9月3日,某自媒體發布了一篇名為《1萬枚BTC懸賞!礦圈大佬丟失2.8萬枚BTC壓縮包密碼》的文章,引起了圈內一定的爭議。
之后涉及該事件的礦圈大佬“涼白開”接受該自媒體采訪,透露了事件原委。較早接觸這場故事中的我們將揭示整個故事全貌——一個不為人知的奇幻故事。
早在今年年初,該事件在幣圈就已經得到了發酵,礦圈的一位大佬親自飛往廣州和幣主進行交涉,見面后才知道幣主是一個廚子。
時間撥回到2009年。
2009年,廚子在廣州某酒店打工,認識了該酒店的網管。有一次,酒店網管因為沒錢買游戲裝備遂從廚子那里借了三千塊,之后酒店網管沒錢還賬,拿了價值相當的比特幣進行抵債。廚子起先用了一個常用密碼對文件進行了加密,但是酒店主管覺得這樣不安全,使用了更復雜的密碼將文件進行加密并讓廚子妥善保管。由于當時比特幣價值較低,廚子對此并未上心,只將壓縮包保存了起來,并沒有將密碼保存下。
瑞典央行發布關于CBDC第三階段試驗的報告:金色財經報道,瑞典央行發布了一份關于中央銀行數字貨幣 ( CBDC ) 第三階段試驗的報告,其中涉及使用分布式賬本技術 ( DLT ) 的技術測試。試驗的一個關鍵部分是關于支付提供商和銀行等中介機構應在多大程度上自由開發基于 CBDC 的解決方案。此外,測試涉及可編程支付和已經披露的跨境支付試驗。[2023/4/13 14:01:44]
2017年,隨著比特幣的升值爆火,廚子想起自己還有比特幣這一回事,由于密碼之前沒有妥善保管,廚子開始試圖破解壓縮包的密碼以獲取文件內的比特幣。
廚子嘗試過的手段有:
自行破解,無效;
找了一個擅長破解密碼的“新加坡高級黑客”,廚子為了驗證黑客的破解能力,創建了幾個壓縮包文件并使用了隨機的復雜密碼,均被黑客一一破解,但是最終的真包廚子并未發給“新加坡黑客”進行破解。
元宇宙項目Digital Village完成400萬美元融資:1月13日消息,法國元宇宙初創公司Digital Village宣布完成400萬美元新一輪融資,本輪融資由時尚品牌歐萊雅旗下基金BOLD、英國時裝協會、Venture Reality Fund、Venrex等機構參投。新資金將推動其開發3D世界并推出高級頭像定制和虛擬商店功能。本次投資是BOLD首次在元宇宙和Web3領域進行的風險投資交易。
據悉,Digital Village通過為品牌和創作者配備工具,在元宇宙中構建引人入勝的沉浸式虛擬體驗,允許個人的虛擬形象在虛擬空間中移動和社交,并在數字平臺上分享經驗和資產,其接口支持以太坊和Vechain。
此前金色財經報道,Digital Village完成200萬美元種子輪融資。(WWD)[2023/1/13 11:09:50]
2019年,經過礦圈某大佬介紹,“用戶”持這個壓縮包前來找降維安全實驗室破解,此“用戶”也是受廚子委托,來合作破解此壓縮包。當初“用戶”稱該錢包密碼長度為13位,并且沒有特殊符號。
以太坊短時跌破1600美元,24小時跌幅2.03%:金色財經報道,以太坊短時跌破1600美元,現報價1599.26美元,24小時跌幅2.03%。行情波動較大,請做好風險控制。[2022/10/30 11:58:13]
“用戶如何確定密碼長度的?”
我們提出了自己疑問。對方提供的信息是廚子找了一個“新加坡高級黑客”進行破解,確認了密碼位數和字符類型,但是由于害怕對方將私鑰偷走,并沒有讓黑客破解完。這個理由迅速被降維安全實驗室推翻了。
第一個疑點,rar從2.0版本以后,使用了AES加密算法,對文件進行塊加密,是不可能出現所謂的“新加坡黑客”技術破解的這種情況。我們向用戶提出,這種情況不可能被破解,如果用戶抄錄了私鑰,這個事情就簡單了。
結果廚子就給用戶反饋了另外一條線索,抄錄在菜譜上的“私鑰”。但是由于抄錄者文化水平低,此私鑰很多地方不可辨認,比如大小寫不確認之類。
以太坊合并將國內GPU價格推至“最低水平”:金色財經報道,據商家稱,在以太坊合并,不再需要挖礦之后,圖形處理單元(GPU)在中國的價格已經降到了“有史以來的最低水平”。曾經被加密貨幣礦工追捧的顯卡賣家,曾經獲得三倍于建議零售價的價格。據上海電子零售市場的商家稱,由于預期以太坊轉向PoS,即所謂的“合并”,過去幾個月的價格已經下滑,那些日子可能已經過去。
上海一位銷售顯卡的彭姓商戶說,三個月內,RTX 3080已經從約8000元(1140美元)暴跌至5000元。(南華早報)[2022/9/26 22:30:09]
這里出現了第二個疑點。降維安全實驗室表示,曾親眼見到了菜譜上私鑰的真跡,廚子抄錄在“菜譜”上的私鑰,是以L開頭的壓縮格式私鑰,此格式在2011年才出現在bitcointalk.org論壇討論中,并進行應用。而降維安全實驗室也對2009-2010年的bitcoin核心錢包進行了編譯,確認其私鑰是以5開頭的普通私鑰格式,并且錢包中沒有導出私鑰的功能。
由于用戶的堅持,降維安全實驗室幫助其開發了一款私鑰暴力破解程序,在一定范圍內錯誤的私鑰,均可以通過暴力破解的方式進行猜解。前后與此客戶接觸了大半個月,見證了其從充滿希望,到絕望,到清醒的整個心理路程。
要知道,此客戶為“廚子”前前后后投入了幾十萬元人民幣!:)
根據早前媒體中透露出的幣主錢包地址,降維安全實驗室方面表示,該錢包和區塊鏈中其他“冷”錢包一樣,久久未有轉出記錄,但是有一些轉入記錄,地址里收到的幣大多是廣告和“粉塵攻擊”。
而接受自媒體采訪的礦圈知名人士“涼白開”,當初有人聯系他提出用礦場的算力對壓縮包進行破解,所以他介入這個事件也非常早。壓縮包也是的確存在的,但是沒有人知道其密碼是什么,也就無從驗證其中存儲的文件究竟是什么內容。
警惕花式騙局
前不久有一個騙局特別流行,與該事件有異曲同工之妙。曾有用戶四處出售bitcoincore錢包wallet.dat文件,8個錢包累計約615個BTC。主要幾個錢包的資金為:198BTC、131.63BTC、75BTC、150BTC等錢包可正常加載驗證,但是wallet.dat也是加密過的。幣主折騰了近一年,因為算力不足,破解思路不對,遂尋求圈內好友協助共同破解。
此類事件完整的套路:初步判斷應該是騙取用戶的信任,進而謀求合作,聲稱有渠道購買算力或者有高手可以破解等,當然這個費用“廚子”自己出不起,需要合伙人贊助進而實施詐騙。此前我們已經接觸過多次假錢包詐騙事件,騙局的花樣總是層出不窮,但是唯一相同的是總有一些用戶會為此類騙局買單。
在28000比特幣丟失事件中,最重要的一個人物“涼白開”也曾公開表示,廚子本身沒有錢,所有一切需要“合伙人”提供資金的行為,都應該提高警惕。28000枚BTC丟失這個事件可能是真的,真實的概率相當于一個人被閃電連續擊中七次。
在此提醒廣大用戶,警惕閑魚、暗網及論壇等渠道轉讓的wallet.dat文件,拿出來賣的,尤其是價格特別誘人的,大多數都是騙人的。
PS:"粉塵攻擊"小科普:比特幣賬戶不是賬本模式,而是采用UTXO模型。加上比特幣HD錢包具有派生出無數個子賬戶的特性,使得比特幣的資金流向比較難以最終。所以某些聰明的機構/用戶為了甄別一組賬戶是否屬于同一個HD錢包(也即同一個控制人),就向這些地址中發送少量的代幣將這些地址“粉塵化”,之后就可以通過追蹤已經被粉塵化的錢包中的資金和所有交易來確定這些錢包地址背后的控制人。
Tags:比特幣BTC以太坊TAL賣比特幣提現1億違法嗎查詢btc交易以太坊幣今日價格行情走勢FullMetal Inu
韓國對區塊鏈的興趣正在升溫,從娛樂、社交到手機、電信再到銀行,韓國各個行業的巨頭都在跑步入局區塊鏈。韓國區塊鏈的版圖也正在日益擴大,成為區塊鏈世界中一股不可小覷的力量.
1900/1/1 0:00:00摘要:今日,比特幣在200日均線邊緣震蕩,山寨幣略顯強勢,短時震蕩為主。目前市場來到了“牛熊分界線”附近,從比特幣歷史的價格表現、全網算力和幣天銷毀數等指標來看,再次陷入熊市的可能性較小,但市場.
1900/1/1 0:00:00去中心化金融已經成為區塊鏈和加密貨幣行業發展的新突破口。今年以來,DeFi項目數量和規模上都出現了飛速增長.
1900/1/1 0:00:00區塊鏈技術在近年來迸發出的巨大潛力吸引了各種投資者、基金的涌入,這其中不僅有區塊鏈領域的土著投資基金,如新創建的區塊鏈投資基金,加密貨幣投資基金等等,還包括傳統投資機構的布局.
1900/1/1 0:00:00摘要:今日Bakkt上線比特幣期貨,但交易量讓人堪憂。目前,比特幣已趨于調整的尾部,三角收斂逼近收斂極限,離大方向的選擇已越來越近.
1900/1/1 0:00:00頂著「未來金融」「公鏈前景」兩大光環出生的DeFi,在提出一周年之際被無情地貼上了崩盤、涼涼、停滯等負面標簽.
1900/1/1 0:00:00