Stone Man मामला

8,999 BTC खोने वाली Bitcoin वॉलेट बैकअप समस्या के अंदर

Stone Man ने वही किया जो सावधान उपयोगकर्ताओं को बताया गया था: wallet.dat का बैकअप लिया। फिर 1 BTC का भुगतान और एक रिबूट ने दोष उजागर किया। बैकअप था, लेकिन 8,999 BTC चेंज आउटपुट की कुंजी नहीं।

ब्लॉकचेन ने सिक्के कभी नहीं खोए।

वॉलेट ने उन्हें खर्च करने की क्षमता खो दी।

यह अंतर इसे खराब USB ड्राइव की कहानी से वॉलेट आर्किटेक्चर की कहानी में बदल देता है। शुरुआती Bitcoin हर भविष्य की कुंजी एक पुनर्प्राप्ति योग्य सीड से नहीं निकालता था। बैकअप केवल उस समय मौजूद कुंजियों का स्नैपशॉट था जब इसे कॉपी किया गया था।

नुकसान की रात

सावधानीपूर्वक बैकअप, 1 BTC का स्व-भुगतान, और एक पुनःप्रारंभ जिसके स्थायी परिणाम हुए

Stone Man ने 9,000 BTC जमा किए और उन्हें Debian लाइव CD से चलने वाले Bitcoin क्लाइंट में स्थानांतरित किया। लाइव सिस्टम मेमोरी में था, इसलिए बंद करने पर सक्रिय वॉलेट मिट जाता। उसने पहले wallet.dat को फ्लैश ड्राइव में कॉपी किया।

  1. 01

    सुरक्षित करें

    वॉलेट का बैकअप लिया गया है

    9,000 BTC वाला wallet.dat लाइव सिस्टम से फ्लैश ड्राइव में कॉपी किया गया।

  2. 02

    स्वयं भुगतान

    Stone Man ने लगभग 1 BTC खुद को भेजा

    जब वह यह जांच रहा था कि अगला भुगतान कब पुष्टि होगा, Stone Man ने लगभग 1 BTC खुद को भेजा। वॉलेट ने पूरे 9,000 BTC आउटपुट को खर्च किया और शेष राशि के लिए चुपचाप एक नया चेंज की बनाया।

  3. 03

    मिटाएं

    लाइव सिस्टम बंद हो जाता है

    नई चेंज कुंजी वाला इन-मेमोरी वॉलेट बैकअप ताज़ा होने से पहले गायब हो जाता है।

  4. 04

    पुनर्स्थापित करें

    पुराना बैकअप वापस आता है

    ब्लॉकचेन लेनदेन दिखाता है, लेकिन पुनर्स्थापित वॉलेट 8,999 BTC चेंज आउटपुट खर्च नहीं कर सकता।

“मैंने कभी नहीं सोचा था कि यह मेरे पूरे बैलेंस को प्रभावित कर सकता है।”

Stone Man, BitcoinTalk, 11 अगस्त 2010— (अनुवादित)

Stone Man के बारे में जो हम जानते हैं

Stone Man कौन था?

Stone Man की असली पहचान अज्ञात है। उसका BitcoinTalk प्रोफ़ाइल खाता 288 था। फोरम में उसने कहा कि उसने समय के साथ 9,000 BTC खरीदे, Debian लाइव CD पर Bitcoin का उपयोग किया, और कंप्यूटर बंद करने से पहले wallet.dat की एक प्रति सहेजी।

हम उसका असली नाम, वह कहाँ रहता था, उसका पेशा क्या था, या थ्रेड के बाद क्या हुआ, नहीं जानते। बाद में उसकी पहचान के बारे में दावे साबित नहीं हुए हैं।

खोई हुई कुंजी की खोज

लोगों ने 2010 में कुंजी खोजनी शुरू की

Stone Man ने मदद मांगी, कुछ ही मिनटों बाद एक अन्य उपयोगकर्ता ने पुराने वॉलेट की जांच करने की पेशकश की। Insti ने फिर Gavin Andresen के शुरुआती Bitcoin टूल्स से लेनदेन को पुनर्निर्मित किया। सफल पुनर्प्राप्ति के लिए सेव किए गए wallet.dat में चेंज एड्रेस की प्राइवेट की होनी आवश्यक थी। 2010 के विश्लेषण से पता चला कि शायद यह मौजूद नहीं थी। उस कुंजी के बिना, ब्लॉकचेन सिक्कों का पता तो दिखा सकता था, लेकिन कोई उन्हें स्थानांतरित नहीं कर सकता था।

