Massivt Bitcoin-tyveri: 38 millioner dollar tappet fra lommebøker på bare 25 minutter
KI-GENERERTEt koordinert angrep på nesten 500 maskinvarelommebøker resulterte i tap av 594 BTC. Etterforskere mistenker en fastvarefeil i Coldcard Mk3-enheter.
Kryptovaluta-fellesskapet er rystet av et sofistikert tyveri der titalls millioner dollar forsvant på få minutter. I en lynrask operasjon som varte bare rundt 25 minutter, klarte uidentifiserte angripere å tappe omtrent 594 BTC fra hundrevis av separate kontoer. Til dagens markedspriser er de stjålne eiendelene verdt rundt 38 millioner dollar. Denne hendelsen er spesielt alarmerende fordi den rettet seg mot maskinvarelommebøker, som er ansett som gullstandarden for sikker lagring av digitale eiendeler. Analytikere gransker nå blokkjeden mens ofrene står overfor tap av beholdninger som i noen tilfeller har vært lagret i årevis.
Presisjonen i angrepet antyder et høyt nivå av teknisk ekspertise. Totalt ble nesten 500 lommebøker kompromittert, hvorav flertallet var enkelt-signatur-adresser som brukte eldre eller SegWit-formater. Mange av disse lommebøkene hadde vært inaktive lenge, med noen som inneholdt mynter som ikke hadde blitt flyttet siden 2021. Angripernes evne til å identifisere og utnytte disse spesifikke kontoene samtidig peker mot en systematisk sårbarhet fremfor individuelle brukerfeil.
Tall og fakta
Detaljene rundt ranet er slående. Blockchain-forskere fant at angriperen flyttet over 1.300 Unspent Transaction Outputs (UTXOs) over flere blokker for å konsolidere byttet. De stjålne midlene ble til slutt samlet på en enkelt destinasjonsadresse. Det er bemerkelsesverdig at de berørte lommebøkene manglet multisignatur-beskyttelse, noe som gjorde dem til lettere mål når de private nøklene var kompromittert. Til tross for omfanget av tyveriet på 38 millioner dollar, forble prisen på Bitcoin relativt stabil, noe som tyder på at markedet har blitt noe motstandsdyktig mot nyheter om individuelle sikkerhetsbrudd.
Coinkite, produsenten av Coldcard maskinvarelommebøker, har allerede adressert situasjonen. Etterforskninger fokuserer for tiden på et historisk problem med tilfeldighet (entropi) funnet i visse fastvareversjoner av Coldcard Mk3. Hvis entropien som brukes under opprettelsen av et gjenopprettingsfrø er utilstrekkelig, kan de resulterende private nøklene bli matematisk forutsigbare for sofistikerte angripere. Selskapet har utgitt et sett med presserende instruksjoner for brukere av eldre enheter.
"Generer et nytt gjenopprettingsfrø ved hjelp av oppdatert maskinvare eller fastvare. Flytt midler til nyopprettede lommebøker og verifiser sikkerhetskopier før overføring av eiendeler." - Offisiell anbefaling, Coinkite
Bakgrunn
Sikkerhetsfeilen ser ut til å være mer betydningsfull enn først antatt. Forskere undersøker om fastvareproblemet tillot rekonstruksjon av private nøkler som ble generert tidligere. Siden maskinvarelommebøker som Coldcard er designet for å sikre at private nøkler aldri forlater enheten, slår en slik sårbarhet kjernen i produktets verdi. Coinkite understreket imidlertid at nyere modeller ikke antas å være berørt av denne spesifikke entropi-feilen. Likevel fungerer hendelsen som en sterk påminnelse om at selv cold storage-løsninger ikke er immune mot programvarerelaterte risikoer.
Eksperter advarer også brukere om å være forsiktige med uoppfordrede tilbud om hjelp eller støtte. Etter slike høyprofilerte hackinger distribuerer svindlere ofte phishing-kampanjer for å stjele eventuelle gjenværende eiendeler fra paniske brukere. Alle som bruker en Coldcard Mk3, rådes til å kommunisere kun gjennom offisielle produsentkanaler og aldri oppgi frøfrasene sine på noen nettside eller digital applikasjon.
Hvorfor det betyr noe for tyske spillere
For tyske spillere som bruker kryptovaluta til å sikre gevinster fra online kasinoer eller sportsveddemål, er dette tyveriet en stor advarsel. I Tyskland er gambling strengt regulert av Interstate Treaty on Gambling 2021 (GlüStV 2021). Mens kryptokasinospillere ofte opererer i uregulerte gråmarkeder der sikkerhetsansvaret ligger helt hos individet, tilbyr GGL-lisensierte operatører et helt annet beskyttelsesnivå. Å spille med en lovlig anerkjent tysk leverandør sikrer at innskuddene dine er beskyttet av statlig tilsyn og økonomiske garantier.
I Tyskland er den månedlige innskuddsgrensen via LUGAS-systemet satt til 1.000 euro. Selv om dette kan virke restriktivt for noen, fungerer det som en avgjørende sikring mot massive økonomiske tap. De som konverterer gevinstene sine til Bitcoin og lagrer dem på uverifiserte maskinvarelommebøker, omgår i hovedsak disse sikkerhetsnettene. Denne saken beviser at selv fysisk besittelse av en enhet ikke garanterer 100 % sikkerhet hvis den underliggende teknologien har en feil i bakdøren. Det er fortsatt klokt å diversifisere store summer over flere sikkerhetsløsninger i stedet for å stole på en enkelt lommebok.
