Cum au furat hackerii milioane de bitcoin și 5 moduri simple de a-ți păstra siguranța
Iată un titlu înfricoșător pe care poate l-ați văzut în această săptămână: hackerii au drenat în liniște mai mult decât Bitcoin în valoare de 100 de milioane de dolari din portofelele a mii de oameni. Sună ca ceva dintr-un film - și este cu adevărat serios - dar povestea reală este mai simplă decât o fac titlurile.
Versiunea scurtă: o mică greșeală îngropată în interiorul unui dispozitiv popular „păstrați-vă monedele în siguranță” a făcut acele monede mai ușor de ghicit decât și-a dat seama oricine. Asta este. Bitcoin în sine nu a fost spart. Regulile Bitcoin au funcționat exact așa cum au fost concepute. Un gadget în care oamenii aveau încredere avea un defect - și un defect în lucrul care vă păzește banii este tot ce are nevoie un hoț.
La OneMiners, ajutăm oamenii câştiga Bitcoin prin mining și găzduire profesională, așa că ni se pune foarte mult întrebarea următoare: „Odată ce am Bitcoin, cum îl păstrez în siguranță?” Acest ghid prezintă exact ceea ce s-a întâmplat aici în limbajul de zi cu zi, apoi vă oferă cinci obiceiuri simple care vă protejează monedele – indiferent dacă le-ați cumpărat, le-ați extras sau le-ați câștigat. Dacă vreun cuvânt de mai jos este nou pentru dvs., elementele fundamentale sunt la btcfq.com sunt un loc prietenos de început.
Versiunea scurtă (pentru oamenii grăbiți)
Un dispozitiv numit a portofel hardware se presupune că este cel mai sigur loc pentru a stoca Bitcoin. Un model binecunoscut a avut o eroare software care a făcut ca codul secret care protejează fiecare portofel să fie mai puțin aleatoriu - și, prin urmare ghicibil. Hackerii au scris un program pentru a ghici acele coduri și, acolo unde au ghicit corect, au golit portofelul.
Potrivit companiei de cercetare cripto Galaxy Research, care a scos la iveală furturile, aproximativ 1.596 Bitcoin - aproximativ 102 milioane USD — a fost luat din mai mult de 7.300 de portofele. Compania care produce dispozitivul, Coinkite, a confirmat eroarea și a lansat o remediere. Dacă o faci nu Folosește acel dispozitiv specific, monedele tale nu au fost niciodată în pericol din cauza asta. Dacă o faci, mai jos sunt pași clari.
Bitcoin nu a fost piratat. Lacătul de la ușa din față a unora a făcut-o. Cunoașterea diferenței este scopul acestui articol.
În primul rând, elementele de bază: ce este un portofel hardware?
Dacă sunteți nou în acest domeniu, două cuvinte fac cea mai mare parte a muncii în toată această poveste. Să le facem simple.
Un portofel nu este un loc în care locuiește Bitcoin - Bitcoin-ul tău locuiește de fapt în rețeaua Bitcoin la nivel mondial. Portofelul tău seamănă mai mult cu set de chei asta dovedește că monedele sunt ale tale și te permite să le cheltuiești. Pierde cheile, pierde monedele. Este într-adevăr atât de clar.
Un portofel hardware este un dispozitiv fizic mic – de dimensiunea unui stick USB sau a unui port chei de mașină – care ține acele chei offline, ascunse de internet. Ideea este inteligentă: dacă tastele nu ating niciodată un dispozitiv care este online, un hacker online nu poate să intre și să le apuce. Pentru majoritatea oamenilor, un portofel hardware este cu adevărat una dintre cele mai sigure modalități de a deține Bitcoin. Acesta este ceea ce face ca această poveste să usture - defectul era în seif însuși.
Singurul termen pe care trebuie să-l cunoașteți: „fraza semințe”
- Când configurați un portofel hardware, acesta vă oferă o listă de cuvinte aleatorii - de obicei 12 sau 24 dintre ele. Acesta este al tău frază sămânță (numită și expresie de recuperare).
- Acele cuvinte sunt Bitcoin-ul tău. Oricine le cunoaște controlează monedele - fără parolă, fără bancă, fără buton de anulare.
- Întreaga siguranță a sistemului depinde de existența acestor cuvinte cu adevărat aleatoriu, așa că nimeni nu le-ar putea ghici vreodată. Acel cuvânt - aleatoriu - este exact locul în care lucrurile au mers prost.