अगस्त 2010

कुंजी पुनर्प्राप्त करने का पहला प्रयास

फोरम उपयोगकर्ताओं ने दोनों लेनदेन आउटपुट का अनुसरण किया, Stone Man से उसके वॉलेट की चाबियाँ सूचीबद्ध करने को कहा, और खोया हुआ चेंज पता पाया। वे नुकसान को समझा सकते थे, लेकिन कुंजी पुनः प्राप्त नहीं कर सके।

मई 2026

2026 में एक नई खोज

2026 में, एक गुमनाम फोरम उपयोगकर्ता ने कहा कि उन्होंने GPU के साथ 65 लाख से अधिक संभावित कुंजियों का परीक्षण किया। कोई भी खोए हुए पते से मेल नहीं खाता था। उन्होंने कहा कि खोज को छोटा करने के लिए उन्हें Stone Man और उसके पुराने वॉलेट की जानकारी चाहिए।

लेनदेन जांच

क्यों 1 BTC भेजने से पूरे 9,000 BTC चले गए

Bitcoin लेनदेन आउटपुट को पूर्ण इकाइयों के रूप में खर्च करता है। Stone Man के वॉलेट ने एक 9,000 BTC आउटपुट खर्च किया, चुने गए पते पर 1 BTC वापस भेजा, और शेष 8,999 BTC के लिए दूसरा आउटपुट बनाया। वह दूसरा आउटपुट चेंज था, चोरी का भुगतान नहीं।

लेनदेन आईडी eb5b761c7380ed4c6adf688f9e5ab94953dcabeda47d9eeabd77261902fccccf
चेंज पता 167ZWTT8n6s4ya8cGjqNNQjDwDGY31vmHg

छिपी हुई विफलता

wallet.dat एक स्नैपशॉट था, भविष्य की कुंजियों का वादा नहीं

मूल Bitcoin वॉलेट स्वतंत्र रूप से जनरेट की गई निजी कुंजियाँ संग्रहीत करता था। जब उसे नया चेंज पता चाहिए होता था, तो वह बैकअप के बाद नई कुंजी बना सकता था। पुरानी फ़ाइल पुनर्स्थापित करने से पुरानी कुंजियाँ वापस आती थीं, लेकिन बाद की यादृच्छिक कुंजी नहीं बन पाती।

ब्लॉकचेन का पुनः स्कैन लेनदेन को फिर से खोज सकता है। यह दिखा सकता है कि 8,999 BTC कहाँ गए। फिर भी यह खोई हुई निजी कुंजी नहीं बना सकता। दृश्यता नियंत्रण नहीं है।

फ्लैश ड्राइव बैकअप ज्ञात कुंजी A मूल आउटपुट को पहचान और खर्च कर सकता है
बैकअप के बाद बनाया गया
मिटाया गया लाइव वॉलेट चेंज कुंजी B गायब 8,999 BTC आउटपुट खर्च करने के लिए आवश्यक

पहले चेतावनी आई

Stone Man पहला व्यक्ति नहीं था जिसे चेंज ने फंसाया

14 जुलाई 2010 को, Stone Man के पोस्ट से लगभग एक महीने पहले, एक अन्य उपयोगकर्ता ने इसी तरह की विफलता को छोटे पैमाने पर बताया। उन्होंने 1.21 BTC वाला वॉलेट बैकअप किया, 0.01 BTC दान किया, पुरानी फ़ाइल पुनर्स्थापित की, और बैलेंस को शून्य होते देखा।

भुगतान से पहले 1.21 BTC एक आउटपुट में
दान 0.01 BTC
नई कुंजी के पीछे चेंज 1.20 BTC

21 जुलाई तक, उपयोगकर्ता स्पष्ट रूप से चेतावनी दे रहे थे कि पुराना बैकअप खर्च की गई कुंजी हो सकता है लेकिन नया जनरेट किया गया चेंज की नहीं। यह खतरा 8,999 BTC के पहले ही सार्वजनिक था।

