9月3日,某自媒体发布了一篇名为《1万枚BTC悬赏!矿圈大佬丢失2.8万枚BTC压缩包密码》的文章,引起了圈内一定的争议。
之后涉及该事件的矿圈大佬“凉白开”接受该自媒体采访,透露了事件原委。较早接触这场故事中的我们将揭示整个故事全貌——一个不为人知的奇幻故事。
早在今年年初,该事件在币圈就已经得到了发酵,矿圈的一位大佬亲自飞往广州和币主进行交涉,见面后才知道币主是一个厨子。
BALD部署者于Sushiswap上再次反复部署、撤回流动性:8月2日消息,据链上信息显示,BALD部署者于Sushiswap上再次反复部署、撤回流动性。其中,该地址在约40分钟前添加了800枚ETH和1000万枚BALD,后又撤回800枚ETH的流动性。
金色财经此前报道,8月1日,BALD部署者移除了BALD/ETH的所有流动性。[2023/8/2 16:13:08]
时间拨回到2009年。
2009年,厨子在广州某酒店打工,认识了该酒店的网管。有一次,酒店网管因为没钱买游戏装备遂从厨子那里借了三千块,之后酒店网管没钱还账,拿了价值相当的比特币进行抵债。厨子起先用了一个常用密码对文件进行了加密,但是酒店主管觉得这样不安全,使用了更复杂的密码将文件进行加密并让厨子妥善保管。由于当时比特币价值较低,厨子对此并未上心,只将压缩包保存了起来,并没有将密码保存下。
Web3游戏工作室Pomerium获得2000万美元天使投资:5月26日消息,Web3游戏工作室Pomerium宣布其已从一位未公开的投资者那里获得了2000万美元的天使投资。这笔资金将使该公司能够扩大其基于区块链的游戏组合,并推动Web3游戏创新。
据悉,Pomerium成立于2022年2月,是一个专注于移动游戏的Web3多游戏平台。该平台的代币经济旨在创建可持续的移动游戏生态系统。Pomerium计划在未来几年扩大其在GameFi市场的服务。[2023/5/26 10:41:05]
2017年,随着比特币的升值爆火,厨子想起自己还有比特币这一回事,由于密码之前没有妥善保管,厨子开始试图破解压缩包的密码以获取文件内的比特币。
厨子尝试过的手段有:
自行破解,无效;
金融市场老将Yardeni:美联储再加息一次就够了:10月4日消息,美元的强劲涨势显示,金融市场已经开始出现破裂,美联储在11月份再加息一次后,应当考虑停止紧缩行动。这是创造了“美联储模型”和“债市卫士”等说法的金融市场老将、Yardeni Research总裁Ed Yardeni的观点。“我相当不解、迷惑、意外的是,美联储官员似乎不承认,只关注联邦基金利率是一个错误。在同时进行QT和美元飙升的情况下,货币环境是非常具有限制性的,”他补充道,我认为他们11月会再加息一次,并就此结束,因为金融稳定问题会成为首要关切。Yardeni表示,联邦基金利率不会达到4.5%至5%。[2022/10/4 18:38:51]
找了一个擅长破解密码的“新加坡高级黑客”,厨子为了验证黑客的破解能力,创建了几个压缩包文件并使用了随机的复杂密码,均被黑客一一破解,但是最终的真包厨子并未发给“新加坡黑客”进行破解。
美FDIC:加密公司破产不在联邦存款保险的承保范围内:金色财经报道,在要求 Voyager Digital删除其关于客户资金将获得政府保护的说法的第二天,美国联邦存款保险公司向银行家发出了更广泛的警告,他们需要让他们的加密合作伙伴保持一致。根据 FDIC 周五发布给银行的一封信,该机构维持保险基金以在银行倒闭时偿还存款人,但并未将这种保护扩展到使用这些银行的倒闭加密货币公司。该机构指示,FDIC保险不保护非银行客户免受任何非银行实体的违约、资不抵债或破产,包括加密货币托管人、交易所、经纪人、钱包提供商或其他看似模仿银行但实际上并非如此的实体。
FDIC 的指导补充说,如果银行的加密合作伙伴“对存款保险的性质和范围做出虚假陈述”,则该受监管的贷方可能存在法律风险。[2022/7/30 2:47:18]
2019年,经过矿圈某大佬介绍,“用户”持这个压缩包前来找降维安全实验室破解,此“用户”也是受厨子委托,来合作破解此压缩包。当初“用户”称该钱包密码长度为13位,并且没有特殊符号。
Aave 社区成员:Aave流动性挖矿已结束,更关注稳定币和借款人的提案正在讨论中:5月29日消息,Aave社区成员在Twitter上表示,Aave流动性挖矿已于5月24日结束,目前社区正在讨论一个新的提案,该提案将更专注于稳定币和借款人,希望提供利率更低的借款。[2022/5/30 3:49:26]
“用户如何确定密码长度的?”
我们提出了自己疑问。对方提供的信息是厨子找了一个“新加坡高级黑客”进行破解,确认了密码位数和字符类型,但是由于害怕对方将私钥偷走,并没有让黑客破解完。这个理由迅速被降维安全实验室推翻了。
第一个疑点,rar从2.0版本以后,使用了AES加密算法,对文件进行块加密,是不可能出现所谓的“新加坡黑客”技术破解的这种情况。我们向用户提出,这种情况不可能被破解,如果用户抄录了私钥,这个事情就简单了。
结果厨子就给用户反馈了另外一条线索,抄录在菜谱上的“私钥”。但是由于抄录者文化水平低,此私钥很多地方不可辨认,比如大小写不确认之类。
这里出现了第二个疑点。降维安全实验室表示,曾亲眼见到了菜谱上私钥的真迹,厨子抄录在“菜谱”上的私钥,是以L开头的压缩格式私钥,此格式在2011年才出现在bitcointalk.org论坛讨论中,并进行应用。而降维安全实验室也对2009-2010年的bitcoin核心钱包进行了编译,确认其私钥是以5开头的普通私钥格式,并且钱包中没有导出私钥的功能。
由于用户的坚持,降维安全实验室帮助其开发了一款私钥暴力破解程序,在一定范围内错误的私钥,均可以通过暴力破解的方式进行猜解。前后与此客户接触了大半个月,见证了其从充满希望,到绝望,到清醒的整个心理路程。
要知道,此客户为“厨子”前前后后投入了几十万元人民币!:)
根据早前媒体中透露出的币主钱包地址,降维安全实验室方面表示,该钱包和区块链中其他“冷”钱包一样,久久未有转出记录,但是有一些转入记录,地址里收到的币大多是广告和“粉尘攻击”。
而接受自媒体采访的矿圈知名人士“凉白开”,当初有人联系他提出用矿场的算力对压缩包进行破解,所以他介入这个事件也非常早。压缩包也是的确存在的,但是没有人知道其密码是什么,也就无从验证其中存储的文件究竟是什么内容。
警惕花式局
前不久有一个局特别流行,与该事件有异曲同工之妙。曾有用户四处出售bitcoincore钱包wallet.dat文件,8个钱包累计约615个BTC。主要几个钱包的资金为:198BTC、131.63BTC、75BTC、150BTC等钱包可正常加载验证,但是wallet.dat也是加密过的。币主折腾了近一年,因为算力不足,破解思路不对,遂寻求圈内好友协助共同破解。
此类事件完整的套路:初步判断应该是取用户的信任,进而谋求合作,声称有渠道购买算力或者有高手可以破解等,当然这个费用“厨子”自己出不起,需要合伙人赞助进而实施。此前我们已经接触过多次假钱包事件,局的花样总是层出不穷,但是唯一相同的是总有一些用户会为此类局买单。
在28000比特币丢失事件中,最重要的一个人物“凉白开”也曾公开表示,厨子本身没有钱,所有一切需要“合伙人”提供资金的行为,都应该提高警惕。28000枚BTC丢失这个事件可能是真的,真实的概率相当于一个人被闪电连续击中七次。
在此提醒广大用户,警惕闲鱼、暗网及论坛等渠道转让的wallet.dat文件,拿出来卖的,尤其是价格特别诱人的,大多数都是人的。
PS:"粉尘攻击"小科普:比特币账户不是账本模式,而是采用UTXO模型。加上比特币HD钱包具有派生出无数个子账户的特性,使得比特币的资金流向比较难以最终。所以某些聪明的机构/用户为了甄别一组账户是否属于同一个HD钱包(也即同一个控制人),就向这些地址中发送少量的代币将这些地址“粉尘化”,之后就可以通过追踪已经被粉尘化的钱包中的资金和所有交易来确定这些钱包地址背后的控制人。
作者|哈希派分析团队金色财经合约行情分析 | BTC持仓量重回高位,波动风险增大:据火币BTC永续合约行情显示,截至今日18:00(GMT+8),BTC价格暂报11748美元(+3.05%).
1900/1/1 0:00:00导读AWS服务故障引发连锁反应,AWS才是区块链最重要的基础设施?摘要专题:2019年8月23日,Binance发布公告称由于网络服务商部分机房故障,Binance的充值、提现功能暂停.
1900/1/1 0:00:00EOS和TRON上线后促进了DApp的发展,现在,“生态繁荣程度”成了衡量公链的新标准之一。今年1月以来,EOS和TRON上的DApp生态在数量、日活和日均交易额方面的数据均一路领先“公链之王”.
1900/1/1 0:00:00数字货币也有清真与非清真之分吗?随着加密货币与区块链的发展席卷全球,伊斯兰世界,这个世界上发展最快的宗教世界,也遭到了加密货币的“入侵”.
1900/1/1 0:00:00上周,Bakkt的“BitcoinWarehouse”为其月末即将上线的比特币合约开放了客户资金的存取服务.
1900/1/1 0:00:00“你好,可以帮我看一下100枚比特币的实价吗?”一位卖家在Skype上询问。“稍等——有了,是10270美元。”两分钟后.
1900/1/1 0:00:00