A glowing wallet against a dark background
ارز دیجیتال

مدیر عامل بازیابی دارایی‌های کریپتو: کیف پول "۱B ETH" با…

کریس بروکس می‌گوید که سفرش به جورجیا در سال 2021 که به یک ادعای برداشت 5000 BTC مرتبط بود، با یک کیف پول تقریباً خالی و درس‌های سختی درباره عبارت‌های عبور به پایان رسید.

نوشته Marcus Hale8 دقیقه مطالعه

کریپتو اسیت ریکاوری، بنیان‌گذار و مدیرعامل کریس بروکس می‌گوید یک مشتری در سال 2021 ادعا کرد که به 5000 BTC دسترسی دارد و بعداً "یک میلیارد دلار در ETH" را نمایش داد، اما تلاش برای بازیابی حدود 10 دلار در بیت‌کوین تولید کرد. این اپیزود به یک مطالعه موردی در مورد موجودی‌های خیالی، تله‌های عبارت عبور و محدودیت‌های آنچه هر شرکت بازیابی می‌تواند بدون شکستن اصل خودنگهداری انجام دهد، تبدیل شده است.

نکات کلیدی

بازیابی “$1B ETH” که با حدود ~$10 آغاز شد

یک عدد بزرگ روی صفحه نمایش، مدرکی از موجودی نیست. این درس اصلی در یک پرونده 2021 است که توسط Crypto توصیف شده است.داراییکریس بروکس، مدیرعامل ریکاوری، می‌گوید مشتری‌ای به نام رستی تماس گرفته و ادعا کرده که او و دو نفر دیگر در یک پرونده قضایی ۵۰۰۰ بیت‌کوین برنده شده‌اند که در آن زمان ارزش آن حدود ۵۳ میلیون دلار بود.

بروکس می‌گوید که این پیشنهاد با فوریت و داستانی از نقدینگی همراه بود. مردان ادعا کردند که می‌توانند تا ۳۰۰,۰۰۰ دلار در هفته برداشت کنند اما می‌خواستند کل مبلغ را برداشت کنند. در یک تماس اولیه زوم، بروکس آنچه را که به او نشان داده شده بود توصیف کرد: "سه نفر در تماس بودند و یکی از آنها یک تلفن را بالا نگه داشت. در آن حدود ۵۳ میلیون دلار در یک Bitcoin وجود داشت."آدرساو گفت.

روز بعد، بروکس و پسرش چارلی به جورجیا پرواز کردند بعد از اینکه به آنها گفته شد برای کمک به شکستن کیف پول میلیونر خواهند شد. در ناهار، بروکس می‌گوید داستان دوباره اوج گرفت وقتی راستی یک موجودی دوم را نشان داد. بروکس گفت: "راستی گوشی‌اش را درآورد و یک میلیارد دلار در ETH به ما نشان داد. و در آن لحظه بود که من گفتم، خوب، اینجا یک چیز بسیار عجیب در حال وقوع است."

بروکس می‌گوید که گروه حدود یک ساعت به یک مرکز خرید رفتند که متعلق به یکی از مردان بود، به یک دفتر پشتی رفتند و دفترچه‌هایی حاوی ده‌ها دانه بازیابی را تحویل دادند. بروکس و چارلی روز را به باز کردن کیف پول‌ها از مواد ارائه شده گذراندند. نتیجه یک بازیابی با نه رقم نبود. این حدود ۱۰ دلار در Bitcoin بود.

آنچه نمی‌توانست تأسیس شود به اندازه آنچه پیدا شد اهمیت دارد. بروکس می‌گوید هرگز تأسیس نکرد که آیا کیف پول‌هایی که به او داده شده بود قبلاً BTC یا ETH که راستی ادعا می‌کرد مالک آن است را در خود داشتند یا خیر. حساب همچنین آدرس‌های کیف پول، تاریخ دقیق در سال ۲۰۲۱ یا یک زنجیره قابل تأیید که مشخص کند آیا موجودی‌های نمایش داده شده دارایی‌های واقعی، یک رابط تقلبی، یا یک سوءتفاهم ناشی از مکانیک‌های کیف پول بودند را ارائه نمی‌دهد.

چگونه موجودی‌های خیالی ایجاد می‌شوند: دانه‌ها، عبارت‌های عبور و کیف پول‌های با موجودی صفر

حالت شکست که در نگهداری خودنمایی می‌کند این نیست که "بلاکچین سکه‌های من را خورد." بلکه رابط بین یک انسان و مواد کلیدی است. متخصصان بازیابی کیف پول "کریپتوی گم‌شده" را به عنوان مجموعه‌ای از مشکلات مختلف توصیف می‌کنند که می‌تواند شبیه به یک کاربر تحت فشار باشد که به صفحه نمایش خیره شده است.

