Wizi wa Bitcoin wa Bilioni 1.4: Dola Milioni 38 Zimepotea kutoka kwa Wallet Ndani ya Dakika 25 Tu
IMETENGENEZWA NA AIMashambulizi yaliyodhibitiwa kwa karibu pochi 500 za maunzi yalisababisha hasara ya 594 BTC. Wachunguzi wanashuku hitilafu ya programu katika vifaa vya Coldcard Mk3.
Jumuiya ya cryptocurrency inatikiswa na wizi wa kisasa ambao uliona mamilioni ya dola yakitoweka ndani ya dakika chache. Katika operesheni ya haraka sana iliyodumu kwa takriban dakika 25 tu, washambuliaji wasiojulikana walifanikiwa kupora takriban 594 BTC kutoka kwa mamia ya akaunti tofauti. Kwa bei za soko za sasa, mali zilizoporwa zina thamani ya takriban dola milioni 38. Tukio hili linatia wasiwasi sana kwa sababu lililenga pochi za maunzi, ambazo kwa ujumla zinachukuliwa kuwa kiwango cha dhahabu cha kuhifadhi mali za kidijitali kwa usalama. Wachambuzi sasa wanachunguza blockchain huku wahasiriwa wakikabiliwa na hasara ya mali ambazo, katika baadhi ya kesi, zilikuwa zimehifadhiwa kwa miaka.
Usahihi wa shambulio hilo unaonyesha kiwango cha juu cha ujuzi wa kiufundi. Jumla ya pochi karibu 500 zilidhalilishwa, ambazo nyingi zilikuwa anwani za saini moja zilizotumia miundo ya zamani au SegWit. Pochi nyingi kati ya hizi zilikuwa hazijatumika kwa muda mrefu, huku zingine zikiwa na sarafu ambazo hazikuhamishwa tangu 2021. Uwezo wa washambuliaji kutambua na kuchukua fursa ya akaunti hizi maalum kwa wakati mmoja unaonyesha udhaifu wa mfumo badala ya makosa ya mtu binafsi ya mtumiaji.
Nambari na ukweli
Maelezo ya wizi huo ni ya kushangaza. Wachunguzi wa Blockchain waligundua kuwa mshambuliaji alihamisha zaidi ya Matokeo ya Muamala yasiyotumiwa (UTXOs) 1,300 katika vizuizi kadhaa ili kuunganisha uporaji huo. Fedha zilizoporwa hatimaye zilikusanywa katika anwani moja ya kupelekwa. Ni jambo la kushangaza kwamba pochi zilizoathiriwa hazikuwa na ulinzi wa saini nyingi, zikiwafanya kuwa malengo rahisi mara tu funguo za faragha zilipodhalilishwa. Pamoja na kiwango kikubwa cha uporaji wa dola milioni 38, bei ya Bitcoin ilibaki imetulia kiasi, ikionyesha kwamba soko limekuwa na uwezo wa kiasi wa habari za ukiukwaji wa usalama wa kibinafsi.
Coinkite, mtengenezaji wa pochi za maunzi za Coldcard, tayari ameshughulikia hali hiyo. Uchunguzi kwa sasa unalenga kwenye suala la nasibu ya kihistoria (entropy) lililopatikana katika matoleo fulani ya programu dhibiti ya Coldcard Mk3. Ikiwa entropy iliyotumiwa wakati wa kuunda mbegu ya kurejesha haitoshi, funguo za faragha zinazotokana zinaweza kutabirika kimatematiki kwa washambuliaji wenye ujuzi. Kampuni imetoa seti ya maagizo ya haraka kwa watumiaji wa vifaa vya zamani.
"Tengeneza mbegu mpya ya kurejesha kwa kutumia maunzi au programu dhibiti iliyosasishwa. Hamisha fedha kwenye pochi mpya zilizoundwa na thibitisha nakala rudufu kabla ya kuhamisha mali." - Pendekezo Rasmi, Coinkite
Usuli
Hitilafu ya usalama inaonekana kuwa kubwa zaidi kuliko ilivyofikiriwa awali. Wachunguzi wanachunguza ikiwa suala la programu dhibiti liliruhusu uundaji upya wa funguo za faragha zilizozalishwa hapo awali. Kwa kuwa pochi za maunzi kama Coldcard zimeundwa kuhakikisha kwamba funguo za faragha hazitoki nje ya kifaa, udhaifu kama huo unagusa kiini cha thamani ya bidhaa. Hata hivyo, Coinkite ilisisitiza kwamba miundo mipya haiathiriwi na hitilafu hii maalum ya entropy. Hata hivyo, tukio hilo linatumika kama ukumbusho mkuu kwamba hata suluhu za uhifadhi baridi hazina kinga dhidi ya hatari zinazohusiana na programu.
Wataalamu pia wanaonya watumiaji kuwa waangalifu na ofa zisizoombwa za usaidizi au msaada. Kufuatia hacks hizi mashuhuri, wadanganyifu mara nyingi huendesha kampeni za ulaghai ili kuiba mali zozote zilizobaki kutoka kwa watumiaji walio na hofu. Yeyote anayetumia Coldcard Mk3 anashauriwa kuwasiliana tu kupitia chaneli rasmi za mtengenezaji na kamwe asiingize mbegu zao kwenye tovuti au programu yoyote ya kidijitali.
Kwa nini ni muhimu kwa wachezaji wa Kijerumani
Kwa wachezaji wa Kijerumani wanaotumia cryptocurrency kulinda ushindi kutoka kwa kasino za mtandaoni au kamari za michezo, wizi huu ni onyo kubwa. Nchini Ujerumani, kamari inasimamiwa vikali na Mkataba wa Nchi juu ya Kamari 2021 (GlüStV 2021). Wakati kasino za crypto mara nyingi hufanya kazi katika masoko ya kijivu yasiyodhibitiwa ambapo jukumu la usalama liko kabisa kwa mtu binafsi, waendeshaji walio na leseni ya GGL hutoa kiwango tofauti kabisa cha ulinzi. Kucheza na mtoa huduma halali wa Ujerumani kunahakikisha kwamba amana zako zinalindwa na usimamizi wa serikali na dhamana za kifedha.
Nchini Ujerumani, kikomo cha amana cha kila mwezi kupitia mfumo wa LUGAS kimewekwa kwa euro 1,000. Ingawa hii inaweza kuonekana kuwa ya kuzuia kwa wengine, inatumika kama ulinzi muhimu dhidi ya hasara kubwa za kifedha. Wale wanaobadilisha ushindi wao kuwa Bitcoin na kuwahifadhi kwenye pochi za maunzi ambazo hazijathibitishwa wanapita hivi kwa njia za usalama. Kesi hii inathibitisha kwamba hata umiliki wa kimwili wa kifaa hauhakikishi usalama wa 100% ikiwa teknolojia ya msingi ina kasoro ya mlango wa nyuma. Bado ni busara kutawanya kiasi kikubwa katika suluhisho nyingi za usalama badala ya kutegemea mkoba mmoja.
Inamaanisha nini kwa kasino zilizo na leseni ya GGL
Kasino zilizo na leseni ya serikali nchini Ujerumani hazikubali moja kwa moja sarafu za siri kama Bitcoin, kwani kutojulikana na kutokuwa na uhakika vinavyohusishwa navyo haviendani na mahitaji ya GlüStV 2021. Kwa waendeshaji kwenye orodha nyeupe ya GGL, tukio hili linathibitisha uhalali wa mbinu yao salama. Wanategemea watoa huduma wa malipo waliothibitishwa kama vile PayPal, Klarna, au kadi za mkopo, ambazo mara nyingi huruhusu miamala kurudishwa nyuma katika kesi za ulaghai—chaguo ambalo halipo kwa Bitcoin baada ya wizi wa dola milioni 38.
GGL inashikilia orodha nyeupe ya watoa huduma wote halali. Wachezaji wanaokaa kwenye tovuti hizi hawalazimiki kuwa na wasiwasi kuhusu hitilafu za programu dhibiti au wadukuzi wanaolenga funguo zao za faragha. Ulinzi wa mchezaji ndio kipaumbele cha juu hapa, ikiwa ni pamoja na kikomo cha euro 1 kwa spin kwenye nafasi za kawaida. Wakati ulimwengu wa crypto unaweza kuhisi kama Wild West, soko la Ujerumani lililosimamiwa linatoa usalama ambao hufanya hasara mbaya kupitia udhaifu wa kiufundi kuwa karibu haiwezekani.
Maswali yanayoulizwa mara kwa mara
Ni pesa ngapi ziliibiwa katika shambulio la crypto?
Jumla ya takriban 594 BTC iliibiwa, ambayo ilikuwa na thamani ya takriban dola milioni 38 wakati wa wizi. Operesheni nzima ilichukua dakika 25 tu na iliathiri karibu pochi 500 za kibinafsi.
Ni vifaa gani vimeathiriwa na udhaifu wa usalama?
Uchunguzi unalenga kwenye pochi za maunzi za Coldcard Mk3 zinazotengenezwa na Coinkite. Inashukiwa kuwa hitilafu ya programu dhibiti ilizuia nasibu salama wakati wa kizazi cha mbegu, na kufanya funguo za faragha kutabirika.
Wamiliki wa Coldcard Mk3 wanapaswa kufanya nini sasa?
Wamiliki wanapaswa kusasisha programu dhibiti yao mara moja au kuhamia kwenye maunzi mapya zaidi. Mtengenezaji anapendekeza kuunda mbegu mpya ya kurejesha na kuhamisha fedha zote kwenye anwani mpya na salama ya pochi.
Je, kuna nafasi yoyote ya kurejesha Bitcoin iliyoibiwa?
Kwa kuwa miamala ya Bitcoin haiwezi kubadilishwa na fedha tayari zimekamilishwa katika anwani moja, urejesho hauwezekani sana. Mamlaka zinaweza tu kujaribu kufuatilia mwendo wa sarafu ikiwa zitasogezwa kwenye ubadilishanaji.
Je, wachezaji katika kasino za mtandaoni za Ujerumani wako hatarini kwa hacks kama hizo?
La, kwa masharti kwamba wanacheza na waendeshaji walio na leseni ya GGL, kwani hawa hawafanyi matumizi ya moja kwa moja ya sarafu za siri na wanadhibitiwa vikali. Mkataba wa Nchi wa Ujerumani juu ya Kamari 2021 unahakikisha usalama wa juu kupitia mfumo wa LUGAS na orodha rasmi.
Shiriki
Kuhusu mwandishi

Lisa Lustich
Mhariri mkuu na mkaguzi wa kasino
Lisa Lustich amekuwa akijaribu kasino za mtandaoni za lugha ya Kijerumani tangu 1997 na anaongoza idara ya uhariri ya Lustich.de. Zaidi ya makala 400 za tathmini zilizochapishwa, mshauri aliyeidhinishwa wa ulinzi wa wachezaji (mafunzo ya BZgA, 2019).
Makala zote za Lisa Lustich →Vyanzo na viungo zaidi
- Mamlaka ya Pamoja ya Kamari ya Majimbo ya Ujerumani (GGL): gluecksspiel-behoerde.de
- Orodha ya waendeshaji mtandaoni walioidhinishwa: GGL-Whitelist
- Simu ya BZgA kuhusu uraibu wa kamari: 0800 1 372 700 (bure, kwa siri, 24/7)
- Mbinu za wahariri: Mwongozo wa wahariri Lustich.de
Kamari inaweza kuleta uraibu. Cheza kwa uwajibikaji. Msaada: 0800 1 372 700 (BZgA, bure na kwa siri).
Mada zinazohusiana
Usomaji Zaidi
IMETENGENEZWA NA AIAI-Imeendeshwa Ubashiri Unaobinafsishwa: Odditt na Optimove Wamezindua Ushirikiano
Ushirikiano kati ya Odditt na Optimove unaleta zaidi ya ubashiri 100,000 wenye muktadha kila siku moja kwa moja kwenye mawasiliano ya mchezaji, ukichukua ubinafsishaji kwa kiwango kipya cha kiufundi.
IMETENGENEZWA NA AIBede Gaming Yapata Setifiketi za GLI kwa Upanuzi wa Kimataifa na Usalama wa Jukwaa
Mtoaji wa jukwaa Bede Gaming anapata setifiketi muhimu za GLI-19 na GLI-33 kupitia eCOGRA, akiongeza utayari wake wa kikanuni Amerika ya Kaskazini na Ulaya.
IMETENGENEZWA NA AIWingi dhidi ya Ubora: Kwa nini Michezo Elfu Kumi Haidhamini Tena Mapato
Bar Konson wa NuxGame anatahadharisha kuwa maktaba kubwa za michezo zinakuwa hazina faida. Data inaonyesha kuwa mada 300-400 mara nyingi hutoa 80% ya mapato jumla.