Cum funcționează de fapt un portofel: fraza de bază este cheia principală din spatele tuturor celorlalte.
Ce a mers greșit de fapt (în engleză simplă)
Gândiți-vă la expresia de bază ca la un lacăt cu combinație cu un număr enorm de combinații posibile. Dacă combinația este cu adevărat întâmplătoare, un hoț ar putea ghici de miliarde de ani și nu o poate sparge niciodată. Matematica este atât de neregulată încât ghicitul este practic fără speranță. Aceasta este magia care menține Bitcoin în siguranță.
Aici este problema. Pentru a vă crea cuvintele, dispozitivul trebuie să genereze aleatorie reală, imprevizibilă - versiunea digitală a aruncării unui set imens de zaruri. Pe dispozitivul afectat, o eroare software a însemnat că „zarurile” nu rulau corect. Cuvintele păreau aleatorii pentru un om, dar un computer putea vedea un model - așa că în loc de miliarde de ani, grupul de combinații posibile s-a redus la ceva prin care un atacator hotărât ar putea lucra.
Odată ce poți ghici cuvintele, restul este ușor pentru un criminal:
Cum a funcționat furtul, pas cu pas
- Pasul 1 - Bug-ul a făcut ca frazele de semințe să fie mult mai puțin aleatorii decât cele anunțate.
- Pasul 2 - Hackerii au scris software pentru a ghici sistematic frazele slăbite.
- Pasul 3 - Fiecare presupunere corectă le-a înmânat cheile unui portofel adevărat.
- Pasul 4 - Ei au mutat Bitcoin-ul - și pentru că plățile Bitcoin nu pot fi inversate, acesta a dispărut.
Bug-ul a redus presupunerile de la uriașe din punct de vedere astronomic la ceva ce ar putea sparge un computer.
Galaxy Research a urmărit bug-ul până la martie 2021, ceea ce înseamnă că unele portofele au fost vulnerabile în liniște ani de zile înainte ca cineva să observe. Au intrat furturile trei valuri mari plus 14 incidente mai mici, iar cercetătorii spun că totalul final ar putea urca spre 2.000 Bitcoin (aproximativ 130 milioane USD) odată ce fiecare victimă este numărată.
Faptele cheie dintr-o privire
Iată întregul eveniment rezumat la cifrele care contează, așa cum a raportat Galaxy Research și confirmat parțial de producătorul de dispozitive Coinkite.
| Întrebarea | Răspunsul |
|---|---|
| Cât a fost furat? | ~1.596 BTC (aproximativ 102 milioane USD), posibil până la ~2.000 BTC (~130 milioane USD) |
| Câte persoane afectate? | Mai mult decât 7.300 de portofele |
| Care a fost cauza? | O eroare software („firmware”) care a creat fraze secrete ghicibil |
| Ce dispozitiv? | Un portofel hardware popular; Producătorul a confirmat eroarea și a trimis o remediere |
| Cât de departe înapoi? | Defectul datează de martie 2021 |
| Cine a găsit-o? | Firma de cercetare cripto Galaxy Research |
| Este Bitcoin însuși rupt? | Nu. Rețeaua a funcționat normal; doar un singur dispozitiv de stocare era defect |
Surse: raportare de Forbes (Ty Roush, august 2026), constatări din Galaxy Research, și avizul de securitate publicat de producătorul dispozitivului Coinkite.
Cine a fost lovit - și de ce a surprins pe toată lumea
Ai putea presupune că numai începătorii au căzut în asta. Nu așa. Potrivit Galaxy Research, aproximativ 600 dintre portofelele epuizate aparțineau unor profesioniști serioși — inclusiv anchetatori federali, firme de conformitate și anchetatori de securitate cibernetică. Aceștia sunt exact oamenii care ar trebui să cunoască cel mai bine.
Aceasta este adevărata lecție aici: acesta nu a fost un caz în care victimele au fost neglijente sau s-au îndrăgostit de un e-mail înșelătorie. Au făcut lucrul „corect” – au folosit un dispozitiv offline respectat – și au fost încă expuși din cauza unui defect pe care nu aveau de unde să-l vadă. Securitatea este la fel de puternică ca partea sa cea mai slabă ascunsă.
„Stai – este Bitcoin-ul meu în siguranță?”
Pentru marea majoritate a cititorilor, răspunsul sincer este da, această problemă specifică nu te afectează. A implicat doar o singură marcă de portofel hardware și doar anumite versiuni ale software-ului său. Dacă nu ați deținut niciodată acel dispozitiv, această ușă specială nu a fost niciodată deschisă în casa dvs.
Dar există un avertisment important care se aplică chiar și proprietarilor care își actualizează dispozitivul: instalarea remedierii nu repară o frază de bază care a fost deja creată cu eroarea. Producătorul, Coinkite, a fost clar în acest sens. Dacă cuvintele tale au fost generate de software-ul defecte, ele rămân slabe pentru totdeauna - singurul remediu real este să creezi un portofel nou-nouț (cu cuvinte proaspete, corect aleatorii) și să îți muți monedele în el.
Dacă utilizați portofelul hardware afectat, faceți acest lucru
- Actualizați dispozitivul la cel mai recent software - dar nu vă opriți aici.
- Generați a portofel complet nou cu o frază proaspătă de semințe pe software-ul corectat.
- Mută-ți Bitcoin din vechiul portofel în cel nou.
- Retrageți vechea expresie de semințe pentru totdeauna - nu o reutilizați niciodată.
- Verificați notificarea oficială de securitate a producătorului pentru versiunile exacte de firmware implicate.
5 moduri simple de a vă menține Bitcoin în siguranță
Nu trebuie să fii un expert în tehnologie pentru a-ți proteja monedele. Ai nevoie doar de câteva obiceiuri bune. Iată cele cinci care contează cel mai mult - într-un limbaj simplu.
1. Protejează-ți fraza de bază ca și cum ar fi bani
Cele 12 sau 24 de cuvinte ale tale sunt banii tăi. Scrieți-le pe hârtie (sau ștampilați-le în metal), depozitați-le într-un loc privat și nu le introduceți niciodată într-un site web, într-o aplicație sau într-un mesaj. Nicio companie reală nu vă va cere vreodată fraza de bază completă. Dacă cineva o face, este o înșelătorie - de fiecare dată.
2. Păstrați majoritatea monedelor offline
Banii pe care îi tranzacționați în mod activ pot sta într-o aplicație; banii pe care îi dețineți pe termen lung aparțin offline, departe de internet. Răspândirea monedelor în mai mult de un loc înseamnă că niciun eșec – o eroare, un telefon pierdut, o legătură de phishing – nu vă poate șterge.
Stocare la cald vs la rece: continua să cheltuiești bani online, păstrează-ți economiile offline.
3. Mențineți software-ul actualizat
Sună plictisitor, dar soluția pentru această eroare a ajuns ca o actualizare de software. Actualizările sunt modul în care companiile închid găurile pe care le caută criminalii. Porniți-le și instalați-le imediat - numai de pe site-ul sau aplicația oficială a producătorului.
4. Verificați de două ori fiecare adresă și fiecare link
Cele mai multe pierderi de cripto nu sunt hack-uri de master – sunt falsuri. Un site web imitator, un rezultat de căutare otrăvit, un „agent de asistență” în DM-urile dvs. Înainte de a trimite ceva, încetiniți, confirmați adresa web literă cu literă și nu faceți niciodată clic pe un link de portofel pe care vi l-a trimis cineva din senin.
5. Folosiți parteneri de încredere și transparenți
Când cumpărați hardware, al meu sau gazdă, tratați-vă cu nume consacrate care sunt deschise despre cine sunt și cum funcționează. Transparența nu este un cuvânt de marketing - este diferența dintre un partener pe care îl poți verifica și o cutie neagră la care trebuie doar să speri.
Nu poți controla fiecare bug din lume. Puteți controla câte locuri vă poate răni un singur bug. Pentru asta sunt cu adevărat aceste cinci obiceiuri.
Unghiul OneMiners: Câștigul Bitcoin pe care îl controlezi de fapt
Povești ca aceasta îi fac pe oameni nervoși cu privire la ideea de a deține Bitcoin. Credem că este o variantă greșită. Lecția nu este „Bitcoinul este periculos”, ci „instrumentele din jurul Bitcoin trebuie să fie de încredere și transparente”. Acesta este exact standardul la care ne tinem OneMiners.