یک دسته‌بندی ساده وجود دارد: کاربر برخی از اطلاعات دسترسی را دارد اما همه آن را ندارد. این می‌تواند به معنای یک عبارت دانه‌ای جزئی، یک رمز عبور فراموش شده، یا یک پشتیبان نزدیک به درست اما نه کاملاً درست باشد. در این موارد، سکه‌ها ممکن است هنوز در جایی که همیشه بودند نشسته باشند و تنها قطعه گمشده توانایی امضا کردن است.

دسته‌بندی خطرناک‌تر آن است که اعتماد کاذب یا وحشت کاذب تولید می‌کند. مربی Bitcoin، تام بنت، به عبارت‌های عبور اشاره می‌کند که گاهی به عنوان "کلمه بیست و پنجم" توصیف می‌شود، به عنوان یک تله منحصر به فرد گیج‌کننده. یک عبارت عبور یک راز اضافی است که بر روی یک عبارت دانه‌ای قرار دارد. اگر یک عبارت عبور متفاوت وارد کنید، نرم‌افزار کیف پول هنوز می‌تواند به‌طور تمیز باز شود، اما می‌تواند یک کیف پول متفاوت را باز کند.

هشدار بنت صریح است: "یک عبارت عبور نادرست خطا ایجاد نمی‌کند. موفق می‌شود و یک موجودی صفر را به شما نشان می‌دهد." این نشانه است. یک کاربر می‌تواند عبارت دانه‌ای صحیح را وارد کند، یک رابط کیف پول معتبر را ببیند و هنوز هم به یک حساب خالی نگاه کند زیرا عبارت عبور نادرست است.

این جزئیات UX عواقب درجه دومی دارد. یک کیف پول با موجودی صفر می‌تواند بدترین رفتار ممکن را تحت فشار تحریک کند: اشتراک‌گذاری بیش از حد مواد دانه‌ای، پرداخت پیش‌پرداخت به غریبه‌ها، یا اجازه دادن به یک شخص ثالث برای مدیریت پشتیبان‌های حساس به سرعت. کیف پول ممکن است سالم باشد. کاربر فقط شاخه نادرست را باز کرده است.

شرکت‌های بازیابی چه کاری می‌توانند انجام دهند—و خط سختی که نمی‌توانند عبور کنند

شرکت‌های بازیابی سکه‌ها را "از بلاکچین برنمی‌گردانند." آنها بر روی دسترسی کار می‌کنند. این به معنای بازسازی اطلاعات مورد نیاز برای کنترل یک کیف پول موجود است: کلمات دانه، رمزهای عبور و مدارک مرتبط.

مکانیک‌ها تحت تأثیر استانداردها قرار دارند. استاندارد عبارت بذر BIP39 بیت‌کوین از یک لیست ثابت شامل ۲,۰۴۸ کلمه استفاده می‌کند. این ساختار دلیل این است که برخی از موارد بذر جزئی قابل حل هستند. اگر به اندازه کافی از عبارت شناخته شده باشد، کلمات گمشده گاهی اوقات می‌توانند با جستجوی سیستماتیک گزینه‌های باقی‌مانده به‌صورت brute-force پیدا شوند.

برونو کراوس، هم‌بنیان‌گذار و CTO شرکت بازیابی ReWallet، واقعیت عملی را این‌گونه خلاصه می‌کند: "اگر چند کلمه گم‌شده دارید، معمولاً می‌توانید آن‌ها را بازیابی کنید." هرچه قطعات گم‌شده کمتر باشد، فضای جستجو قابل مدیریت‌تر است.

بازیابی رمز عبور همچنین می‌تواند ترکیبی از کارهای فنی و رفتاری باشد. کراس می‌گوید ReWallet یک رمز عبور ۲۰ کاراکتری که حدود ۳ میلیون دلار را محافظت می‌کرد، با مهندسی معکوس یک تولیدکننده رمز عبور معیوب بازیابی کرد. موارد دیگر کمتر به سوءاستفاده‌ها مربوط می‌شوند و بیشتر به بازسازی نحوه ساخت واقعی رمزهای عبور توسط یک فرد، از جمله نشانه‌های حافظه که برای کاربر واضح نیستند، مربوط می‌شوند.

مرز سخت غیرقابل مذاکره است. بنِت آن را به زبان ساده بیان می‌کند: "اگر بذر شما واقعاً تصادفی باشد و آن را به‌طور کامل از دست بدهید، بیت‌کوین شما از بین رفته است." لوسیان بوردون، یک تحلیل‌گر بیت‌کوین درکیف پول سخت‌افزاریسازنده Trezor از منظر امنیتی همان خط را ترسیم می‌کند. اگر پشتیبان کیف پول گم شود و کیف پول حاوی کلیدها غیرقابل دسترسی باشد، "هیچ شرکتی برای بازیابی نمی‌تواند کمک کند"، او گفت. "اگر می‌توانستند، کیف پول می‌توانست شکسته شود و خودنگهداری به طور بنیادی به خطر می‌افتد."

