
Crypto एसेट रिकवरी CEO ने बताया "$1B ETH" वॉलेट का किस्सा
क्रिस ब्रूक्स कहते हैं कि 2021 में जॉर्जिया की एक यात्रा, जो 5,000 BTC की चोरी से जुड़ी थी, एक लगभग खाली वॉलेट और पासफ़्रेज़ पर कठिन सबक के साथ समाप्त हुई।
क्रिप्टो एसेट रिकवरी के संस्थापक और सीईओ क्रिस ब्रूक्स कहते हैं कि 2021 के एक ग्राहक ने 5,000 बीटीसी तक पहुंच का दावा किया और बाद में "एक अरब डॉलर का ईटीएच" दिखाया, लेकिन रिकवरी प्रयास में लगभग $10 का बिटकॉइन मिला। यह एपिसोड फैंटम बैलेंस, पासफ्रेज़ ट्रैप और किसी भी रिकवरी फर्म द्वारा आत्म-निगरानी के सिद्धांत को तोड़े बिना क्या किया जा सकता है, के सीमाओं का केस स्टडी बन गया है।
मुख्य निष्कर्ष
- 2021 का एक वॉलेट-रिकवरी कार्य जिसे 5,000 बीटीसी और "एक अरब डॉलर का" के रूप में पेश किया गया, लगभग $10 के बिटकॉइन के साथ समाप्त हुआ, जब दर्जनों "बीज वाक्यांश" आजमाए गए।ग्राहक समूह ने दावा किया कि वे प्रति सप्ताह $300,000 तक निकाल सकते हैं लेकिन पूरा राशि निकालना चाहते थे, जिससे अगले दिन जॉर्जिया में व्यक्तिगत प्रयास हुआ।ईटीएचबिटकॉइनबीज वाक्यांशग्राहकरिकवरी
- वॉलेट
- रिकवरी कार्य बीज शब्दों और पासवर्ड जैसी पहुँच जानकारी को लक्षित करता है, न कि "ब्लॉकचेन" से सिक्कों को पुनः प्राप्त करने के लिए।
- एक गलत पासफ़्रेज़ अभी भी एक वैध वॉलेट खोल सकता है जो शून्य बैलेंस दिखाता है, यह एक UX विफलता मोड है जो उपयोगकर्ताओं को यह विश्वास दिला सकता है कि फंड गायब हो गए।
"$1B ETH" रिकवरी जो ~$10 पर खुली
स्क्रीन पर एक बड़ा नंबर धन का प्रमाण नहीं है। यह 2021 के एक मामले में मुख्य पाठ है जिसे Crypto द्वारा वर्णित किया गया है।संपत्तिरिकवरी के सीईओ क्रिस ब्रूक्स ने कहा कि एक ग्राहक जिसका नाम रस्टि है, ने संपर्क किया और दावा किया कि उसने और दो अन्य लोगों ने एक अदालत के मामले में 5,000 Bitcoin जीते हैं, जिसकी कीमत उस समय लगभग 53 मिलियन डॉलर थी।
ब्रूक्स कहते हैं कि प्रस्ताव में तात्कालिकता और एक तरलता की कहानी थी। पुरुषों ने दावा किया कि वे सप्ताह में $300,000 तक निकाल सकते हैं लेकिन वे पूरी राशि निकालना चाहते थे। एक प्रारंभिक ज़ूम कॉल पर, ब्रूक्स ने बताया कि उन्हें क्या दिखाया गया: "कॉल पर तीन लोग थे, और उनमें से एक ने एक फोन उठाया। उसमें लगभग $53 मिलियन का Bitcoin था।"पता," उसने कहा।
अगले दिन, ब्रूक्स और उनके बेटे चार्ली को जॉर्जिया के लिए उड़ान भरने के लिए कहा गया, जब उन्हें बताया गया कि उन्हें वॉलेट को क्रैक करने में मदद करने के लिए करोड़पति बनाया जाएगा। दोपहर के खाने के समय, ब्रूक्स ने कहा कि कहानी फिर से बढ़ गई जब रस्टि ने एक दूसरा बैलेंस दिखाया। "रस्टि अपना फोन निकालता है, और वह हमें एक बिलियन डॉलर का ETH दिखाता है। और तभी मैंने सोचा, ठीक है, यहाँ कुछ बहुत अजीब हो रहा है," ब्रूक्स ने कहा।
