
Giám đốc phục hồi tài sản crypto kể về ví "1B USD ETH" chỉ…
Chris Brooks cho biết chuyến đi đến Georgia vào năm 2021 liên quan đến việc tuyên bố thu được 5,000 BTC đã kết thúc với một ví gần như trống rỗng và những bài học khó khăn về cụm từ mật khẩu.
Người sáng lập và Giám đốc điều hành Crypto Asset Recovery, Chris Brooks, cho biết một khách hàng năm 2021 đã tuyên bố có quyền truy cập vào 5,000 BTC và sau đó đã hiển thị “một tỷ đô la bằng ETH,” nhưng nỗ lực phục hồi chỉ thu được khoảng 10 đô la bằng Bitcoin.
Sự việc này đã trở thành một nghiên cứu điển hình về số dư ảo, bẫy cụm từ khôi phục và giới hạn của những gì mà bất kỳ công ty phục hồi nào có thể làm mà không phá vỡ nguyên tắc tự quản lý.
Điểm chính
- Một công việc phục hồi ví năm 2021 được quảng bá là 5,000 BTC và “một tỷ đô la bằng ETH” đã kết thúc với khoảng 10 đô la bằng Bitcoin sau khi hàng chục cụm từ khôi phục đã được thử nghiệm.
- Nhóm khách hàng tuyên bố họ có thể rút tối đa 300,000 đô la mỗi tuần nhưng muốn rút toàn bộ số tiền, dẫn đến một nỗ lực trực tiếp tại Georgia vào ngày hôm sau.
- Công việc phục hồi nhắm đến thông tin truy cập như từ khóa gốc và mật khẩu thay vì lấy coin “từ blockchain.”
- Một cụm từ khóa sai vẫn có thể mở một ví hợp lệ hiển thị số dư bằng không, một chế độ thất bại trong trải nghiệm người dùng có thể khiến người dùng tin rằng tài sản đã biến mất.
Sự phục hồi “$1B ETH” bắt đầu với khoảng ~$10
Một con số lớn trên màn hình không phải là bằng chứng về quỹ. Đó là bài học cốt lõi trong một vụ việc năm 2021 được mô tả bởi Crypto.Tài sảnGiám đốc điều hành Recovery, Chris Brooks, cho biết một khách hàng tên Rusty đã liên hệ, khẳng định rằng anh và hai người khác đã giành được 5,000 Bitcoin trong một vụ kiện, trị giá khoảng 53 triệu đô la vào thời điểm đó.
Brooks nói rằng bài thuyết trình đi kèm với sự khẩn trương và một câu chuyện về thanh khoản. Những người đàn ông này tuyên bố họ có thể rút tới 300.000 đô la mỗi tuần nhưng muốn rút toàn bộ số tiền. Trong một cuộc gọi Zoom ban đầu, Brooks mô tả những gì anh được cho xem: “Có ba người đàn ông trên cuộc gọi, và một trong số họ cầm một chiếc điện thoại. Nó có khoảng 53 triệu đô la trong một Bitcoin.địa chỉ," ông ấy nói.
Ngày hôm sau, Brooks và con trai Charlie bay đến Georgia sau khi được thông báo rằng họ sẽ trở thành triệu phú vì đã giúp phá vỡ ví tiền. Trong bữa trưa, Brooks nói rằng câu chuyện lại leo thang khi Rusty hiển thị một số dư thứ hai. “Rusty lấy điện thoại ra và cho chúng tôi thấy một tỷ đô la bằng ETH. Và đó là lúc tôi nghĩ, được rồi, có điều gì đó rất kỳ lạ đang xảy ra ở đây,” Brooks nói.
Brooks nói rằng nhóm đã lái xe khoảng một giờ đến một trung tâm mua sắm do một trong những người đàn ông sở hữu, vào một văn phòng phía sau và đưa ra những cuốn sổ tay chứa hàng chục hạt phục hồi. Brooks và Charlie đã dành cả ngày để mở ví từ tài liệu được cung cấp. Kết quả không phải là một khoản phục hồi chín con số. Nó chỉ khoảng 10 đô la Bitcoin.
Những gì không thể được thiết lập quan trọng không kém gì những gì đã được tìm thấy. Brooks nói rằng anh chưa bao giờ xác định được liệu các ví mà anh nhận được có từng chứa BTC hoặc ETH mà Rusty tuyên bố sở hữu hay không. Tài khoản cũng không cung cấp địa chỉ ví, một ngày chính xác trong năm 2021, hoặc một chuỗi xác minh có thể xác định xem số dư hiển thị có phải là tài sản thực, một giao diện giả mạo, hay một sự hiểu lầm do cơ chế ví gây ra.
