Lustich.de opera sem fins lucrativos. Os excedentes são destinados a projetos de caridade, como a construção de escolas e poços em Benin (África Ocidental). Saiba mais
Todas as notícias de cassino em Português
Technik

Massivo Roubo de Bitcoin: US$ 38 Milhões Drenados de Carteiras em Apenas 25 Minutos

Revisto editorialmente por Lisa LustichÚltima revisão:
Krypto-Raub der Superlative: 38 Millionen Dollar in nur 25 Minuten gestohlenGERADO POR IA

Um ataque coordenado a quase 500 carteiras de hardware resultou na perda de 594 BTC. Investigadores suspeitam de uma falha de firmware nos dispositivos Coldcard Mk3.

A comunidade de criptomoedas está abalada por um roubo sofisticado que viu dezenas de milhões de dólares desaparecerem em questão de minutos. Numa operação relâmpago que durou apenas cerca de 25 minutos, atacantes não identificados conseguiram drenar aproximadamente 594 BTC de centenas de contas separadas. Pelos preços atuais de mercado, os ativos roubados estão avaliados em cerca de US$ 38 milhões. Este incidente é particularmente alarmante porque visou carteiras de hardware, que são amplamente consideradas o padrão ouro para o armazenamento seguro de ativos digitais. Analistas estão agora a examinar a blockchain enquanto as vítimas enfrentam a perda de participações que, em alguns casos, foram armazenadas durante anos.

A precisão do ataque sugere um alto nível de conhecimento técnico. Um total de quase 500 carteiras foram comprometidas, a maioria das quais eram endereços de assinatura única utilizando formatos legados ou SegWit. Muitas destas carteiras estavam inativas há muito tempo, com algumas contendo moedas que não eram movidas desde 2021. A capacidade dos atacantes de identificar e explorar estas contas específicas simultaneamente aponta para uma vulnerabilidade sistemática em vez de erros individuais do usuário.

Números e factos

Os detalhes do assalto são impressionantes. Pesquisadores de blockchain descobriram que o atacante moveu mais de 1.300 Saídas de Transação Não Gasta (UTXOs) através de vários blocos para consolidar o saque. Os fundos roubados foram eventualmente reunidos num único endereço de destino. É notável que as carteiras afetadas não possuíam proteção de multiassinatura, tornando-as alvos mais fáceis assim que as chaves privadas foram comprometidas. Apesar da escala do roubo de US$ 38 milhões, o preço do Bitcoin permaneceu relativamente estável, sugerindo que o mercado se tornou um tanto resiliente a notícias de violações de segurança individuais.

Coinkite, o fabricante das carteiras de hardware Coldcard, já abordou a situação. As investigações estão atualmente focadas numa questão histórica de aleatoriedade (entropia) encontrada em certas versões de firmware da Coldcard Mk3. Se a entropia utilizada durante a criação de uma semente de recuperação for insuficiente, as chaves privadas resultantes podem tornar-se matematicamente previsíveis para atacantes sofisticados. A empresa divulgou um conjunto de instruções urgentes para usuários de dispositivos mais antigos.

"Gere uma nova semente de recuperação usando hardware ou firmware atualizado. Mova os fundos para carteiras recém-criadas e verifique os backups antes de transferir os ativos." - Recomendação Oficial, Coinkite

Contexto

A falha de segurança parece ser mais significativa do que se pensava inicialmente. Pesquisadores estão a investigar se a falha de firmware permitiu a reconstrução de chaves privadas geradas no passado. Como as carteiras de hardware como a Coldcard são projetadas para garantir que as chaves privadas nunca saiam do dispositivo, tal vulnerabilidade atinge o cerne da proposta de valor do produto. No entanto, Coinkite enfatizou que os modelos mais recentes não se acredita que sejam afetados por esta falha específica de entropia. Não obstante, o incidente serve como um lembrete severo de que mesmo as soluções de armazenamento a frio não são imunes a riscos baseados em software.

Especialistas também estão a alertar os usuários para desconfiarem de ofertas não solicitadas de ajuda ou suporte. Após hacks de tão alto perfil, golpistas frequentemente implementam campanhas de phishing para roubar quaisquer ativos restantes de usuários em pânico. Qualquer pessoa que utilize uma Coldcard Mk3 é aconselhada a comunicar apenas através dos canais oficiais do fabricante e nunca inserir as suas frases de semente em qualquer site ou aplicação digital.

