链资讯 链资讯
Ctrl+D收藏链资讯

LIB:还原28000个比特币丢失背后的罗生门_CAL

作者:

时间:

9月3日,某自媒体发布了一篇名为《1万枚BTC悬赏!矿圈大佬丢失2.8万枚BTC压缩包密码》的文章,引起了圈内一定的争议。

之后涉及该事件的矿圈大佬“凉白开”接受该自媒体采访,透露了事件原委。较早接触这场故事中的我们将揭示整个故事全貌——一个不为人知的奇幻故事。

早在今年年初,该事件在币圈就已经得到了发酵,矿圈的一位大佬亲自飞往广州和币主进行交涉,见面后才知道币主是一个厨子。

时间拨回到2009年。

2009年,厨子在广州某酒店打工,认识了该酒店的网管。有一次,酒店网管因为没钱买游戏装备遂从厨子那里借了三千块,之后酒店网管没钱还账,拿了价值相当的比特币进行抵债。厨子起先用了一个常用密码对文件进行了加密,但是酒店主管觉得这样不安全,使用了更复杂的密码将文件进行加密并让厨子妥善保管。由于当时比特币价值较低,厨子对此并未上心,只将压缩包保存了起来,并没有将密码保存下。

Circle在Algorand区块链提供USDC:金色财经报道,Center Consortium(Coinbase和Circle联合投资运营的企业)宣布,Algorand已成为USDC的官方区块链。USDC针对Algorand的新主网实施现已上线。根据声明,在Algorand上提供USDC可以使资产layer 1具有可扩展性,每秒可处理1000多个事务,同时费用不到一美分(准确地说是1美分的1/20)。[2020/9/10]

2017年,随着比特币的升值爆火,厨子想起自己还有比特币这一回事,由于密码之前没有妥善保管,厨子开始试图破解压缩包的密码以获取文件内的比特币。

厨子尝试过的手段有:

自行破解,无效;

找了一个擅长破解密码的“新加坡高级黑客”,厨子为了验证黑客的破解能力,创建了几个压缩包文件并使用了随机的复杂密码,均被黑客一一破解,但是最终的真包厨子并未发给“新加坡黑客”进行破解。

盒马将运用区块链等技术建设“盒马100+互联网产业基地”:盒马总裁侯毅宣布,决定在浦东投资建设盒马“100+互联网产业基地”项目。项目计划投资1亿美元,建筑面积10万平方米,主体层高24米,将综合运用5G、物联网IoT、大数据、云计算、区块链等技术,建设生鲜商品加工中心、半成品及成品食材研发中心、无人自动化冷链物流中心。项目建成并达产后,预计年产值超过100亿元。(《科创板日报》)[2020/4/17]

2019年,经过矿圈某大佬介绍,“用户”持这个压缩包前来找降维安全实验室破解,此“用户”也是受厨子委托,来合作破解此压缩包。当初“用户”称该钱包密码长度为13位,并且没有特殊符号。

“用户如何确定密码长度的?”

我们提出了自己疑问。对方提供的信息是厨子找了一个“新加坡高级黑客”进行破解,确认了密码位数和字符类型,但是由于害怕对方将私钥偷走,并没有让黑客破解完。这个理由迅速被降维安全实验室推翻了。

复旦大学讲师王晋军:利用区块链技术构建可信的农业数据:3月12日,复旦大学软件工程硕士客座讲师王晋军在微信公众号“可信区块链推进计划”发文指出,随着区块链技术的成熟应用,利用该技术连接各个环节小微的参与者,使得构建可信的农业数据成为了可能。可信的、可追溯的农产品数据是建立农产品品牌的基础;可信、可追溯的数据是对贸易背景、仓储的真实反应,是金融服务参与农业产业的主要风控手段,有助于农业产业的快速发展;可信、可追溯的数据作为大数据分析的数据源,及时与市场需求对接,保证产品销售的稳定性,增加农民收入。[2020/3/12]

第一个疑点,rar从2.0版本以后,使用了AES加密算法,对文件进行块加密,是不可能出现所谓的“新加坡黑客”技术破解的这种情况。我们向用户提出,这种情况不可能被破解,如果用户抄录了私钥,这个事情就简单了。

麻省理工教授:区块链不适合用于投票:金色财经报道,麻省理工学院教授、计算机科学家Ronald Rivest表示,区块链虽然可以在许多其他领域找到合适的应用,但它并不是用于投票的恰当技术。Rivest认为,投票是不需要高科技的领域,匿名和无记名投票只会使审核过程复杂化。 Rivest说,区块链技术不适合用于投票确实有几个原因,其中之一是我们已经了解到我们需要软件独立性。[2020/2/29]

结果厨子就给用户反馈了另外一条线索,抄录在菜谱上的“私钥”。但是由于抄录者文化水平低,此私钥很多地方不可辨认,比如大小写不确认之类。

这里出现了第二个疑点。降维安全实验室表示,曾亲眼见到了菜谱上私钥的真迹,厨子抄录在“菜谱”上的私钥,是以L开头的压缩格式私钥,此格式在2011年才出现在bitcointalk.org论坛讨论中,并进行应用。而降维安全实验室也对2009-2010年的bitcoin核心钱包进行了编译,确认其私钥是以5开头的普通私钥格式,并且钱包中没有导出私钥的功能。

由于用户的坚持,降维安全实验室帮助其开发了一款私钥暴力破解程序,在一定范围内错误的私钥,均可以通过暴力破解的方式进行猜解。前后与此客户接触了大半个月,见证了其从充满希望,到绝望,到清醒的整个心理路程。

要知道,此客户为“厨子”前前后后投入了几十万元人民币!:)

根据早前媒体中透露出的币主钱包地址,降维安全实验室方面表示,该钱包和区块链中其他“冷”钱包一样,久久未有转出记录,但是有一些转入记录,地址里收到的币大多是广告和“粉尘攻击”。

而接受自媒体采访的矿圈知名人士“凉白开”,当初有人联系他提出用矿场的算力对压缩包进行破解,所以他介入这个事件也非常早。压缩包也是的确存在的,但是没有人知道其密码是什么,也就无从验证其中存储的文件究竟是什么内容。

警惕花式局

前不久有一个局特别流行,与该事件有异曲同工之妙。曾有用户四处出售bitcoincore钱包wallet.dat文件,8个钱包累计约615个BTC。主要几个钱包的资金为:198BTC、131.63BTC、75BTC、150BTC等钱包可正常加载验证,但是wallet.dat也是加密过的。币主折腾了近一年,因为算力不足,破解思路不对,遂寻求圈内好友协助共同破解。

此类事件完整的套路:初步判断应该是取用户的信任,进而谋求合作,声称有渠道购买算力或者有高手可以破解等,当然这个费用“厨子”自己出不起,需要合伙人赞助进而实施。此前我们已经接触过多次假钱包事件,局的花样总是层出不穷,但是唯一相同的是总有一些用户会为此类局买单。

在28000比特币丢失事件中,最重要的一个人物“凉白开”也曾公开表示,厨子本身没有钱,所有一切需要“合伙人”提供资金的行为,都应该提高警惕。28000枚BTC丢失这个事件可能是真的,真实的概率相当于一个人被闪电连续击中七次。

在此提醒广大用户,警惕闲鱼、暗网及论坛等渠道转让的wallet.dat文件,拿出来卖的,尤其是价格特别诱人的,大多数都是人的。

PS:"粉尘攻击"小科普:比特币账户不是账本模式,而是采用UTXO模型。加上比特币HD钱包具有派生出无数个子账户的特性,使得比特币的资金流向比较难以最终。所以某些聪明的机构/用户为了甄别一组账户是否属于同一个HD钱包(也即同一个控制人),就向这些地址中发送少量的代币将这些地址“粉尘化”,之后就可以通过追踪已经被粉尘化的钱包中的资金和所有交易来确定这些钱包地址背后的控制人。

标签:LIBCEBBOOKCALLibreFreelencerICEbergTMoniBooksFysical

比特币价格今日行情热门资讯
以太坊:数据观察:以太坊DApp生态开始复苏_以太坊价格今日行情分析

种种迹象表明,落魄许久的以太坊开始走向复苏。DAppTotal数据显示,以太坊自8月9日开始,DApp日活用户正式超越TRON,并于9月2日达到8.4万人,超过2018年5月历史前高,目前仅次于.

以太坊:Jameson Lopp脑洞大开:如果我是美国总统,每月给每人1000美元的BTC_usdt币怎么交易

很明显,美国现任总统不是比特币的粉丝,但他的任期有限。一位支持加密技术的美国总统可能会解决阻碍美国加密行业发展的监管问题。他甚至可以采取更进一步的措施,例如赠送BTC.

以太坊:区块链入门 | 跨链技术方案之哈希锁定_以太坊币价格今日行情价格红色是涨吗

在白话之前的推文《肖风博士赞不绝口的Cosmos和波卡两大跨链技术项目》中提到了跨链技术,其中跨链技术的实现模式之一就是哈希锁定,今天大白就给大家详细讲解一下什么是哈希锁定.

LIBRA:解读Libra——区块链资产向现实渐进_区块链最新应用

关于Libra的解读非常多,有的从Libra对传统金融体系的冲击角度来解读,有的从数字货币资产角度来解读,还有些从技术方面解读Libra实现的原理.

MOS:Cosmos Hub将在9月24日迎来更新,目前赞成投票比例达到98.99%_Cosmostarter

跨链项目Cosmos的代币阿童木的价格在其CosmosHUB主网上线后不断下跌,而日前其迎来了反转,这也引发了很多人的关注.

LIBRA:深度 | 枯水期临近,比特币挖矿全产业链解析_BOOK

摘要 比特币是值得关注的另类资产。因为投资回报率高、流动性好、与其他资产相关性小等特点,比起它志在成为全球货币的目标,比特币更像是一种值得关注的另类的投资标的.