Stone Man vakası

8.999 BTC Kaybeden Bitcoin Cüzdan Yedekleme Sorununun İç Yüzü

Stone Man, dikkatli kullanıcıların yapması gerekeni yaptı: wallet.dat dosyasını yedekledi. Sonra 1 BTC ödeme ve bir yeniden başlatma hatayı ortaya çıkardı. Yedek vardı. 8.999 BTC para üstü çıktısının anahtarı yoktu.

Blockchain coinleri asla kaybetmedi.

Cüzdan onları harcama yeteneğini kaybetti.

Bu ayrım, kötü bir USB sürücüsü hikayesini cüzdan mimarisi hikayesine dönüştürür. Erken Bitcoin, her gelecekteki anahtarı tek bir kurtarılabilir tohumdan türetmedi. Yedek, sadece kopyalandığı zamandaki anahtarların anlık görüntüsüydü.

Kayıp gecesi

Dikkatli bir yedekleme, 1 BTC’lik kendi kendine ödeme ve kalıcı sonuçları olan bir yeniden başlatma

Stone Man 9.000 BTC biriktirmiş ve bunları Debian live CD'den çalışan bir Bitcoin istemcisine taşımıştı. Canlı sistem bellekte çalışıyordu, kapatılması aktif cüzdanı silecekti. Önce wallet.dat dosyasını bir flash sürücüye kopyaladı.

  1. 01

    Koru

    Cüzdan yedeklendi

    9.000 BTC'lik wallet.dat, canlı sistemden bir flash sürücüye kopyalanır.

  2. 02

    Kendi kendine ödeme

    Stone Man kendine yaklaşık 1 BTC gönderiyor

    Başka bir ödemenin ne zaman onaylanacağını kontrol ederken, Stone Man kendine yaklaşık 1 BTC gönderiyor. Cüzdan, tam 9.000 BTC tutarındaki çıktıyı harcıyor ve kalan için sessizce yeni bir değişim anahtarı oluşturuyor.

  3. 03

    Sil

    Canlı sistem kapanıyor

    Yeni para üstü anahtarını içeren bellek içi cüzdan, yedek yenilenmeden önce kaybolur.

  4. 04

    Geri yükle

    Eski yedek geri döner

    Blockchain işlemi gösteriyor, ancak geri yüklenen cüzdan 8.999 BTC para üstü çıktısını harcayamaz.

“Hiçbir zaman tüm bakiyemi tehlikeye atabileceğini hayal etmemiştim.”

Stone Man, BitcoinTalk, 11 Ağustos 2010— (çeviri)

Stone Man hakkında bildiklerimiz

Stone Man kimdi?

Stone Man'in gerçek kimliği bilinmiyor. BitcoinTalk profil numarası 288 idi. Forumda, zaman içinde 9.000 BTC satın aldığını, Bitcoin'i Debian live CD üzerinde kullandığını ve bilgisayarı kapatmadan önce wallet.dat dosyasının bir kopyasını kaydettiğini söyledi.

Gerçek adını, nerede yaşadığını, ne iş yaptığını veya konudan sonra ne olduğunu bilmiyoruz. Kimliğiyle ilgili sonraki iddialar kanıtlanmadı.

Kayıp anahtarın arayışı

İnsanlar anahtarı 2010 yılında aramaya başladı

Stone Man yardım istediği dakikalar içinde başka bir kullanıcı eski cüzdanı kontrol etmeyi teklif etti. Insti, ardından Gavin Andresen’in erken Bitcoin araçlarıyla işlemi yeniden oluşturdu. Başarılı bir kurtarma için kaydedilen wallet.dat dosyasının, değişim adresinin özel anahtarını içermesi gerekiyordu. 2010 analizleri bunun muhtemelen olmadığını gösterdi. O anahtar olmadan, blok zinciri paraların nerede olduğunu gösterebilir ama kimse onları hareket ettiremezdi.

Ağustos 2010

Anahtarı kurtarmak için ilk deneme

Forum kullanıcıları her iki işlem çıktısını da takip etti, Stone Man'den cüzdanındaki anahtarları listelemesini istedi ve kayıp değişim adresini buldu. Kaybı açıklayabildiler ama anahtarı kurtaramadılar.

Mayıs 2026

2026'da yeni bir arama

2026'da anonim bir forum kullanıcısı, GPU ile 6,5 milyondan fazla olası anahtarı test ettiklerini söyledi. Hiçbiri kayıp adrese uymadı. Aramayı daraltmak için Stone Man ve eski cüzdanından detaylara ihtiyaçları olduğunu belirttiler.

