Lustich.de nuk punon për fitim. Tepricat shkojnë në projekte jofitimprurëse, për shembull në ndërtimin e shkollave dhe puseve në Benin (Afrika Perëndimore). Mëso më shumë
Të gjitha lajmet e kazinosë në shqip
Technik

Vjedhje masive e Bitcoin: 38 milionë dollarë të zhdukur nga portofolet në vetëm 25 minuta

Rishikuar editorialisht nga Lisa LustichRishikimi i fundit:
Krypto-Raub der Superlative: 38 Millionen Dollar in nur 25 Minuten gestohlenGJENERUAR NGA IA

Një sulm i koordinuar ndaj gati 500 portofoleve harduerike rezultoi në humbjen e 594 BTC. Hetuesit dyshojnë për një defekt në firmware në pajisjet Coldcard Mk3.

Vjedhje masive e Bitcoin: 38 milionë dollarë të zhdukur nga portofolet në vetëm 25 minuta

Përmbledhje: Një sulm i koordinuar ndaj gati 500 portofoleve harduerike rezultoi në humbjen e 594 BTC. Hetuesit dyshojnë për një defekt në firmware në pajisjet Coldcard Mk3.

Përmbajtja: Komuniteti i kriptovalutave po përballet me një vjedhje të sofistikuar që pa dhjetëra miliona dollarë të zhdukeshin në një çast. Në një operacion tepër të shpejtë që zgjati vetëm rreth 25 minuta, sulmues të panjohur arritën të drenazhonin rreth 594 BTC nga qindra llogari të ndara. Me çmimet aktuale të tregut, asetet e vjedhura vlerësohen rreth 38 milionë dollarë. Ky incident është veçanërisht alarmant pasi synoi portofolet harduerike, të cilat konsiderohen gjerësisht si standardi më i lartë për ruajtjen e sigurt të aseteve dixhitale. Analistët po shqyrtojnë tani blockchain-in ndërsa viktimat përballen me humbjen e pronave që, në disa raste, ishin ruajtur për vite me radhë.

Saktësia e sulmit sugjeron një nivel të lartë ekspertize teknike. Gjithsej gati 500 portofole u kompromentuan, shumica e të cilave ishin adresa me një nënshkrim duke përdorur formate të vjetra ose SegWit. Shumë nga këto portofole kishin qenë joaktive për një kohë të gjatë, me disa që përmbanin monedha që nuk ishin lëvizur që nga viti 2021. Aftësia e sulmuesve për të identifikuar dhe shfrytëzuar këto llogari specifike në të njëjtën kohë tregon drejt një cenimi sistematik në vend të gabimeve individuale të përdoruesit.

Numra dhe fakte

Detajet e grabitjes janë të habitshme. Kërkuesit e blockchain gjetën se sulmuesi lëvizi mbi 1,300 Unspent Transaction Outputs (UTXO) nëpër disa blloqe për të konsoliduar plaçkën. Fondet e vjedhura përfundimisht u mblodhën në një adresë të vetme destinacioni. Është për t'u theksuar se portofolet e prekura i mungonin mbrojtja me nënshkrime të shumta, duke i bërë ato objektiva më të lehtë pasi çelësat privatë u kompromentuan. Pavarësisht shkallës së vjedhjes prej 38 milionë dollarësh, çmimi i Bitcoin mbeti relativisht stabil, duke sugjeruar se tregu është bërë disi rezistent ndaj lajmeve të shkeljeve individuale të sigurisë.

Coinkite, prodhuesi i portofoleve harduerike Coldcard, tashmë ka adresuar situatën. Hetimet aktualisht janë fokusuar në një çështje historike të rastësisë (entropisë) të gjetur në versione të caktuara të firmware të Coldcard Mk3. Nëse entropia e përdorur gjatë krijimit të një fare rikuperimi është e pamjaftueshme, çelësat privatë rezultues mund të jenë matematikisht të parashikueshëm për sulmuesit e sofistikuar. Kompania ka lëshuar një seri udhëzimesh urgjente për përdoruesit e pajisjeve më të vjetra.

"Gjeneroni një farë rikuperimi të re duke përdorur harduer ose firmware të përditësuar. Lëvizni fondet drejt portofoleve të sapokrijuara dhe verifikoni rezervat përpara transferimit të aseteve." - Rekomandim Zyrtar, Coinkite

Sfondi

Cenimi i sigurisë duket të jetë më i rëndësishëm nga sa mendohej fillimisht. Kërkuesit po hetojnë nëse problemi i firmware lejoi rindërtimin e çelësave privatë të gjeneruar në të kaluarën. Duke qenë se portofolet harduer si Coldcard janë krijuar për të siguruar që çelësat privatë të mos largohen kurrë nga pajisja, një cenim i tillë godet në thelb të propozimit të vlerës së produktit. Megjithatë, Coinkite theksoi se modelet më të reja nuk besohet të jenë prekur nga ky cenim specifik i entropisë. Megjithatë, ky incident shërben si një përkujtim i ashpër se edhe zgjidhjet e ruajtjes së ftohtë nuk janë imune ndaj rreziqeve të bazuara në softuer.

Ekspertët gjithashtu po paralajmërojnë përdoruesit të jenë të kujdesshëm ndaj ofertave të paneura të ndihmës ose mbështetjes. Pas këtyre hakimeve të profilit të lartë, mashtruesit shpesh vendosin fushata phishing për të vjedhur çdo aset të mbetur nga përdoruesit e panikuar. Këdo që përdor një Coldcard Mk3 i këshillohet të komunikojë vetëm përmes kanaleve zyrtare të prodhuesit dhe të mos fusë kurrë frazat e tyre të farave në asnjë faqe interneti ose aplikacion dixhital.

