ارائه توسط
Learning - Insights

عبارات بازیابی: ۱۲ کلمه‌ای که بین شما و از دست دادن همه‌چیز قرار دارد

در ۱۰ ژانویهٔ ۲۰۲۶، یک دارندهٔ بیت‌کوین و لایت‌کوین عبارت بازیابی ۱۲ کلمه‌ای خود را به فردی که خود را پشتیبانی ترزور (Trezor) جا زده بود تحویل داد و تماشا کرد که ۲۸۲ میلیون دلار ظرف چند دقیقه ناپدید شد؛ نه به این خاطر که هیچ رمزنگاری‌ای شکسته شده بود، بلکه چون آن ۱۲ کلمه خودِ تمام کیف پول هستند و هر کس آن‌ها را در اختیار داشته باشد، وجوه را در اختیار دارد.

نویسنده
اشتراک
عبارات بازیابی: ۱۲ کلمه‌ای که بین شما و از دست دادن همه‌چیز قرار دارد

نکات کلیدی

  • یک کلاهبرداری با جعل هویت ترزور پس از آن‌که قربانی عبارت سید خود را اوایل امسال به اشتراک گذاشت، ۲۸۲ میلیون دلار را تخلیه کرد.
  • یک عبارت کامل ۱۲ کلمه‌ای BIP39 حدود ۱۲۸ بیت آنتروپی دارد و عملاً غیرممکن است با حملهٔ brute force شکسته شود.
  • Chainalysis تخمین می‌زند تا ۲۳٪ از کل بیت‌کوین‌های استخراج‌شده، یعنی چندین میلیون BTC، به‌طور دائمی به‌دلیل گم‌شدن کلیدها از دست رفته‌اند.

این کلمات گذرواژه نیستند. خودِ پول هستند.

یک عبارت سید که معمولاً ۱۲ یا ۲۴ کلمه از یک فهرست استاندارد ۲٬۰۴۸تایی است، «اعتبار ورود»ی نیست که دسترسی به وجوهی را که جای دیگری نگه‌داری می‌شوند محدود کند. از نظر ریاضی، خودِ کیف پول است. هر یک از آن کلمات بخشی از آنتروپی خام را کُدگذاری می‌کند که یک الگوریتم قطعی (مشخص‌شده در استانداردی به نام BIP39) آن را به یک کلید خصوصی اصلی تبدیل می‌کند و هر آدرس بیت‌کوینی که یک کیف پول تاکنون تولید کرده یا در آینده تولید خواهد کرد، از همان کلید واحد مشتق می‌شود.

هیچ پایگاه‌دادهٔ شرکتی‌ای نیست که یک نسخهٔ آن را نگه دارد، هیچ خط خدمات مشتری‌ای وجود ندارد که بتواند یک مورد فراموش‌شده را پیدا کند، و هیچ روند «فراموشی رمز عبور»ی در کار نیست. هر کس بتواند آن کلمات را ارائه کند، کنترل هر سکه‌ای را که آن کلمات می‌توانند مشتق کنند در دست دارد (فوری و غیرقابل بازگشت).

دقیقاً به همین دلیل است که سرقت ژانویه بدون هیچ سوءاستفادهٔ فنی‌ای کار کرد. شرکت فورنزیک بلاک‌چین ZeroShadow که بعداً به ردیابی وجوه دزدیده‌شده کمک کرد، آن را ناشی از «مهندسی اجتماعی و نه هرگونه به‌خطر افتادن نرم‌افزار کیف پول یا زیرساخت کلید خصوصی» توصیف کرد.

ZachXBT tweet discussing Jan 10's social engineering hack.
منبع تصویر: X

مهاجم لازم نبود چیزی را بشکند. فقط لازم بود قربانی ۱۲ کلمه را در جای اشتباه تایپ کند، بعد هم سریع عمل کرد: حدود ۱۳۹ میلیون دلار بیت‌کوین و ۱۵۳ میلیون دلار لایت‌کوین میان پل‌های THORChain تقسیم شد، از طریق سرویس‌های تبدیل فوری به مونرو تبدیل شد و ظرف چند دقیقه با انتقال‌های peel-chain لایه‌گذاری شد.

تیم پایش ZeroShadow موفق شد حدود ۷۰۰٬۰۰۰ دلار از آن را طی ۲۰ دقیقه علامت‌گذاری و در همان‌جا فریز کند؛ یک نجاتِ جزئیِ نادر و یادآوری اینکه معمولاً چه سهم کوچکی از سرقتِ عبارت سید اساساً قابل بازیابی است.

چرا ۱۲ کلمه در واقع یک عدد بسیار عظیم است

هر کلمهٔ BIP39 حامل ۱۱ بیت آنتروپی است، چون فهرست واژگان دقیقاً ۲٬۰۴۸ (۲^۱۱) ورودی دارد. یک عبارت ۱۲ کلمه‌ای پس از در نظر گرفتن چک‌سام داخلی، در مجموع حدود ۱۲۸ بیت آنتروپی دارد و یک عبارت ۲۴ کلمه‌ای ۲۵۶ بیت.

این‌ها فقط «عددهای بزرگ‌تر» از یک گذرواژهٔ معمولی نیستند؛ به‌طور نجومی بزرگ‌ترند. امتحان کردن همهٔ ترکیب‌های ممکنِ یک عبارت کامل ۱۲ کلمه‌ای، حتی با نرخ بسیار سخاوتمندانهٔ ۱ میلیارد حدس در ثانیه، در حد ۱۰^۲۲ سال زمان می‌برد. سن جهان حدود ۱۳٫۸ میلیارد سال است.

