
加密资产恢复CEO讲述“10美元”的亿级ETH钱包
克里斯·布鲁克斯表示,2021年与声称获得5000 BTC的乔治亚之行以几乎空的钱包和关于密码短语的深刻教训结束。
Crypto Asset Recovery的创始人兼首席执行官Chris Brooks表示,2021年的一位客户声称可以访问5000个BTC,并随后展示了“10亿美元的ETH”,但恢复尝试仅产生了约10美元的比特币。这个事件已成为幻影余额、密码短语陷阱以及任何恢复公司在不违反自我保管前提下所能做的事情的案例研究。
关键要点
- 2021年的一个钱包恢复工作声称有5000个BTC和“10亿美元的ETH”,但经过数十个种子短语的尝试后,仅得到了约10美元的比特币。
- 客户群声称他们每周可以提取高达30万美元,但希望提取全部金额,这促使他们第二天在乔治亚州进行面对面的尝试。
- 恢复工作主要针对访问信息,如种子词和密码,而不是从“区块链”中检索币。
- 错误的密码短语仍然可以打开一个有效的钱包,但显示为零余额,这是一种用户体验失败模式,可能会让用户相信资金消失了。
“$1B ETH” 的恢复开盘价约为 ~$10
屏幕上的大数字并不是资金的证明。这是Crypto在2021年案例中描述的核心教训。资产恢复公司的首席执行官克里斯·布鲁克斯表示,一位名叫拉斯蒂的客户联系了他,声称他和另外两个人在一起法庭案件中赢得了5000个比特币,当时价值约5300万美元。
布鲁克斯表示,这个提案带有紧迫感和流动性故事。这些人声称他们每周可以提取多达30万美元,但想要提取全部金额。在一次初步的Zoom通话中,布鲁克斯描述了他所看到的:“通话中有三个家伙,其中一个举起了一部手机。上面显示有大约5300万美元的比特币。”地址他说。
第二天,布鲁克斯和他的儿子查理飞往乔治亚州,因为他们被告知帮助破解钱包将使他们成为百万富翁。在午餐时,布鲁克斯说,当拉斯提展示第二个余额时,故事再次升级。“拉斯提拿出他的手机,给我们看了一十亿美元的ETH。就在那时,我意识到这里发生了一些非常奇怪的事情,”布鲁克斯说道。
布鲁克斯说,这个小组开车大约一个小时,来到一个由其中一名男子拥有的购物中心,进入一个后办公室,交出了包含数十个恢复种子的笔记本。布鲁克斯和查理花了一天时间从提供的材料中打开钱包。结果并不是九位数的恢复,而是大约10美元的比特币。
无法确定的事情与发现的事情同样重要。布鲁克斯说,他从未确定他所获得的钱包是否曾经持有拉斯提声称拥有的BTC或ETH。该账户也没有提供钱包地址、2021年的确切日期或可验证的链条,以确定显示的余额是真实持有、伪造界面还是由钱包机制引发的误解。
幻影余额是如何产生的:种子、密码短语和零余额钱包
在自我保管中反复出现的故障模式不是“区块链吞掉了我的币”。而是人类与密钥材料之间的接口。钱包恢复专家将“丢失的加密货币”描述为一系列不同的问题,这些问题在盯着屏幕的紧张用户眼中看起来是相同的。
一种情况很简单:用户拥有部分访问信息,但并不完整。这可能意味着部分种子短语、忘记的密码,或者一个接近正确但不完全的备份。在这些情况下,硬币可能仍然在它们一直所在的地方,唯一缺失的是签名的能力。
更危险的类别是产生虚假信心或虚假恐慌的情况。比特币教育者汤姆·贝内特指出,密码短语有时被称为“第25个单词”,是一个独特的混淆陷阱。密码短语是额外的秘密,叠加在种子短语之上。输入不同的密码短语,钱包软件仍然可以正常打开,但它可能打开的是另一个钱包。
贝内特的警告很直白:“错误的密码短语不会抛出错误。它会成功并显示零余额。”这就是信号。用户可以输入正确的种子短语,看到有效的钱包界面,但仍然在查看一个空账户,因为密码短语是错误的。
