Bakit hindi ma-secure ng Feds ang isang crypto hardware wallet

Ang IRS at FBI ay mayroon hinuli isang hacker na responsable sa pagnanakaw ng milyun-milyong dolyar sa mga digital na asset mula sa isang hardware wallet na kinuha ng mga awtoridad sa pagpapatupad ng batas sa isa pang kaso.

Ang heist ay kapansin-pansin dahil ang pagnanakaw ay naganap mula sa isang bitcoin wallet na ginawa ng isang hardware device na nasa pisikal na kustodiya ng mga opisyal ng pagpapatupad ng batas.

Ang akusado na hacker, si Gary Harmon, ay di-umano'y ninakaw pabalik ang bitcoin na sangkot sa isang hiwalay na kaso na isinampa laban sa kanyang kapatid na si Larry Harmon. Sinabi ng mga ahente ng gobyerno na pinatakbo niya ang ilan sa pamamagitan ng mga coin mixer. Sa wakas, nagdeposito siya ng ilan sa BlockFi upang makapag-loan, kabilang ang isang USD na pautang para sa $1.2 milyon na inaprubahan ng BlockFi.

Imposibleng magkaroon ng bitcoin hardware wallet

Syempre, wala sa pisikal na paraan ang bitcoin o bitcoin wallet. Ang lahat ng bitcoin ay nananatili sa ipinamahagi na ledger at walang pisikal na anyo — kahit na bilang mga file sa isang hard drive. Ang mga device lang na gumagawa ng pampubliko/pribadong keypair ang pisikal na umiiral.

Gayunpaman, sa sandaling lumikha ang isang device ng secure na keypair na maaaring makipag-ugnayan sa isang wallet sa network ng Bitcoin, pinapayagan nito ang user na mag-export ng seed na parirala: karaniwang 12 o 24 na salita na kumakatawan sa cryptography ng pribadong key. Ang seed na pariralang ito, at ang pampubliko/pribadong keypair na pinatutunayan nito, ay maaaring magbigay-daan sa isang user na ilipat ang bitcoin sa kahit saan sa ledger mula saanman sa mundo.

Dahil dito, ang mga wallet ng hardware ay dating tinatawag na "mga kagamitan sa pag-sign.” Mas tumpak na sinasalamin ng lumang pangalan na ito ang layunin ng device: mag-sign ng mga transaksyon, hindi mag-imbak ng bitcoin.

Sa buod, ang tinatawag na "Bitcoin hardware wallet" ay hindi talaga mga wallet. Ginagawa at iniimbak lang ng mga pisikal na device na ito ang pampubliko/pribadong keypair na maaaring pumirma ng mga transaksyon para sa paglipat ng bitcoin sa ledger.

Iyan ang sinasabi ng Feds Ginamit ni Harmon ang kanyang seed phrase upang malayuang mag-siphon ng pera mula sa isang wallet na orihinal na ginawa ng isang device na nasa kanilang pangangalaga.

Maraming masamang disbursement ng BlockFi

Minsang nakalikom ng mga pondo ang BlockFi bilang isang "unicorn," isang kumpanya na nakakamit ng valuation na higit sa $1 bilyon. Sinubukan ng Series E fundraise ng BlockFi na makalikom ng $500 milyon sa halagang $4.5 bilyon noong Hunyo 2021. Nauwi lamang ito sa $225 milyon sa round na iyon.

Simula noon, ang BlockFi ay dumanas ng matinding pagbaligtad ng mga kapalaran. Kinailangan ito kumamot pabalik isang maling pag-withdraw ng 700 bitcoin sa halip na $700 kapag nagbabayad ng Marso 2022 na trading bonus, at hindi nakipagkaibigan sa pamamagitan ng pagbabanta ng legal na aksyon laban sa kahit isang user na nag-withdraw ng USDC mula sa isang hiwalay na deposito.

Nakihalubilo rin ito sa SEC at mga regulator ng estado dahil sa mga account nito na may interes noong inakusahan itong nag-aalok ng mga hindi rehistradong securities. Nang maglaon, umabot ito sa isang kasunduan sa SEC, na sumang-ayon na magbayad ng higit sa $100 milyon sa mga multa. Ito ay nasa iskedyul ng pagbabayad para sa multang iyon nang tumama ito sa isang krisis sa pagkatubig na nauwi sa pagpuksa sa karamihan ng mga namumuhunan sa equity nito.

Magbasa nang higit pa: Ipinagbabawal ng New Jersey ang mga account ng interes sa BlockFi, itinanggi ng CEO na sila ay mga securities

Natapos ang BlockFi na pumirma ng bailout deal sa FTX. Kasama sa deal ang isang umiikot na linya ng kredito at isang opsyon para sa FTX na makuha ang BlockFi sa halagang $240 milyon, depende sa mga sukatan ng pagganap. 

Ipinadala umano ni Gary Harmon ang mga ninakaw na pondo sa pamamagitan ng isang mixer sa BlockFi. Inaprubahan ng BlockFi ang fiat loan at ginamit umano ni Harmon ang loan na iyon para bumili ng luxury condo sa Cleveland, Ohio.

Nakuha ang wallet ng hardware sa isang darknet case

Larry Harmon mukha mga akusasyon ng pagsasabwatan sa money laundering, pagpapatakbo ng negosyong hindi lisensyadong nagpapadala ng pera, at pagsasagawa ng pagpapadala ng pera nang walang lisensya ng DC. Ang Departamento ng Hustisya ay nag-alega rin na siya pinatakbo ang darknet cryptocurrency mixing service na Helix mula 2014 2017 sa.

Nag-operate din umano si Larry ng isang search engine na tinatawag na Gram, na nagbibigay-daan sa paghahanap para sa mga ilegal na produkto at serbisyo. Maaaring bayaran ng mga user ang mga bayarin nito gamit ang bitcoin sa pamamagitan ng Helix mixer. Gayunpaman, hindi mapigilan ng serbisyong paghahalo na iyon ang Chainalysis sa pagsubaybay sa mga transaksyon na nakatulong sa pag-crack ng kaso.

Ang mga awtoridad na nagpapatupad ng batas ay nagpaparatang na si Helix naglaba ng $311 milyon na halaga ng mga digital asset. Kinokontrol ng tagapagpatupad ng batas ang kahit isang hardware wallet na may hawak na pondo para sa Helix.

Magbasa nang higit pa: Gusto ni Binance na isipin mo na ang crypto money laundering ay hindi isang isyu — ito nga

Maaaring may access si Gary sa seed phrase

Nakuha ng tagapagpatupad ng batas ang isang Trezor hardware wallet na may hawak na mga pondo na may kaugnayan sa Helix coin mixer case. Hindi direktang ma-access ng mga imbestigador ang Trezor wallet dahil hindi nila alam ang passphrase. Gayunpaman, maaari nilang tingnan ang data sa blockchain at i-trace ang mga pondo sa mga address na sinasabing kontrolado ni Larry Harmon.

Ang mga wallet ng Trezor, tulad ng lahat ng mga wallet ng hardware, ay bumubuo ng isang seed na parirala na maaaring ilipat sa anumang iba pang device. Maaaring ginamit ni Gary ang seed phrase na iyon para buhayin ang kanyang access sa hindi bababa sa ilan sa kanilang mga ill-gotten na pondo at inubos ito.

Sa isang pagharap sa korte noong 2020, itinanggi ni Larry na may alam siya tungkol sa wallet. Ang namumunong hukom ay nagpahayag ng pag-aalinlangan sa kanyang mga pag-aangkin at naisip na maaaring ibigay ni Larry ang seed phrase kay Gary sa isang punto. Inutusan siya ng hukom na ibigay ang mga passphrase. Kalaunan ay sinabi ni Larry na ninakaw ni Gary ang pera.

Ibinalik ng korte ang hatol na nagkasala sa kaso ni Larry Harmon. Dumating ang hatol $ 60 Milyon sa mga parusang sibil at hanggang 20 taon sa bilangguan.

Pumayag din si Larry na tumestigo laban sa kanyang kapatid at iba pang operator ng darknet. Ang kaso laban kay Gary Harmon ay mapupunta sa paglilitis sa Pebrero 2023.

Para sa higit pang kaalamang balita, sundan kami sa kaba at Google News o makinig sa aming mausisa na podcast Innovated: Blockchain City.

Pinagmulan: https://protos.com/explained-why-the-feds-couldnt-secure-a-crypto-hardware-wallet/