Compartilhe este artigo

Adotante inicial do Bitcoin pede soluções multi-sig após roubo de 750 BTC

O pioneiro na adoção do Bitcoin e empreendedor LEO Treasure ofereceu uma recompensa após perder quase US$ 280 mil para um hacker.

Um dos primeiros a adotar o Bitcoin fez um apelo para que os consumidores de Bitcoin migrem para sistemas de armazenamento de Bitcoin mais seguros depois de ter 750 BTC (cerca de US$ 280.000 no momento desta publicação) roubados dele durante suas férias.

O empreendedor de Bitcoin LEO Treasure disse à CoinDesk que seu infortúnio deveria servir como um conto de advertência para todos. Não importa se eles armazenam bitcoins online, em discos rígidos ou em armazenamento a frio, ele implorou aos usuários que mudassem para carteiras multi-assinatura ('multi-sig') mais seguras o mais rápido possível.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto for Advisors hoje. Ver Todas as Newsletters

Embora tenha pouca esperança de recuperar seus bitcoins e T espere que as autoridades ajudem, ele está seguindo o exemplo de outros que sofreram crimes relacionados ao bitcoin e promete 50% do valor roubado como recompensa a qualquer um que puder ajudar a recuperá-lo.

Transação misteriosa

Treasure, um ex-estudante de ciência da computação e empreendedor de Bitcoin de Perth, Austrália, disse ao CoinDesk que estava viajando em Bali e T achou que se conectar a uma rede Wi-Fi pública poderia ser um problema de segurança, já que seus bitcoins estavam armazenados localmente.

 O pioneiro do Bitcoin e vítima de roubo LEO Treasure
O pioneiro do Bitcoin e vítima de roubo LEO Treasure

Ao ler sobre o 'Bug do Bash', ele verificou um de seus endereços de Bitcoin na cadeia de blocos e notou um transação desconhecida.

Depois que ele sincronizou o cliente Bitcoin-Qt em seu MacBook, os registros 'enviados' confirmaram o pior. Uma série de transações levando a endereços desconhecidos ocorreram de sua carteira.

Não foi um golpe pequeno: a quantia roubada representava a maior parte dos Bitcoin investidos por Treasure, deixando-o com apenas pequenas quantias armazenadas em outro lugar.

Treasure admitiu que manter um estoque tão grande em seu disco rígido T era uma boa ideia, mas confessou ter a sensação de falso conforto de "isso nunca poderia acontecer comigo" que precede muitos desastres, dizendo:

"Eu me sinto um idiota por ser tão indiferente sobre segurança de computadores e achar que tudo ficaria bem [...] Eu tinha acabado de dar uma palestra no encontro de Bitcoin em Perth dizendo que iria transferir todas as minhas moedas para multi-assinatura, mas T agi QUICK o suficiente."

O ano da multi-assinatura

Tesouro apontado para umartigo no Medium.com, que citou os comentários de Gavin Andresen em seu discurso sobre o estado do Bitcoin em Amsterdã em maio passado.

No artigo, o CEO e cofundador do provedor de carteira multi-sig BitGo Will O'Brien escreveu que, apesar do chamado de Andresen, mais de 99% de todos os bitcoins ainda são armazenados em endereços de assinatura única. Endereços multi-sig, ele escreveu, são "a única solução viável para proteger bitcoins".

Os endereços Bitcoin multi-sig são o resultado de Proposta de Melhoria do Bitcoin (BIP) 16, que foi criado em 2012 e implementa algo chamado Tecnologia'pay to script hash' (P2SH).

Endereços de Bitcoin gerados usando P2SH começam com '3' em vez do usual '1' e exigem múltiplas chaves para que seus saldos sejam gastos.

O modelo padrão é exigir que duas das três chaves sejam gastas de um saldo – dessas chaves, uma vai para o usuário, uma para o provedor de serviço (exchange ou carteira) e outra para um terceiro confiável. Um usuário pode escolher KEEP a terceira chave em um lugar seguro.

