A glowing wallet against a dark background
Kripto

Kripto Varlık Kurtarma CEO'su “$1B ETH” cüzdanını anlattı

Chris Brooks, 2021'deki Georgia gezisinin iddia edilen 5,000 BTC kazancıyla sonuçlandığını, ancak sonunda neredeyse boş bir cüzdan ve şifreleme kelimeleri konusunda zor derslerle bittiğini söylüyor.

Yazan: Marcus Hale8 dk okuma

Crypto Asset Recovery'in kurucusu ve CEO'su Chris Brooks, 2021'de bir müşterinin 5,000 BTC'ye erişim iddia ettiğini ve daha sonra “bir milyar dolar değerinde ETH” gösterdiğini, ancak kurtarma girişiminin yaklaşık 10 dolar değerinde Bitcoin ürettiğini söylüyor.

Bu olay, hayali bakiyeler, şifre tuzakları ve herhangi bir kurtarma firmasının kendi kendine saklama ilkesini ihlal etmeden yapabileceği şeylerin sınırları üzerine bir vaka çalışması haline geldi.

Ana Noktalar

  • 2021 yılında 5,000 BTC ve "bir milyar dolar" olarak sunulan bir cüzdan kurtarma işiETH"yaklaşık 10 $ ile sona erdi"Bitcoinbirçok sonrasındatohum ifadeleridenendi.
  • Müşteri grubu, haftada 300.000 $'a kadar para çekebileceklerini iddia etti ancak toplam miktarı çekmek istediler ve ertesi gün Georgia'da yüz yüze bir deneme gerçekleştirdiler.
  • Kurtarma çalışmaları, "blockchain"den madeni paraları geri almak yerine, tohum kelimeleri ve şifreler gibi erişim bilgilerini hedef alır.
  • Yanlış bir şifre ifadesi, sıfır bakiyeyi gösteren geçerli bir cüzdanı açabilir; bu, kullanıcıların fonların kaybolduğuna inanmasına neden olabilecek bir kullanıcı deneyimi (UX) hata modu.

“$1B ETH” Kurtuluşu Yaklaşık $10 ile Açıldı

Ekrandaki büyük bir sayı, fonların kanıtı değildir. Bu, Crypto tarafından tanımlanan 2021 tarihli bir davanın temel dersidir.VarlıkRecovery CEO'su Chris Brooks, Rusty adında bir müşterinin kendisiyle iletişime geçtiğini ve onunla birlikte iki kişinin bir mahkeme davasında 5,000 Bitcoin kazandığını iddia ettiğini söylüyor; bu da o dönemde yaklaşık 53 milyon dolar değerindeydi.

Brooks, sunumun aciliyet ve likidite hikayesiyle geldiğini söylüyor. Adamlar, haftada 300.000 dolara kadar çekim yapabileceklerini iddia ettiler ama tüm miktarı çekmek istediler. İlk Zoom görüşmesinde Brooks, kendisine gösterilenleri şöyle tanımladı: “Görüşmede üç adam vardı ve bunlardan biri bir telefonu kaldırdı. Telefonun üzerinde yaklaşık 53 milyon dolar değerinde Bitcoin vardı.”adres," dedi.

Ertesi gün, Brooks ve oğlu Charlie, cüzdanı kırmalarına yardımcı oldukları için milyoner yapılacakları söylenince Georgia'ya uçtular. Öğle yemeğinde, Brooks hikayenin tekrar tırmandığını, çünkü Rusty'nin ikinci bir bakiyeyi gösterdiğini söyledi. “Rusty telefonunu çıkarıyor ve bize bir milyar dolar değerinde ETH gösteriyor. O zaman ben de, tamam, burada çok garip bir şeyler oluyor dedim,” dedi Brooks.

Brooks, grubun yaklaşık bir saat boyunca bir adamın sahip olduğu bir alışveriş merkezine gittiğini, arka ofise girdiğini ve onlara onca kurtarma tohumunu içeren defterleri teslim ettiğini söylüyor. Brooks ve Charlie, sağlanan malzemeden cüzdanları açarak günü geçirdi. Sonuç, dokuz haneli bir kurtarma değeri değildi. Yaklaşık 10 dolar değerinde Bitcoin'di.

Kurulamayan şeyler, bulunanlar kadar önemlidir. Brooks, kendisine verilen cüzdanların daha önce Rusty'nin sahip olduğunu iddia ettiği BTC veya ETH'yi tutup tutmadığını asla belirlemediğini söylüyor.

Hesap ayrıca cüzdan adresleri, 2021'de kesin bir tarih veya gösterilen bakiyelerin gerçek varlıklar, sahte bir arayüz veya cüzdan mekanikleri tarafından tetiklenen bir yanlış anlama olup olmadığını belirleyecek doğrulanabilir bir zincir izi sağlamıyor.

Hayalet Bakiyeler Nasıl Oluşur: Tohumlar, Şifreler ve Sıfır-Bakiye Cüzdanlar

Kendi kendine saklama modunda sürekli olarak ortaya çıkan hata modu, "blockchain paralarımı yedi" değil. Bu, bir insan ile anahtar materyali arasındaki arayüzdür. Cüzdan kurtarma uzmanları, "kaybolmuş kripto"yu, stresli bir kullanıcının ekrana bakarken aynı görünebilecek farklı sorunların bir paketi olarak tanımlıyor.

Bir kategori basittir: kullanıcı bazı erişim bilgilerine sahiptir ama hepsine sahip değildir. Bu, kısmi bir tohum ifadesi, unutulmuş bir şifre veya neredeyse doğru ama tam olarak değil bir yedek anlamına gelebilir. Bu durumlarda, paralar her zaman olduğu yerde duruyor olabilir ve tek eksik parça imzalama yeteneğidir.

Daha tehlikeli kategori, yanlış güven veya yanlış panik üreten olandır. Bitcoin eğitmeni Tom Bennet, bazen "25. kelime" olarak tanımlanan şifreleri, benzersiz bir kafa karıştırıcı tuzak olarak işaret ediyor. Bir şifre, bir tohum ifadesinin üzerine eklenen bir gizli katmandır. Farklı bir şifre girildiğinde, cüzdan yazılımı hala düzgün bir şekilde açılabilir, ancak farklı bir cüzdanı açabilir.

Bennet'in uyarısı açıktır: "Yanlış bir şifre hata vermez. Başarılı olur ve size sıfır bakiye gösterir." Bu, belirtiyi oluşturur. Bir kullanıcı doğru tohum ifadesini girebilir, geçerli bir cüzdan arayüzü görebilir ve yine de yanlış şifre nedeniyle boş bir hesapla karşılaşabilir.

Bu kullanıcı deneyimi detayı, ikinci dereceden sonuçlara yol açar. Sıfır-bakiye bir cüzdan, stres altında en kötü davranışları tetikleyebilir: tohum materyalini aşırı paylaşmak, yabancılara peşin ödeme yapmak veya bir üçüncü tarafın hassas yedekleri aceleyle ele almasına izin vermek. Cüzdan sağlam olabilir. Kullanıcı sadece yanlış dalı açmıştır.

Kurtarma Firmalarının Yapabileceği Şeyler—ve Geçemeyecekleri Sert Sınır

Kurtarma firmaları paraları "blockchain'den geri çekmez." Erişim üzerinde çalışırlar. Bu, mevcut bir cüzdanı kontrol etmek için gereken bilgilerin yeniden yapılandırılması anlamına gelir: tohum kelimeleri, şifreler ve ilgili kimlik bilgileri.

Mekanikler standartlarla kısıtlanmıştır. Bitcoin'in BIP39 tohum ifadesi standardı, 2.048 kelimeden oluşan sabit bir liste kullanır. Bu yapı, bazı kısmi tohum durumlarının çözülebilmesinin nedenidir. İfadenin yeterince kısmı biliniyorsa, eksik kelimeler bazen kalan olasılıkları sistematik olarak arayarak brute-force yöntemiyle bulunabilir.

Bruno Krauss, kurtarma firması ReWallet'ın kurucu ortağı ve CTO'su, pratik gerçeği özetliyor: “Eğer bazı kayıp kelimeleriniz varsa, genellikle onları geri kazanabilirsiniz.” Kayıp parça sayısı azaldıkça, arama alanı daha yönetilebilir hale gelir.

Şifre kurtarma, teknik ve davranışsal çalışmanın bir karışımı da olabilir. Krauss, ReWallet'in hatalı bir şifre üreteciyi tersine mühendislik yaparak yaklaşık 3 milyon doları koruyan 20 karakterlik bir şifreyi kurtardığını söylüyor. Diğer durumlar ise daha az istismar ile ilgili ve bir kişinin şifreleri nasıl oluşturduğunu, kullanıcının fark etmediği hafıza ipuçlarını yeniden yapılandırmakla daha çok ilgilidir.