ब्रूक्स कहते हैं कि समूह ने एक घंटे तक एक स्ट्रिप मॉल की ओर यात्रा की, जो एक पुरुष के स्वामित्व में था, एक पिछली कार्यालय में गए, और रिकवरी बीजों के दर्जनों वाले नोटबुक सौंपे। ब्रूक्स और चार्ली ने प्रदान किए गए सामग्री से वॉलेट खोलने में दिन बिताया। परिणाम नौ अंकों की रिकवरी नहीं थी। यह लगभग $10 का Bitcoin था।
जो स्थापित नहीं किया जा सका, वह उतना ही महत्वपूर्ण है जितना कि जो पाया गया। ब्रूक्स कहते हैं कि उन्होंने कभी यह स्थापित नहीं किया कि उन्हें दिए गए वॉलेट में पहले BTC या ETH था, जिस पर रस्टि का दावा था। खाता वॉलेट पते, 2021 में एक सटीक तारीख, या एक सत्यापित श्रृंखला ट्रेल प्रदान नहीं करता है जो यह तय करेगा कि प्रदर्शित शेष राशि वास्तविक होल्डिंग्स, एक स्पूफ्ड इंटरफेस, या वॉलेट मैकेनिक्स द्वारा उत्पन्न एक गलतफहमी थी।
फैंटम बैलेंस कैसे होते हैं: बीज, पासफ्रेज़, और ज़ीरो-बैलेंस वॉलेट्स
स्वयं-निगरानी में बार-बार दिखने वाला विफलता मोड यह नहीं है कि "ब्लॉकचेन ने मेरे सिक्के खा लिए।" यह एक मानव और कुंजी सामग्री के बीच का इंटरफेस है। वॉलेट रिकवरी विशेषज्ञ "खोई हुई क्रिप्टो" का वर्णन करते हैं, जो विभिन्न समस्याओं का एक समूह है जो एक तनावग्रस्त उपयोगकर्ता के लिए एक स्क्रीन पर देखने पर समान दिख सकता है।
एक श्रेणी सीधी है: उपयोगकर्ता के पास कुछ पहुंच जानकारी है लेकिन सभी नहीं। इसका मतलब एक आंशिक बीज वाक्यांश, एक भूला हुआ पासवर्ड, या एक बैकअप हो सकता है जो सही के करीब है लेकिन पूरी तरह से नहीं। उन मामलों में, सिक्के अभी भी वहीं हो सकते हैं जहाँ वे हमेशा थे, और केवल गायब टुकड़ा हस्ताक्षर करने की क्षमता है।
ज्यादा खतरनाक श्रेणी वह है जो झूठी आत्मविश्वास या झूठी घबराहट पैदा करती है। Bitcoin शिक्षक टॉम बेनेट पासफ्रेज़ की ओर इशारा करते हैं, जिसे कभी-कभी "25वां शब्द" कहा जाता है, एक अद्वितीय भ्रमित करने वाला जाल। एक पासफ्रेज़ एक बीज वाक्यांश के शीर्ष पर एक अतिरिक्त रहस्य है। एक अलग पासफ्रेज़ दर्ज करें और वॉलेट सॉफ़्टवेयर अभी भी साफ़ रूप से खुल सकता है, लेकिन यह एक अलग वॉलेट खोल सकता है।
बेनेट की चेतावनी स्पष्ट है: "एक गलत पासफ्रेज़ एक त्रुटि नहीं फेंकता। यह सफल होता है और आपको एक शून्य बैलेंस दिखाता है।" यही संकेत है। एक उपयोगकर्ता सही बीज वाक्यांश दर्ज कर सकता है, एक मान्य वॉलेट इंटरफेस देख सकता है, और फिर भी एक खाली खाते को देख रहा हो सकता है क्योंकि पासफ्रेज़ गलत है।
उस UX विवरण के दूसरे क्रम के परिणाम होते हैं। एक शून्य-बैलेंस वॉलेट तनाव के तहत सबसे खराब संभव व्यवहार को ट्रिगर कर सकता है: बीज सामग्री को अधिक साझा करना, अज्ञात व्यक्तियों को अग्रिम भुगतान करना, या एक तीसरे पक्ष को जल्दी में संवेदनशील बैकअप संभालने देना। वॉलेट सही हो सकता है। उपयोगकर्ता ने बस गलत शाखा खोली।
रिकवरी फर्म क्या कर सकती हैं—और वह कठिन रेखा जिसे वे पार नहीं कर सकतीं
रिकवरी फर्म "ब्लॉकचेन से सिक्के वापस" नहीं खींचतीं। वे पहुंच पर काम करती हैं। इसका मतलब है कि एक मौजूदा वॉलेट को नियंत्रित करने के लिए आवश्यक जानकारी को पुनर्निर्माण करना: बीज शब्द, पासवर्ड, और संबंधित प्रमाणपत्र।
यांत्रिकी मानकों द्वारा सीमित हैं। बिटकॉइन का BIP39 बीज वाक्यांश मानक 2,048 शब्दों की एक निश्चित सूची का उपयोग करता है। यही संरचना है कि कुछ आंशिक-बीज मामलों को हल किया जा सकता है। यदि वाक्यांश का पर्याप्त हिस्सा ज्ञात है, तो कभी-कभी गायब शब्दों को शेष संभावनाओं को प्रणालीबद्ध तरीके से खोजकर ब्रूट-फोर्स किया जा सकता है।
ब्रूनो क्रॉस, रिकवरी फर्म ReWallet के सह-संस्थापक और CTO, व्यावहारिक वास्तविकता को संक्षेप में बताते हैं: “यदि आपके पास कुछ गायब शब्द हैं, तो आप अक्सर उन्हें पुनर्प्राप्त कर सकते हैं।” जितने कम गायब टुकड़े होंगे, खोज स्थान उतना ही प्रबंधनीय होगा।
पासवर्ड पुनर्प्राप्ति तकनीकी और व्यवहारिक कार्यों का मिश्रण भी हो सकता है। क्रॉस कहते हैं कि ReWallet ने एक दोषपूर्ण पासवर्ड जनरेटर को उलटकर लगभग $3 मिलियन की सुरक्षा करने वाले 20-चरित्र के पासवर्ड को पुनर्प्राप्त किया। अन्य मामलों में शोषण के बजाय यह अधिक इस बारे में है कि एक व्यक्ति वास्तव में पासवर्ड कैसे बनाता है, जिसमें ऐसे याददाश्त संकेत शामिल हैं जो उपयोगकर्ता के लिए स्पष्ट नहीं होते।
कठोर सीमा पर बातचीत नहीं की जा सकती। बेनेट इसे स्पष्ट शब्दों में व्यक्त करते हैं: “यदि आपका बीज वास्तव में यादृच्छिक है और आप इसे पूरी तरह से खो देते हैं, तो आपका Bitcoin चला गया।” लुसीएन बौर्डन, एक Bitcoin विश्लेषकहार्डवेयर वॉलेटनिर्माता Trezor, सुरक्षा के दृष्टिकोण से वही रेखा खींचता है। यदि वॉलेट बैकअप खो जाता है और कुंजियों वाला वॉलेट अनुपलब्ध है, “कोई भी रिकवरी कंपनी मदद नहीं कर सकती,” उन्होंने कहा। “यदि वे कर सकते, तो वॉलेट को हैक किया जा सकता था, और आत्म-निगरानी मौलिक रूप से खतरे में पड़ जाती।”
ब्रूक्स के अपने संचालन के आंकड़े भी मिथकों को तोड़ते हैं। वह कहते हैं कि क्रिप्टो एसेट रिकवरी को लगभग 1,500 लोगों के लिए 3,000 से अधिक वॉलेट्स को क्रैक करने के लिए अनुबंधित किया गया है और उन्होंने उनमें से लगभग 63% के पासवर्ड क्रैक कर लिए हैं। वह यह भी कहते हैं कि जिन वॉलेट्स को वे क्रैक करते हैं, उनमें से लगभग 71% में $100 से कम होता है, और कंपनी उस राशि के तहत रिकवरी के लिए कोई शुल्क नहीं लेती।
जब आप धन की वसूली के लिए desesperate हैं, तो लाल झंडे और सुरक्षित प्लेबुक्स