Portanto, o proprietário das moedas pode acessar o saldo mesmo que o provedor de serviços seja fechado ou saia do mercado (ou seja administrado por um operador malicioso) e, igualmente importante, um único dispositivo roubado ou comprometido por um hacker não é suficiente para roubar as moedas.

Opções disponíveis

BitGo publicou umpapel brancosobre o tema P2SH em 2013 ede código abertoseu próprio código para construir confiança.

Desenvolvedor Ben Smith, que criou a carteira multi-sig Bitcoin e o sistema de pagamento social Ninki, concordou que essa Tecnologia resolveria muitos problemas. Ele disse:

"Carteiras com múltiplas assinaturas combinadas com senhas fortes e autenticação de dois fatores reduzem significativamente a superfície de ataque, tornando essas explorações simples uma coisa do passado."

Infelizmente, a segurança é algo que as pessoas geralmente T consideram até depois de sofrer um ataque, e os serviços populares estão se movendo lentamente para implementar multi-sig.

Além disso, BitGo, Treasure citouBit congelado(ainda em versão beta somente para convidados) eEndereço Verdecomo exemplos de soluções de carteira multi-sig. Outro serviço,Carteira rápida, era adquirido recentementepela principal bolsa chinesa Huobi.

A carteira de armazenamento localArsenal, frequentemente preferido por usuários de Bitcoin mais experientes em tecnologia e preocupados com a segurança, tem uma forma de multi-assinatura chamada 'Lockboxes'.

Próximos movimentos

O envolvimento de Treasure com o Bitcoin incluiu a importação de 15 caixas eletrônicos Lamassu para a Austrália, e seu pai, Bret, é membro do conselho <a href="http://www.bitcoin.asn.au/board/">http://www. Bitcoin.asn.au/board/</a> da Bitcoin Association of Australia e presidente da Australian Web Industry Association.

Ele foi destaque na seguinte reportagem de notícias da TV australiana sobre Bitcoin:

A viagem de Treasure a Bali envolveu discussões comBitcoin Indonésiafundador Oscar Darmawan e outros participantes doBitIlhasprojeto, que visa transformar Bali em um paraíso de moeda digital.

Ele obteve a maioria de seus bitcoins tomando um empréstimo de AUD$ 20.000. De acordo com um Perthartigo de jornal, seu próprio estoque estava na casa dos 1.000 BTC .

As moedas restantes do Treasure estão em carteiras multi-sig eCasascius moedas físicas. Treasure disse que planeja mover todos eles para alternativas multi-sig quando estiver em casa novamente e em uma máquina em que ele confia:

"T sei se o hacker só conseguiu obter acesso de leitura remotamente ao meu diretório home (que tinha vários backups não criptografados) ou se há um root kit personalizado evitando a detecção e registrando cada tecla que eu digito. Estou comprando um novo computador e clonando meu disco rígido para fins de evidência."

"T faça varredura em carteiras frias até ter certeza absoluta de que não há nenhum keylogger em sua máquina."

Ele disse que "ainda acredita no Bitcoin", apesar de se sentir inicialmente desanimado após o revés, e o considera muito mais viável do que o atual sistema bancário. Seu trabalho no futuro, ele acrescentou, agora tem mais probabilidade de se concentrar no desenvolvimento e promoção da segurança.

Treasure falará sobre sua experiência em Perth's 'Bitcoin Australásia' conferência em 8 de novembro.

Rouboimagem via Shutterstock

Jon Southurst

Jon Southurst é um escritor de tecnologia empresarial e desenvolvimento econômico que descobriu o Bitcoin no início de 2012. Seu trabalho apareceu em vários blogs, apelos de desenvolvimento da ONU e jornais canadenses e australianos. Morando em Tóquio há uma década, Jon é um frequentador assíduo de encontros de Bitcoin no Japão e gosta de escrever sobre qualquer tópico que envolva Tecnologia e economia que altera o mundo.

Picture of CoinDesk author Jon Southurst