Működteti
Learning - Insights

Magszavak: A 12 szó, ami megakadályozza, hogy mindent elveszíts

2026. január 10-én egy bitcoin- és litecoin-tulajdonos átadta 12 szavas helyreállítási kódját valakinek, aki a Trezor ügyfélszolgálatának munkatársaként adta ki magát, és perceken belül végignézte, ahogy 282 millió dollár eltűnik – nem azért, mert feltörték volna a titkosítást, hanem azért, mert az a 12 szó maga a pénztárca, és aki birtokolja őket, az rendelkezik a pénzeszközökkel is.

MEGOSZTÁS
Magszavak: A 12 szó, ami megakadályozza, hogy mindent elveszíts

Főbb tanulságok

  • Egy Trezor-névben elkövetett csalás során 282 millió dollár tűnt el, miután az áldozat az év elején megosztotta a magjelszavát.
  • Egy teljes, 12 szóból álló BIP39-kód körülbelül 128 bit entrópiát hordoz, ami gyakorlatilag lehetetlenné teszi a brute force támadást.
  • A Chainalysis becslése szerint az összes kibányászott bitcoin akár 23%-a, azaz több millió BTC veszik el véglegesen az elveszett kulcsok miatt.

A szavak nem jelszavak. Maguk a pénz.

A magkifejezésamely általában 12 vagy 24 szóból áll, és egy 2048 szóból álló szabványos listából származik – nem egy bejelentkezési adat, amely hozzáférést biztosít valahol máshol tárolt pénzeszközökhöz. Matematikai értelemben ez maga a pénztárca. Ezen szavak mindegyike egy nyers entrópia-darabot kódol, amelyet egy determinisztikus algoritmus (a BIP39 nevű szabványban meghatározott) egy fő titkos kulccsá alakít, és minden bitcoin-cím, amelyet egy pénztárca valaha generált vagy valaha generálni fog, ebből az egyetlen kulcsból származik.

Nincs olyan vállalati adatbázis, amely ennek másolatát tárolná, nincs olyan ügyfélszolgálati vonal, amelyen fel lehetne keresni egy elfelejtett kulcsot, és nincs „elfelejtett jelszó” eljárás sem. Aki elő tudja állítani a szavakat, az irányítja az összes olyan érmét, amelyet azokból le lehet vezetni (azonnal és visszafordíthatatlanul).

Pontosan ezért működött a januári lopás mindenféle technikai kihasználás nélkül. A ZeroShadow blokklánc-nyomozó cég, amely utólag segített nyomon követni az ellopott pénzeszközöket, úgy írta le az esetet, hogy az „inkább szociális mérnökség eredménye volt, mint a pénztárca-szoftver vagy a titkos kulcs infrastruktúrájának bármiféle megsértése”.

ZachXBT tweet discussing Jan 10's social engineering hack.
Kép forrása: X

A támadónak nem kellett semmit feltörnie. Csak arra volt szüksége, hogy az áldozat 12 szót írjon be a rossz helyre, majd gyorsan cselekedett: a mintegy 139 millió dollár értékű bitcoint és 153 millió dollár értékű litecoint a THORChain-hidakon keresztül osztotta szét, azonnali csere szolgáltatásokon keresztül moneróvá alakította, majd perceken belül peel-chain átutalásokon keresztül rétegezte.

A ZeroShadow felügyeleti csapatának 20 percen belül sikerült jelölnie és befagyasztania ebből körülbelül 700 000 dollárt – ez egy ritka részleges mentés, és emlékeztető arra, hogy a magszöveg-lopások esetében általában milyen csekély hányadot lehet egyáltalán visszaszerezni.

Miért is hatalmas szám valójában a 12 szó?

Minden BIP39-szó 11 bit entrópiát hordoz, mivel a szójegyzék pontosan 2 048 (2^11) bejegyzést tartalmaz. Egy 12 szóból álló kifejezés – a beépített ellenőrzőösszeg figyelembevételével – összesen körülbelül 128 bit entrópiát hordoz, míg egy 24 szóból álló kifejezés 256 bitet.