آمار عملیاتی خود بروکس نیز به افسانه‌ها پایان می‌دهد. او می‌گوید که Crypto Asset Recovery برای شکستن بیش از ۳۰۰۰ کیف پول برای حدود ۱۵۰۰ نفر قرارداد بسته و توانسته است رمزهای عبور حدود ۶۳٪ از آن‌ها را بشکند. او همچنین می‌گوید که حدود ۷۱٪ از کیف پول‌هایی که آن‌ها شکسته‌اند، کمتر از ۱۰۰ دلار موجودی دارند و این شرکت برای بازیابی موجودی زیر این مقدار هزینه‌ای دریافت نمی‌کند.

پرچم‌های قرمز و کتابچه‌های بازی ایمن‌تر زمانی که برای بازیابی وجوه ناامید هستید

بازار بازیابی یک مشکل اعتماد ذاتی دارد. اطلاعاتی که یک متخصص برای کمک نیاز دارد معمولاً همان اطلاعاتی است که می‌تواند کیف پول را خالی کند. این موضوع انتخاب فروشنده را به بخشی از امنیت عملیاتی تبدیل می‌کند، نه خدمات مشتری.

چک‌لیست بوردون با تأیید و مشوق‌ها آغاز می‌شود. "اگر تصمیم به انجام این کار دارید، تحقیق کنید. به دنبال شرکت‌هایی با سابقه واقعی و نظراتی باشید که می‌توانید به مشتریان واقعی نسبت دهید. بررسی کنید که آیا آنها هزینه را بر اساس موفقیت دریافت می‌کنند نه به صورت پیش‌پرداخت. و به محض اینکه به حالت عادی برگشتید، وجوه خود را به یک کیف پول جدید با یک پشتیبان جدید منتقل کنید."

کراوس نقاط مشترک افزایش کلاهبرداری را شناسایی می‌کند: انتقال گفتگوها به واتساپ، تماس از آدرس‌های ایمیل شخصی مانند جیمیل، درخواست پرداخت‌های پیش‌پرداخت، یا درخواست از کاربران برای باز کردن حساب در یک صرافی. الگو ثابت است. کلاهبردار می‌خواهد تعامل را از مسیرهای قابل ردیابی خارج کند، قبل از انجام هر کاری پرداخت شود، یا خود را در custody قرار دهد.

از نظر عملی، حتی شرکت‌های معتبر نیز به سطح اعتماد سازگار می‌شوند. بروکس می‌گوید که Crypto Asset Recovery دیگر برای ملاقات با مشتریان به صورت حضوری پرواز نمی‌کند، همانطور که در مورد Rusty انجام می‌شد، و اکنون موارد را به صورت از راه دور با اطلاعات حساس کیف پول که از طریق سیستم‌های خودکار و ایزوله پردازش می‌شود، مدیریت می‌کند.

سوال پیشرو این است که آیا نرم‌افزار کیف پول به حالت شکست عبارت عبور می‌رسد. نرده‌های محافظتی واضح‌تری که به کاربران هشدار می‌دهند که یک عبارت عبور می‌تواند یک کیف پول معتبر دیگر با موجودی صفر را باز کند، خطاهای ناشی از وحشت را کاهش می‌دهد. نقطه فشار دیگر فرآیند است. مدیریت بیشتر از راه دور، خودکار و ایزوله پاسخ به همان واقعیت است: ریسک طرف مقابلدر بازیابی خود بازیابی است.

خوانش من: ریسک واقعی «کریپتو غیرقابل شکستن» نیست—بلکه رابط‌های انسانی و اعتماد است.

آستانه‌ای که مهم است این نیست که آیا یک شرکت بازیابی می‌تواند چیزی را «شکسته» کند. بلکه این است که آیا کاربر می‌تواند قبل از ارائه هرگونه ماده حساس، ثابت کند که وجوه در زنجیره وجود دارند. داستان بروکس در جورجیا مانند یک هشدار موجودی خیالی است و حتی او نیز نتوانست ثابت کند که آیا BTC یا ETH ادعا شده هرگز در کیف پول‌هایی که به او داده شده بود، نشسته‌اند یا خیر.

آزمایش واقعی این است که آیا UX کیف پول شروع به برخورد با عبارات عبور مانند سلاح‌های خودزنی می‌کند. اگر عبارات عبور نادرست همچنان کیف پول‌های تمیز و با موجودی صفر را باز کنند، کاربران تحت فشار همچنان در بدترین لحظه اعتماد را به دیگران واگذار خواهند کرد و اینجاست که خسارات واقعی جمع می‌شود.

منابع