Bitcoin कैसे बदला

ढीली कुंजियों से कीपूल, फिर डिटरमिनिस्टिक वॉलेट्स तक

प्रतिक्रिया एक पूर्ण समाधान के रूप में नहीं आई। Bitcoin ने पहले भविष्य की कुंजियों का सुरक्षा बफर बनाया। बाद के वॉलेट डिज़ाइन ने एक मूल सीड से पूरी कुंजी परिवारों को पुनर्प्राप्त करने योग्य बनाया।

  1. विफलता देखी गई

    1.20 BTC की चेतावनी

    एक उपयोगकर्ता 0.01 BTC दान के बाद पुराना वॉलेट पुनर्स्थापित करता है और नए बनाए गए चेंज आउटपुट तक पहुंच खो देता है।

  2. प्रस्तावित डिज़ाइन

    सातोशी भविष्य की कुंजियों की कतार का वर्णन करते हैं

    पूर्व-जनरेट किए गए पते बैकअप को ऐसी कुंजियाँ रखने देते जो वॉलेट ने अभी तक उपयोग नहीं की थीं।

  3. विफलता बढ़ी

    Stone Man 8,999 BTC चेंज कुंजी खो देता है

    वही वास्तुशिल्प कमजोरी समुदाय के लिए अनदेखी करना असंभव बन जाती है।

  4. सुरक्षा बफर भेजा गया

    Bitcoin 0.3.13.3 में कीपूल जोड़ा गया

    100 पूर्व-जनरेटेड कुंजियों का डिफ़ॉल्ट पूल बैकअप को भविष्य के लिए सीमित कवरेज देता है।

  5. डिटरमिनिस्टिक मानक

    BIP 32 एक सीड से कुंजियों का पेड़ परिभाषित करता है

    वॉलेट केवल असंबंधित यादृच्छिक कुंजियाँ संग्रहीत करने के बजाय पुनर्प्राप्ति योग्य मूल से भविष्य की प्राप्ति और चेंज कुंजियाँ निकाल सकते हैं।

  6. डिफ़ॉल्ट रूप से HD

    Bitcoin Core ने डिटरमिनिस्टिक की व्युत्पत्ति अपनाई

    नए बनाए गए HD वॉलेट्स के लिए, एक सही सीड-समर्थित वॉलेट बैकअप वॉलेट की व्युत्पन्न कुंजियाँ पुनः उत्पन्न कर सकता है।

कार्यान्वयन रिकॉर्ड SVN r163 · Bitcoin 0.3.13.3
103849419a9c014a69c76b6f96e48b66cbc838ca

कमिट ने लेनदेन निर्माण को बदला ताकि चेंज कुंजियाँ केवल लेनदेन बनने पर बनाने के बजाय 100 पूर्व-जनरेटेड कुंजियों के डिफ़ॉल्ट पूल से आरक्षित की जाएं।

आज इसका क्या मतलब है

आधुनिक सीड ने रिकवरी बदली, लेकिन बैकअप को वैकल्पिक नहीं बनाया

पदानुक्रमित डिटरमिनिस्टिक वॉलेट एक सीड से कई कुंजियाँ निकालते हैं, इसलिए सही सीड और व्युत्पत्ति जानकारी पुनर्स्थापित होने पर Stone Man जैसी विफलता नहीं होनी चाहिए। Bitcoin Core ने संस्करण 0.13 में HD वॉलेट पेश किए। लेकिन आयातित कुंजियाँ, पुराने गैर-HD वॉलेट, अज्ञात व्युत्पत्ति पथ, खोए हुए पासफ़्रेज़, क्षतिग्रस्त बैकअप, और अप्रयुक्त रिकवरी प्रक्रियाएं अभी भी फंड फंसा सकती हैं।

01

जानें आपके पास किस प्रकार का बैकअप है

सीड फ्रेज़, डिस्क्रिप्टर एक्सपोर्ट, wallet.dat फ़ाइल, हार्डवेयर-वॉलेट बैकअप, और आयातित निजी कुंजी एक समान तरीके से पुनर्स्थापित नहीं होते।

02

असली फंड्स को स्थानांतरित किए बिना रिकवरी का परीक्षण करें

सत्यापित करें कि पुनर्स्थापित वॉलेट अपेक्षित प्राप्ति और चेंज पते निकालता है, इससे पहले कि आपातकाल में अनुमान लगाना पड़े।