Pse ka rëndësi për lojtarët gjermanë

Për lojtarët gjermanë që përdorin kriptovaluta për të siguruar fitimet nga kazinotë online ose bastet sportive, kjo vjedhje është një paralajmërim i madh. Në Gjermani, kumari rregullohet rreptësisht nga Traktati Shtetëror për Lojërat e Fatit 2021 (GlüStV 2021). Ndërsa kripto-kazino shpesh operojnë në tregje gri të parregulluara ku barra e sigurisë bie tërësisht mbi individin, operatorët e licencuar nga GGL ofrojnë një nivel krejtësisht të ndryshëm mbrojtjeje. Luajtja me një ofrues gjerman legalisht të njohur siguron që depozitat tuaja të jenë të mbrojtura nga mbikëqyrja shtetërore dhe garancitë financiare.

Në Gjermani, limiti mujor i depozitave përmes sistemit LUGAS vendoset në 1,000 euro. Ndërsa kjo mund të duket kufizuese për disa, ajo shërben si një masë mbrojtëse jetike kundër humbjeve masive financiare. Ata që konvertojnë fitimet e tyre në Bitcoin dhe i ruajnë ato në portofole harduer të paverifikuara, në fakt anashkalojnë këto rrjete sigurie. Ky rast tregon se edhe posedimi fizik i një pajisjeje nuk garanton 100% siguri nëse teknologjia bazë ka një defekt të fshehtë. Mbetet e mençur të diversifikohen shumat e mëdha nëpër zgjidhje të shumta sigurie në vend që të mbësteni në një portofol të vetëm.

Çfarë do të thotë për kazinotë e licencuara nga GGL

Kazinotë e licencuara shtetërore në Gjermani nuk pranojnë drejtpërdrejt kriptovaluta si Bitcoin, pasi anonimiteti dhe volatiliteti i lidhur me to janë të papajtueshëm me kërkesat e GlüStV 2021. Për operatorët në listën e bardhë të GGL, ky incident konfirmon vlefshmërinë e qasjes së tyre të sigurt. Ata mbështeten në ofrues të verifikuar pagesash si PayPal, Klarna, ose karta krediti, të cilat shpesh lejojnë kthimin e transaksioneve në rast mashtrimi—një opsion që thjesht nuk ekziston për Bitcoin pas një vjedhje prej 38 milionë dollarësh.

GGL mban një listë të bardhë të të gjithë ofruesve ligjorë. Lojtarët që qëndrojnë në këto faqe nuk kanë pse të shqetësohen për defekte firmware ose hakerë që synojnë çelësat e tyre privatë. Mbrojtja e lojtarit është përparësia kryesore këtu, duke përfshirë limitin prej 1 euro për spin në slotet virtuale. Ndërsa bota e kriptove mund të duket shpesh si egërsira perëndimore, tregu i rregulluar gjerman ofron një rrjet sigurie që bën humbjet katastrofale përmes cenimeve teknike pothuajse të pamundura.

Pyetje të shpeshta

Sa para u vodhën në sulmin me kriptovaluta?

Gjithsej rreth 594 BTC u vodhën, të cilat në kohën e vjedhjes vlerësoheshin rreth 38 milionë dollarë. I gjithë operacioni zgjati vetëm 25 minuta dhe preku gati 500 portofole individuale.

Cilat pajisje preken nga cenimi i sigurisë?

Hetimi është fokusuar te portofolet harduer Coldcard Mk3 të prodhuara nga Coinkite. Dyshohet se një defekt në firmware pengoi rastësinë e sigurt gjatë gjenerimit të farës, duke i bërë çelësat privatë të parashikueshëm.

Çfarë duhet të bëjnë tani pronarët e Coldcard Mk3?

Pronarët duhet të përditësojnë menjëherë firmware-in e tyre ose të kalojnë në harduer më të ri. Prodhuesi rekomandon gjenerimin e një fare rikuperimi krejtësisht të re dhe transferimin e të gjitha fondeve në një adresë të re, të sigurt portofoli.

A ka ndonjë mundësi për të rikuperuar Bitcoin-in e vjedhur?

Duke qenë se transaksionet Bitcoin janë të pakthyeshme dhe fondet janë tashmë të konsoliduar në një adresë të vetme, rikuperimi është jashtëzakonisht i pamundur. Autoritetet mund të përpiqen të gjurmojnë lëvizjen e monedhave vetëm nëse ato lëvizen drejt një shkëmbimi.

A janë lojtarët në kazinotë online gjermane në rrezik nga këto hakime?

Jo, me kusht që të luajnë me operatorë që mbajnë licencë GGL, pasi këta nuk përdorin drejtpërdrejt kriptovaluta dhe janë rregulluar rreptësisht. Traktati Shtetëror Gjerman për Lojërat e Fatit 2021 siguron siguri të lartë përmes sistemit LUGAS dhe listës zyrtare të bardhë.

Shpërndaj

Rreth autores

Lisa Lustich

Lisa Lustich

Kryeredaktore dhe testuese kazinosh

Lisa Lustich teston kazino online në gjuhën gjermane që nga viti 1997 dhe drejton redaksinë e Lustich.de. Mbi 400 recensione të publikuara, këshilltare e certifikuar për mbrojtjen e lojtarëve (trajnim BZgA, 2019).

Të gjitha artikujt e Lisa Lustich

Burime dhe lexim i mëtejshëm

Në kategorinë:Lajme Kazino Kripto

Kumari mund të shkaktojë varësi. Luani me përgjegjësi. Ndihmë: 0800 1 372 700 (BZgA, falas dhe anonim).

Tema të lidhura

Artikuj të Tjerë