Cách mà Số Dư Ảo Xảy Ra: Hạt, Câu Chìa Khóa và Ví Không Có Số Dư
Chế độ thất bại thường xuất hiện trong việc tự quản lý không phải là “blockchain đã nuốt đồng tiền của tôi.” Đó là giao diện giữa con người và tài liệu khóa. Các chuyên gia phục hồi ví mô tả “crypto bị mất” như một tập hợp các vấn đề khác nhau có thể trông giống hệt nhau đối với một người dùng căng thẳng đang nhìn vào màn hình.
Một loại là đơn giản: người dùng có một số thông tin truy cập nhưng không phải tất cả. Điều đó có thể có nghĩa là một cụm từ hạt không đầy đủ, một mật khẩu bị quên, hoặc một bản sao lưu gần đúng nhưng không hoàn toàn chính xác. Trong những trường hợp đó, đồng tiền có thể vẫn đang ở nơi mà nó luôn ở, và phần duy nhất bị thiếu là khả năng ký.
Loại nguy hiểm hơn là loại tạo ra sự tự tin sai lầm hoặc hoảng loạn sai lầm. Nhà giáo dục Bitcoin Tom Bennet chỉ ra các câu chìa khóa, đôi khi được mô tả là “từ thứ 25,” như một cái bẫy độc đáo gây nhầm lẫn. Một câu chìa khóa là một bí mật bổ sung được xếp chồng lên trên một cụm từ hạt. Nhập một câu chìa khóa khác và phần mềm ví vẫn có thể mở một cách sạch sẽ, nhưng nó có thể mở một ví khác.
Cảnh báo của Bennet rất thẳng thắn: “Một câu chìa khóa sai không báo lỗi. Nó thành công và cho bạn thấy số dư bằng không.” Đó là dấu hiệu. Một người dùng có thể nhập cụm từ hạt đúng, thấy một giao diện ví hợp lệ, và vẫn đang nhìn vào một tài khoản trống rỗng vì câu chìa khóa là sai.
Chi tiết UX đó có những hậu quả thứ cấp. Một ví không có số dư có thể kích hoạt hành vi tồi tệ nhất có thể trong tình huống căng thẳng: chia sẻ quá nhiều tài liệu hạt, trả tiền trước cho người lạ, hoặc để bên thứ ba xử lý các bản sao lưu nhạy cảm một cách vội vàng. Ví có thể vẫn nguyên vẹn. Người dùng chỉ mở nhầm nhánh.
Các Công Ty Phục Hồi Có Thể Làm Gì—và Ranh Giới Khó Có Thể Vượt Qua
Các công ty phục hồi không kéo đồng tiền “trở lại từ blockchain.” Họ làm việc trên quyền truy cập. Điều đó có nghĩa là tái tạo thông tin cần thiết để kiểm soát một ví hiện có: từ hạt, mật khẩu và các thông tin xác thực liên quan.
Cơ chế bị hạn chế bởi các tiêu chuẩn. Tiêu chuẩn cụm từ hạt giống BIP39 của Bitcoin sử dụng một danh sách cố định gồm 2,048 từ. Cấu trúc đó là lý do tại sao một số trường hợp hạt giống một phần có thể giải quyết được. Nếu biết đủ phần của cụm từ, các từ bị thiếu đôi khi có thể được tìm ra bằng cách tìm kiếm hệ thống các khả năng còn lại.
Bruno Krauss, đồng sáng lập và CTO của công ty phục hồi ReWallet, tóm tắt thực tế thực tiễn: “Nếu bạn có một số từ bị thiếu, thì bạn thường có thể phục hồi chúng.” Số lượng mảnh ghép bị thiếu càng ít, không gian tìm kiếm càng dễ quản lý.
Khôi phục mật khẩu cũng có thể là sự kết hợp giữa công việc kỹ thuật và hành vi. Krauss cho biết ReWallet đã khôi phục một mật khẩu 20 ký tự bảo vệ khoảng 3 triệu đô la bằng cách phân tích ngược một trình tạo mật khẩu bị lỗi. Những trường hợp khác ít liên quan đến việc khai thác và nhiều hơn về việc tái tạo cách mà một người thực sự xây dựng mật khẩu, bao gồm các gợi nhớ không rõ ràng với người dùng.
