연구 . 지갑 포렌식
MultiBit 특수 문자 비밀번호 버그
수많은 MultiBit 자신의 비밀번호가 맞다고 확신하지만, 지갑을 열 수 없습니다. 그 이유는 실제 버그 때문입니다. 지갑을 잠근 비밀번호는 사용자가 입력한 비밀번호와 다르기 때문입니다.
MultiBit Classic 2011년부터 2014년까지 가장 인기 있었던 비트코인 지갑 중Classic , 독특한 복구 문제를 남겼습니다. 특수 문자나 비-ASCII 문자가 포함된 비밀번호는 암호화 과정에서 변형되었기 때문에, 오늘날 “올바른” 비밀번호를 다시 입력해도 단순히 실패하게 됩니다. 이 페이지에서는 해당 버그와 복구 과정을 통해 이를 해결하는 방법을 설명합니다.
MultiBit 지갑을 어떻게 MultiBit
MultiBit Classic AES를 사용하여 개인 키를Classic , Bouncy Castle 암호화 라이브러리를 통해 OpenSSL 호환 루틴(솔트가 적용된 키 및 IV 도출 방식)을 사용하여 사용자의 비밀번호로부터 암호화 키를 도출합니다. 일반적인 사용 환경에서는 이 방식이 안전합니다. 비밀번호가 키로 확장되고, 이 키로 .key 파일을 복호화하기 때문입니다. 문제는 결코 암호화 방식 자체가 아니라, 비밀번호가 암호화 단계에 도달하기 전에 어떤 과정을 거쳤는지에 있었습니다.
잘림 또는 왜곡 버그
비밀번호에 악센트가 붙은 글자, 기호, 일반 ASCII 외의 문자 등 특수 문자나 비-ASCII 문자가 포함되어 있을 경우, 화면상의 텍스트를 실제로 해시 처리되는 원시 바이트로 변환하는 과정에서 오류가 발생했습니다. 상위 바이트가 변경되거나 잘려 나갔기 때문에, 지갑을 암호화한 바이트 시퀀스가 사용자가 입력한 문자와 일치하지 않게 되었습니다. 사용자는 비밀번호를 완벽하게 기억하고 있지만, 지갑은 그 비밀번호의 변형된 버전으로 잠겨버린 것입니다. 따라서 올바른 비밀번호를 입력해도 절대 작동할 수 없으며, 이것이 바로 외부에서 볼 때 이러한 사례들이 해결 불가능해 보이는 이유입니다.
이를 어떻게 알아볼 수 있을까요?
원인은 간단합니다. MultiBit Classic , 소유자가 확신하는 비밀번호, 그리고 지갑을 열기를 단호히 거부하는 것 — 특히 비밀번호에 일반 영문자와 숫자 이외의 문자가 포함된 경우라면 더욱 그렇습니다. 비밀번호가 순수한 ASCII 문자라면 일반적인 검색만으로도 대개 해결되지만, 특수 문자나 외국어 문자가 포함되는 순간, 잘림 버그가 가장 유력한 원인으로 지목됩니다. 이는 “분명히 정확한” MultiBit 인식되지 않는 가장 흔한 원인입니다.
회복이 이를 어떻게 되돌리는지
복구란 버그와 싸우는 것이 아니라 버그를 재현하는 것을 의미합니다. 우리는 소유자가 의도한 비밀번호를 가져와, 구형 소프트웨어가 사용했던 것과 동일한 결함 있는 문자-바이트 변환 방식을 적용함으로써, 관련 문자 인코딩 전반에 걸쳐 해당 소프트웨어가 실제로 생성했을 법한 왜곡된 바이트 시퀀스를 생성합니다. 각 후보는 .key 또는 .wallet 파일의 복사본을 대상으로 오프라인에서 테스트되며, 유효한 키를 복호화하는 후보가 나올 때까지 이 과정을 반복합니다. 왜곡 과정이 결정론적이기 때문에, 이를 재현하면 “복구 불가능한” 지갑도 다시 간단한 복호화 문제로 돌아갑니다.
MultiBit 또 다른 문제입니다
MultiBit HD는 이와 무관하다는 점에 유의하십시오. 이 지갑은 15단어 시드를 사용하며, 자금이 있음에도 불구하고 복원된 지갑이 비어 있는 것으로 표시되는 별도의 파생 경로 문제가 발생할 수 있습니다. 코인 자체에는 문제가 없으며, 소프트웨어가 잘못된 주소를 도출한 것이므로, 대체 경로를 확인하면 잔액을 확인할 수 있습니다. MultiBit Classic 하는 것이 첫 번째 단계입니다. 왜냐하면 잘림 버그는 Classic 적용되기 Classic.
오늘 왜 이렇게 많은 MultiBit 사용 불가 상태인가
하드웨어 지갑과 시드 문구가 보편화되기 전 몇 년간, MultiBit Classic 데스크톱에서 가장 손쉬운Classic 때문에, 수많은 초기 사용자들이 다시는 사용할 일이 없을 것이라고 생각했던 비밀번호로 .key 파일을 암호화했습니다. 그러다 KeepKey가 MultiBit 개발을 MultiBit , 업데이트도 지원도 전혀 제공되지 않게 되었습니다. 몇 년이 지난 지금, 그 지갑들 중 상당수는 생성 당시보다 훨씬 더 큰 가치를 지닌 잔고를 보유하고 있지만, 소유자들이 다시 확인해보면 소프트웨어는 사라진 채 “올바른” 비밀번호조차 거부당하는 상황을 마주하게 됩니다. 이 잘림 버그는 이미 스트레스가 많은 상황을 명백한 난제로 만들어 버리는데, 바로 이 때문에 이 문제를 기록해 둘 가치가 있습니다. 사용자들이 직면한 문제는 지갑을 잃어버린 것이 아니라, 이미 알려진 해결 가능한 버그이기 때문입니다.
복구 후: 더 이상 사용되지 않는 소프트웨어는 그대로 두세요
MultiBit 더 이상 MultiBit , 목표는 이 지갑을 계속 사용하는 것이 아니라 키를 추출한 뒤 빠져나오는 것입니다. 키가 복호화되면, 이를 현재 지원되는 지갑으로 가져와 자금을 이동시킨 후, 새 지갑의 시드를 종이 또는 강철 매체에 적절히 백업하여 어떤 기기와도 분리된 곳에 보관해야 합니다. 유지보수가 중단된 2013년식 애플리케이션에 자산을 남겨두는 것 자체가 위험하며, 키를 복구하는 순간이야말로 현대적이고 안전하게 백업된 시스템으로 이전해야 할 때입니다.
직접 되돌릴 수 있나요?
원칙적으로, 구형 MultiBit 문자를 바이트로 어떻게 변환했는지, 그리고 어떤 인코딩이 사용되었는지를 정확히 이해하는 사람이라면 누구나 이 오류를 재현할 수 있습니다. 하지만 바로 그 부분이 어려운 점이며, 이에 대한 문서도 없습니다. 시중의 일반적인 비밀번호 도구는 입력된 그대로 비밀번호를 테스트하는데, 이것이 바로 여기서 통하지 않는 방식이기 때문에, 아무리 다양한 변형을 시도해도 일반적인 자체 해결 시도는 아무런 오류 메시지 없이 실패하게 됩니다. 우리가 제공하는 가치는 바로 이 재현 과정 그 자체입니다. 즉, 키보드가 생성한 바이트 시퀀스가 아니라, 버그가 있는 코드가 실제로 생성한 바이트 시퀀스를 생성하는 것입니다. 특수 문자가 포함된 MultiBit 대한 직접적인 시도가 이미 실패했다면, 그 실패는 비밀번호가 틀렸기 때문이 아니라 잘림 버그에 직면했다는 신호입니다.
당사의 문서
KeychainX는Classic 문자 인코딩 전반에 걸쳐 수많은 클라이언트 복구 사례를 통해 이러한 잘림 현상을 재현해 보았습니다. 이는 MultiBit , 이를 처리할 수 있는 지원 도구가 없기 때문입니다. 본 내용을 공개하는 이유는, 사용자들이 “올바른” MultiBit 열리지 않는 MultiBit 이미 알려진, 해결된 오류 유형임을 이해하도록 하기 위함입니다. 단계별 안내를 보시려면 당사의 MultiBit 페이지를 참조하시기 바랍니다.
자주 묻는 질문
MultiBit 맞는데 지갑이 열리지 않습니다. 왜 그런가요?
거의 항상 특수 문자 잘림 버그 때문입니다. 오래된 라이브러리가 암호화를 하기 전에 특수 문자나 비-ASCII 문자가 포함된 비밀번호를 변환해 버렸기 때문에, 사용자가 입력한 정확한 비밀번호가 지갑을 잠글 때 사용된 비밀번호와 더 이상 일치하지 않게 된 것입니다.
복구할 수 있을까요?
네. 망글링 과정이 결정론적이기 때문에, 사용자가 입력한 비밀번호를 바탕으로 이를 재현한 뒤, 암호가 해독될 때까지 오프라인 상태에서 생성된 후보 비밀번호들을 지갑 파일에 대입해 테스트합니다.
이것이 MultiBit 에도 영향을 미치나요?
아닙니다. HD는 15단어의 시드를 사용하며, 이는 (파생 경로)와 관련된 별도의 문제입니다. 잘림 버그는 MultiBit Classic key/.wallet 파일에만 발생하는 문제입니다.
어떤 파일이 필요하신가요?
MultiBit Classic 파일(.key 및/또는 .wallet)과, 비밀번호에 어떤 특수 문자가 포함되어 있었는지를 포함한 비밀번호에 대한 가장 정확한 기억.
회복 비용은 얼마인가요?
성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다.
“올바른” MultiBit 작동하지 않나요?
비밀번호에 특수 문자가 포함된 경우, 잘림 오류로 인해 비밀번호가 차단되었을 가능성이 높습니다. 바로 이 문제를 저희가 해결해 드립니다. 24시간 이내에 정직한 평가 결과를 제공하며, 성공 시에만 수수료를 청구합니다.