Lustich.de er ikke-kommersiell. Overskudd går til veldedige prosjekter, for eksempel bygging av skoler og brønner i Benin (Vest-Afrika). Les mer
Alle casinonyheter på norsk
Technik

Massivt Bitcoin-tyveri: 38 millioner dollar tappet fra lommebøker på bare 25 minutter

Redaksjonelt kontrollert av Lisa LustichSiste kontroll:
Krypto-Raub der Superlative: 38 Millionen Dollar in nur 25 Minuten gestohlenKI-GENERERT

Et koordinert angrep på nesten 500 maskinvarelommebøker resulterte i tap av 594 BTC. Etterforskere mistenker en fastvarefeil i Coldcard Mk3-enheter.

Kryptovaluta-fellesskapet er rystet av et sofistikert tyveri der titalls millioner dollar forsvant på få minutter. I en lynrask operasjon som varte bare rundt 25 minutter, klarte uidentifiserte angripere å tappe omtrent 594 BTC fra hundrevis av separate kontoer. Til dagens markedspriser er de stjålne eiendelene verdt rundt 38 millioner dollar. Denne hendelsen er spesielt alarmerende fordi den rettet seg mot maskinvarelommebøker, som er ansett som gullstandarden for sikker lagring av digitale eiendeler. Analytikere gransker nå blokkjeden mens ofrene står overfor tap av beholdninger som i noen tilfeller har vært lagret i årevis.

Presisjonen i angrepet antyder et høyt nivå av teknisk ekspertise. Totalt ble nesten 500 lommebøker kompromittert, hvorav flertallet var enkelt-signatur-adresser som brukte eldre eller SegWit-formater. Mange av disse lommebøkene hadde vært inaktive lenge, med noen som inneholdt mynter som ikke hadde blitt flyttet siden 2021. Angripernes evne til å identifisere og utnytte disse spesifikke kontoene samtidig peker mot en systematisk sårbarhet fremfor individuelle brukerfeil.

Tall og fakta

Detaljene rundt ranet er slående. Blockchain-forskere fant at angriperen flyttet over 1.300 Unspent Transaction Outputs (UTXOs) over flere blokker for å konsolidere byttet. De stjålne midlene ble til slutt samlet på en enkelt destinasjonsadresse. Det er bemerkelsesverdig at de berørte lommebøkene manglet multisignatur-beskyttelse, noe som gjorde dem til lettere mål når de private nøklene var kompromittert. Til tross for omfanget av tyveriet på 38 millioner dollar, forble prisen på Bitcoin relativt stabil, noe som tyder på at markedet har blitt noe motstandsdyktig mot nyheter om individuelle sikkerhetsbrudd.

Coinkite, produsenten av Coldcard maskinvarelommebøker, har allerede adressert situasjonen. Etterforskninger fokuserer for tiden på et historisk problem med tilfeldighet (entropi) funnet i visse fastvareversjoner av Coldcard Mk3. Hvis entropien som brukes under opprettelsen av et gjenopprettingsfrø er utilstrekkelig, kan de resulterende private nøklene bli matematisk forutsigbare for sofistikerte angripere. Selskapet har utgitt et sett med presserende instruksjoner for brukere av eldre enheter.

"Generer et nytt gjenopprettingsfrø ved hjelp av oppdatert maskinvare eller fastvare. Flytt midler til nyopprettede lommebøker og verifiser sikkerhetskopier før overføring av eiendeler." - Offisiell anbefaling, Coinkite

Bakgrunn

Sikkerhetsfeilen ser ut til å være mer betydningsfull enn først antatt. Forskere undersøker om fastvareproblemet tillot rekonstruksjon av private nøkler som ble generert tidligere. Siden maskinvarelommebøker som Coldcard er designet for å sikre at private nøkler aldri forlater enheten, slår en slik sårbarhet kjernen i produktets verdi. Coinkite understreket imidlertid at nyere modeller ikke antas å være berørt av denne spesifikke entropi-feilen. Likevel fungerer hendelsen som en sterk påminnelse om at selv cold storage-løsninger ikke er immune mot programvarerelaterte risikoer.

Eksperter advarer også brukere om å være forsiktige med uoppfordrede tilbud om hjelp eller støtte. Etter slike høyprofilerte hackinger distribuerer svindlere ofte phishing-kampanjer for å stjele eventuelle gjenværende eiendeler fra paniske brukere. Alle som bruker en Coldcard Mk3, rådes til å kommunisere kun gjennom offisielle produsentkanaler og aldri oppgi frøfrasene sine på noen nettside eller digital applikasjon.