Ranh giới cứng là không thể thương lượng. Bennet diễn đạt một cách đơn giản: “Nếu hạt giống của bạn thực sự ngẫu nhiên và bạn mất hoàn toàn nó, Bitcoin của bạn sẽ biến mất.” Lucien Bourdon, một nhà phân tích Bitcoin tạiví phần cứngNhà sản xuất Trezor cũng đưa ra quan điểm tương tự từ góc độ bảo mật. Nếu bản sao lưu ví bị mất và ví chứa các khóa không thể truy cập, “không công ty phục hồi nào có thể giúp,” ông nói. “Nếu họ có thể, ví sẽ có thể bị xâm nhập, và việc tự quản lý sẽ bị xâm phạm một cách cơ bản.”
Các số liệu hoạt động của Brooks cũng phá vỡ những huyền thoại. Ông cho biết Crypto Asset Recovery đã được thuê để giải mã hơn 3.000 ví cho khoảng 1.500 người và đã giải mã mật khẩu cho khoảng 63% trong số đó. Ông cũng cho biết khoảng 71% các ví mà họ giải mã chứa ít hơn 100 đô la, và công ty không thu phí phục hồi dưới số tiền đó.
Cảnh báo đỏ và các sách hướng dẫn an toàn khi bạn đang tuyệt vọng để phục hồi vốn.
Thị trường phục hồi có một vấn đề về niềm tin được tích hợp sẵn. Thông tin mà một chuyên gia cần để giúp đỡ thường là thông tin có thể làm cạn kiệt ví. Điều đó khiến việc lựa chọn nhà cung cấp trở thành một phần của an ninh hoạt động, chứ không phải dịch vụ khách hàng.
Danh sách kiểm tra của Bourdon bắt đầu với việc xác minh và khuyến khích. “Nếu bạn quyết định làm điều đó, hãy làm bài tập về nhà. Tìm kiếm các công ty có hồ sơ thực tế và đánh giá mà bạn có thể truy nguyên đến khách hàng thực sự. Kiểm tra xem họ tính phí dựa trên thành công thay vì trả trước. Và hãy chuyển quỹ của bạn vào một ví mới với một bản sao lưu mới ngay khi bạn quay lại,” ông nói.
Krauss chỉ ra các điểm leo thang lừa đảo phổ biến: đẩy cuộc trò chuyện sang WhatsApp, liên hệ từ các địa chỉ email cá nhân như Gmail, yêu cầu thanh toán trước, hoặc yêu cầu người dùng mở tài khoản tại một sàn giao dịch. Mô hình này là nhất quán. Kẻ lừa đảo muốn chuyển tương tác ra khỏi các đường ray có thể theo dõi, nhận tiền trước khi làm bất cứ điều gì, hoặc tự đưa mình vào tình huống giám sát.
Về mặt hoạt động, ngay cả các công ty hợp pháp cũng đang thích ứng với bề mặt tin cậy. Brooks cho biết Crypto Asset Recovery không còn bay ra gặp gỡ khách hàng trực tiếp như đã làm trong trường hợp Rusty, và bây giờ xử lý các trường hợp từ xa với thông tin ví nhạy cảm được xử lý qua các hệ thống tự động và cách ly.
Câu hỏi hướng tới tương lai là liệu phần mềm ví có theo kịp chế độ lỗi của cụm từ khóa không. Các rào cản rõ ràng hơn cảnh báo người dùng rằng một cụm từ khóa có thể mở một ví hợp lệ khác với số dư bằng không sẽ giảm thiểu các lỗi do hoảng loạn. Điểm áp lực khác là quy trình.
Việc xử lý từ xa, tự động và cách ly hơn là một phản ứng với cùng một thực tế: rủi ro đối tác trong việc phục hồi chính là việc phục hồi.rủi ro đối táctrong việc phục hồi chính là việc phục hồi.
Đọc của tôi: Rủi ro thực sự không phải là 'Crypto không thể phá vỡ' - mà là Giao diện con người và Sự tin tưởng.
Ngưỡng quan trọng không phải là liệu một công ty phục hồi có thể 'phá vỡ' điều gì đó hay không. Mà là liệu người dùng có thể chứng minh rằng các quỹ tồn tại trên chuỗi trước khi giao bất kỳ tài liệu nhạy cảm nào cho ai đó. Câu chuyện của Brooks ở Georgia giống như một cảnh báo về số dư ảo, và ngay cả anh ta cũng không thể xác định liệu BTC hoặc ETH được yêu cầu có bao giờ nằm trong các ví mà anh ta được cung cấp hay không.
Bài kiểm tra thực sự là liệu trải nghiệm người dùng của ví có bắt đầu đối xử với các cụm từ khóa như một khẩu súng chân hay không. Nếu các cụm từ khóa sai vẫn mở ra các ví sạch, số dư bằng không, người dùng căng thẳng sẽ tiếp tục giao phó sự tin tưởng vào thời điểm tồi tệ nhất, và đó là nơi mà những tổn thất thực sự tích lũy.