Por que é importante para jogadores alemães

Para jogadores alemães que usam criptomoedas para garantir ganhos de cassinos online ou apostas esportivas, este roubo é um grande aviso. Na Alemanha, o jogo é estritamente regulamentado pelo Tratado Intergovernamental sobre Jogos de Azar de 2021 (GlüStV 2021). Enquanto os cripto-cassinos frequentemente operam em mercados cinzentos não regulamentados onde o ônus da segurança recai inteiramente sobre o indivíduo, os operadores licenciados pela GGL fornecem um nível de proteção completamente diferente. Jogar com um provedor alemão legalmente reconhecido garante que seus depósitos sejam protegidos pela supervisão estatal e garantias financeiras.

Na Alemanha, o limite mensal de depósito através do sistema LUGAS é fixado em 1.000 euros. Embora isso possa parecer restritivo para alguns, serve como uma salvaguarda vital contra perdas financeiras massivas. Aqueles que convertem seus ganhos em Bitcoin e os armazenam em carteiras de hardware não verificadas estão, essencialmente, contornando essas redes de segurança. Este caso prova que mesmo a posse física de um dispositivo não garante 100% de segurança se a tecnologia subjacente tiver uma falha de porta dos fundos. Continua a ser sábio diversificar grandes somas em múltiplas soluções de segurança em vez de confiar numa única carteira.

O que significa para cassinos licenciados pela GGL

Cassinos licenciados pelo estado na Alemanha não aceitam diretamente criptomoedas como o Bitcoin, pois a anonimidade e a volatilidade associadas a elas são incompatíveis com os requisitos do GlüStV 2021. Para operadores na lista branca da GGL, este incidente confirma a validade da sua abordagem segura. Eles confiam em provedores de pagamento verificados como PayPal, Klarna ou cartões de crédito, que muitas vezes permitem o estorno de transações em casos de fraude – uma opção que simplesmente não existe para Bitcoin após um roubo de US$ 38 milhões.

A GGL mantém uma lista branca de todos os provedores legais. Jogadores que se atêm a esses sites não precisam se preocupar com falhas de firmware ou hackers visando suas chaves privadas. A proteção do jogador é a prioridade máxima aqui, incluindo o limite de 1 euro por rodada em slots virtuais. Embora o mundo das criptomoedas possa muitas vezes parecer o Velho Oeste, o mercado regulamentado alemão fornece uma rede de segurança que torna perdas catastróficas devido a vulnerabilidades técnicas quase impossíveis.

Perguntas frequentes

Quanto dinheiro foi roubado no ataque de criptomoedas?

Um total de aproximadamente 594 BTC foi roubado, o que valia cerca de US$ 38 milhões no momento do roubo. Toda a operação durou apenas 25 minutos e afetou quase 500 carteiras individuais.

Quais dispositivos são afetados pela vulnerabilidade de segurança?

A investigação está focada em carteiras de hardware Coldcard Mk3 fabricadas pela Coinkite. Suspeita-se que uma falha de firmware prejudicou a aleatoriedade segura durante a geração da semente, tornando as chaves privadas previsíveis.

O que os proprietários da Coldcard Mk3 devem fazer agora?

Os proprietários devem atualizar imediatamente o seu firmware ou migrar para hardware mais recente. O fabricante recomenda gerar uma semente de recuperação completamente nova e transferir todos os fundos para um novo endereço de carteira seguro.

Existe alguma chance de recuperar o Bitcoin roubado?

Como as transações de Bitcoin são irreversíveis e os fundos já foram consolidados num único endereço, a recuperação é extremamente improvável. As autoridades só podem tentar rastrear o movimento das moedas se forem movidas para uma exchange.

Os jogadores em cassinos online alemães estão em risco devido a tais hacks?

Não, desde que joguem com operadores que possuam uma licença GGL, pois estes não utilizam criptomoedas diretamente e são estritamente regulamentados. O Tratado Intergovernamental sobre Jogos de Azar da Alemanha de 2021 garante alta segurança através do sistema LUGAS e da lista branca oficial.

Partilhar

Sobre a autora

Lisa Lustich

Lisa Lustich

Editora-chefe e testadora de cassinos

Lisa Lustich testa cassinos online de língua alemã desde 1997 e dirige a redação do Lustich.de. Mais de 400 análises publicadas, consultora certificada em proteção ao jogador (formação BZgA, 2019).

Todos os artigos de Lisa Lustich

Fontes e leitura adicional

O jogo pode causar dependência. Jogue com responsabilidade. Ajuda e aconselhamento em 0800 1 372 700 (BZgA, gratuito e anónimo).

Tópicos relacionados

Leitura Adicional