Hvorfor det betyr noe for tyske spillere

For tyske spillere som bruker kryptovaluta til å sikre gevinster fra online kasinoer eller sportsveddemål, er dette tyveriet en stor advarsel. I Tyskland er gambling strengt regulert av Interstate Treaty on Gambling 2021 (GlüStV 2021). Mens kryptokasinospillere ofte opererer i uregulerte gråmarkeder der sikkerhetsansvaret ligger helt hos individet, tilbyr GGL-lisensierte operatører et helt annet beskyttelsesnivå. Å spille med en lovlig anerkjent tysk leverandør sikrer at innskuddene dine er beskyttet av statlig tilsyn og økonomiske garantier.

I Tyskland er den månedlige innskuddsgrensen via LUGAS-systemet satt til 1.000 euro. Selv om dette kan virke restriktivt for noen, fungerer det som en avgjørende sikring mot massive økonomiske tap. De som konverterer gevinstene sine til Bitcoin og lagrer dem på uverifiserte maskinvarelommebøker, omgår i hovedsak disse sikkerhetsnettene. Denne saken beviser at selv fysisk besittelse av en enhet ikke garanterer 100 % sikkerhet hvis den underliggende teknologien har en feil i bakdøren. Det er fortsatt klokt å diversifisere store summer over flere sikkerhetsløsninger i stedet for å stole på en enkelt lommebok.

Hva det betyr for GGL-lisensierte kasinoer

Statslisensierte kasinoer i Tyskland aksepterer ikke direkte kryptovalutaer som Bitcoin, da anonymiteten og volatiliteten knyttet til dem er uforenlige med kravene i GlüStV 2021. For operatører på GGL-hvitlisten bekrefter denne hendelsen gyldigheten av deres sikre tilnærming. De stoler på verifiserte betalingsleverandører som PayPal, Klarna eller kredittkort, som ofte tillater reversering av transaksjoner i tilfelle svindel – et alternativ som rett og slett ikke eksisterer for Bitcoin etter et ran på 38 millioner dollar.

GGL opprettholder en hvitliste over alle lovlige leverandører. Spillere som holder seg til disse nettstedene, trenger ikke å bekymre seg for fastvarefeil eller hackere som retter seg mot deres private nøkler. Spillerbeskyttelse er topp prioritet her, inkludert grensen på 1 euro per spinn på virtuelle spilleautomater. Mens kryptoverdenen ofte kan føles som Ville Vesten, gir det regulerte tyske markedet et sikkerhetsnett som gjør katastrofale tap gjennom tekniske sårbarheter nesten umulige.

Vanlige spørsmål

Hvor mye penger ble stjålet i kryptorangrepet?

Totalt ble omtrent 594 BTC stjålet, noe som var verdt rundt 38 millioner dollar på tidspunktet for tyveriet. Hele operasjonen tok bare 25 minutter og berørte nesten 500 individuelle lommebøker.

Hvilke enheter er berørt av sikkerhetssårbarheten?

Etterforskningen fokuserer på Coldcard Mk3 maskinvarelommebøker produsert av Coinkite. Det mistenkes at en fastvarefeil hindret sikker tilfeldighet under frøgenerering, noe som gjorde private nøkler forutsigbare.

Hva bør Coldcard Mk3-eiere gjøre nå?

Eiere bør umiddelbart oppdatere fastvaren sin eller flytte til nyere maskinvare. Produsenten anbefaler å generere et helt nytt gjenopprettingsfrø og overføre alle midler til en ny, sikker lommebokadresse.

Er det noen sjanse for å gjenopprette den stjålne Bitcoin?

Fordi Bitcoin-transaksjoner er irreversible og midlene allerede er konsolidert til en enkelt adresse, er gjenoppretting ekstremt usannsynlig. Myndighetene kan bare forsøke å spore bevegelsen av myntene hvis de flyttes til en børs.

Er spillere i tyske online kasinoer utsatt for slike hackinger?

Nei, forutsatt at de spiller med operatører som har en GGL-lisens, da disse ikke bruker kryptovalutaer direkte og er strengt regulert. Den tyske Interstate Treaty on Gambling 2021 sikrer høy sikkerhet gjennom LUGAS-systemet og den offisielle hvitlisten.

Del

Om forfatteren

Lisa Lustich

Lisa Lustich

Sjefredaktør og casinotester

Lisa Lustich har testet tyskspråklige nettcasinoer siden 1997 og leder redaksjonen i Lustich.de. Over 400 publiserte anmeldelser, sertifisert rådgiver innen spillerbeskyttelse (BZgA-kurs, 2019).

Alle artikler av Lisa Lustich

Kilder og videre lesning

Pengespill kan være avhengighetsskapende. Spill ansvarlig. Hjelp og rådgivning: 0800 1 372 700 (BZgA, gratis og anonymt).

Relaterte emner

Videre Lesning