هیچ مقدار واقع‌بینانه‌ای از توان محاسباتی آینده این فاصله را پر نمی‌کند؛ حدس زدن یک عبارت سید کامل و ناشناخته خطری نیست که کسی لازم باشد برایش برنامه‌ریزی کند.

Seed Phrase leak stats

خطر هرگز ریاضی نیست، بلکه افشا شدن است. اگر حتی چند کلمه از آن درز کند، یا مهاجم برخی از آن‌ها را از یک عکس، یک بکاپ ابری، یا یک کلاهبرداری با جعل هویت پشتیبانی بفهمد، فضای جست‌وجوی باقی‌مانده به‌جای آن‌که به‌صورت تدریجی کاهش یابد، به‌طور فاجعه‌آمیزی فرو می‌ریزد. نمودار بالا نشان می‌دهد چرا: اگر ۶ کلمه از ۱۲ کلمه از قبل معلوم باشد، شکستن بقیه با همان نرخ حدس‌زدن هنوز هم حدود ۱٬۱۶۹ سال طول می‌کشد (همچنان امن).

اما با معلوم بودن ۷ کلمه، این عدد به کمتر از یک سال کاهش می‌یابد. با ۸ کلمهٔ معلوم، چند ساعت است. با معلوم بودن ۱۰ یا ۱۱ کلمه، در حد میلی‌ثانیه است. امنیت با درز کردن کلمات به‌صورت خطی افت نمی‌کند؛ از یک پرتگاه سقوط می‌کند، و دقیقاً به همین دلیل است که افشای «فقط شش کلمهٔ اول» یا «نصف عبارت من» از افشای کل عبارت به‌طور معناداری امن‌تر نیست.

تنها ویژگی‌ای که برای گرفتن اشتباهات ساخته شده، نه مهاجمان

چک‌سام BIP39 به دلیلی بسیار پیش‌پاافتاده‌تر از امنیت در برابر حدس‌زدن وجود دارد: برای گرفتن غلط‌های تایپی. کلمهٔ آخر یک عبارت سید کاملاً تصادفی نیست؛ چند بیت از آن یک چک‌سام است که از روی کلمات دیگر محاسبه می‌شود، تا یک کیف پول بتواند درست رونویسی شدن عبارت را تأیید کند.

اگر یک کلمه را اشتباه بنویسید، احتمال بسیار زیادی وجود دارد که کیف پول همان لحظه‌ای که تلاش می‌کنید آن را بازیابی کنید، عبارت را نامعتبر اعلام کند، به‌جای آن‌که بی‌سروصدا یک کیف پول دیگر با موجودی متفاوت و خالی بسازد. این بخش کوچکی از طراحی است، اما همان دلیلی است که یک بکاپ به‌هم‌ریخته معمولاً فوراً خودش را لو می‌دهد، به‌جای آن‌که ماه‌ها بعد به یک فاجعهٔ تدریجی تبدیل شود.

میلیون‌ها سکه ثابت می‌کند ریسک بزرگ‌تر دزدی نیست

با وجود تمام توجهی که یک سرقت فیشینگ ۲۸۲ میلیون دلاری جلب می‌کند، علت بسیار بزرگ‌تر و بی‌سروصداترِ از دست رفتن دارایی ساده‌تر است: مردم دسترسی به کلمات خودشان را از دست می‌دهند. برآوردها متفاوت است، اما شرکت تحلیل بلاک‌چین Chainalysis این رقم را تا ۲۳٪ از کل بیت‌کوین‌های استخراج‌شده (چندین میلیون BTC از حدود ۱۹٫۸ میلیون استخراج‌شده تا امروز) به‌عنوان داراییِ برای همیشه غیرقابل دسترس ذکر کرده است؛ عمدتاً به‌دلیل عبارت‌های فراموش‌شده، بکاپ‌های نابودشده، و فوت افراد بدون هیچ برنامهٔ ارث‌بری برای آن کلمات. نه هکر، نه اکسپلویت، نه صفحهٔ فیشینگ؛ فقط یک کیف پول که دیگر هیچ‌کس نمی‌تواند آن را باز کند و سکه‌هایی را نگه می‌دارد که دیگر هرگز جابه‌جا نخواهند شد.

این است وزن واقعی یک عبارت سید؛ یعنی نه یک گذرواژه برای به خاطر سپردن، بلکه تنها و غیرقابل مذاکره‌ترین اثبات مالکیت برای یک دارایی که هیچ سازوکار بازیابی‌ای ندارد. اگر اشتباه نوشته شود، با ایمنی شکست می‌خورد. اگر حتی به‌طور جزئی افشا شود، امنیت به‌سرعت فرو می‌پاشد. اگر کاملاً گم شود و هیچ چیز دیگری برای اتکا وجود نداشته باشد، بیت‌کوینِ پشت آن عملاً برای همه از چرخهٔ وجود خارج می‌شود.

نقل‌قول «سکه‌های گمشده» ساتوشی به نقطه عطف ۱۶ ساله رسید؛ در حالی که میلیون‌ها BTC گمشده تلقی می‌شوند

نقل‌قول «سکه‌های گمشده» ساتوشی به نقطه عطف ۱۶ ساله رسید؛ در حالی که میلیون‌ها BTC گمشده تلقی می‌شوند

اظهارنظر ساتوشی در سال ۲۰۱۰ درباره بیت‌کوین‌های گمشده ۱۶ ساله شد؛ در حالی که داده‌ها میزان بیت‌کوین‌های به‌طور دائمی از دست‌رفته را نزدیک به ۳.۱ میلیون BTC برآورد می‌کنند. اما آیا این رقم قابل اثبات است؟

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان