區塊鏈從未遺失這些幣。
錢包失去花費能力。
此差異將故事從壞掉的USB轉為錢包架構問題。早期Bitcoin未從單一可復原種子衍生所有未來金鑰,備份僅是複製時存在金鑰的快照。
目錄
損失當晚
謹慎備份、1 BTC 自付與一次重啟帶來的長遠影響
Stone Man累積9,000 BTC,並移入以Debian live CD執行的Bitcoin客戶端。該系統運行於記憶體,關機即清除活躍錢包,他先將wallet.dat複製到隨身碟。
- 01
保護
錢包已備份
9,000 BTC的wallet.dat從即時系統複製到隨身碟。
- 02
自我付款
Stone Man 自己轉帳約 1 BTC
在確認另一筆付款何時會確認時,Stone Man 自己轉帳約 1 BTC。錢包花費了整筆 9,000 BTC 輸出,並悄悄為剩餘部分建立新的找零私鑰。
- 03
刪除
即時系統關閉
包含新找零金鑰的記憶體錢包在備份更新前消失。
- 04
還原
舊備份回歸
區塊鏈顯示該交易,但還原的錢包無法花費8,999 BTC找零輸出。
“我從未想過它會影響我全部餘額。”
關於 Stone Man 我們所知的事
Stone Man 是誰?
Stone Man 的真實身份不明。他在 BitcoinTalk 的帳號是 288。論壇中他表示曾陸續購買 9,000 BTC,使用 Debian live CD 操作 Bitcoin,並在關機前備份了 wallet.dat。
我們不知道他的真實姓名、居住地、職業,也不清楚該討論串後的情況。後續關於他身份的說法尚未證實。
尋找遺失的金鑰
2010 年開始尋找遺失金鑰
Stone Man 請求協助後數分鐘,另一位用戶提出檢查舊錢包。Insti 隨後使用 Gavin Andresen 早期的 Bitcoin 工具重建交易。成功復原必須保留的 wallet.dat 包含找零地址的私鑰,但 2010 年的分析顯示可能並未包含。缺少該私鑰,區塊鏈只能顯示幣的位置,卻無人能移動它們。
首次嘗試恢復私鑰
論壇用戶追蹤了兩筆交易輸出,請 Stone Man 列出錢包中的金鑰,並找到了遺失的找零地址。他們能解釋損失原因,但無法恢復該金鑰。
2026 年的新搜尋
2026 年,一位匿名論壇用戶表示他們用 GPU 測試了超過 650 萬個可能的金鑰,但沒有一個符合遺失的地址。他們說需要 Stone Man 和他舊錢包的細節,才能縮小搜尋範圍。
交易解剖
為何發送1 BTC會移動全部9,000 BTC
Bitcoin以整筆交易輸出花費。Stone Man的錢包使用一筆9,000 BTC輸出,回傳1 BTC至他選擇的地址,並為剩餘8,999 BTC產生第二筆輸出。該第二筆為找零,非盜用款項。
eb5b761c7380ed4c6adf688f9e5ab94953dcabeda47d9eeabd77261902fccccf167ZWTT8n6s4ya8cGjqNNQjDwDGY31vmHg隱藏的失敗
wallet.dat是快照,非未來金鑰的保證
原始Bitcoin錢包儲存獨立產生的私鑰。需要新找零地址時,會在備份後生成新金鑰。還原舊檔案會還原舊金鑰,但無法重建後續隨機金鑰。
區塊鏈重新掃描可重新發現交易,顯示8,999 BTC去向,但無法生成遺失的私鑰。可見性不等於控制權。
警告先行
Stone Man並非首位因找零問題受困者
2010年7月14日,Stone Man發文前近一個月,另一用戶描述類似但規模較小的失誤。他們備份持有1.21 BTC的錢包,捐贈0.01 BTC,還原舊檔後餘額歸零。
至7月21日,用戶明確警告舊備份可能含已花費金鑰,但不含新產生的找零金鑰。此風險在8,999 BTC事件前已公開。
Bitcoin的演變
從獨立金鑰到金鑰池,再到確定性錢包
回應並非一次完美修正。Bitcoin先建立未來金鑰的安全緩衝區,後續錢包設計使整個金鑰家族可從單一根種子復原。
-
觀察到失敗
1.20 BTC 警告
使用者在捐贈0.01 BTC後還原舊錢包,卻失去新產生找零輸出的存取權。
-
提出的設計方案
中本聰描述未來金鑰佇列
預生成地址讓備份包含錢包尚未使用的金鑰。
-
失敗擴大
Stone Man遺失8,999 BTC找零金鑰
相同架構弱點讓社群無法忽視。
-
安全緩衝區已部署
Bitcoin 0.3.13.3新增金鑰池功能
預設100組預生成金鑰池,備份僅涵蓋有限的未來金鑰範圍。
-
確定性標準
BIP 32定義從單一種子衍生的金鑰樹
錢包可從可復原根種子推導未來收款與找零金鑰,而非僅儲存無關隨機金鑰。
-
預設為HD錢包
Bitcoin Core採用確定性金鑰推導
新建立的HD錢包,正確的種子備份可重建錢包衍生金鑰。
103849419a9c014a69c76b6f96e48b66cbc838ca
該提交改變交易建立方式,改從預設100組預生成金鑰池保留找零金鑰,而非交易建立時才生成。
今日意義
現代助記詞改變復原方式,但未使備份變得可有可無
分層確定性錢包從單一種子衍生多組金鑰,正確還原種子與推導資訊時,Stone Man的失誤不應重現。Bitcoin Core於0.13版引入HD錢包,但匯入金鑰、舊非HD錢包、不明推導路徑、遺失密碼、損壞備份及未測試復原程序仍可能導致資金無法取回。
了解您擁有的備份類型
助記詞、描述符匯出、wallet.dat檔案、硬體錢包備份與匯入私鑰的還原方式各異。
測試復原不移動真實資金
在緊急情況迫使您猜測前,請驗證還原錢包能推導預期的收款與找零地址。
將匯入金鑰視為獨立風險
原始種子或備份後匯入的金鑰可能需另行匯出,且不一定能從助記詞重建。
謹慎遷移重要舊錢包
用最新復原資料建立錢包,驗證備份,發送小額測試,再移動剩餘餘額。
長遠教訓
備份的完整性取決於背後的金鑰模型
Stone Man的損失非Bitcoin密碼學破綻,也非不明攻擊者盜取錢包,而是復原設計缺陷因普通交易暴露。網路完美保存帳本,舊備份卻保存了錯誤時間點。
主要來源與驗證
追蹤論壇記錄、交易與程式碼
上述歷史說法已與當時BitcoinTalk貼文、公開交易紀錄、原始金鑰池提交、BIP 32及現行Bitcoin Core錢包文件核對。
常見問題
Stone Man真的損失8,999 BTC嗎?
公開交易花費一筆9,000 BTC輸出,產生1 BTC與8,999 BTC輸出。Stone Man報告還原備份缺少8,999 BTC找零地址私鑰,且該地址在本文驗證時未花費任何輸出。
為何Stone Man的wallet.dat備份無法復原這些幣?
備份建立於錢包產生新找零地址私鑰之前。早期非確定性錢包無法從舊金鑰或區塊鏈重建該後續隨機金鑰。
8,999 BTC輸出是駭客攻擊還是支付給攻擊者?
無需攻擊者解釋該交易。8,999 BTC是Stone Man自付1 BTC的找零輸出。失誤在於遺失花費該找零的私鑰。
現代助記詞會發生相同的錢包備份問題嗎?
正確還原的確定性錢包能從正確種子推導預期的收款與找零金鑰,但若種子錯誤、不完整、推導設定不明、金鑰另行匯入、缺少密碼或未測試備份,仍可能復原失敗。
我們知道 Stone Man 發生了什麼事嗎?
Stone Man 在論壇求助,表示仍持有舊錢包檔案並回答技術問題,後來停止發文。我們不清楚原因,也不知他是否私下繼續嘗試恢復私鑰。