03

आयातित कुंजियों को अलग जोखिम मानें

मूल सीड या बैकअप के बाद आयातित कुंजियों को अपनी अलग निर्यात की आवश्यकता हो सकती है और वे हमेशा रिकवरी फ्रेज़ से पुनः उत्पन्न नहीं हो सकतीं।

04

मूल्यवान पुराने वॉलेट सावधानी से माइग्रेट करें

ताजा रिकवरी सामग्री से नया वॉलेट बनाएं, उसका बैकअप सत्यापित करें, एक छोटा परीक्षण राशि भेजें, फिर बाकी बैलेंस स्थानांतरित करें।

स्थायी सीख

बैकअप उतना ही पूरा होता है जितना कि उसके पीछे की कुंजी मॉडल

Stone Man का नुकसान Bitcoin की क्रिप्टोग्राफी में टूट नहीं था और न ही किसी अज्ञात हमलावर द्वारा वॉलेट खाली करना था। यह एक रिकवरी डिज़ाइन विफलता थी जो एक सामान्य लेनदेन से स्पष्ट हुई। नेटवर्क ने लेजर को पूरी तरह सुरक्षित रखा; पुराना बैकअप गलत समय को संरक्षित करता था।

चेन पर दिखाई देने वाले सिक्के बैकअप से निजी कुंजी पुनर्प्राप्त की जा सकती है

अक्सर पूछे जाने वाले सवाल

क्या Stone Man ने वास्तव में 8,999 BTC खो दिए?

सार्वजनिक लेनदेन ने एक 9,000 BTC आउटपुट खर्च किया और 1 BTC तथा 8,999 BTC के आउटपुट बनाए। Stone Man ने बताया कि 8,999 BTC चेंज पते की निजी कुंजी पुनर्स्थापित बैकअप में नहीं थी, और इस लेख के सत्यापन के समय उस पते ने कोई आउटपुट खर्च नहीं किया था।

Stone Man के wallet.dat बैकअप ने सिक्के क्यों नहीं बचाए?

बैकअप उस समय बनाया गया था जब वॉलेट ने नए चेंज पते के लिए निजी कुंजी नहीं बनाई थी। शुरुआती गैर-डिटरमिनिस्टिक वॉलेट उस बाद की यादृच्छिक कुंजी को पुराने कुंजियों या ब्लॉकचेन से पुनः नहीं बना सकते थे।

क्या 8,999 BTC आउटपुट हैक था या हमलावर को भुगतान?

लेनदेन को समझाने के लिए किसी हमलावर की जरूरत नहीं। 8,999 BTC Stone Man के 1 BTC सेल्फ-पेमेंट का चेंज आउटपुट था। विफलता उस चेंज को खर्च करने के लिए आवश्यक निजी कुंजी खोने की थी।

क्या आधुनिक सीड फ्रेज़ के साथ वही वॉलेट बैकअप समस्या हो सकती है?

सही तरीके से पुनर्स्थापित डिटरमिनिस्टिक वॉलेट सही सीड से अपेक्षित प्राप्ति और चेंज कुंजियाँ निकाल सकता है। यदि सीड गलत या अधूरा हो, व्युत्पत्ति सेटअप अज्ञात हो, कुंजियाँ अलग से आयात की गई हों, पासफ़्रेज़ गायब हो, या बैकअप कभी परीक्षण नहीं किया गया हो, तो रिकवरी विफल हो सकती है।

क्या हमें पता है कि Stone Man के साथ क्या हुआ?

Stone Man ने फोरम से मदद मांगी, कहा कि उसके पास अभी भी पुराना वॉलेट फाइल है, और तकनीकी सवालों के जवाब दिए। बाद में उसने पोस्ट करना बंद कर दिया। हमें नहीं पता कि क्यों या क्या उसने निजी तौर पर कुंजी पुनर्प्राप्त करने की कोशिश जारी रखी।

जांच जारी रखें

देखें वॉलेट सुरक्षा और कहाँ विफल हो सकती है

Stone Man ने अपनी बिटकॉइन तक पहुंच खो दी क्योंकि बैकअप में नया चेंज की शामिल नहीं थी। इसकी तुलना COLDCARD घटना से करें, जिसमें सभी चाबियाँ मौजूद थीं लेकिन कुछ कमजोर रैंडमनेस से बनी थीं, और एड्रेस पॉइज़निंग से, जिसमें मालिक गलती से गलत रिसीवर को साइन कर देता है।