Furt de Bitcoin masiv: 38 de milioane de dolari retrasi din portofele în doar 25 de minute
GENERAT DE IAUn atac coordonat asupra a aproape 500 de portofele hardware a dus la pierderea a 594 BTC. Investigatorii suspectează o defecțiune a firmware-ului la dispozitivele Coldcard Mk3.
Comunitatea criptomonedelor este zguduită de un furt sofisticat, în urma căruia zeci de milioane de dolari au dispărut în câteva minute. Într-o operațiune fulgerătoare, care a durat doar aproximativ 25 de minute, atacatori neidentificați au reușit să retragă aproximativ 594 BTC din sute de conturi separate. La prețurile actuale de piață, activele furate sunt evaluate la aproximativ 38 de milioane de dolari. Acest incident este deosebit de alarmant, deoarece a vizat portofele hardware, considerate pe scară largă standardul de aur pentru stocarea sigură a activelor digitale. Analiștii scrutinizează acum blockchain-ul, în timp ce victimele se confruntă cu pierderea unor dețineri care, în unele cazuri, au fost stocate timp de ani de zile.
Precizia atacului sugerează un nivel înalt de expertiză tehnică. Un număr total de aproape 500 de portofele au fost compromise, majoritatea fiind adrese cu o singură semnătură, utilizând formate legacy sau SegWit. Multe dintre aceste portofele fuseseră inactive pentru o lungă perioadă de timp, unele conținând monede care nu se mișcaseră din 2021. Abilitatea atacatorilor de a identifica și exploata simultan aceste conturi specifice indică o vulnerabilitate sistematică, mai degrabă decât erori individuale ale utilizatorilor.
Numere și fapte
Detaliile jafului sunt izbitoare. Cercetătorii blockchain au constatat că atacatorul a mutat peste 1.300 de Unspent Transaction Outputs (UTXO) prin mai multe blocuri pentru a consolida prada. Fondurile furate au fost în cele din urmă adunate într-o singură adresă de destinație. Este demn de remarcat faptul că portofelele afectate nu dispuneau de protecție multisignature, făcându-le ținte mai ușoare odată ce cheile private au fost compromise. În ciuda amplorii furtului de 38 de milioane de dolari, prețul Bitcoin a rămas relativ stabil, sugerând că piața a devenit oarecum rezistentă la știrile despre breșe de securitate individuale.
Coinkite, producătorul portofelelor hardware Coldcard, a abordat deja situația. Investigațiile se concentrează în prezent pe o problemă istorică de aleatorietate (entropie) găsită în anumite versiuni de firmware ale Coldcard Mk3. Dacă entropia utilizată în timpul creării unei semințe de recuperare este insuficientă, cheile private rezultate pot deveni predictibile matematic pentru atacatorii sofisticați. Compania a lansat un set de instrucțiuni urgente pentru utilizatorii dispozitivelor mai vechi.
"Generați o nouă sămânță de recuperare folosind hardware sau firmware actualizat. Mutați fondurile în portofele nou create și verificați backupurile înainte de a transfera activele." - Recomandare Oficială, Coinkite
Context
Defecțiunea de securitate pare a fi mai semnificativă decât s-a crezut inițial. Cercetătorii investighează dacă problema firmware-ului a permis reconstruirea cheilor private generate în trecut. Deoarece portofelele hardware precum Coldcard sunt concepute pentru a asigura că cheile private nu părăsesc niciodată dispozitivul, o astfel de vulnerabilitate lovește în miezul propunerii de valoare a produsului. Cu toate acestea, Coinkite a subliniat că modelele mai noi nu se crede că sunt afectate de această problemă specifică de entropie. Cu toate acestea, incidentul servește ca un memento clar că nici măcar soluțiile de stocare „cold” nu sunt imune la riscurile bazate pe software.
Experții avertizează, de asemenea, utilizatorii să fie atenți la ofertele nesolicitate de ajutor sau suport. În urma unor astfel de hack-uri de mare profil, escrocii implementează adesea campanii de phishing pentru a fura activele rămase de la utilizatorii panicați. Oricine utilizează un Coldcard Mk3 este sfătuit să comunice numai prin canalele oficiale ale producătorului și să nu introducă niciodată frazele lor de semințe pe niciun site web sau aplicație digitală.
De ce contează pentru jucătorii germani
Pentru jucătorii germani care folosesc criptomonede pentru a-și securiza câștigurile de la cazinouri online sau pariuri sportive, acest furt este un avertisment major. În Germania, jocurile de noroc sunt strict reglementate prin Tratatul Interstatal privind Jocurile de Noroc 2021 (GlüStV 2021). În timp ce cripto-cazinourile operează adesea pe piețe gri nereglementate, unde sarcina securității revine în întregime individului, operatorii licențiați GGL oferă un nivel complet diferit de protecție. Jocul cu un furnizor german recunoscut legal asigură că depozitele dumneavoastră sunt protejate de supravegherea statului și garanții financiare.
