: Lustich.de सम्पादकीय दिशानिर्देश
जुवाले लत लगाउन सक्छ। जिम्मेवारीपूर्वक खेल्नुहोस्। सहयोग: 0800 1 372 700 (BZgA, निःशुल्क र गोप्य)।
सम्बन्धित विषयहरू
थप पढ्नुहोस्
एआईद्वारा सिर्जितContinent 8 को नेतृत्वमा परिवर्तन: माइक टोबिनको २८ वर्षपछि माइक स्मल नयाँ सीईओ नियुक्त
संस्थापक माइकल टोबिनले Continent 8 मा प्राविधिक अनुभवी माइक स्मललाई कमान सुम्पेका छन्, जसले AI-संचालित पूर्वाधार विकासको नयाँ युगको संकेत गर्दछ।
एआईद्वारा सिर्जितब्लकचेन प्रदर्शन वृद्धिको साथ डेल्बेटले क्रिप्टो गेमिङ प्लेटफर्मलाई नयाँ रूप दियो
छिटो लेनदेन र नयाँ जिम्मेवार गेमिङ उपकरणहरू प्रस्तुत गर्दै, डेल्बेटले सुरक्षित प्रयोगकर्ता अनुभवको लागि अर्को पुस्ताको ब्लकचेन सुविधाहरूको लाभ उठाउँछ।
एआईद्वारा सिर्जितSBC शिखर सम्मेलन २०२६ ले व्यावसायिक मास्टरक्लासहरू सुरु गर्ने
लिस्बनमा हुने २०२६ को SBC शिखर सम्मेलनमा विशेषज्ञको नेतृत्वमा मास्टरक्लासहरू हुनेछन्। पेशेवरहरूले स्पोर्ट्सबुक ट्रेडिङ र प्लेयर प्रोटेक्सनमा उन्नत प्रशिक्षणका लागि अतिरिक्त €२४९ मा बुक गर्न सक्छन्।









