قضية Stone Man

داخل مشكلة نسخ احتياطي لمحفظة بيتكوين التي أودت بـ 8,999 بيتكوين

قام Stone Man بما يُطلب من المستخدمين الحذرين: نسخ wallet.dat احتياطياً. ثم كشف دفع 1 بيتكوين واحد وإعادة تشغيل واحدة العيب. النسخة الاحتياطية كانت موجودة، لكن مفتاح مخرج الباقي 8,999 بيتكوين لم يكن موجوداً.

البلوكشين لم يفقد العملات أبداً.

فقدت المحفظة القدرة على إنفاقها.

هذا الفرق يحول القصة من مشكلة فلاش USB إلى مشكلة في بنية المحفظة. بيتكوين المبكر لم يكن يشتق كل مفتاح مستقبلي من بذرة واحدة قابلة للاسترداد. النسخة الاحتياطية كانت مجرد لقطة للمفاتيح الموجودة عند النسخ.

ليلة الخسارة

نسخة احتياطية دقيقة، ودفع ذاتي بقيمة 1 BTC، وإعادة تشغيل ذات عواقب دائمة

جمع Stone Man 9,000 بيتكوين ونقلها إلى عميل بيتكوين يعمل من قرص Debian مباشر. النظام الحي كان يعمل في الذاكرة، لذا إيقافه سيمسح المحفظة النشطة. نسخ wallet.dat إلى فلاش أولاً.

  1. 01

    حماية

    تم نسخ المحفظة احتياطياً

    يتم نسخ ملف wallet.dat الذي يحتوي على 9,000 بيتكوين من النظام الحي إلى فلاش.

  2. 02

    دفع ذاتي

    Stone Man يرسل قرابة 1 BTC إلى نفسه

    أثناء انتظاره تأكيد معاملة أخرى، أرسل Stone Man قرابة 1 BTC إلى نفسه. أنفقت المحفظة مخرج 9,000 BTC بالكامل وأنشأت تلقائيًا مفتاح تغيير جديدًا للمبلغ المتبقي.

  3. 03

    مسح

    النظام الحي يُغلق

    المحفظة في الذاكرة التي تحتوي على مفتاح التغيير الجديد تختفي قبل تحديث النسخة الاحتياطية.

  4. 04

    استعادة

    النسخة الاحتياطية القديمة تعود

    البلوكشين يعرض المعاملة، لكن المحفظة المستعادة لا تستطيع إنفاق مخرج الباقي 8,999 بيتكوين.

“لم أتخيل أبداً أنه قد يؤثر على رصيدي بالكامل.”

Stone Man، BitcoinTalk، 11 أغسطس 2010— (مترجم)

ما هو معروف عن Stone Man

من هو المستخدم الذي عُرف باسم Stone Man؟

الهوية الحقيقية لـ Stone Man غير معروفة. كان حسابه في BitcoinTalk هو 288. في المنتدى، ذكر أنه اشترى 9000 BTC على مدى فترة، واستخدم بيتكوين على قرص Debian حي، واحتفظ بنسخة من wallet.dat قبل إيقاف تشغيل الكمبيوتر.

لا نعرف اسمه الحقيقي، أو مكان إقامته، أو مهنته، أو ما حدث بعد الموضوع. لم تثبت الادعاءات اللاحقة حول هويته.

البحث عن المفتاح الضائع

بدأ الناس البحث عن المفتاح في عام 2010

بعد دقائق من طلب Stone Man المساعدة، عرض مستخدم آخر فحص المحفظة القديمة. ثم أعاد Insti بناء المعاملة باستخدام أدوات Bitcoin المبكرة من Gavin Andresen. استعادة ناجحة كانت تتطلب أن يحتوي ملف wallet.dat المحفوظ على المفتاح الخاص لعنوان التغيير. تحليل عام 2010 أشار إلى أنه على الأرجح لم يكن موجودًا. بدون هذا المفتاح، يمكن للبلوكشين إظهار مكان العملات، لكن لا أحد يستطيع تحريكها.

أغسطس 2010

المحاولة الأولى للبحث عن المفتاح

تابع مستخدمو المنتدى مخرجات المعاملة، وطلبوا من Stone Man سرد المفاتيح في محفظته، ووجدوا عنوان التغيير المفقود. تمكنوا من تفسير الخسارة، لكن لم يتمكنوا من استعادة المفتاح.

مايو 2026

بحث جديد عن المفتاح في عام 2026

في عام 2026، قال مستخدم مجهول في المنتدى إنه اختبر أكثر من 6.5 مليون مفتاح محتمل باستخدام GPU. لم يتطابق أي منها مع العنوان المفقود. وأوضح أنهم بحاجة إلى تفاصيل من Stone Man ومحفظته القديمة لتضييق نطاق البحث.

تشريح المعاملة

لماذا نقل إرسال 1 بيتكوين كل 9,000 بيتكوين

بيتكوين تنفق مخرجات المعاملات كوحدات كاملة. محفظة Stone Man استهلكت مخرج 9,000 بيتكوين، أعادت 1 بيتكوين إلى العنوان الذي اختاره، وأنشأت مخرجاً ثانياً لـ 8,999 بيتكوين المتبقية. المخرج الثاني كان الباقي، وليس دفعة سرقة.

معرف المعاملة eb5b761c7380ed4c6adf688f9e5ab94953dcabeda47d9eeabd77261902fccccf
عنوان الباقي 167ZWTT8n6s4ya8cGjqNNQjDwDGY31vmHg

الفشل الخفي

wallet.dat كانت لقطة، وليست وعداً بالمفاتيح المستقبلية

المحفظة الأصلية لبيتكوين كانت تخزن مفاتيح خاصة مولدة بشكل مستقل. عند الحاجة إلى عنوان تغيير جديد، كانت تولد مفتاحاً جديداً بعد إنشاء النسخة الاحتياطية. استعادة الملف القديم أعادت المفاتيح القديمة، لكنها لم تستطع إعادة إنشاء مفتاح عشوائي لاحق.

إعادة فحص البلوكشين قد تكشف المعاملة مجدداً وتوضح وجهة 8,999 بيتكوين، لكنها لا تستطيع استعادة المفتاح الخاص المفقود. الرؤية ليست تحكماً.

نسخة احتياطية على فلاش المفتاح المعروف أ يمكن التعرف على المخرج الأصلي وإنفاقه
تم إنشاؤه بعد النسخ الاحتياطي
تم مسح المحفظة النشطة مفتاح التغيير المفقود ب مطلوب لإنفاق مخرج 8,999 بيتكوين

التحذير جاء أولاً

لم يكن Stone Man أول من وقع في مشكلة الباقي

في 14 يوليو 2010، قبل منشور Stone Man بحوالي شهر، وصف مستخدم آخر نفس نوع الفشل على نطاق أصغر. قام بنسخ محفظة تحتوي على 1.21 بيتكوين، تبرع بـ 0.01 بيتكوين، استعاد الملف القديم، وشاهد الرصيد ينخفض إلى الصفر.

قبل الدفع 1.21 بيتكوين في مخرج واحد
تبرع 0.01 بيتكوين
الباقي خلف مفتاح جديد 1.20 بيتكوين

بحلول 21 يوليو، كان المستخدمون يحذرون صراحةً من أن النسخة الاحتياطية القديمة قد تحتوي على المفتاح المستخدم ولكن ليس مفتاح التغيير الجديد. كان الخطر معروفاً قبل خسارة 8,999 بيتكوين.

كيف تغير بيتكوين

من مفاتيح منفصلة إلى مجموعة مفاتيح، ثم إلى محافظ حتمية

لم تصل الاستجابة كحل مثالي واحد. أولاً أنشأ بيتكوين مخزن أمان للمفاتيح المستقبلية. ثم صممت المحافظ لاحقاً لتجعل عائلات كاملة من المفاتيح قابلة للاسترداد من بذرة جذر واحدة.

  1. تم ملاحظة الفشل

    تحذير بقيمة 1.20 بيتكوين

    استعاد المستخدم محفظة قديمة بعد تبرع بقيمة 0.01 بيتكوين وفقد الوصول إلى مخرج التغيير الجديد.

  2. التصميم المقترح

    ساتوشي يصف قائمة انتظار للمفاتيح المستقبلية

    العناوين المولدة مسبقاً تسمح للنسخة الاحتياطية باحتواء مفاتيح لم تستخدمها المحفظة بعد.

  3. تفاقم الفشل

    فقد Stone Man مفتاح الباقي 8,999 بيتكوين

    أصبح من المستحيل على المجتمع تجاهل نفس الضعف البنيوي.

  4. تم شحن مخزن الأمان

    بيتكوين 0.3.13.3 يضيف مجموعة مفاتيح

    مجموعة افتراضية مكونة من 100 مفتاح مولد مسبقاً توفر للنسخ الاحتياطية نافذة محدودة لتغطية المفاتيح المستقبلية.

  5. المعيار الحتمي

    BIP 32 يحدد شجرة مفاتيح مشتقة من بذرة واحدة

    يمكن للمحافظ اشتقاق مفاتيح الاستلام والتغيير المستقبلية من جذر قابل للاسترداد بدلاً من تخزين مفاتيح عشوائية غير مرتبطة فقط.

  6. محفظة هرميّة افتراضياً

    بيتكوين كور يعتمد اشتقاق المفاتيح الحتمي

    للمحافظ الهرمية الجديدة، يمكن لنسخة احتياطية صحيحة مدعومة بالبذرة إعادة توليد مفاتيح المحفظة المشتقة.

سجل التنفيذ SVN r163 · بيتكوين 0.3.13.3
103849419a9c014a69c76b6f96e48b66cbc838ca

التزام التحديث غيّر إنشاء المعاملة ليحجز مفاتيح التغيير من مجموعة افتراضية مكونة من 100 مفتاح مولد مسبقاً بدلاً من توليد المفتاح فقط عند بناء المعاملة.

ما يعنيه هذا اليوم

البذور الحديثة غيرت الاسترداد، لكنها لم تجعل النسخ الاحتياطية اختيارية

المحافظ الهرمية الحتمية تشتق العديد من المفاتيح من بذرة واحدة، لذا لا يجب أن يحدث فشل Stone Man نفسه عند استعادة البذرة الصحيحة ومعلومات الاشتقاق. قدم بيتكوين كور المحافظ الهرمية في الإصدار 0.13. لكن المفاتيح المستوردة، المحافظ القديمة غير الهرمية، مسارات الاشتقاق غير المعروفة، كلمات المرور المفقودة، النسخ الاحتياطية التالفة، وإجراءات الاسترداد غير المختبرة قد تؤدي إلى حجز الأموال.

01

تعرف على نوع النسخة الاحتياطية التي لديك

عبارة البذرة، تصدير الوصف، ملف wallet.dat، النسخة الاحتياطية لمحفظة الأجهزة، والمفتاح الخاص المستورد لا تُستعاد بنفس الطريقة.

02

اختبر الاسترداد دون نقل أموال حقيقية

تحقق من أن المحفظة المستعادة تشتق عناوين الاستلام والتغيير المتوقعة قبل أن تضطر للتخمين في حالة الطوارئ.

03

اعتبر المفاتيح المستوردة مخاطرة منفصلة

المفاتيح المستوردة بعد البذرة الأصلية أو النسخة الاحتياطية قد تحتاج إلى تصدير منفصل ولا يمكن دائماً إعادة توليدها من عبارة الاسترداد.

04

نقل المحافظ القديمة القيمة بحذر

أنشئ محفظة حديثة من مواد استرداد جديدة، تحقق من النسخة الاحتياطية، أرسل مبلغ اختبار صغير، ثم انقل الرصيد المتبقي.

الدرس الدائم

النسخة الاحتياطية تكتمل فقط بمدى دقة نموذج المفاتيح المستخدم

خسارة Stone Man لم تكن اختراقاً لتشفير بيتكوين ولا هجوماً من مجهول يستنزف المحفظة. كانت فشلاً في تصميم الاسترداد ظهر من خلال معاملة عادية. الشبكة حافظت على السجل بدقة؛ النسخة الاحتياطية القديمة حفظت لحظة خاطئة من الزمن.

العملات مرئية على السلسلة المفتاح الخاص قابل للاسترداد من النسخة الاحتياطية

الأسئلة الشائعة

هل فقد Stone Man فعلاً 8,999 بيتكوين؟

المعاملة العامة أنفقت مخرج 9,000 بيتكوين وأنشأت مخرجات 1 بيتكوين و8,999 بيتكوين. أبلغ Stone Man أن المفتاح الخاص لعنوان التغيير 8,999 بيتكوين كان غائباً في النسخة الاحتياطية المستعادة، ولم ينفق العنوان أي مخرجات عند التحقق من المقال.

لماذا لم تستعد نسخة Stone Man الاحتياطية wallet.dat العملات؟

تم إنشاء النسخة الاحتياطية قبل أن تولد المحفظة المفتاح الخاص لعنوان التغيير الجديد. المحافظ غير الحتمية المبكرة لم تستطع إعادة إنشاء ذلك المفتاح العشوائي لاحقاً من المفاتيح القديمة أو من البلوكشين.

هل كان مخرج 8,999 بيتكوين اختراقاً أم دفعة لمهاجم؟

لا حاجة لمهاجم لشرح المعاملة. الـ 8,999 بيتكوين كانت مخرج الباقي من دفع Stone Man الذاتي بقيمة 1 بيتكوين. الفشل كان بفقدان المفتاح الخاص اللازم لإنفاق ذلك الباقي.

هل يمكن أن تحدث نفس مشكلة النسخ الاحتياطي مع عبارة بذرة حديثة؟

يمكن للمحفظة الحتمية المستعادة بشكل صحيح اشتقاق مفاتيح الاستلام والتغيير المتوقعة من البذرة الصحيحة. قد تفشل الاستعادة إذا كانت البذرة خاطئة أو ناقصة، أو إعداد الاشتقاق غير معروف، أو تم استيراد المفاتيح بشكل منفصل، أو كلمة المرور مفقودة، أو لم يتم اختبار النسخة الاحتياطية.

ماذا حدث لـ Stone Man لاحقًا؟

لجأ Stone Man إلى المنتدى طلبًا للمساعدة، وأكد احتفاظه بملف المحفظة القديم، وأجاب عن الأسئلة التقنية. وبعد ذلك انقطعت مشاركاته. ولا نعرف لماذا أو هل تابع محاولة العثور على المفتاح بشكل خاص.

تابع التحقيق

اكتشف أماكن أخرى قد تفشل فيها أمان المحفظة

فقد Stone Man إمكانية الوصول بسبب نسخة احتياطية لم تتضمن مفتاح التغيير الجديد. قارن ذلك بحادثة COLDCARD حيث كانت المفاتيح موجودة لكن بعضها تم إنشاؤه من عشوائية ضعيفة، ومع هجمات تسميم العناوين حيث يوقّع المالك على مستلم خاطئ.