Аллилуйя! Исходную фразу можно восстановить!

Фото - Аллилуйя! Исходную фразу можно восстановить!
Для тех, кто попал в неприятную, но не такую уж редкую ситуацию с утерянной сид-фразой, существует профессиональный сервис, специализирующийся на восстановлении учетных криптозаписей. Он называется Crypto Asset Recovery.

Кто стоит за проектом Crypto Asset Recovery

Это стартап из Нью-Гэмпшира, который в 2017 году запустили Крис и Чарли Брукс. По словам Криса, он заболел идеей восстановления доступа к кошелькам, когда узнал, какое количество криптовалюты навсегда потеряно для общества. В первую очередь это касается монет, эмиссия которых ограничена, как у биткоина.

Потом он заразил этой концепцией и сына, Чарли. У Криса большой опыт в сфере разработки: он был вице-президентом по технологиям в Carescout и программистом в Fidelity Investments. А Крис присоединился к команде сразу после окончания учебы на факультете компьютерных наук в Университете Вермонта

Отец и сын позиционируют себя этичными хакерами, считая своим призванием помочь людям, забывшим пароли к своим учетным записям и не готовым смириться с потерей цифровых активов.
В их планы входит вернуть хотя бы часть тех 20% BTC, которые считаются утерянными навсегда. Однако для этого необходимо, чтобы владельцы этих монет обратились к Бруксам за помощью.
Крис и Чарли Брукс. Источник: bosshunting

Крис и Чарли Брукс. Источник: bosshunting

Честные хакеры утверждают, что могут восстановить около 35% всех забытых паролей. По их расчетам, от 68 110 до 92 855 потерянных биткоинов можно вернуть в оборот. Они предлагают владельцам, которые уже похоронили надежду снова увидеть заветные цифры на своем балансе, отправлять заявку на сайт Crypto Asset Recovery.

Но не биткоином единым живы кошельки. Бруксы помогают вернуть и другие активы.

Какие учетные записи можно восстановить?

Сервис также поддерживает восстановление исходной фразы для любого типа токена BIP-39 или ERC-20, включая устаревшие мнемоники.

Это касается таких кошельков: 

  •  Blockchain.com;
  •  Bitcoin Core;
  •  Multibit;
  •  Electrum;
  •  MetaMask;
  •  MyEtherWallet;
  •  Mist Ethereum Wallet;
  •  Dogechain Core; 
  •  Dogechain.info.
 
Учредители проекта утверждают, что этот список будет расширяться: они постоянно осваивают новые протоколы и возможности своего метода.

Как это работает?

Метод Crypto Asset Recovery включает в себя получение списка всех паролей, ранее использовавшихся клиентом, и экстраполяцию всех возможных комбинаций, которые они (клиенты) теоретически могли придумать. Создав «сотни миллионов или миллиардов вариантов» шаблонов паролей, Крис и Чарли затем проверяют их на зашифрованном кошельке.

То есть для того, чтобы восстановить доступ к своим активам требуется предоставить пароли к другим ресурсам и резервную копию закрытого ключа.

Крис объясняет это так: 
Для восстановления кошелька нам в первую очередь нужны две вещи. Во-первых, резервная копия кошелька, и зашифрованная копия вашего закрытого ключа. Во-вторых, ваши догадки об утерянном пароле. Как только мы получим обе эти вещи, первое, что мы сделаем
, — это сделаем резервную копию вашего кошелька и применим к ней алгоритм хеширования
Расшифровка занимает от нескольких секунд до нескольких дней, потому что количество возможных вариантов иногда достигает астрономического количества.

Процедура взлома проходит на изолированном сервере и хакеры утверждают, что это совершенно безопасно.

За свои услуги Бруксы берут 20% от возвращенных клиенту активов. Если на балансе кошелька оказывается пусто или пароль к нему подобрать не удается, то клиент не платит ничего.
Более того, в дальнейшем они планируют создать платформу самообслуживания, чтобы исключить из цепочки “клиент-кошелек” всех посредников, включая себя.

В чем подвох?

Кроме стандартного дисклеймера, что статья основана на информации, доступной на официальном сайте CryptoAssetRecovery, и не рекламирует использование данных услуг, у нас есть дополнительное замечание.

Как быть тем, кто принципиально пользуется онлайн-генераторами сложных паролей? Ведь их передача в руки даже самых благородных хакеров не поможет понять алгоритм, как эти клиенты создают пароли, и логику рассуждений, стоящих за этим процессом.

И что делать в случае, если резервная копия закрытого ключа тоже утеряна?

Что ж, возможно им поможет искусственный интеллект…