रिकवरी मार्केट में एक अंतर्निहित विश्वास समस्या है। एक विशेषज्ञ को मदद करने के लिए जो जानकारी चाहिए होती है, वह अक्सर वही जानकारी होती है जो वॉलेट को खाली कर सकती है। इससे विक्रेता चयन ऑपसेक का हिस्सा बन जाता है, न कि ग्राहक सेवा का।
बॉरडन की चेकलिस्ट सत्यापन और प्रोत्साहनों से शुरू होती है। "अगर आप इसे करने का निर्णय लेते हैं, तो होमवर्क करें। उन फर्मों की तलाश करें जिनका वास्तविक ट्रैक रिकॉर्ड हो और जिनकी समीक्षाएँ आप वास्तविक ग्राहकों तक पहुंचा सकें। यह सुनिश्चित करें कि वे अग्रिम शुल्क लेने के बजाय सफलता पर शुल्क लेते हैं। और जैसे ही आप वापस आएं, अपने फंड को एक नए बैकअप के साथ एक नए वॉलेट में स्थानांतरित करें," उन्होंने कहा।
क्रॉस सामान्य धोखाधड़ी वृद्धि बिंदुओं को चिह्नित करता है: बातचीत को व्हाट्सएप पर धकेलना, व्यक्तिगत ईमेल पते जैसे जीमेल से संपर्क करना, अग्रिम भुगतान की मांग करना, या उपयोगकर्ताओं से एक्सचेंज पर खाते खोलने के लिए कहना। पैटर्न लगातार है। धोखेबाज बातचीत को ट्रेस करने योग्य रेल से हटाना चाहता है, कुछ करने से पहले भुगतान प्राप्त करना चाहता है, या खुद को हिरासत में डालना चाहता है।
संचालनात्मक रूप से, यहां तक कि वैध फर्में भी विश्वास सतह के अनुकूलन कर रही हैं। ब्रूक्स कहते हैं कि क्रिप्टो एसेट रिकवरी अब ग्राहकों से व्यक्तिगत रूप से मिलने के लिए नहीं उड़ता, जैसा कि रस्टि मामले में हुआ था, और अब संवेदनशील वॉलेट जानकारी को स्वचालित और एयर-गैप्ड सिस्टम के माध्यम से संसाधित करते हुए मामलों को दूर से संभालता है।
आगे देखने वाला सवाल यह है कि क्या वॉलेट सॉफ़्टवेयर पासफ्रेज़ विफलता मोड के साथ तालमेल बिठा सकता है। स्पष्ट गार्डरेल जो उपयोगकर्ताओं को चेतावनी देते हैं कि एक पासफ्रेज़ एक अलग वैध वॉलेट खोल सकता है जिसमें शून्य बैलेंस हो, पैनिक-प्रेरित त्रुटियों को कम करेगा। दूसरा दबाव बिंदु प्रक्रिया है। अधिक दूरस्थ, स्वचालित, और एयर-गैप्ड हैंडलिंग इसी वास्तविकता का जवाब है: पार्टी जोखिमपुनर्प्राप्ति में पुनर्प्राप्ति स्वयं है।
मेरी राय: असली जोखिम 'अनक्रैक करने योग्य क्रिप्टो' नहीं है - यह मानव इंटरफेस और विश्वास है।
महत्वपूर्ण सीमा यह नहीं है कि क्या एक रिकवरी फर्म कुछ 'क्रैक' कर सकती है। यह है कि क्या उपयोगकर्ता किसी को संवेदनशील सामग्री सौंपने से पहले साबित कर सकता है कि फंड ऑन-चेन मौजूद हैं। ब्रूक्स की जॉर्जिया कहानी एक भूत-बैलेंस चेतावनी की तरह पढ़ती है, और यहां तक कि वह यह स्थापित नहीं कर सके कि क्या दावा किया गया BTC या ETH कभी उन वॉलेट्स में था जो उसे दिए गए थे।
वास्तविक परीक्षण यह है कि क्या वॉलेट UX पासफ्रेज़ को उस फुट-गन की तरह मानना शुरू करता है जो वे हैं। यदि गलत पासफ्रेज़ लगातार साफ, शून्य-बैलेंस वॉलेट खोलते रहते हैं, तो तनावग्रस्त उपयोगकर्ता सबसे खराब क्षण में विश्वास को आउटसोर्स करते रहेंगे, और यही वह जगह है जहां वास्तविक नुकसान बढ़ता है।