
مدیر عامل بازیابی داراییهای کریپتو: کیف پول "۱B ETH" با…
کریس بروکس میگوید که سفرش به جورجیا در سال 2021 که به یک ادعای برداشت 5000 BTC مرتبط بود، با یک کیف پول تقریباً خالی و درسهای سختی درباره عبارتهای عبور به پایان رسید.
کریپتو اسیت ریکاوری، بنیانگذار و مدیرعامل کریس بروکس میگوید یک مشتری در سال 2021 ادعا کرد که به 5000 BTC دسترسی دارد و بعداً "یک میلیارد دلار در ETH" را نمایش داد، اما تلاش برای بازیابی حدود 10 دلار در بیتکوین تولید کرد. این اپیزود به یک مطالعه موردی در مورد موجودیهای خیالی، تلههای عبارت عبور و محدودیتهای آنچه هر شرکت بازیابی میتواند بدون شکستن اصل خودنگهداری انجام دهد، تبدیل شده است.
نکات کلیدی
- یک کار بازیابی کیف پول در سال 2021 که به عنوان 5000 BTC و "یک میلیارد دلار در ETH" ارائه شد، با حدود 10 دلار در بیتکوین به پایان رسید، پس از اینکه دهها عبارت دانه آزمایش شد.گروه مشتری ادعا کردند که میتوانند تا 300,000 دلار در هفته برداشت کنند اما میخواستند کل مبلغ را برداشت کنند، که منجر به تلاش حضوری در جورجیا در روز بعد شد.ادعای دسترسی به موجودیهای بزرگتلههای امنیتی در بازیابی داراییهاچالشهای خودنگهداری در دنیای کریپتوتجربههای ناموفق در بازیابیاهمیت بررسی عبارات دانه
- تاثیرات روانی ادعاهای بزرگ
- کارهای بازیابی به اطلاعات دسترسی مانند کلمات کلیدی و رمزهای عبور هدفگذاری میکنند تا به جای بازیابی سکهها "از بلاکچین"، این اطلاعات را به دست آورند.
- یک عبارت عبور نادرست هنوز میتواند یک کیف پول معتبر را باز کند که موجودی صفر را نشان میدهد، یک حالت شکست تجربه کاربری که میتواند کاربران را متقاعد کند که وجوه ناپدید شدهاند.
بازیابی “$1B ETH” که با حدود ~$10 آغاز شد
یک عدد بزرگ روی صفحه نمایش، مدرکی از موجودی نیست. این درس اصلی در یک پرونده 2021 است که توسط Crypto توصیف شده است.داراییکریس بروکس، مدیرعامل ریکاوری، میگوید مشتریای به نام رستی تماس گرفته و ادعا کرده که او و دو نفر دیگر در یک پرونده قضایی ۵۰۰۰ بیتکوین برنده شدهاند که در آن زمان ارزش آن حدود ۵۳ میلیون دلار بود.
بروکس میگوید که این پیشنهاد با فوریت و داستانی از نقدینگی همراه بود. مردان ادعا کردند که میتوانند تا ۳۰۰,۰۰۰ دلار در هفته برداشت کنند اما میخواستند کل مبلغ را برداشت کنند. در یک تماس اولیه زوم، بروکس آنچه را که به او نشان داده شده بود توصیف کرد: "سه نفر در تماس بودند و یکی از آنها یک تلفن را بالا نگه داشت. در آن حدود ۵۳ میلیون دلار در یک Bitcoin وجود داشت."آدرساو گفت.
روز بعد، بروکس و پسرش چارلی به جورجیا پرواز کردند بعد از اینکه به آنها گفته شد برای کمک به شکستن کیف پول میلیونر خواهند شد. در ناهار، بروکس میگوید داستان دوباره اوج گرفت وقتی راستی یک موجودی دوم را نشان داد. بروکس گفت: "راستی گوشیاش را درآورد و یک میلیارد دلار در ETH به ما نشان داد. و در آن لحظه بود که من گفتم، خوب، اینجا یک چیز بسیار عجیب در حال وقوع است."
بروکس میگوید که گروه حدود یک ساعت به یک مرکز خرید رفتند که متعلق به یکی از مردان بود، به یک دفتر پشتی رفتند و دفترچههایی حاوی دهها دانه بازیابی را تحویل دادند. بروکس و چارلی روز را به باز کردن کیف پولها از مواد ارائه شده گذراندند. نتیجه یک بازیابی با نه رقم نبود. این حدود ۱۰ دلار در Bitcoin بود.
آنچه نمیتوانست تأسیس شود به اندازه آنچه پیدا شد اهمیت دارد. بروکس میگوید هرگز تأسیس نکرد که آیا کیف پولهایی که به او داده شده بود قبلاً BTC یا ETH که راستی ادعا میکرد مالک آن است را در خود داشتند یا خیر. حساب همچنین آدرسهای کیف پول، تاریخ دقیق در سال ۲۰۲۱ یا یک زنجیره قابل تأیید که مشخص کند آیا موجودیهای نمایش داده شده داراییهای واقعی، یک رابط تقلبی، یا یک سوءتفاهم ناشی از مکانیکهای کیف پول بودند را ارائه نمیدهد.
چگونه موجودیهای خیالی ایجاد میشوند: دانهها، عبارتهای عبور و کیف پولهای با موجودی صفر
حالت شکست که در نگهداری خودنمایی میکند این نیست که "بلاکچین سکههای من را خورد." بلکه رابط بین یک انسان و مواد کلیدی است. متخصصان بازیابی کیف پول "کریپتوی گمشده" را به عنوان مجموعهای از مشکلات مختلف توصیف میکنند که میتواند شبیه به یک کاربر تحت فشار باشد که به صفحه نمایش خیره شده است.
یک دستهبندی ساده وجود دارد: کاربر برخی از اطلاعات دسترسی را دارد اما همه آن را ندارد. این میتواند به معنای یک عبارت دانهای جزئی، یک رمز عبور فراموش شده، یا یک پشتیبان نزدیک به درست اما نه کاملاً درست باشد. در این موارد، سکهها ممکن است هنوز در جایی که همیشه بودند نشسته باشند و تنها قطعه گمشده توانایی امضا کردن است.
دستهبندی خطرناکتر آن است که اعتماد کاذب یا وحشت کاذب تولید میکند. مربی Bitcoin، تام بنت، به عبارتهای عبور اشاره میکند که گاهی به عنوان "کلمه بیست و پنجم" توصیف میشود، به عنوان یک تله منحصر به فرد گیجکننده. یک عبارت عبور یک راز اضافی است که بر روی یک عبارت دانهای قرار دارد. اگر یک عبارت عبور متفاوت وارد کنید، نرمافزار کیف پول هنوز میتواند بهطور تمیز باز شود، اما میتواند یک کیف پول متفاوت را باز کند.
هشدار بنت صریح است: "یک عبارت عبور نادرست خطا ایجاد نمیکند. موفق میشود و یک موجودی صفر را به شما نشان میدهد." این نشانه است. یک کاربر میتواند عبارت دانهای صحیح را وارد کند، یک رابط کیف پول معتبر را ببیند و هنوز هم به یک حساب خالی نگاه کند زیرا عبارت عبور نادرست است.
این جزئیات UX عواقب درجه دومی دارد. یک کیف پول با موجودی صفر میتواند بدترین رفتار ممکن را تحت فشار تحریک کند: اشتراکگذاری بیش از حد مواد دانهای، پرداخت پیشپرداخت به غریبهها، یا اجازه دادن به یک شخص ثالث برای مدیریت پشتیبانهای حساس به سرعت. کیف پول ممکن است سالم باشد. کاربر فقط شاخه نادرست را باز کرده است.
شرکتهای بازیابی چه کاری میتوانند انجام دهند—و خط سختی که نمیتوانند عبور کنند
شرکتهای بازیابی سکهها را "از بلاکچین برنمیگردانند." آنها بر روی دسترسی کار میکنند. این به معنای بازسازی اطلاعات مورد نیاز برای کنترل یک کیف پول موجود است: کلمات دانه، رمزهای عبور و مدارک مرتبط.
مکانیکها تحت تأثیر استانداردها قرار دارند. استاندارد عبارت بذر BIP39 بیتکوین از یک لیست ثابت شامل ۲,۰۴۸ کلمه استفاده میکند. این ساختار دلیل این است که برخی از موارد بذر جزئی قابل حل هستند. اگر به اندازه کافی از عبارت شناخته شده باشد، کلمات گمشده گاهی اوقات میتوانند با جستجوی سیستماتیک گزینههای باقیمانده بهصورت brute-force پیدا شوند.
برونو کراوس، همبنیانگذار و CTO شرکت بازیابی ReWallet، واقعیت عملی را اینگونه خلاصه میکند: "اگر چند کلمه گمشده دارید، معمولاً میتوانید آنها را بازیابی کنید." هرچه قطعات گمشده کمتر باشد، فضای جستجو قابل مدیریتتر است.
بازیابی رمز عبور همچنین میتواند ترکیبی از کارهای فنی و رفتاری باشد. کراس میگوید ReWallet یک رمز عبور ۲۰ کاراکتری که حدود ۳ میلیون دلار را محافظت میکرد، با مهندسی معکوس یک تولیدکننده رمز عبور معیوب بازیابی کرد. موارد دیگر کمتر به سوءاستفادهها مربوط میشوند و بیشتر به بازسازی نحوه ساخت واقعی رمزهای عبور توسط یک فرد، از جمله نشانههای حافظه که برای کاربر واضح نیستند، مربوط میشوند.
مرز سخت غیرقابل مذاکره است. بنِت آن را به زبان ساده بیان میکند: "اگر بذر شما واقعاً تصادفی باشد و آن را بهطور کامل از دست بدهید، بیتکوین شما از بین رفته است." لوسیان بوردون، یک تحلیلگر بیتکوین درکیف پول سختافزاریسازنده Trezor از منظر امنیتی همان خط را ترسیم میکند. اگر پشتیبان کیف پول گم شود و کیف پول حاوی کلیدها غیرقابل دسترسی باشد، "هیچ شرکتی برای بازیابی نمیتواند کمک کند"، او گفت. "اگر میتوانستند، کیف پول میتوانست شکسته شود و خودنگهداری به طور بنیادی به خطر میافتد."
آمار عملیاتی خود بروکس نیز به افسانهها پایان میدهد. او میگوید که Crypto Asset Recovery برای شکستن بیش از ۳۰۰۰ کیف پول برای حدود ۱۵۰۰ نفر قرارداد بسته و توانسته است رمزهای عبور حدود ۶۳٪ از آنها را بشکند. او همچنین میگوید که حدود ۷۱٪ از کیف پولهایی که آنها شکستهاند، کمتر از ۱۰۰ دلار موجودی دارند و این شرکت برای بازیابی موجودی زیر این مقدار هزینهای دریافت نمیکند.
پرچمهای قرمز و کتابچههای بازی ایمنتر زمانی که برای بازیابی وجوه ناامید هستید
بازار بازیابی یک مشکل اعتماد ذاتی دارد. اطلاعاتی که یک متخصص برای کمک نیاز دارد معمولاً همان اطلاعاتی است که میتواند کیف پول را خالی کند. این موضوع انتخاب فروشنده را به بخشی از امنیت عملیاتی تبدیل میکند، نه خدمات مشتری.
چکلیست بوردون با تأیید و مشوقها آغاز میشود. "اگر تصمیم به انجام این کار دارید، تحقیق کنید. به دنبال شرکتهایی با سابقه واقعی و نظراتی باشید که میتوانید به مشتریان واقعی نسبت دهید. بررسی کنید که آیا آنها هزینه را بر اساس موفقیت دریافت میکنند نه به صورت پیشپرداخت. و به محض اینکه به حالت عادی برگشتید، وجوه خود را به یک کیف پول جدید با یک پشتیبان جدید منتقل کنید."
کراوس نقاط مشترک افزایش کلاهبرداری را شناسایی میکند: انتقال گفتگوها به واتساپ، تماس از آدرسهای ایمیل شخصی مانند جیمیل، درخواست پرداختهای پیشپرداخت، یا درخواست از کاربران برای باز کردن حساب در یک صرافی. الگو ثابت است. کلاهبردار میخواهد تعامل را از مسیرهای قابل ردیابی خارج کند، قبل از انجام هر کاری پرداخت شود، یا خود را در custody قرار دهد.
از نظر عملی، حتی شرکتهای معتبر نیز به سطح اعتماد سازگار میشوند. بروکس میگوید که Crypto Asset Recovery دیگر برای ملاقات با مشتریان به صورت حضوری پرواز نمیکند، همانطور که در مورد Rusty انجام میشد، و اکنون موارد را به صورت از راه دور با اطلاعات حساس کیف پول که از طریق سیستمهای خودکار و ایزوله پردازش میشود، مدیریت میکند.
سوال پیشرو این است که آیا نرمافزار کیف پول به حالت شکست عبارت عبور میرسد. نردههای محافظتی واضحتری که به کاربران هشدار میدهند که یک عبارت عبور میتواند یک کیف پول معتبر دیگر با موجودی صفر را باز کند، خطاهای ناشی از وحشت را کاهش میدهد. نقطه فشار دیگر فرآیند است. مدیریت بیشتر از راه دور، خودکار و ایزوله پاسخ به همان واقعیت است: ریسک طرف مقابلدر بازیابی خود بازیابی است.
خوانش من: ریسک واقعی «کریپتو غیرقابل شکستن» نیست—بلکه رابطهای انسانی و اعتماد است.
آستانهای که مهم است این نیست که آیا یک شرکت بازیابی میتواند چیزی را «شکسته» کند. بلکه این است که آیا کاربر میتواند قبل از ارائه هرگونه ماده حساس، ثابت کند که وجوه در زنجیره وجود دارند. داستان بروکس در جورجیا مانند یک هشدار موجودی خیالی است و حتی او نیز نتوانست ثابت کند که آیا BTC یا ETH ادعا شده هرگز در کیف پولهایی که به او داده شده بود، نشستهاند یا خیر.
آزمایش واقعی این است که آیا UX کیف پول شروع به برخورد با عبارات عبور مانند سلاحهای خودزنی میکند. اگر عبارات عبور نادرست همچنان کیف پولهای تمیز و با موجودی صفر را باز کنند، کاربران تحت فشار همچنان در بدترین لحظه اعتماد را به دیگران واگذار خواهند کرد و اینجاست که خسارات واقعی جمع میشود.