OneMiners este un profesionist de minerit Bitcoin și gazduire platforma. În termeni simpli: în loc să cumpărați monede la un schimb, puteți deține o mașină de minerit care produce Bitcoin pentru tine și îl rulăm pentru tine într-una dintre facilitățile noastre de clasă mondială. Iată de ce acesta este construit în jurul tu menținerea controlului:
Construit pentru încredere, nu cutii negre
- Tu păstrezi custodia. Plățile sunt trimise către dvs portofel — monedele sunt ale tale pentru a le asigura exact așa cum descrie acest articol.
- Infrastructură reală, verificabilă. O rețea globală de aproximativ 1.964 MW în mai multe țări — clădiri reale, mașini reale, nu promisiuni vagi.
- Economie sinceră, fixă. Gazduire de la cat mai jos 0,0364 USD/kWh în Nigeria pe 7 ani fix electricitate, cu a 7 ani garanție hardware si a 95%+ timp de funcționare garanție.
- Banii se mișcă pe ușa din față. Plățile se desfășoară pe liniile bancare obișnuite (ACH / SEPA / SWIFT) - niciun intermediar misterios care vă deține fondurile.
- Vezi-o singur. Urmăriți-vă mașinile în timp real din aplicația OneMiners iOS și Android.
Ideea este simplă: fie că cumpărați Bitcoin sau îl câștigați prin minerit, monedele ajung în mâinile voastre - iar obiceiurile din acest ghid sunt modul în care le păstrați acolo. Dacă doriți să rulați numerele pentru a câștiga Bitcoin în loc să-l cumpărați, un calculator ca asicprofit.com este o verificare bună înainte de a începe.
Întrebări frecvente
1. Ce este un portofel hardware, într-o singură propoziție?
Este un mic dispozitiv offline care deține cheile secrete ale Bitcoin-ului tău, ținându-le departe de hackeri de pe internet - de obicei, una dintre cele mai sigure moduri de a stoca monede.
2. Ce este o frază semințe?
Este lista de 12 sau 24 de cuvinte aleatorii pe care vi le oferă portofelul atunci când o configurați. Acele cuvinte sunt Bitcoin-ul tău — oricine le are controlează monedele tale, așa că nu le distribui niciodată.
3. Ce anume a fost bug-ul?
Dispozitivul nu genera cuvinte cu adevărat aleatorii. Frazele de bază au urmat un model ascuns, ceea ce le-a făcut posibil ca hackerii să ghicească și apoi să se scurgă portofelele.
4. Este Bitcoin-ul meu în pericol dacă nu dețin acel dispozitiv?
Nu. Această problemă a fost limitată la o singură marcă de portofel hardware și anumite versiuni ale software-ului său. Dacă nu l-ați folosit niciodată, această problemă specifică nu vă atinge.
5. Folosesc acel portofel — ce fac acum?
Actualizați software-ul, apoi creați un portofel nou-nouț cu o frază nouă și mutați-vă monedele în el. Actualizarea singură nu este suficientă - consultați lista de verificare de mai sus.
6. Actualizarea firmware-ului rezolvă totul?
Nu. Actualizarea oprește bug-ul în continuare, dar orice expresie de bază deja făcută cu defectul rămâne slabă. Trebuie să vă mutați fondurile într-un portofel nou, generat corespunzător.
7. Cum „ghicesc” hackerii o frază de bază?
În mod normal, nu pot - numărul de combinații este astronomic de mare. Bug-ul a micșorat acest număr, astfel încât un program de calculator ar putea funcționa prin grupul mai mic și ar putea ajunge pe fraze reale.
8. Înseamnă asta că Bitcoin în sine este stricat sau nesigur?
Deloc. Rețeaua Bitcoin a funcționat exact așa cum a fost proiectată. Punctul slab a fost într-un gadget de stocare, nu în Bitcoin.
9. De ce au fost prinși și profesioniștii?
Pentru că defectul era invizibil din exterior. Nici măcar utilizatorii atenți și experimentați nu aveau cum să știe că cuvintele lor „aleatorie” nu erau aleatorii. Este un memento să distribuiți riscul în mai multe instrumente.
10. Cum se potrivește OneMiners pentru a-mi păstra Bitcoin în siguranță?
OneMiners te ajută câştiga Bitcoin prin mining și găzduire transparent, gestionat profesional și plătește unui portofel pe care îl controlați. Ne ocupăm de mașini; urmați cele cinci obiceiuri de siguranță de mai sus pentru a asigura monedele.
Bitcoin nu este riscul. Încrederea oarbă este. Alegeți instrumente transparente - și dețineți cheile.
