Vykradení Bitfinexu: selhal systém, který mu měl zabránit

5. 8. 2016
Doba čtení: 6 minut

Sdílet

Ilustrační obrázek
Autor: Depositphotos – stori
Ilustrační obrázek
O Bitcoinu se opět píše. A opět ze špatného důvodu. Bitcoinová burza Bitfinex přišla o 120 tisíc BTC. Zloději je odnesli pod očima služby BitGo, která měla sloužit jako pojistka.

V úterý 2. srpna se na bitcoinové burze Bitfinex objevila nemilá zpráva: byli jsme napadeni, musíme dočasně zavřít, část bitcoinů byla odcizena. Tehdy se ještě nevědělo, o kolik prostředků burza vlastně přišla. Internetoví detektivové si však brzy všimli výjimečně vysokého poklesu prostředků držených na P2SH adresách (co to je, teď není až tak důležité), které používal i Bitfinex. Domněnka se ukázala jako pravdivá a Zane Tackett, komunitní manažer Bitfinexu, potvrdil: přišli jsme přesně o 119 756 BTC.

Zřetelný pokles počtu BTC držených na P2SH adresách
Autor: p2sh.info

Zřetelný pokles počtu BTC držených na P2SH adresách

Tato částka představuje cca 0,75 % všech dosud emitovaných bitcoinů a jedná se o druhou nejvyšší ztrátu v historii Bitcoinu, hned po nechvalně proslulé burze Mt. Gox. Ta podle původních zpráv ztratila 850 tisíc BTC, ale nakonec se ještě nějaké našly a celková ztráta se pohybuje kolem 650 tisíc BTC.

Rekonstrukce, aneb jak to (asi) proběhlo

Bitfinex už rok používá řešení, které vyvinul společně se společností BitGo a které označoval za etalon transparence a bezpečnosti. V tom prvním případě to může být pravda. Každý klient burzy totiž měl prostředky uložené na individuální adrese a tedy mohl vidět, že je burza skutečně má v držení a je solventní. A co se týče bezpečnosti? Ta očividně selhala, ale zatím nevíme, v čem konkrétně. To prozradí až podrobnější vyšetřování.

Ony adresy, na kterých jsou schraňovány prostředky klientů, jsou tzv. vícepodpisové (multisig). K manipulaci s prostředky na dané adrese jsou třeba dva ze tří existujících klíčů. Jeden byl ve standardním provozu u Bitfinexu, druhý v tzv. cold storage Bitfinexu, tedy nepřístupný počítači a bezpečně uložený, a třetí právě u BitGo. Standardní praxe byla taková, že Bitfinex při převodu prostředků podepsal transakci, kterou posléze prověřili v BitGo a připojili druhý podpis. O procesu prověřování však nemáme bližší informace.

Transakce, kterými bylo odcizeno téměř 120 tisíc bitcoinů, byly podepsány standardním klíčem Bitfinexu a klíčem BitGo. S jistotou tedy víme, že útočník kompromitoval systémy Bitfinexu a získal jeho on-line klíče. To je sama o sobě samozřejmě velmi špatná věc, která už se ale v minulosti stala. Proto tu byla další strana, která v takovém případě měla přesunu prostředků zabránit. BitGo to ale neudělala a během několika desítek minut podepsala pravděpodobně tisíce transakcí, kterými odteklo 120 tisíc BTC.

Jednou z možných příčin je kompromitace BitGo, nicméně tuto možnost společnost popřela. Druhá možnost je snad ještě horší: služba, kterou BitGo poskytuje, je nespolehlivá a v jejím návrhu jsou fatální chyby. Útočník teoreticky mohl kompromitovat komunikační kanál mezi Bitfinexem a BitGo a tím docílit toho, aby BitGo transakce podepsala. To ale nic nemění na tom, že přesun takového množství prostředků v tak krátkém čase musela být jasně viditelná anomálie, kterou BitGo měla podchytit.

Dopad na ekosystém Bitcoinu

Případy Mt. Gox a Bitfinex se ve víc ohledech liší, než shodují. Obě burzy byly v době svých problémů největší dolarové burzy. Rozdíl je ale v tom, že dnes mají dolarové burzy už jen malý podíl na celkovém úhrnu obchodů, a to v jednotkách procent. Bitcoinu dnes vládne Čína. Konkrétně podíl Bitfinexu na všech obchodech se pohyboval mezi 1–2 %. Co do objemu tak okradení a pravděpodobně krach Bitfinexu nejsou tak významné.

Tržní podíl bitcoinových burz za posledních 30 dní
Autor: Bitcoinity.org

Tržní podíl bitcoinových burz za posledních 30 dní

Na druhou stranu Bitfinex patřil mezi nejprogresivnější bitcoinové burzy. Nenabízel pouze klasické spotové obchody, jako většina konkurentů, ale také pákové obchody nebo zprostředkování půjček bitcoinů. Obchodovaly se zde také další virtuální měny jako Etherum a Litecoin. Svěřené prostředky v těchto měnách by neměly být dotčeny.

Rozdíl je také v tom, že pokud se management Mt. Goxu na podvodu přímo nepodílel, tak minimálně dlouho tutlal ztráty, o kterých věděl, a zřejmě je tak ještě navyšoval. Nic nenaznačuje, že by tomu tak bylo u Bitfinexu. Podle dostupných informací šla burza s pravdou ven prakticky okamžitě, co se krádež odehrála. Zástupci firmy jsou navíc poměrně otevření a o rozsahu problémů informují.

Na oznámení krádeže samozřejmě zareagoval trh. Kurz se krátce po oznámení propadl z cca 600 dolarů za BTC pod 500 dolarů. Od té doby už ale opět roste a přibližuje se původní hodnotě. Ve čtvrtek 4. srpna večer se Bitcoin obchodoval za cca 560 dolarů. Reakce trhu ukazuje, že sice jde o velkou nepříjemnost, která však na ekosystém nemá zásadní dopad, jelikož Bitfinex je jen malým kouskem skládačky.

Vývoj bitcoinového indexu Coindesk před a po krádeži

Vývoj bitcoinového indexu Coindesk před a po krádeži

Řešení? Žádné reálné neexistuje

Na internetu se objevuje řada názorů, jak situaci řešit, resp. jak peníze vrátit jejich právoplatným majitelům. Návrhy jako dohodnout se se zloději, aby vrátili většinu prostředků výměnou za beztrestnost, se však jeví dost naivně. Trochu vážnější už jsou návrhy spočívající ve spojení těžařů, kteří by svou výpočetní silou mohli transakce zvrátit. To je ale jen minoritní názor. Většina zapojených lidí si myslí, že by takový krok Bitcoin zdiskreditoval. Jednou z hlavních devíz Bitcoinu je nezvratitelnost transakcí a neovlivnitelnost transakcí centrální mocí. Nehledě na to, zda jsou transakce dobré nebo špatné.

Tak jako tak, zloději určitě nebudou mít klidný život. Jakákoliv transakce s odcizenými Bitcoiny bude ostře sledována. Sice se rozvíjí techniky pro mixování bitcoinů a tím skrytí původce, ale současně se zlepšují i techniky pro jejich sledování. Mimo realitu je pak představa, že by zloději mohli větší část bitcoinů bezpečně směnit za dolary či jinou tradiční měnu. Vyšetřování jistě usnadní fakt, že jde o jednu krádež vykonanou jedním útočníkem či skupinou útočníků. Ne jako v případě Mt. Goxu, kde se bitcoiny postupně záhadně rozkutálely.

Bitfinex se z krádeže nejspíš nevzpamatuje

Nemáme informace o tom, kolik prostředků měl Bitfinex celkem k dispozici. Ale předpokládá se, že ty odcizené představují většinu. Bitfinex brzy plánuje opět rozjet stránky, aby se uživatelé mohli podívat, kolik na svých adresách mají. S tím souvisí další otázka, zda by měl každý obdržet zůstatek své adresy, nebo by se zbylé bitcoiny měly rozdělit mezi všechny. Druhá varianta se jeví jako pravděpodobnější, protože uživatelé neměli žádnou možnost, jak své prostředky chránit. Všechny je měl režii Bitfinex, přestože na individuálních adresách. To by znamenalo, že zjištění zůstatku stejně klientům k ničemu nebude.

zabbix_tip

Někteří klienti také upozornili na to, že BitGo v únoru minulého roku sjednala pojištění vkladů, a to až do výše 250 tisíc dolarů na hlavu. Oznámení však záhy bylo smazáno, což naznačuje, že se asi žádné náhrady konat nebudou. Pojištění by se i tak nejspíš vztahovalo pouze na prostředky v peněžence BitGo, nikoliv prostředky u partnerů, ke kterým má společnost pouze jeden klíč a tedy nad nimi nemá kontrolu.