Hva det betyr for GGL-lisensierte kasinoer
Statslisensierte kasinoer i Tyskland aksepterer ikke direkte kryptovalutaer som Bitcoin, da anonymiteten og volatiliteten knyttet til dem er uforenlige med kravene i GlüStV 2021. For operatører på GGL-hvitlisten bekrefter denne hendelsen gyldigheten av deres sikre tilnærming. De stoler på verifiserte betalingsleverandører som PayPal, Klarna eller kredittkort, som ofte tillater reversering av transaksjoner i tilfelle svindel – et alternativ som rett og slett ikke eksisterer for Bitcoin etter et ran på 38 millioner dollar.
GGL opprettholder en hvitliste over alle lovlige leverandører. Spillere som holder seg til disse nettstedene, trenger ikke å bekymre seg for fastvarefeil eller hackere som retter seg mot deres private nøkler. Spillerbeskyttelse er topp prioritet her, inkludert grensen på 1 euro per spinn på virtuelle spilleautomater. Mens kryptoverdenen ofte kan føles som Ville Vesten, gir det regulerte tyske markedet et sikkerhetsnett som gjør katastrofale tap gjennom tekniske sårbarheter nesten umulige.
Vanlige spørsmål
Hvor mye penger ble stjålet i kryptorangrepet?
Totalt ble omtrent 594 BTC stjålet, noe som var verdt rundt 38 millioner dollar på tidspunktet for tyveriet. Hele operasjonen tok bare 25 minutter og berørte nesten 500 individuelle lommebøker.
Hvilke enheter er berørt av sikkerhetssårbarheten?
Etterforskningen fokuserer på Coldcard Mk3 maskinvarelommebøker produsert av Coinkite. Det mistenkes at en fastvarefeil hindret sikker tilfeldighet under frøgenerering, noe som gjorde private nøkler forutsigbare.
Hva bør Coldcard Mk3-eiere gjøre nå?
Eiere bør umiddelbart oppdatere fastvaren sin eller flytte til nyere maskinvare. Produsenten anbefaler å generere et helt nytt gjenopprettingsfrø og overføre alle midler til en ny, sikker lommebokadresse.
Er det noen sjanse for å gjenopprette den stjålne Bitcoin?
Fordi Bitcoin-transaksjoner er irreversible og midlene allerede er konsolidert til en enkelt adresse, er gjenoppretting ekstremt usannsynlig. Myndighetene kan bare forsøke å spore bevegelsen av myntene hvis de flyttes til en børs.
Er spillere i tyske online kasinoer utsatt for slike hackinger?
Nei, forutsatt at de spiller med operatører som har en GGL-lisens, da disse ikke bruker kryptovalutaer direkte og er strengt regulert. Den tyske Interstate Treaty on Gambling 2021 sikrer høy sikkerhet gjennom LUGAS-systemet og den offisielle hvitlisten.
Del
Om forfatteren

Lisa Lustich
Sjefredaktør og casinotester
Lisa Lustich har testet tyskspråklige nettcasinoer siden 1997 og leder redaksjonen i Lustich.de. Over 400 publiserte anmeldelser, sertifisert rådgiver innen spillerbeskyttelse (BZgA-kurs, 2019).
Alle artikler av Lisa Lustich →Kilder og videre lesning
- Tysklands felles spillmyndighet for delstatene (GGL): gluecksspiel-behoerde.de
- Hviteliste over tillatte nettoperatører: GGL-Whitelist
- BZgA hjelpelinje for spilleavhengighet: 0800 1 372 700 (gratis, anonymt, hele døgnet)
- Redaksjonell metode: Redaksjonelle retningslinjer Lustich.de
Pengespill kan være avhengighetsskapende. Spill ansvarlig. Hjelp og rådgivning: 0800 1 372 700 (BZgA, gratis og anonymt).
Relaterte emner
Videre Lesning
KI-GENERERTModernisering av kasinofinansiering: Tribal Gaming Workshop fokuserer på AI og automatisering
Regnskapsfirmaet Wipfli arrangerer Elevate 2026-workshopen i august 2026 på Graton Resort for å hjelpe finansavdelinger i tribal gaming med å implementere AI og automatiserte revisjonsløsninger.
KI-GENERERTBede Gaming sikrer GLI-sertifiseringer for global ekspansjon og plattformssikkerhet
Plattformleverandøren Bede Gaming oppnår viktige GLI-19 og GLI-33 sertifiseringer via eCOGRA, noe som styrker deres regulatoriske beredskap i Nord-Amerika og Europa.
KI-GENERERTIWG utvider sitt amerikanske jackpotnettverk med Georgia og New Hampshire
Programvaregiganten IWG fortsetter å utvide sitt Super Spin Jackpots-nettverk. To ytterligere statslotterier, Georgia og New Hampshire, har sluttet seg til den multinasjonale kolleksjonen.









