Masszív Bitcoin-lopás: 38 millió dollárt csapoltak le pénztárcákból mindössze 25 perc alatt

Közel 500 hardveres pénztárcát érintő, összehangolt támadás eredményezte 594 BTC elvesztését. A nyomozók feltételezik, hogy a Coldcard Mk3 eszközök firmware-hibája áll a háttérben.
Cím: Masszív Bitcoin-lopás: 38 millió dollárt csapoltak le pénztárcákból mindössze 25 perc alatt
Kivonat: Közel 500 hardveres pénztárcát érintő, összehangolt támadás eredményezte 594 BTC elvesztését. A nyomozók feltételezik, hogy a Coldcard Mk3 eszközök firmware-hibája áll a háttérben.
A kriptoközösséget megrázta egy kifinomult lopássorozat, amelynek során néhány perc alatt több tízmillió dollár tűnt el. Egy villámgyors, mindössze körülbelül 25 percig tartó akcióban ismeretlen támadók nagyjából 594 BTC-t tudtak lecsapolni több száz különálló számláról. A jelenlegi piaci árakon a lopott eszközök értéke körülbelül 38 millió dollár. Ez az eset különösen aggasztó, mert hardveres pénztárcákat célzott meg, amelyeket széles körben a digitális eszközök biztonságos tárolásának arany standardjának tekintenek. Az elemzők most a blokkláncot vizsgálják, miközben az áldozatok olyan vagyontárgyak elvesztésével néznek szembe, amelyeket esetenként évekig tároltak.
A támadás precizitása magas szintű technikai szakértelmet feltételez. Összesen közel 500 pénztárca került veszélybe, amelyek többsége egyszámlás cím volt, hagyományos vagy SegWit formátumban. Ezen pénztárcák közül sok hosszú ideje tétlen volt, némelyik 2021 óta nem mozgatta a benne lévő érméket. A támadók azon képessége, hogy ezeket a specifikus számlákat egyszerre azonosítsák és kihasználják, inkább szisztematikus sebezhetőségre utal, mintsem egyéni felhasználói hibákra.
Számok és tények
A rablásság részletei figyelemre méltóak. A blokklánc kutatói megállapították, hogy a támadó több mint 1300 Unspent Transaction Outputot (UTXO) mozgatott több blokkon keresztül a zsákmány összesítése érdekében. A lopott összegeket végül egyetlen célcímre gyűjtötték. Figyelemre méltó, hogy az érintett pénztárcák nem rendelkeztek multisignatur védelemmel, így könnyebb célpontokká váltak, miután a privát kulcsok veszélybe kerültek. A 38 millió dolláros lopás mértéke ellenére a Bitcoin ára viszonylag stabil maradt, ami arra utal, hogy a piac valamelyest ellenállóvá vált az egyedi biztonsági résekkel kapcsolatos hírekkel szemben.
A Coinkite, a Coldcard hardveres pénztárcák gyártója már foglalkozott a helyzettel. A vizsgálatok jelenleg egy történelmi véletlenszerűségi (entrópia) problémára összpontosítanak, amelyet a Coldcard Mk3 bizonyos firmware verzióiban találtak. Ha a helyreállítási mag létrehozása során felhasznált entrópia nem elegendő, a végeredményül kapott privát kulcsok matematikailag kiszámíthatóvá válhatnak a kifinomult támadók számára. A vállalat sürgős utasításokat adott ki a régebbi eszközök felhasználói számára.
"Hozzon létre új helyreállítási magot frissített hardver vagy firmware használatával. Költöztesse át az alapokat új pénztárcákba, és ellenőrizze a biztonsági másolatokat az eszközök átutalása előtt." - Hivatalos ajánlás, Coinkite
Háttér
A biztonsági hiba jelentősebbnek tűnik, mint gondolták. A kutatók vizsgálják, hogy a firmware probléma lehetővé tette-e a múltban generált privát kulcsok rekonstrukcióját. Mivel az olyan hardveres pénztárcák, mint a Coldcard, úgy vannak kialakítva, hogy a privát kulcsok soha ne hagyják el az eszközt, egy ilyen sebezhetőség a termék értékajánlatának magját támadja. A Coinkite azonban hangsúlyozta, hogy az újabb modelleket nem érinti ez a specifikus entrópia hiba. Mindezek ellenére az eset éles figyelmeztetésül szolgál arra, hogy még a hideg tárolási megoldások sem mentesek a szoftver alapú kockázatoktól.
A szakértők arra is figyelmeztetik a felhasználókat, hogy legyenek óvatosak az illetéktelen segítségnyújtási vagy támogatási ajánlatokkal kapcsolatban. Az ilyen nagyszabású hack-ek után az csalók gyakran indítanak phishing kampányokat, hogy a pánikba esett felhasználóktól további eszközöket lopjanak el. Bárki, aki Coldcard Mk3-at használ, azt tanácsolják, hogy csak a hivatalos gyártói csatornákon kommunikáljon, és soha ne adja meg a magmondatait semmilyen weboldalon vagy digitális alkalmazáson.
Miért fontos ez a német játékosok számára
A német játékosok számára, akik kriptovalutát használnak online kaszinók vagy sportfogadások nyereményeinek biztosítására, ez a lopás komoly figyelmeztetés. Németországban a szerencsejátékot szigorúan szabályozza a szerencsejátékról szóló Interstate Treaty 2021 (GlüStV 2021). Míg a kriptokaszinók gyakran szabályozatlan szürke piacokon működnek, ahol a biztonság terhe teljes mértékben az egyénen nyugszik, a GGL-engedéllyel rendelkező szolgáltatók teljesen más szintű védelmet nyújtanak. Játékon a jogilag elismert német szolgáltatóval biztosított, hogy befizetéseit állami felügyelet és pénzügyi garanciák védik.
Németországban a havi befizetési limit a LUGAS rendszeren keresztül 1000 euró. Bár ez egyesek számára korlátozónak tűnhet, létfontosságú védőháló a hatalmas pénzügyi veszteségek ellen. Azok, akik nyereményeiket Bitcoinra váltják, és ellenőrizetlen hardveres pénztárcákon tárolják őket, lényegében megkerülik ezeket a biztonsági hálókat. Ez az eset bizonyítja, hogy még a fizikai birtoklás sem garantál 100%-os biztonságot, ha a mögöttes technológiában van egy hátsó ajtó hiba. Továbbra is bölcs dolog a nagy összegeket több biztonsági megoldás között megosztani, ahelyett, hogy egyetlen pénztárcára támaszkodnánk.
Mit jelent ez a GGL-engedéllyel rendelkező kaszinók számára
Németországban az államilag engedéllyel rendelkező kaszinók nem fogadnak el közvetlenül kriptovalutákat, mint a Bitcoin, mivel azokkal kapcsolatos anonimitás és volatilitás összeférhetetlen a GlüStV 2021 követelményeivel. A GGL fehérlistáján szereplő szolgáltatók számára ez az eset megerősíti biztonságos megközelítésük érvényességét. Olyan ellenőrzött fizetési szolgáltatókra támaszkodnak, mint a PayPal, Klarna vagy hitelkártyák, amelyek gyakran lehetővé teszik a tranzakciók visszafordítását csalás esetén – ez egy olyan lehetőség, amely a Bitcoin esetében egyszerűen nem létezik egy 38 millió dolláros rablást követően.
A GGL fenntartja az összes jogi szolgáltató fehérlistáját. Azok a játékosok, akik ezeknél a weboldalaknál maradnak, nem kell aggódniuk a firmware hibák vagy a privát kulcsaikat célzó hackerek miatt. A játékosvédelem itt a legfontosabb, beleértve az 1 eurós pörgetésenkénti limitet a virtuális nyerőgépeken. Míg a kriptovilág gyakran vadnyugatnak tűnhet, a szabályozott német piac biztonsági hálót kínál, amely szinte lehetetlenné teszi a katasztrofális veszteségeket a technikai sebezhetőségek miatt.
Gyakori kérdések
Mennyi pénzt loptak el a kriptotámadásban?
Összesen körülbelül 594 BTC-t loptak el, ami a lopás időpontjában kb. 38 millió dollárt ért. Az egész akció csak 25 percig tartott, és közel 500 egyedi pénztárcát érintett.
Mely eszközöket érinti a biztonsági sebezhetőség?
A vizsgálat a Coinkite által gyártott Coldcard Mk3 hardveres pénztárcákra összpontosít. Feltételezik, hogy egy firmware hiba akadályozta a maggenerálás során a biztonságos véletlenszerűséget, ami kiszámíthatóvá tette a privát kulcsokat.
Mit tegyenek most a Coldcard Mk3 tulajdonosok?
A tulajdonosoknak azonnal frissíteniük kell a firmware-t, vagy újabb hardverre kell váltaniuk. A gyártó azt ajánlja, hogy hozzanak létre egy teljesen új helyreállítási magot, és utaljanak át minden alapot egy új, biztonságos pénztárcacímre.
Van bármi esély a lopott Bitcoin visszaszerzésére?
Mivel a Bitcoin tranzakciók visszafordíthatatlanok, és az összegeket már egyetlen címre összegezték, a visszaszerzés rendkívül valószínűtlen. A hatóságok csak akkor kísérelhetik meg a coinok mozgásának nyomon követését, ha azok tőzsdére kerülnek.
Vannak-e a német online kaszinók játékosai veszélyben az ilyen hack-ek miatt?
Nem, feltéve, hogy GGL-licenccel rendelkező szolgáltatóknál játszanak, mivel ezek nem használják közvetlenül a kriptovalutákat, és szigorúan szabályozottak. A német szerencsejáték-szerződés (Interstate Treaty on Gambling 2021) magas biztonságot garantál a LUGAS rendszeren és a hivatalos fehérlistán keresztül.
Megosztás
A szerzőről

Lisa Lustich
Főszerkesztő és kaszinótesztelő
Lisa Lustich 1997 óta tesztel német nyelvű online kaszinókat, és a Lustich.de szerkesztőségét vezeti. Több mint 400 megjelent teszt, tanúsított játékosvédelmi tanácsadó (BZgA-képzés, 2019).
Lisa Lustich összes cikke →Források és további olvasnivaló
- A német tartományok közös szerencsejáték-hatósága (GGL): gluecksspiel-behoerde.de
- Engedélyezett online szolgáltatók fehérlistája: GGL-Whitelist
- BZgA szerencsejáték-függőségi segélyvonal: 0800 1 372 700 (ingyenes, névtelen, 24/7)
- Szerkesztőségi módszertan: Lustich.de szerkesztőségi irányelvek
A szerencsejáték függőséget okozhat. Játsszon felelősen. Segítség: 0800 1 372 700 (BZgA, ingyenes és névtelen).
Kapcsolódó témák
További Olvasnivaló
Megosztott Csapás Fókuszban: A Games Global és a Gameburger Studios bemutatja a 12 Masks of Fire-t
A Games Global bővíti nyerőgép portfólióját. Az új Split Strike mechanika akár 5000-szeres tétet lehetővé tevő nyereményeket kínál a 12 Masks of Fire: Night Feverben.

Agilitás az iGamingben: Miért a Műszaki Infrastruktúra Határozza Meg a Globális Terjeszkedés Sikerét
Brazíliába és Peruba történő terjeszkedés moduláris technológiát igényel: a WiseGaming 4-6 hét alatt telepíti platformjait, több mint 10 000 játékkal lokalizált portfóliót kínálva.

Softswiss Tech Race Summit 2026: Az iGaming backend infrastruktúrájára fókuszál
A Softswiss együttműködik az iGB-vel és az ICE-vel a Tech Race Summit 2026 alkalmából, amelyet 2026. szeptember 10-én Varsóban rendeznek meg, hogy olyan mérnöki kihívásokat vitassanak meg, mint a felhőrendszerek és a mesterséges intelligencia.