Bitfinex se z krádeže pravděpodobně nevzpamatuje, ledaže by se případ povedlo rychle vyřešit a bitcoiny vrátit. Jinak to vypadá spíš na bankrot. V takovém případě by vydání zbývajících prostředků nejspíš trvalo mnoho měsíců, ne-li let, což je pro klienty další velký problém. Také bude zajímavé sledovat, jak dopadne BitGo. Tuto službu mimochodem používají další velké euroamerické burzy, např. Bitstamp nebo Kraken. Jejich využití BitGo se však může významně lišit. Obě burzy se dušují, že drtivou většinu bitcoinů mají v cold storage.

Autor článku

Bývalý redaktor serveru Root.cz, dnes produktový manažer a konzultant se zaměřením na Bitcoin a kryptoměny.

'; document.getElementById('outstream-iframe').onload = function () { setupIframe(); } replayScreen = document.getElementById('iinfoOutstreamReplay'); iinfoOutstreamPosition = document.getElementById('iinfoOutstreamPosition'); outstreamContainer = document.getElementsByClassName('outstream-container')[0]; setupReplayScreen(); } function setupIframe() { outstreamDocument = document.getElementById('outstream-iframe').contentWindow.document; let el = outstreamDocument.createElement('style'); outstreamDocument.head.appendChild(el); el.innerText = "#adContainer>div:nth-of-type(1),#adContainer>div:nth-of-type(1) > iframe { width: 99% !important;height: 99% !important;max-width: 100%;}#videoContent,body{ width:100vw;height:100vh}body{ font-family:'Helvetica Neue',Arial,sans-serif}#videoContent{ overflow:hidden;background:#000}#adMuteBtn{ width:35px;height:35px;border:0;background:0 0;display:none;position:absolute;fill:rgba(230,230,230,1);bottom:-5px;right:25px}"; videoContent = outstreamDocument.getElementById('contentElement'); videoContent.style.display = 'none'; videoContent.volume = 1; videoContent.muted = false; if ( location.href.indexOf('rejstriky.finance.cz') !== -1 || location.href.indexOf('finance-rejstrik') !== -1 || location.href.indexOf('firmy.euro.cz') !== -1 || location.href.indexOf('euro-rejstrik') !== -1 || location.href.indexOf('/rejstrik/') !== -1 || location.href.indexOf('/rejstrik-firem/') !== -1) { outstreamDirectPlayed = true; soundAllowed = true; iinfoVastUrlIndex = 0; } if (!outstreamDirectPlayed) { console.log('OUTSTREAM direct'); setUpIMA(true); } else { if (soundAllowed) { const playPromise = videoContent.play(); if (playPromise !== undefined) { playPromise.then(function () { console.log('OUTSTREAM sound allowed'); setUpIMA(false); }).catch(function () { console.log('OUTSTREAM sound forbidden'); renderBanner(); }); } } else { renderBanner(); } } } function getWrapper() { let articleWrapper = document.querySelector('.rs-outstream-placeholder'); // Outstream Placeholder from RedSys manipulation if (articleWrapper && articleWrapper.style.display !== 'block') { articleWrapper.innerHTML = ""; articleWrapper.style.display = 'block'; } // Don't render OutStream on homepages if (articleWrapper === null) { if (document.querySelector('body.p-index')) { return null; } } if (articleWrapper === null) { articleWrapper = document.getElementById('iinfo-outstream'); } if (articleWrapper === null) { articleWrapper = document.querySelector('.layout-main__content .detail__article p:nth-of-type(6)'); } if (articleWrapper === null) { // Euro, Autobible, Zdravi articleWrapper = document.querySelector('.o-article .o-article__text p:nth-of-type(6)'); } if (articleWrapper === null) { articleWrapper = document.getElementById('sidebar'); } if (!articleWrapper) { console.error("Outstream wrapper of article was not found."); } return articleWrapper; } function setupDimensions() { outstreamWidth = Math.min(iinfoOutstreamPosition.offsetWidth, 480); outstreamHeight = Math.min(iinfoOutstreamPosition.offsetHeight, 320); } /** * Sets up IMA ad display container, ads loader, and makes an ad request. */ function setUpIMA(direct) { google.ima.settings.setDisableCustomPlaybackForIOS10Plus(true); google.ima.settings.setLocale('cs'); google.ima.settings.setNumRedirects(10); // Create the ad display container. createAdDisplayContainer(); // Create ads loader. adsLoader = new google.ima.AdsLoader(adDisplayContainer); // Listen and respond to ads loaded and error events. adsLoader.addEventListener( google.ima.AdsManagerLoadedEvent.Type.ADS_MANAGER_LOADED, onAdsManagerLoaded, false); adsLoader.addEventListener( google.ima.AdErrorEvent.Type.AD_ERROR, onAdError, false); // An event listener to tell the SDK that our content video // is completed so the SDK can play any post-roll ads. const contentEndedListener = function () { adsLoader.contentComplete(); }; videoContent.onended = contentEndedListener; // Request video ads. const adsRequest = new google.ima.AdsRequest(); if (direct) { adsRequest.adTagUrl = directVast; console.log('Outstream DIRECT CAMPAING advert: ' + directVast); videoContent.muted = true; videoContent.volume = 0; outstreamDirectPlayed = true; } else { adsRequest.adTagUrl = iinfoVastUrls[iinfoVastUrlIndex]; console.log('Outstream advert: ' + iinfoVastUrls[iinfoVastUrlIndex]); videoContent.muted = false; videoContent.volume = 1; } // Specify the linear and nonlinear slot sizes. This helps the SDK to // select the correct creative if multiple are returned. // adsRequest.linearAdSlotWidth = outstreamWidth; // adsRequest.linearAdSlotHeight = outstreamHeight; adsRequest.nonLinearAdSlotWidth = 0; adsRequest.nonLinearAdSlotHeight = 0; adsLoader.requestAds(adsRequest); } function setupReplayScreen() { replayScreen.addEventListener('click', function () { iinfoOutstreamPosition.remove(); iinfoVastUrlIndex = 0; outstreamInit(); }); } /** * Sets the 'adContainer' div as the IMA ad display container. */ function createAdDisplayContainer() { // We assume the adContainer is the DOM id of the element that will house // the ads. outstreamDocument.getElementById('videoContent').style.display = 'none'; adDisplayContainer = new google.ima.AdDisplayContainer( outstreamDocument.getElementById('adContainer'), videoContent); } function unmuteAdvert() { adVolume = !adVolume; if (adVolume) { adsManager.setVolume(0.3); outstreamDocument.getElementById('adMuteBtn').innerHTML = ''; } else { adsManager.setVolume(0); outstreamDocument.getElementById('adMuteBtn').innerHTML = ''; } } /** * Loads the video content and initializes IMA ad playback. */ function playAds() { // Initialize the container. Must be done through a user action on mobile // devices. videoContent.load(); adDisplayContainer.initialize(); // setupDimensions(); try { // Initialize the ads manager. Ad rules playlist will start at this time. adsManager.init(1920, 1080, google.ima.ViewMode.NORMAL); // Call play to start showing the ad. Single video and overlay ads will // start at this time; the call will be ignored for ad rules. adsManager.start(); // window.addEventListener('resize', function (event) { // if (adsManager) { // setupDimensions(); // adsManager.resize(outstreamWidth, outstreamHeight, google.ima.ViewMode.NORMAL); // } // }); } catch (adError) { // An error may be thrown if there was a problem with the VAST response. // videoContent.play(); } } /** * Handles the ad manager loading and sets ad event listeners. * @param { !google.ima.AdsManagerLoadedEvent } adsManagerLoadedEvent */ function onAdsManagerLoaded(adsManagerLoadedEvent) { // Get the ads manager. const adsRenderingSettings = new google.ima.AdsRenderingSettings(); adsRenderingSettings.restoreCustomPlaybackStateOnAdBreakComplete = true; adsRenderingSettings.loadVideoTimeout = 12000; // videoContent should be set to the content video element. adsManager = adsManagerLoadedEvent.getAdsManager(videoContent, adsRenderingSettings); // Add listeners to the required events. adsManager.addEventListener(google.ima.AdErrorEvent.Type.AD_ERROR, onAdError); adsManager.addEventListener( google.ima.AdEvent.Type.CONTENT_PAUSE_REQUESTED, onContentPauseRequested); adsManager.addEventListener( google.ima.AdEvent.Type.CONTENT_RESUME_REQUESTED, onContentResumeRequested); adsManager.addEventListener( google.ima.AdEvent.Type.ALL_ADS_COMPLETED, onAdEvent); // Listen to any additional events, if necessary. adsManager.addEventListener(google.ima.AdEvent.Type.LOADED, onAdEvent); adsManager.addEventListener(google.ima.AdEvent.Type.STARTED, onAdEvent); adsManager.addEventListener(google.ima.AdEvent.Type.COMPLETE, onAdEvent); playAds(); } /** * Handles actions taken in response to ad events. * @param { !google.ima.AdEvent } adEvent */ function onAdEvent(adEvent) { // Retrieve the ad from the event. Some events (for example, // ALL_ADS_COMPLETED) don't have ad object associated. const ad = adEvent.getAd(); console.log('Outstream event: ' + adEvent.type); switch (adEvent.type) { case google.ima.AdEvent.Type.LOADED: // This is the first event sent for an ad - it is possible to // determine whether the ad is a video ad or an overlay. if (!ad.isLinear()) { // Position AdDisplayContainer correctly for overlay. // Use ad.width and ad.height. videoContent.play(); } outstreamDocument.getElementById('adContainer').style.width = '100%'; outstreamDocument.getElementById('adContainer').style.maxWidth = '640px'; outstreamDocument.getElementById('adContainer').style.height = '360px'; break; case google.ima.AdEvent.Type.STARTED: window.addEventListener('scroll', onActiveView); // This event indicates the ad has started - the video player // can adjust the UI, for example display a pause button and // remaining time. if (ad.isLinear()) { // For a linear ad, a timer can be started to poll for // the remaining time. intervalTimer = setInterval( function () { // Example: const remainingTime = adsManager.getRemainingTime(); // adsManager.pause(); }, 300); // every 300ms } outstreamDocument.getElementById('adMuteBtn').style.display = 'block'; break; case google.ima.AdEvent.Type.ALL_ADS_COMPLETED: if (ad.isLinear()) { clearInterval(intervalTimer); } if (outstreamLastError === 303) { if (isBanner) { renderBanner(); } else { replayScreen.style.display = 'flex'; } } break; case google.ima.AdEvent.Type.COMPLETE: // This event indicates the ad has finished - the video player // can perform appropriate UI actions, such as removing the timer for // remaining time detection. if (ad.isLinear()) { clearInterval(intervalTimer); } if (isBanner) { renderBanner(); } else { replayScreen.style.display = 'flex'; } break; } } /** * Handles ad errors. * @param { !google.ima.AdErrorEvent } adErrorEvent */ function onAdError(adErrorEvent) { // Handle the error logging. console.log(adErrorEvent.getError()); outstreamLastError = adErrorEvent.getError().getErrorCode(); if (!loadNext()) { renderBanner(); } } function renderBanner() { if (isBanner) { console.log('Outstream: Render Banner'); iinfoOutstreamPosition.innerHTML = ""; iinfoOutstreamPosition.style.height = "330px"; iinfoOutstreamPosition.appendChild(bannerDiv); } else { console.log('Outstream: Banner is not set'); } } function loadNext() { iinfoVastUrlIndex++; if (iinfoVastUrlIndex < iinfoVastUrls.length) { iinfoOutstreamPosition.remove(); outstreamInit(); } else { return false; } adVolume = 1; return true; } /** * Pauses video content and sets up ad UI. */ function onContentPauseRequested() { videoContent.pause(); // This function is where you should setup UI for showing ads (for example, // display ad timer countdown, disable seeking and more.) // setupUIForAds(); } /** * Resumes video content and removes ad UI. */ function onContentResumeRequested() { videoContent.play(); // This function is where you should ensure that your UI is ready // to play content. It is the responsibility of the Publisher to // implement this function when necessary. // setupUIForContent(); } function onActiveView() { if (outstreamContainer) { const containerOffset = outstreamContainer.getBoundingClientRect(); const windowHeight = window.innerHeight; if (containerOffset.top < windowHeight/1 && containerOffset.bottom > 0.0) { if (outstreamPaused) { adsManager.resume(); outstreamPaused = false; } return true; } else { if (!outstreamPaused) { adsManager.pause(); outstreamPaused = true; } } } return false; } let outstreamInitInterval; if (typeof cpexPackage !== "undefined") { outstreamInitInterval = setInterval(tryToInitializeOutstream, 100); } else { const wrapper = getWrapper(); if (wrapper) { let outstreamInitialized = false; window.addEventListener('scroll', () => { if (!outstreamInitialized) { const containerOffset = wrapper.getBoundingClientRect(); const windowHeight = window.innerHeight; if (containerOffset.top < windowHeight / 1 && containerOffset.bottom > 0.0) { outstreamInit(); outstreamInitialized = true; } } }); } } function tryToInitializeOutstream() { const wrapper = getWrapper(); if (wrapper) { const containerOffset = wrapper.getBoundingClientRect(); const windowHeight = window.innerHeight; if (containerOffset.top < windowHeight / 1 && containerOffset.bottom > 0.0) { if (cpexPackage.adserver.displayed) { clearInterval(outstreamInitInterval); outstreamInit(); } } } else { clearInterval(outstreamInitInterval); } } }
OSZAR »