În Germania, limita lunară de depunere prin sistemul LUGAS este de 1.000 de euro. Deși acest lucru poate părea restrictiv pentru unii, servește ca o salvă vitală împotriva pierderilor financiare masive. Cei care își convertesc câștigurile în Bitcoin și le stochează pe portofele hardware neverificate, ocolesc practic aceste plase de siguranță. Acest caz demonstrează că nici măcar posesia fizică a unui dispozitiv nu garantează o securitate de 100% dacă tehnologia de bază are o defecțiune de tip „back-door”. Rămâne prudent să diversificați sumele mari pe mai multe soluții de securitate, mai degrabă decât să vă bazați pe un singur portofel.
Ce înseamnă pentru cazinourile licențiate GGL
Cazinourile licențiate de stat din Germania nu acceptă direct criptomonede precum Bitcoin, deoarece anonimatul și volatilitatea asociate cu acestea sunt incompatibile cu cerințele GlüStV 2021. Pentru operatorii de pe lista albă GGL, acest incident confirmă validitatea abordării lor sigure. Ei se bazează pe furnizori de plată verificați precum PayPal, Klarna sau carduri de credit, care permit adesea anularea tranzacțiilor în caz de fraudă - o opțiune care pur și simplu nu există pentru Bitcoin în urma unui furt de 38 de milioane de dolari.
GGL menține o listă albă a tuturor furnizorilor legali. Jucătorii care respectă aceste site-uri nu trebuie să-și facă griji cu privire la defecțiunile firmware-ului sau la hackeri care le vizează cheile private. Protecția jucătorilor este prioritatea principală aici, inclusiv limita de 1 euro per rotire la sloturile virtuale. În timp ce lumea crypto poate părea adesea un Vest Sălbatic, piața germană reglementată oferă o plasă de siguranță care face pierderile catastrofale prin vulnerabilități tehnice aproape imposibile.
Întrebări frecvente
Câți bani au fost furați în atacul crypto?
Au fost furați un total de aproximativ 594 BTC, ceea ce valora aproximativ 38 de milioane de dolari la momentul furtului. Întreaga operațiune a durat doar 25 de minute și a afectat aproape 500 de portofele individuale.
Ce dispozitive sunt afectate de vulnerabilitatea de securitate?
Investigația se concentrează pe portofelele hardware Coldcard Mk3 fabricate de Coinkite. Se suspectează că o defecțiune a firmware-ului a afectat generarea sigură de aleatorietate în timpul generării seminței, făcând cheile private predictibile.
Ce ar trebui să facă acum proprietarii de Coldcard Mk3?
Proprietarii ar trebui să-și actualizeze imediat firmware-ul sau să treacă la hardware mai nou. Producătorul recomandă generarea unei semințe de recuperare complet noi și transferarea tuturor fondurilor către o adresă de portofel nouă și sigură.
Există vreo șansă de recuperare a Bitcoin-ului furat?
Deoarece tranzacțiile Bitcoin sunt ireversibile și fondurile au fost deja consolidate într-o singură adresă, recuperarea este extrem de improbabilă. Autoritățile pot încerca să urmărească mișcarea monedelor doar dacă acestea sunt mutate la un exchange.
Sunt jucătorii din cazinourile online germane expuși riscului unor astfel de hack-uri?
Nu, cu condiția ca aceștia să joace cu operatori care dețin o licență GGL, deoarece aceștia nu utilizează criptomonede direct și sunt strict reglementați. Tratatul Interstatal German privind Jocurile de Noroc 2021 asigură securitate ridicată prin sistemul LUGAS și lista albă oficială.
Distribuie
Despre autoare

Lisa Lustich
Redactor-șef și tester de cazinouri
Lisa Lustich testează cazinouri online în limba germană din 1997 și conduce redacția Lustich.de. Peste 400 de recenzii publicate, consultant certificat în protecția jucătorilor (formare BZgA, 2019).
Toate articolele Lisei Lustich →Surse și lecturi suplimentare
- Autoritatea comună a landurilor germane pentru jocuri de noroc (GGL): gluecksspiel-behoerde.de
- Lista albă a operatorilor online autorizați: GGL-Whitelist
- Linia de asistență BZgA pentru dependența de jocuri: 0800 1 372 700 (gratuit, anonim, 24/7)
- Metodologie editorială: Ghid editorial Lustich.de
Jocurile de noroc pot crea dependență. Jucați responsabil. Ajutor: 0800 1 372 700 (BZgA, gratuit și anonim).
Subiecte conexe
Articole Conexe
GENERAT DE IAPariuri Personalizate prin AI: Odditt și Optimove Lansează un Parteneriat
Parteneriatul dintre Odditt și Optimove aduce zilnic peste 100.000 de pariuri contextualizate direct în comunicările cu jucătorii, ducând personalizarea la un nou nivel tehnic.
GENERAT DE IABetMGM recrutează directori de AI pentru a conduce transformarea digitală în sectorul jocurilor de noroc
BetMGM recrutează pentru poziții de nivel înalt în domeniul AI, inclusiv un rol de SVP cu un salariu de până la 371.000 de dolari, semnalând o schimbare strategică majoră către automatizare.
GENERAT DE IAPlatforme de Date iGaming: Noi Standarde pentru Identitate și Protecția Jucătorului
Un nou cadru îi ghidează pe operatorii de iGaming în alegerea platformelor de date ale clienților. Aflați cum Atlantic Lottery și-a crescut rata de succes la 82 la sută.