Ezek nem csupán „nagyobb” számok, mint egy tipikus jelszó, hanem csillagászati mértékben nagyobbak. Egy teljes, 12 szóból álló kifejezés minden lehetséges kombinációjának brute-force-módszerrel történő feltörése – még a rendkívül nagyvonalú, másodpercenkénti 1 milliárd találgatás mellett is – 10^22 évig tartana. Az univerzum körülbelül 13,8 milliárd éves.

Nincs olyan reális jövőbeli számítási teljesítmény, amely ezt a szakadékot áthidalná; egy teljes, ismeretlen magkifejezés kitalálása nem olyan kockázat, amire bárkinek is fel kellene készülnie.

Seed Phrase leak statsA veszély soha nem a matematika, hanem a kiszivárgás. Ha akár csak néhány szó is kiszivárog, vagy egy támadó megismeri közülük néhányat egy fotóról, egy felhőalapú biztonsági másolatról vagy egy ügyfélszolgálatot utánzó csalás révén, a fennmaradó keresési tér nem fokozatosan, hanem katasztrofálisan összeomlik. A fenti ábra megmutatja, miért: ha a 12 szóból 6 már ismert, a többi feltörése ugyanazon a kitalálási arány mellett (ami még mindig biztonságos) becslések szerint még mindig 1 169 évet venne igénybe.

De ha már 7 szó ismert, ez az idő kevesebb, mint egy évre csökken. 8 ismert szó esetén néhány óra. 10 vagy 11 ismert szó esetén már csak milliszekundumokról van szó. A biztonság nem egyenes arányban romlik a szavak kiszivárgásával; hanem hirtelen zuhan le, és pontosan ezért nem jelentősen biztonságosabb „csak az első hat szót” vagy „a kifejezésem felét” nyilvánosságra hozni, mint az egészet.

Az egyetlen funkció, amelyet a hibák kiszűrésére, nem pedig a támadók ellen fejlesztettek ki

A BIP39 ellenőrzőösszege sokkal hétköznapibb okból létezik, mint a kitalálás elleni védelem: a gépelési hibákat fogja meg. A magkifejezés utolsó szava nem pusztán véletlenszerű; néhány bitje a többi szóból kiszámított ellenőrzőösszeg, így a pénztárca ellenőrizheti, hogy a kifejezést helyesen írták-e le.

Ha egyetlen szót is rosszul ír le, nagyon nagy az esélye, hogy a pénztárca érvénytelennek jelzi a mondatot abban a pillanatban, amikor megpróbálja visszaállítani, ahelyett, hogy csendben létrehozna egy másik, üres egyenleggel rendelkező pénztárcát. Ez a tervezésnek csak egy apró eleme, de éppen ez az oka annak, hogy egy hibás biztonsági másolat általában azonnal jelzi a problémát, ahelyett, hogy hónapokkal később, lassú katasztrófaként derülne ki.

Több millió érme bizonyítja, hogy a nagyobb kockázat nem a lopás

Annak ellenére, hogy a 282 millió dolláros adathalász-rablás nagy figyelmet von magára, a veszteségek sokkal nagyobb, csendesebb oka egyszerűbb: az emberek elveszítik a hozzáférést a saját kulcsszavaikhoz. A becslések eltérőek, de a blokklánc-elemző Chainalysis cég szerint az összes kibányászott bitcoin 23%-a (a mai napig kibányászott körülbelül 19,8 millió BTC-ből több millió) véglegesen hozzáférhetetlen, főként elfelejtett kifejezések, megsemmisült biztonsági másolatok, valamint a kifejezések öröklési terv nélküli elhalálozások miatt. Nincs hacker, nincs biztonsági rés, nincs adathalász oldal, csak egy pénztárca, amelyet már senki sem tud megnyitni, és amely olyan érméket tartalmaz, amelyek soha többé nem kerülnek mozgásba.

Ez a magkifejezés valódi súlya: nem egy megjegyezendő jelszó, hanem egy olyan eszköz tulajdonjogának egyetlen, megkerülhetetlen bizonyítéka, amelynek egyáltalán nincs helyreállítási mechanizmusa. Ha rosszul írják le, biztonságosan meghiúsul. Ha akár csak részben is nyilvánosságra kerül, a biztonság gyorsan összeomlik. Ha teljesen elveszik, és nincs más, amire támaszkodni lehetne, a mögötte lévő bitcoin egyszerűen megszűnik létezni bárki számára.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben