Massiv Bitcoin-stöld: 38 miljoner dollar dränerade från plånböcker på bara 25 minuter
AI-GENERERADEn samordnad attack mot nästan 500 hårdvaruplånböcker resulterade i förlusten av 594 BTC. Utredare misstänker en firmwarebrist i Coldcard Mk3-enheter.
Kryptovalutagemenskapen skakas av en sofistikerad stöld som såg tiotals miljoner dollar försvinna på bara några minuter. I en blixtsnabb operation som varade endast cirka 25 minuter lyckades okända angripare dränera ungefär 594 BTC från hundratals separata konton. Till aktuella marknadspriser värderas de stulna tillgångarna till cirka 38 miljoner dollar. Denna incident är särskilt alarmerande eftersom den riktade sig mot hårdvaruplånböcker, som allmänt anses vara guldstandarden för säker lagring av digitala tillgångar. Analytiker granskar nu blockkedjan medan offren står inför förlusten av tillgångar som i vissa fall lagrats i flera år.
Precisionen i attacken tyder på en hög nivå av teknisk expertis. Totalt kom nästan 500 plånböcker att komprometteras, varav majoriteten var adresser med en enda signatur som använde legala eller SegWit-format. Många av dessa plånböcker hade varit inaktiva under lång tid, och vissa innehöll mynt som inte hade flyttats sedan 2021. Angriparnas förmåga att identifiera och utnyttja dessa specifika konton samtidigt pekar mot en systematisk sårbarhet snarare än individuella användarfel.
Siffror och fakta
Detaljerna kring rånet är slående. Blockkedjeforskare fann att angriparen flyttade över 1 300 Unspent Transaction Outputs (UTXOs) över flera block för att konsolidera bytet. De stulna medlen samlades till slut på en enda destinationsadress. Det är anmärkningsvärt att de drabbade plånböckerna saknade multisignaturskydd, vilket gjorde dem till lättare mål när privata nycklar väl hade komprometterats. Trots omfattningen av stölden på 38 miljoner dollar förblev priset på Bitcoin relativt stabilt, vilket tyder på att marknaden har blivit något motståndskraftig mot nyheter om enskilda säkerhetsintrång.
Coinkite, tillverkaren av Coldcard hårdvaruplånböcker, har redan tagit itu med situationen. Utredningar fokuserar för närvarande på ett historiskt problem med slumpmässighet (entropi) som hittats i vissa firmwareversioner av Coldcard Mk3. Om entropin som används under skapandet av ett återställningsfrö är otillräcklig kan de resulterande privata nycklarna bli matematiskt förutsägbara för sofistikerade angripare. Företaget har släppt en uppsättning brådskande instruktioner för användare av äldre enheter.
"Generera ett nytt återställningsfrö med uppdaterad hårdvara eller firmware. Flytta tillgångar till nyskapade plånböcker och verifiera säkerhetskopior innan tillgångar överförs." - Officiell rekommendation, Coinkite
Bakgrund
Säkerhetsbristen verkar vara mer betydande än vad som först antogs. Forskare undersöker om firmwareproblemet tillät rekonstruktion av privata nycklar som genererats tidigare. Eftersom hårdvaruplånböcker som Coldcard är utformade för att säkerställa att privata nycklar aldrig lämnar enheten, slår en sådan sårbarhet mot kärnan i produktens värdeerbjudande. Coinkite betonade dock att nyare modeller inte tros påverkas av denna specifika entropibrist. Incidenten tjänar ändå som en skarp påminnelse om att även kalla lagringslösningar inte är immuna mot mjukvarubaserade risker.
Experter varnar också användare för att vara vaksamma mot oombedda erbjudanden om hjälp eller support. Efter sådana högprofilerade hackare distribuerar bedragare ofta nätfiske-kampanjer för att stjäla eventuella kvarvarande tillgångar från panikslagna användare. Alla som använder en Coldcard Mk3 uppmanas att endast kommunicera via officiella tillverkarkanaler och aldrig att ange sina seed-fraser på någon webbplats eller digital applikation.
Varför det är viktigt för tyska spelare
För tyska spelare som använder kryptovaluta för att säkra vinster från onlinekasinon eller sportspel är denna stöld en stor varning. I Tyskland regleras spel strikt av Interstate Treaty on Gambling 2021 (GlüStV 2021). Medan kryptokasino ofta verkar på oreglerade grå marknader där säkerhetsbördan helt ligger på individen, erbjuder GGL-licensierade operatörer en helt annan nivå av skydd. Att spela med en lagligt erkänd tysk leverantör säkerställer att dina insättningar skyddas av statlig tillsyn och finansiella garantier.
I Tyskland är den månatliga insättningsgränsen via LUGAS-systemet satt till 1 000 euro. Även om detta kan verka restriktivt för vissa, fungerar det som en avgörande säkerhetsåtgärd mot massiva ekonomiska förluster. De som konverterar sina vinster till Bitcoin och lagrar dem på overifierade hårdvaruplånböcker kringgår i princip dessa säkerhetsnät. Det här fallet bevisar att även fysisk besittning av en enhet inte garanterar 100 % säkerhet om den underliggande tekniken har en bakdörrsbrist. Det är fortfarande klokt att diversifiera stora summor över flera säkerhetslösningar snarare än att förlita sig på en enda plånbok.
Vad det innebär för GGL-licensierade kasinon
Statslicensierade kasinon i Tyskland accepterar inte direkt kryptovalutor som Bitcoin, eftersom anonymiteten och volatiliteten som är associerad med dem är oförenlig med kraven i GlüStV 2021. För operatörer på GGL:s vitlista bekräftar denna incident giltigheten av deras säkra metod. De förlitar sig på verifierade betalningsleverantörer som PayPal, Klarna eller kreditkort, vilka ofta tillåter transaktioner att återkallas vid bedrägeri - ett alternativ som helt enkelt inte existerar för Bitcoin efter en stöld på 38 miljoner dollar.
GGL upprätthåller en vitlista över alla lagliga leverantörer. Spelare som håller sig till dessa webbplatser behöver inte oroa sig för firmwarebrister eller hackare som riktar sig mot deras privata nycklar. Spelarskydd är högsta prioritet här, inklusive 1 euro per snurr-gränsen på virtuella slots. Medan kryptovärlden ofta kan kännas som vilda västern, erbjuder den reglerade tyska marknaden ett säkerhetsnät som gör katastrofala förluster på grund av tekniska sårbarheter nästan omöjliga.
Vanliga frågor
Hur mycket pengar stals i kryptovalutaattacken?
Totalt stals cirka 594 BTC, vilket var värt cirka 38 miljoner dollar vid tidpunkten för stölden. Hela operationen tog bara 25 minuter och påverkade nästan 500 individuella plånböcker.
Vilka enheter påverkas av säkerhetssårbarheten?
Utredningen fokuserar på Coldcard Mk3 hårdvaruplånböcker tillverkade av Coinkite. Det misstänks att en firmwarebrist hindrade säker slumpmässighet under genereringen av seed, vilket gjorde privata nycklar förutsägbara.
Vad bör ägare av Coldcard Mk3 göra nu?
Ägare bör omedelbart uppdatera sin firmware eller flytta till nyare hårdvara. Tillverkaren rekommenderar att generera ett helt nytt återställningsfrö och överföra alla medel till en ny, säker plånboksadress.
Finns det någon chans att återfå de stulna Bitcoins?
Eftersom Bitcoin-transaktioner är oåterkalleliga och medlen redan har konsoliderats till en enda adress, är återhämtning extremt osannolik. Myndigheter kan endast försöka spåra myntens rörelse om de flyttas till en börs.
Är spelare på tyska onlinekasinon i riskzonen för sådana hack?
Nej, förutsatt att de spelar med operatörer som har en GGL-licens, eftersom dessa inte använder kryptovalutor direkt och är strikt reglerade. Den tyska Interstate Treaty on Gambling 2021 säkerställer hög säkerhet genom LUGAS-systemet och den officiella vitlistan.
Dela
Om skribenten

Lisa Lustich
Chefredaktör och casinotestare
Lisa Lustich har testat tyskspråkiga onlinecasinon sedan 1997 och leder redaktionen på Lustich.de. Över 400 publicerade recensioner, certifierad rådgivare inom spelarskydd (BZgA-utbildning, 2019).
Alla artiklar av Lisa Lustich →Källor och vidare läsning
- Tysklands gemensamma spelmyndighet för delstaterna (GGL): gluecksspiel-behoerde.de
- Vitlista över tillåtna onlineoperatörer: GGL-Whitelist
- BZgA hjälplinje för spelberoende: 0800 1 372 700 (gratis, anonym, dygnet runt)
- Redaktionell metod: Redaktionella riktlinjer Lustich.de
Spel om pengar kan vara beroendeframkallande. Spela ansvarsfullt. Hjälp och rådgivning: 0800 1 372 700 (BZgA, gratis och anonymt).
Relaterade ämnen
Relaterade Artiklar
AI-GENERERADDATA.BET accelererar sportboksintegration med AI och automatisering
DATA.BET använder automatisering för att minska testtiderna för sportbok från en hel dag till bara 20 sekunder, och förbereder sig för en projicerad global marknadstillväxt på 11 procent 2026.
AI-GENERERADStakelogic och Bingoal: Direktintegration istället för aggregator-routing
Stakelogic integrerar hela sin portfölj direkt på Bingoal.com för att kontrollera schemaläggning och marknadsföring. Affären omfattar slots och live casino-innehåll.
AI-GENERERADData Framför Bandare: Hur STATSCORE och Kingbet Media Omdefinierar Sportaffiliatemarknadsföringens Tillväxt
Partnerskapet mellan STATSCORE och Kingbet Media använder verktyg i realtid som LivematchPro och PointsInPlay för att bekämpa anntrötthet hos moderna sportfans.