Sert sınır müzakere edilemez. Bennet bunu açık bir şekilde ifade ediyor: “Eğer tohumunuz gerçekten rastgele ise ve tamamen kaybederseniz, Bitcoin'iniz gitmiştir.” Lucien Bourdon, bir Bitcoin analisti olarakdonanım cüzdanıTrezor'un üreticisi, güvenlik açısından aynı çizgiyi çekiyor. Cüzdan yedeği kaybolursa ve anahtarları içeren cüzdana erişim sağlanamazsa, “hiçbir kurtarma şirketi yardımcı olamaz,” dedi. “Eğer yardımcı olabiliyorlarsa, cüzdan kırılabilir ve kendi kendine saklama temelde tehlikeye girmiş olur.”

Brooks'un kendi işletme istatistikleri de efsaneleri çürütüyor. Crypto Asset Recovery'nin yaklaşık 1,500 kişi için 3,000'den fazla cüzdanı kırmak üzere görevlendirildiğini ve bunların yaklaşık %63'ü için şifreleri kırdıklarını söylüyor. Ayrıca, kırdıkları cüzdanların yaklaşık %71'inin 100 dolardan daha az içerdiğini ve şirketin bu miktarın altındaki kurtarma işlemleri için ücret almadığını belirtiyor.

Fonları kurtarmak için çaresiz olduğunuzda Kırmızı Bayraklar ve Daha Güvenli Oyun Planları

Kurtarma piyasasının yerleşik bir güven sorunu vardır. Bir uzmanın yardım edebilmesi için ihtiyaç duyduğu bilgi genellikle cüzdanı boşaltabilecek aynı bilgidir. Bu da satıcı seçimini müşteri hizmetleri değil, operasyonel güvenlik (opsec) parçası haline getirir.

Bourdon'un kontrol listesi doğrulama ve teşviklerle başlıyor. “Eğer bunu yapmaya karar verirsen, ödevini yap. Gerçek bir geçmişi ve gerçek müşterilere izleyebileceğin yorumları olan firmaları ara. Başlangıçta ücret almadıklarından emin ol. Ve geri döner dönmez fonlarını yeni bir yedek ile yeni bir cüzdana taşı,” dedi.

Krauss, dolandırıcılıkların yaygın tırmanma noktalarını işaret ediyor: konuşmaları WhatsApp'a taşımak, Gmail gibi kişisel e-posta adreslerinden iletişim kurmak, peşin ödeme talep etmek veya kullanıcıların bir borsa hesabı açmasını istemek. Desen tutarlı.

Operasyonel olarak, meşru firmalar bile güven yüzeyine uyum sağlıyor. Brooks, Crypto Asset Recovery'nin artık Rusty davasında olduğu gibi müşterilerle yüz yüze görüşmediğini ve hassas cüzdan bilgilerini otomatik ve hava boşluğu olan sistemler aracılığıyla işleyerek uzaktan davaları ele aldığını söylüyor.

İleriye dönük soru, cüzdan yazılımının şifre iflası moduna yetişip yetişmeyeceğidir. Kullanıcıları, bir şifrenin sıfır bakiyeli farklı bir geçerli cüzdan açabileceği konusunda uyaran daha net koruma önlemleri, panik kaynaklı hataları azaltacaktır. Diğer baskı noktası süreçtir. Daha uzaktan, otomatik ve hava boşluğu olan işlemler, aynı gerçeğe bir yanıt olarak ortaya çıkmaktadır: karşı taraf riskikurtarma sürecinin kendisidir.

Benim Görüşüm: Gerçek Risk 'Kırılmaz Kripto' Değil - İnsan Arayüzleri ve Güven.

Önemli olan eşik, bir kurtarma firmasının bir şeyi 'kırıp kıramayacağı' değil. Önemli olan, kullanıcının hassas materyalleri teslim etmeden önce fonların zincirde mevcut olduğunu kanıtlayıp kanıtlayamayacağıdır. Brooks'un Georgia hikayesi, bir hayalet bakiye uyarısı gibi okunuyor ve o bile kendisine verilen cüzdanlarda iddia edilen BTC veya ETH'nin gerçekten bulunup bulunmadığını belirleyemedi.

Gerçek test, cüzdan kullanıcı deneyiminin şifreleri, oldukları gibi bir ayak tabancası olarak ele alıp almadığıdır. Yanlış şifreler temiz, sıfır bakiyeli cüzdanları açmaya devam ederse, stresli kullanıcılar en kötü anda güveni dışsallaştırmaya devam edeceklerdir ve gerçek kayıplar burada birikmektedir.

Kaynaklar