这个用户体验细节有二次后果。零余额钱包在压力下可能触发最糟糕的行为:过度分享种子材料、提前支付给陌生人,或让第三方匆忙处理敏感备份。钱包可能是完好的。用户只是打开了错误的分支。
恢复公司能做什么——以及他们不能跨越的硬线
恢复公司并不会“从区块链中拉回币”。他们专注于访问。这意味着重建控制现有钱包所需的信息:种子词、密码和相关凭证。
机制受到标准的限制。比特币的BIP39种子短语标准使用固定的2,048个单词列表。这种结构是某些部分种子案例可解的原因。如果已知短语的足够部分,缺失的单词有时可以通过系统地搜索剩余的可能性来暴力破解。
布鲁诺·克劳斯,恢复公司ReWallet的联合创始人兼首席技术官,总结了实际情况:“如果你有一些缺失的单词,那么你通常可以恢复它们。”缺失的部分越少,搜索空间就越可控。
密码恢复也可以是技术和行为工作的结合。克劳斯表示,ReWallet通过逆向工程一个有缺陷的密码生成器,恢复了一个保护大约300万美元的20个字符的密码。其他案例则更少涉及利用漏洞,而更多地是重建一个人实际如何构建密码,包括那些对用户来说并不明显的记忆提示。
硬边界是不可谈判的。贝内特用简单的话表达:“如果你的种子是真正随机的,并且你完全丢失了它,你的比特币就没了。”比特币分析师卢西安·布尔东在硬件钱包钱包制造商Trezor从安全的角度也画出了同样的界限。如果钱包备份丢失且包含密钥的钱包无法访问,“没有恢复公司能够提供帮助,”他说。“如果可以,那钱包就可能被破解,自我保管将从根本上受到威胁。”
布鲁克斯自己的运营数据也打破了神话。他表示,Crypto Asset Recovery 已被委托破解超过 3,000 个钱包,涉及大约 1,500 人,并且已成功破解其中约 63% 的密码。他还提到,他们破解的钱包中大约 71% 的余额少于 100 美元,公司对低于该金额的恢复不收取费用。
当你急于追回资金时的红旗和更安全的操作手册
恢复市场存在内置的信任问题。专家所需的信息往往与可能耗尽钱包的信息相同。这使得供应商选择成为操作安全的一部分,而不是客户服务。
布尔登的检查清单从验证和激励开始。“如果你决定这样做,就要做好功课。寻找那些有真实业绩和可以追溯到实际客户的评价的公司。检查他们是按成功收费而不是提前收费。并在你回来后尽快将资金转移到一个新的钱包,并做好新的备份,”他说。
克劳斯指出常见的诈骗升级点:将对话转移到WhatsApp,使用个人电子邮件地址(如Gmail)进行联系,要求提前付款,或要求用户在交易所开设账户。这个模式是一致的。诈骗者希望将互动移出可追踪的轨道,在做任何事情之前就获得付款,或插入自己进入保管环节。
在运营上,即使是合法公司也在适应信任表面。布鲁克斯表示,Crypto Asset Recovery不再像在Rusty案件中那样亲自飞往见客户,而是现在通过自动化和隔离系统远程处理敏感钱包信息的案件。
前瞻性的问题是钱包软件是否能够赶上密码短语的失败模式。更清晰的警示措施可以提醒用户,密码短语可能会打开一个余额为零的不同有效钱包,从而减少因恐慌而导致的错误。另一个压力点是流程。更多的远程、自动化和隔离处理是对同一现实的回应:对方风险在恢复过程中就是恢复本身。
我的看法:真正的风险不是‘无法破解的加密’——而是人机接口和信任。
重要的阈值不是恢复公司是否能够“破解”某些东西,而是用户是否能够在交给任何人敏感材料之前证明资金在链上存在。布鲁克斯的乔治亚故事就像是一个虚幻余额的警告,甚至他自己也无法确定所声称的BTC或ETH是否曾经存在于他获得的钱包中。
真正的考验是钱包用户体验是否开始将密码短语视为它们所代表的风险。如果错误的密码短语不断打开干净的零余额钱包,焦虑的用户将在最糟糕的时刻继续外包信任,而这正是实际损失累积的地方。