Znanost in tehnologija

Po sledi napadalcev, ki so kradli bitcoine: čas napada so skrbno izbrali, ustanovitelji Bitstampa so bili na letalu

Ljubljana, 13. 01. 2015 12.45 |

PREDVIDEN ČAS BRANJA: 7 min
Avtor
Nina Šašek Kocbek/B.G.
Komentarji
19

Strokovnjak za internetno varnost Gorazd Novšak je pripravil analizo dogajanja 4. januarja, ko so hekerji vdrli v slovensko borzo bitnih kovancev Bitstamp. Čas skoraj zagotovo ni bil izbran naključno, meni. Sicer dodaja, da je Bitstamp stabilen in ima rezerve, po napadu pa so še dodatno izboljšali tehnologijo.

Slovenska borza bitnih kovancev Bitstamp, ki je bila zaradi hekerskega vdora nekaj dni zaprta, znova obratuje, na novo postavljeni spletna stran in zaledni sistemi pa so varnejši kot kadar koli doslej, pravi ustanovitelj borze Nejc Kodrič.

Strokovnjak za internetno varnost Gorazd Novšak, ki se dobro spozna na bitcoine, je pripravil analizo dogajanja. Kot navaja, je Bitstamp preprečil še večjo katastrofo in rešil približno 6500 bitcoinov. Napadalec je začel prazniti račun Bitstampa 4. januarja ob 2. uri in 26 minut, Bitstamp pa je reagiral dobrih 20 ur kasneje in začel prazniti t.i. hot wallet oziroma vročo denarnico, pravi.

Bitcoin
Bitcoin FOTO: Reuters

Zakaj je trajalo toliko časa, preden so reagirali?

V tem času je v Ameriki (Las Vegasu) potekal CES sejem zabavne elektronike in Bitstamp naj bi se ga udeležil. "Iz tega lahko sklepamo, da je napadalec čas skrbno izbral. To dodatno potrdi čas tvitov, saj je bil Nejc na letalu. Praznenje vroče denarnice s strani Bitstampa se je končalo in temu je sledil prvi tvit, iz česar lahko ugibamo, da je to lahko počel le Nejc, ki je morda za vse to že vedel na letalu v Ameriko, a ni mogel storiti nicesar, ali pa morda ni vedel, ker v letalu ne smeš uporabljati komunikaciskih pripomočkov in je izvedel šele, ko je pristal ter hitro reagiral," razmišlja Novšak. "Kakorkoli, čas skoraj zagotovo ni bil izbran naključno, kar pomeni, da so zmogljivost, da dostopajo do sredstev, pridobili že prej, morda celo tedne ali mesece nazaj in so čakali na pravi trenutek, ko Bitstamp ne bo mogel takoj odgovoriti," pravi.

Kaj razkrivajo transakcije? Je imel heker malo znanja?

"Iz neznanega razloga je napadalec uporabljal precej večje nagrade (transakciska provizija) za rudarje, kot je potrebno za hitro procesiranje transakcij. V starejših verzijah Bitcoin protokola je bila višina te nagrade res bolj pomembna, a v novejši verziji bi transakcija imela veliko prioriteto z minimalno nagrado, tako da s tem ni pridobil ničesar, hkrati pa je opozoril nase, saj tako velike nagrade niso pogoste," pravi Novšak in dodaja: "Iz tega lahko sklepamo, da ni bil iz sveta Bitcoinov in protokola ni dobro poznal."

"Zanimivo je tudi dejstvo, da je vse ukradene bitcoine poslal na en sam naslov in na ta način olajšal sledenje, hkrati pa tudi ponovno usmeril pozornost nase. Morda zaradi mita, da je bitcoin anonimen in ga to ni skrbelo. A to ne drži, saj je vsaka transakcija vidna vsakemu in ko en naslov povežemo z osebo, lahko sledimo verigi transakcij. Popolno anonimnost v bitcoinu je težko doseči, je pa popolna transparentnost medtem enostavna," še dodaja Novšak in opozarja, da bi lahko bil razlog za takšno ravnanje v nepoznavanju.

Sredstva je prenašal počasi

Zanimivo je tudi dejstvo, da je napadalec sredstva prenašal dokaj počasi. Za slabih 19.000 bitcoinov je potreboval več kot 24 ur. "Bitstamp je za 6000 bitcoinov potreboval približno uro in pol, celotna operacija reševanja pa je bila zaključena v treh urah. Tudi to kaže na to, da napadalec morda ni iz bitcoin sveta," ugotavlja Novšak.

Bitcoin
Bitcoin FOTO: Thinkstock
"Sedaj pa pridemo do najzanimivejšega bombončka. V vsaki transakciji so vhodi in izhodi. Pravilo v Bitcoinih je, da moraš v transakciji porabiti vse vhode do konca. Če moraš poslati 10 bitcoinov, imaš pa vhode za 9 in 3 bitcoine, to storiš tako, da pošlješ vhod 9 bitcoinov v celoti, tistega za tri bitcoine pa razdeliš tako, da 1 bitcoin pošlješ prejemniku, dva bitcoina pa pošlješ na svoj naslov za drobiž, ki ga kontroliraš sam," pripoveduje.

V danem primeru je klient (denarnica) generiral 0.64183446 BTC drobiža, ki ga je napadalec poslal na naslov za drobiž. Priblizno 40 minut kasneje pa je očitno ta drobiž Bitstamp prenesel v svojo hladno denarnico in ga tako rešil.

Novšak in dodaja, da pozna le dva načina, kako je to možno. "Ali sta Bitstamp in napadalec uporabljala isto napravo (v tem primeru Bitstampov server s to denarnico), ali pa je Bitstamp za poslovanje uporabljal deterministično denarnico, za katero je veliko lažje narediti varnostno kopijo. Glede na to, da bi bil problem uporabe iste naprave rešljiv z izklopom strežnika, gre najvrjetneje za drugo možnosti," pravi Novšak, ki se sprašuje, zakaj napadalec ni izpraznil vhoda v celoti na svoj naslov, ampak je ustvaril drobiž na računu, ki je dostopen Bitstampu, kar ni logično. "Verjetno gre ponovno nepoznavanje delovanja. Iz tega naprej lahko sklepamo, da je napadalec prišel do glavnega semena deterministične denarnice in naredil kopijo le-te. Seme je neke vrste načrt, kako ponovno naredimo vse naslove v tej denarnici."

Novšak: Špekulacije, da je šlo za krajo s strani lastnikov, so smešne

Novšak špekulacije, da je šlo za krajo s strani lastnikov, označuje kot smešne, saj bi lahko ukradla precej več sredstev za katere bitcoin skupnost niti ni vedela, da so v lasti Bitstampa prav tako pa celotno hladno denarnico, pravi Novšak. "Ko so ponovno vzpostavili Bitstamp, je njihova nova vroča denarnica vsebovala 18.000 bitcoinov in je niso napolnili iz t.i. hladne denarnice. Pozneje so sicer morali prenesti 10.000 bitcoinov iz naslova Blockchain, ker je veliko ljudi želelo dvigniti svoj denar," pojasnjuje Novšak.

Po napadu izboljšali tehnologijo

"Nova infrastruktura, ki jo imajo, sedaj uporablja za hot wallet Bitgo, eno boljših, če ne najboljšo spletno denarnico in multising 2-3 tehnologijo. To pomeni, da za prenos sredstev potrebuješ 2 od 3 privatnih ključev. Kako stvar deluje, sicer niso razkrili, ampak lahko sklepamo, da ima en ključ Bitgo, dva pa Bitstamp, od katerih enega hrani nekje na papirju varno v kakšnem sefu in ga bodo uporabili v primeru, če je kakšen problem na strani Bitgo, drugi pa podpisuje transakcije in jih posreduje Bitgo, da mu dodajo drugi podpis. S tem so dodali drugo točko kontrole, ki varnost drastično poveča, saj je potrebno dobiti dostop do dveh povsem ločenih sistemov, da bi lahko ponovil podoben napad," vso, sicer za nas nepoznavalce zahtevno zadevo, pojasnjuje Novšak. "Teoretično bi sicer lahko tudi prevzeli le enega in ponaredili komunikacijo med njima, ampak je verjetno tudi, da je primerno zavarovana z enkripcijo in morda tudi generatorjem gesel za enkratno uporabo."

BitCoin
BitCoin FOTO: POP TV

Kot še pravi, so tudi odzivi tako imenovane bitcoin skupnosti zelo zanimivi in kažejo na napredek. "Res je, da se tehnologija občasno spotika, ampak ob vsakem padcu ali oviri se nauči nekaj novega in to integrira vase," pojasnjuje. Zaključuje z mislijo, da je mogoče po napadu pričakovati le še večji napredek. "Si lahko mislite, kaj nas vse še čaka na podrocju Bitcoina, če je že po 6 letih tako znan? Včeraj smo praznovali 6 let od prve transakcije. Temelj interneta TCP protokol je bil toliko star leta 1980. In ko se zavemo da Bitcoin ni le denar (za internet), pač pa je "internet denarja" je mreža soglasja, je pametni denar, nov način pogodb in tako dalje," poudarja.

Kot smo poročali, sta Bitstamp ustanovila Nejc Kodrič in Damijan Merlak leta 2011. Sedež podjetja sta preselila v London, nakar je po propadu japonske borze Mt Gox v začetku lanskega leta Bitstamp zasedal položaj največje borze na svetu. V zadnjem mesecu je zasedal tretje mesto z okoli šestodstotnim deležem. Valuta se vse bolj uveljavlja, plačila v bitnih kovancih je na primer sredi decembra omogočil tudi ameriški tehnološki velikan Microsoft, pred tem pa tudi spletna enciklopedija Wikipedia. Vrednost bitcoinov sicer redno spremlja tako Google kot tudi Yahoo, sistem plačevanja pa testira tudi že eBay preko PayPala.

KOMENTARJI (19)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

letmeseeit
14. 01. 2015 15.15
-3
To je zdaj nacionalna novica, ali kaj ?
Dragon_13
13. 01. 2015 18.01
+11
A to pa na 24ur še niste izvohali, da sta ustanovitelja Bitstampa na Gorenjskem kupila Kmetijsko zadrugo, ki ima poleg ostalih dejavnosti samo zemlje 10 Km2? Še ni objavljeno na tujih spletnih straneh od koder bi se dalo copypastat in prevest z GoogleTranslate...
Joker3
13. 01. 2015 16.32
-5
Od zdaj naprej bo v Sloveniji edina transakcija z Bitcoin aparatom plačevanje položnic za elektriko.
Mb128
13. 01. 2015 15.55
-2
Ja, catch the cash. Reveži, razen ustanoviteljev ne dela pri Bitstampu nihče drug! Mislim, ko tu kome bolestan majmun?! Mimogrede, česi malomaren ti tudi ukradejo denarnico. In to sredi belega dne. Torej?! Mislim, analiza pa taka!
aljosko
13. 01. 2015 17.17
+6
Precej vrjetno imajo nizji v podjetju omejene dostope in polni dostop le vrh podjetja. Imas ti dostop do racuna podjetja kjer delas? Ce nisi direktor ali racunovodja vrjetno ne...
Mb128
13. 01. 2015 18.11
-7
No ja, v podjetju kjer jaz delam imamo nekoga, ki vzdržuje celoten sistem in je zadolžen tudi za varnost. On lahko dostopa do vsega. Da se pa tudi videt do česa je dostopal saj ima svojo šifro. Toliko o tem! Mimogrede, če še nisi dojel, ta človek ni direktor!
aljosko
13. 01. 2015 18.58
+5
Dejansko si potrdil moj point. Mate enega cloveka ki ima dostop do vsega. Rece sem mu IT podpora ali pa varnostnik ampak ta nima dostopa do bancnega racuna ane. Do tega mata pa racunovodkinja in direktor ampak placilo pa lahko vrjetno potrdi le direktor je tako? Se vedno stevilo ljudi ki to lahko naredijo je zelo omejeno.
Mb128
13. 01. 2015 19.56
-7
Glej aljosko. Če so vsi vodilni izven firme, kako pa potem takšna firma lahko sploh normalno funkcionira?! V neki normalni firmi se to ne more zgoditi!
aljosko
13. 01. 2015 21.00
+6
Sej sklepam, da imajo na BitStemp to urejeno 99% casa. Ampak tokrat se je slo za izjemni dogodek. Tudi pri vas sklepam da je ta vsedostopnik(pa vrjemi, da sigurno ne more vsega narediti, dostopit ali pa vsega ne zna narediti vsega, ce pa trdis da pa ima visjo placo kot direktor) dostopen le 8 ur. Kaj pa preostalih 16? Kaj ce konca v bolnici? Kaj ce je na dopustu? Ta dan po sluzbeni dovznosti nekje? Kaj ce ga bog ne daj avto zbije? Tako da se skuliraj... Pac mimo si mahnil is sprijazni se.
laznivec
13. 01. 2015 15.16
+1
Napadalci vdogovoru z lastniki... Ne pozabimo, Slovenija je v svetu sinonim za prevaro, krajo in laž...
25kur
13. 01. 2015 13.38
+4
Jasno sami sebe so okradli, če te okradejo ni treba davkov plačat, še posebej v angliji ko so full našponani davki
OneI
13. 01. 2015 13.34
+16
Le čevlje sodi naj Kopitar ... kako da vedno tisti, ki o temi skoraj nič ne vedo, takoj pametujejo. Sam še politiko levih in desnih naj en vmeša zraven, pa smo spet zmagal!
needspeed
14. 01. 2015 08.29
-2
pa sj ni dileme...janez rabi denar za kliniko v avstraliji, kamor naj bi se v kratkem šel zdravit milan... :DDD
FAUSTOS1
13. 01. 2015 13.23
-7
TALE BIT COM JE NATEG KAJTI VSAKDO SI LAHKO IZMISLI NEKO VALUTO IN REČE TO JE ZDAJ PLAČILNO SREDSTVO TOREJ KO NEBO VEČ NOVIH PRILIVOV SE BO BITCOM SESUL KOT VSE PIRAMIDNE IGRE
aljosko
13. 01. 2015 13.35
+3
Le v primeru ce je neuporaben, pa je? Nikoli nic ne kupis od Microsofta recimo? Ali pa preko eBaya? Vrednost Bitcoina ni v njegovi ceni ampak zmoznosti prenasanja vrednosti brez trenja. Pred spremembami vrednoti se lahko brez tezav zascitis recimo z Bitreserv
aljosko
13. 01. 2015 13.49
+4
Pravzaprav ja. Vsakdo lahkko sedaj ko vemo kako naredi valuto. Ves koliko altcoinov obstaja? Ali pa imajo vrednost pa je druga pesem... Ce prepricas dovolj ljudi da jo uporabljajo potem jo bo imela. Piramida pa tukaj nima nic. Vse je v tem ali se uporablja ali ne. In Bitcoin poslje sredstva v trenutku na drug konec sveta skoraj zaston(centi). Najdi drug nacin, ce znas. Nobena banka, noben PayPal nic drugega ni ki to zmore.
ho?emVšolo
13. 01. 2015 13.20
+8
sami sebi krademo in sami nase streljamo... znano?
bleem
13. 01. 2015 13.16
+6
Kdo je ta strokovnjak? Nikoli slišal za njega. Upam da to ni tisti Gorazd, ki je ponarejal ankete katera politična stranka bo zmagala na volitvah.
aljosko
13. 01. 2015 13.37
+3
Tudi ce bi bil, je pomembno? In ce bi si vzel cas in prebral bi videl, da so to podtaknili z streni SDS... Sej ves, Reporter in predvolilna brezplacnika...