İşlem otopsisi

Neden 1 BTC göndermek tüm 9.000 BTC'yi hareket ettirdi

Bitcoin, işlem çıktılarını tam birimler olarak harcar. Stone Man'in cüzdanı bir 9.000 BTC çıktısını kullandı, seçtiği adrese 1 BTC geri gönderdi ve kalan 8.999 BTC için ikinci bir çıktı oluşturdu. Bu ikinci çıktı para üstüydü, hırsızlık ödemesi değil.

İşlem ID'si eb5b761c7380ed4c6adf688f9e5ab94953dcabeda47d9eeabd77261902fccccf
Para üstü adresi 167ZWTT8n6s4ya8cGjqNNQjDwDGY31vmHg

Gizli hata

wallet.dat, gelecekteki anahtarlar hakkında bir söz değil, anlık görüntüydü

Orijinal Bitcoin cüzdanı bağımsız üretilmiş özel anahtarları sakladı. Yeni bir para üstü adresine ihtiyaç duyduğunda, yedek oluşturulduktan sonra yeni bir anahtar üretebilirdi. Eski dosyayı geri yüklemek eski anahtarları geri getirir, ancak sonraki rastgele anahtarı yeniden oluşturamazdı.

Blockchain yeniden taraması işlemi yeniden bulabilir. 8.999 BTC'nin nereye gittiğini gösterebilir. Ancak eksik özel anahtarı oluşturamaz. Görünürlük kontrol değildir.

Flash sürücü yedeği Bilinen anahtar A Orijinal çıktıyı tanıyabilir ve harcayabilir
Yedekten sonra oluşturuldu
Canlı cüzdan silindi Eksik para üstü anahtarı B 8.999 BTC çıktısını harcamak için gerekli

Uyarı önce geldi

Stone Man, para üstü nedeniyle yakalanan ilk kişi değildi

14 Temmuz 2010'da, Stone Man'in gönderisinden neredeyse bir ay önce, başka bir kullanıcı aynı tür hatayı daha küçük ölçekte anlattı. 1,21 BTC tutan bir cüzdanı yedekledi, 0,01 BTC bağışladı, eski dosyayı geri yükledi ve bakiyenin sıfıra düştüğünü izledi.

Ödeme öncesi 1,21 BTC tek çıktı olarak
Bağış 0,01 BTC
Yeni anahtarın arkasındaki para üstü 1,20 BTC

21 Temmuz'a kadar kullanıcılar, eski bir yedeğin harcanan anahtarı içerebileceği ancak yeni oluşturulan para üstü anahtarını içermeyebileceği konusunda açıkça uyarıyordu. Tehlike, 8.999 BTC unutulmaz olmadan önce kamuoyundaydı.

Bitcoin nasıl değişti

Bağlı olmayan anahtarlardan anahtar havuzuna, sonra deterministik cüzdanlara

Yanıt tek bir mükemmel düzeltme olarak gelmedi. Bitcoin önce gelecekteki anahtarlar için bir güvenlik tamponu oluşturdu. Sonraki cüzdan tasarımları, anahtar ailelerinin tamamını tek bir kök tohumdan kurtarılabilir hale getirdi.

  1. Hata gözlemlendi

    1,20 BTC uyarısı

    Bir kullanıcı 0,01 BTC bağışından sonra eski bir cüzdanı geri yükler ve yeni oluşturulan para üstü çıktısına erişimi kaybeder.

  2. Önerilen tasarım

    Satoshi, gelecekteki anahtarların kuyruğunu tanımlar

    Önceden oluşturulmuş adresler, yedeğin cüzdanın henüz kullanmadığı anahtarları içermesine izin verir.

  3. Hata büyütüldü

    Stone Man 8.999 BTC para üstü anahtarını kaybetti

    Aynı mimari zayıflık, topluluğun görmezden gelmesini imkansız kılar.

  4. Güvenlik tamponu gönderildi

    Bitcoin 0.3.13.3 anahtar havuzu kazandı

    Varsayılan 100 önceden oluşturulmuş anahtar havuzu, yedeklere sınırlı bir gelecekte kapsama alanı sağlar.

  5. Deterministik standart

    BIP 32, tek bir tohumdan anahtar ağacı tanımlar

    Cüzdanlar, sadece ilgisiz rastgele anahtarlar saklamak yerine, kurtarılabilir bir kökten gelecekteki alım ve para üstü anahtarlarını türetebilir.

  6. Varsayılan olarak HD

    Bitcoin Core deterministik anahtar türetimini benimsedi

    Yeni oluşturulan HD cüzdanlar için, doğru tohum destekli yedek cüzdan türetilmiş anahtarları yeniden oluşturabilir.

Uygulama kaydı SVN r163 · Bitcoin 0.3.13.3
103849419a9c014a69c76b6f96e48b66cbc838ca

Taahhüt, işlem oluşturmayı, anahtarı sadece işlem oluşturulurken üretmek yerine varsayılan 100 önceden oluşturulmuş anahtar havuzundan para üstü anahtarlarını ayıracak şekilde değiştirdi.

Bunun bugün anlamı

Modern tohumlar kurtarmayı değiştirdi, ancak yedeklemeyi isteğe bağlı yapmadı

Hiyerarşik deterministik cüzdanlar, tek bir tohumdan birçok anahtar türetir, bu yüzden doğru tohum ve türetme bilgisi geri yüklendiğinde Stone Man'in tam hatası yaşanmamalıdır. Bitcoin Core, 0.13 sürümünde HD cüzdanları tanıttı. Ancak ithal edilen anahtarlar, eski non-HD cüzdanlar, bilinmeyen türetme yolları, kayıp parolalar, hasarlı yedekler ve test edilmemiş kurtarma prosedürleri hâlâ fonların kilitlenmesine neden olabilir.

01

Hangi tür yedeğe sahip olduğunuzu bilin

Tohum ifadesi, tanımlayıcı dışa aktarımı, wallet.dat dosyası, donanım cüzdan yedeği ve ithal edilmiş özel anahtar aynı şekilde geri yüklenmez.

02

Gerçek fonları taşımadan kurtarmayı test et

Acil durum sizi tahmin etmeye zorlamadan önce, geri yüklenen cüzdanın beklenen alım ve para üstü adreslerini türettiğini doğrulayın.

03

İthal edilen anahtarları ayrı bir risk olarak değerlendirin

Orijinal tohum veya yedekten sonra ithal edilen anahtarlar kendi dışa aktarımını gerektirebilir ve her zaman kurtarma ifadesinden yeniden oluşturulamaz.

04

Değerli eski cüzdanları dikkatle taşıyın

Güncel bir cüzdanı yeni kurtarma materyalinden oluşturun, yedeğini doğrulayın, küçük bir test tutarı gönderin ve ancak sonra kalan bakiyeyi taşıyın.

Kalıcı ders

Yedekleme, arkasındaki anahtar modeli kadar eksiksizdir

Stone Man'in kaybı Bitcoin'in kriptografisinde bir kırılma ya da bilinmeyen bir saldırganın cüzdanı boşaltması değildi. Bu, sıradan bir işlemle görünür hale gelen bir kurtarma tasarım hatasıydı. Ağ defteri mükemmel korudu; eski yedek yanlış zamanı korudu.

Blockchain üzerinde görünen coinler Yedekten kurtarılabilir özel anahtar

Sık sorulan sorular

Stone Man gerçekten 8.999 BTC kaybetti mi?

Halka açık işlem bir 9.000 BTC çıktısını harcadı ve 1 BTC ile 8.999 BTC çıktıları oluşturdu. Stone Man, 8.999 BTC para üstü adresinin özel anahtarının geri yüklenen yedekte olmadığını ve bu makale doğrulanırken adresin herhangi bir çıktı harcamadığını bildirdi.

Neden Stone Man'in wallet.dat yedeği coinleri kurtaramadı?

Yedek, cüzdan yeni para üstü adresi için özel anahtar üretmeden önce oluşturuldu. Erken deterministik olmayan cüzdanlar, bu sonraki rastgele anahtarı eski anahtarlardan veya blockchain'den yeniden oluşturamazdı.

8.999 BTC çıktısı bir hack miydi yoksa saldırgana ödeme mi?

İşlemi açıklamak için saldırgana gerek yok. 8.999 BTC, Stone Man'in 1 BTC kendi kendine ödemesinden para üstü çıktıydı. Hata, o para üstünü harcamak için gereken özel anahtarın kaybedilmesiydi.

Aynı cüzdan yedekleme sorunu modern tohum ifadesiyle olabilir mi?

Doğru şekilde geri yüklenen deterministik cüzdan, beklenen alım ve para üstü anahtarlarını doğru tohumdan türetebilir. Tohum yanlış, eksik, türetme ayarı bilinmiyor, anahtarlar ayrı ithal edildi, parola eksik veya yedek hiç test edilmediyse kurtarma başarısız olabilir.

Stone Man hakkında ne biliyoruz?

Stone Man forumdan yardım istedi, eski cüzdan dosyasına hâlâ sahip olduğunu söyledi ve teknik soruları yanıtladı. Daha sonra paylaşım yapmayı bıraktı. Nedenini veya anahtarı özel olarak kurtarmaya devam edip etmediğini bilmiyoruz.

Araştırmaya devam et

Cüzdan güvenliğinin başka nerelerde başarısız olabileceğini gör

Stone Man, yedekleme sırasında yeni bir change anahtarını kaçırdığı için erişimini kaybetti. COLDCARD olayında ise anahtarlar vardı fakat bazıları zayıf rastgelelikle oluşturulmuştu. Adres zehirlemede ise cüzdan sahibi yanlış alıcıya imza atıyor.