Elveszett bitcoin: néha nincs mit visszaszerezni

A kriptovaluta nem mindig akkor tűnik el, amikor valaki elveszíti a pénztárcáját. Néha csak a hozzáférés veszett el – máskor viszont a milliókról szóló történet volt kitaláció.

Chris Brooks kriptotárca-helyreállítással foglalkozó szakember 2021-ben egy különös megkeresést kapott. Egy Rusty néven bemutatkozó férfi azt állította, hogy két társával együtt egy bírósági ügyben 5000 bitcoint nyertek. A digitális vagyon akkor nagyjából 53 millió dollárt ért.


Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


A beszélgetést videóhívásban kezdték. Brooks szerint a három férfi egyikük telefonján megmutatta a bitcoincímet, amelyen állítólag ekkora összeg lapult. Azt mondták, hetente akár 300.000 dollárt is ki tudnak venni, de szeretnék az egész vagyont felszabadítani.

A történet annyira meggyőzőnek tűnt, hogy Brooks és a fia, Charlie repülőjegyet vett, majd másnap Georgiába utazott.

Az ebéd közben azonban újabb fordulat következett: Rusty elővette a telefonját, és egy egymilliárd dollár értékű etheregyenleget is megmutatott.

„Akkor vált világossá, hogy valami nagyon nincs rendben” – idézte fel később Brooks.

A férfiak ezután egy, az egyikük tulajdonában lévő üzletközpont hátsó irodájába vitték őket. Ott füzeteket adtak át, amelyekben tucatjával szerepeltek helyreállító szavak és különböző tárcaadatok. Brooksék egész nap próbálták megnyitni a pénztárcákat.

Az eredmény: körülbelül 10 dollárnyi bitcoin.

Nem derült ki, hogy a bemutatott tárcákban valaha valóban ott volt-e a beígért bitcoin vagy ether.

A repülőjegyek árát sem térítették meg. Brooks utólag arra gyanakodott, hogy Rusty maga is csalók áldozata lehetett: valaki elhitette vele, hogy milliárdos kriptovagyonnal rendelkezik, miközben a pénz soha nem volt a birtokában.

Ez a történet jól mutatja, mennyire félrevezető lehet az „elveszett kriptó” kifejezés. Előfordul, hogy csak egy hibás jelszó, egy hiányzó seed-szó vagy egy rosszul megjegyzett karakter választja el a tulajdonost a pénzétől. Más esetekben viszont nincs mit visszaszerezni.

A blokkláncot nem kell feltörni, csak a hozzáférést kell helyreállítani

A kriptotárca-helyreállítással foglalkozó szakemberek nem a blokkláncról „halásszák vissza” a bitcoint. A tranzakciók továbbra is ott vannak a hálózaton. A feladat inkább az, hogy rekonstruálják azt az információt, amellyel a tulajdonos ismét aláírhatja a tranzakciókat.

Ez lehet egy elfelejtett jelszó, egy megsérült fájl, egy hibásan leírt helyreállító mondat vagy egy használhatatlanná vált hardveres tárca.

A készülék elvesztése önmagában még nem jelenti a pénz elvesztését: ha a biztonsági mentés, vagyis a recovery seed megmaradt, az eszköz általában egy új tárcán is visszaállítható.

A leggyakrabban használt BIP39 szabvány 2048 szóból álló listát használ. A helyreállító mondat 12, 15, 18, 21 vagy 24 szóból állhat, amelyek mögött meghatározott mennyiségű entrópia és ellenőrzőösszeg található.

A szabvány részleteit a Bitcoin BIP39 dokumentációja rögzíti.

Ha például valaki ismeri a 24 szóból álló seed 23 elemét, és azt is tudja, hogy a hiányzó szó nagyjából melyik helyre kerülhetett, a lehetséges kombinációk számítógépes módszerekkel végigvizsgálhatók. Minél kevesebb információ hiányzik, annál reálisabb a helyreállítás.

Ugyanez a logika alkalmazható bizonyos jelszavaknál is. Egy tárca-helyreállító cég például olyan, nagy értékű pénztárcához tartozó, 20 karakteres jelszót is vissza tudott fejteni, amelyet egy hibás jelszógenerátor alapján hoztak létre. Más ügyekben nem kódfejtésre, hanem az ügyfél szokásainak feltérképezésére van szükség.

A Bitcoin BIP39 szabványa 2048 szóból álló listát használ. Forrás: GitHub.

A szakemberek ilyenkor olyan részletekre kérdezhetnek rá, amelyeket a tulajdonos elsőre jelentéktelennek gondol: kedvenc ételek, régi telefonszámok, gyermekek nevei, születési dátumok, lakóhelyek, fontos évfordulók vagy egy emlékezetes esemény.

Egy ügyfél például biztos volt abban, hogy gyermekei neveiből készítette a jelszavát. Később azonban eszébe jutott, hogy egy helyi ételkiszállító telefonszámát használta, mert azon a napon éppen oda érkezett egy csomagja. A jelszó nem volt különösebben erős, de az emlék segített megtalálni.

Ez a módszer ugyanakkor csak akkor működik, ha a jelszó emberi mintázatot követ. Egy valóban véletlenszerű, megfelelő hosszúságú jelszó vagy privát kulcs esetében a találgatás gyakorlatilag reménytelen.


A rejtett tárca csapdája: a hibás jelszó is működő tárcát nyit

A helyreállítás egyik legmegtévesztőbb esete a passphrase, magyarul jelszavas kiegészítés vagy extra jelszó használata. Ez nem egyszerűen egy belépési kód. A seedhez hozzáadott külön karakterlánc új, önálló tárcát hoz létre.

Ezért ha valaki egyetlen betűt elgépel, megváltoztatja a kis- és nagybetűt, vagy véletlenül szóközt tesz a jelszóba, nem feltétlenül kap hibaüzenetet. Ehelyett egy másik, teljesen érvényes tárca nyílik meg – gyakran nulla egyenleggel.

A Trezor hivatalos útmutatója szerint minden egyes eltérő passphrase külön rejtett pénztárcát generál. A készülék nem tudja megmondani, hogy a beírt jelszó „rossz-e”, mivel technikailag az is egy érvényes kulcskészletet hoz létre.

Ez okozhatja azt a rémisztő helyzetet, amikor a tulajdonos a helyes seedet használja, mégis üres tárcát lát. Ilyenkor érdemes ellenőrizni a passphrase minden egyes karakterét, a billentyűzetkiosztást, a szóközöket, a kis- és nagybetűket, valamint azt is, hogy valóban a megfelelő hálózatot és számlát nézzük-e.

A passphrase legnagyobb ereje egyben a legnagyobb kockázata is: nem tárolja a készülék, és a szolgáltató sem tudja visszaállítani.

A Trezor részletes magyarázata külön kiemeli, hogy az elfelejtett jelszavas kiegészítéshez nincs megbízható helyreállítási eljárás.

Magyarországi és közép-európai felhasználóknál további problémát jelenthet, hogy ugyanazt a seedet több alkalmazásban, eltérő hálózati beállításokkal használják.

Egy token attól még nem tűnt el, hogy az adott wallet alapértelmezés szerint nem jeleníti meg az adott láncot. A tárca és a blokklánc közötti kapcsolatot azonban minden esetben óvatosan kell ellenőrizni, különösen akkor, ha az alkalmazás új hálózat hozzáadását vagy ismeretlen szerződés jóváhagyását kéri.

Amikor a hardveres tárca hibája is szerepet játszik

A meghibásodott vagy elveszített hardveres tárca általában nem jelent végleges veszteséget, ha a seed biztonságban megvan. A helyreállító mondat ugyanis a kulcsok visszaállításának alapja, nem maga a műanyag vagy fémdoboz.

Más a helyzet akkor, ha a tárca létrehozásakor hibásan generálták a véletlenszámokat. A véletlenszerűség minősége kulcsfontosságú: ha a seedek kiszámítható mintázat alapján jönnek létre, a támadók akár fizikai hozzáférés nélkül is megpróbálhatják újragenerálni a hozzájuk tartozó kulcsokat.

Ez nem pusztán elméleti veszély. A COLDCARD 2026-os biztonsági közleménye szerint egyes érintett firmware-verziók gyengébb seed-generálást eredményeztek. A gyártó hangsúlyozta, hogy ez nem távoli eszközfeltörés volt: a probléma a nem megfelelő entrópiából fakadt, a gyenge seedekből származó kulcsokat pedig offline módon lehetett újragenerálni.

A javított firmware telepítése önmagában nem teszi biztonságossá a korábban érintett seedet. Az ilyen tárcák esetében migrációra, vagyis új seed létrehozására és a pénzeszközök áthelyezésére lehet szükség.

A COLDCARD dokumentációja ezért a friss firmware mellett felhasználói entrópia – például fizikai dobókocka vagy pénzérme – alkalmazását is részletesen ismerteti.

A gyenge véletlenszám-generálás nem új keletű probléma. Forrás: Jameson Lopp

A tanulság egyszerű: a hardveres tárca nem varázspajzs. A biztonságot a megfelelően generált kulcs, a seed offline tárolása, a készülék hitelessége és a helyes használat együtt biztosítja.

Van az a pont, ahonnan nincs visszaút

A helyreállítási szakemberek sem tudnak csodát tenni. Ha a seed valóban véletlenszerű volt, és minden másolat megsemmisült, a bitcoin elméletileg és gyakorlatilag is elveszett.

Ez a saját kezelésű kriptotárcák egyik alapvető kompromisszuma. Nincs központi ügyfélszolgálat, amely személyi igazolvány alapján visszaadja a hozzáférést. A banki rendszerrel ellentétben nem létezik olyan adminisztrátor, aki egy elfelejtett jelszó után új belépést biztosítana.

Lucien Bourdon, a Trezor bitcoinpiaci elemzője szerint ha a backup elveszett, a tárcát tartalmazó eszköz pedig hozzáférhetetlenné vált, akkor egyetlen helyreállító cég sem tud segíteni. Ha ez lehetséges lenne, maga a self-custody modell veszítené el az értelmét.

A privát kulcsok keresési tere olyan hatalmas, hogy egy valóban véletlenszerű 12 vagy 24 szavas seed találgatással történő megfejtése nem életszerű. A kivételeket nem a kriptográfia feltörése, hanem a használat közben elkövetett hibák jelentik: gyenge jelszó, rossz mentés, sérült fájl, elfelejtett passphrase vagy korábbi szoftverhiba.

Ezért lehet értelme egy gyanúsan reménytelen ügyet is megvizsgálni. Nem azért, mert minden tárca megmenthető, hanem mert a tulajdonosok gyakran nem azt veszítették el, amiről először beszámolnak.

Lehet, hogy a seed másolata egy régi laptopon maradt, a pénz egy eltérő derivációs útvonalon található, vagy a jelszó egy rég elfeledett, de rekonstruálható mintát követ.

A tárca-helyreállítás maga is veszélyes terület

A helyreállítás különösen kényes üzletág, mert a segítséget kérő ügyfélnek éppen azt az információt kellene megvédenie, amely a pénzeszközökhöz hozzáférést ad.

A seed phrase nem olyan, mint egy banki jelszó, amelyet egy kompromittálódás után egyszerűen lecserélhetünk. Ha valaki megszerzi a szükséges szavakat, gyakran azonnal át tudja mozgatni az eszközöket. Éppen ezért egy külső szakembernek sem szabad ellenőrizetlenül elküldeni a teljes seedet, privát kulcsot vagy tárcajelszót.

A Szövetségi Kereskedelmi Bizottság arra figyelmeztet, hogy a csalók gyakran kifejezetten olyan embereket keresnek meg, akik már korábban pénzt veszítettek. Előre fizetendő „adminisztrációs díjat”, „adóelőleget” vagy „blokklánc-feloldási költséget” kérnek, majd újabb összeget követelnek.

Gyanús jel az is, ha valaki kéretlenül ír közösségi médián, WhatsAppra tereli a beszélgetést, Gmail-címről jelentkezik, garantált sikert ígér, tőzsdén történő számlanyitást kér, vagy távoli hozzáférést akar a számítógéphez.

A tisztességes szolgáltató nem kérheti el feleslegesen a teljes titkos adatot, nem ígérhet biztos eredményt, és egyértelműen elmondja, hogy milyen eséllyel, milyen módszerrel és milyen díj mellett dolgozik.

Sikerdíjas konstrukció előfordulhat, de az előre kért kriptovalutás „felszabadítási díj” önmagában komoly figyelmeztetés.

Ha a hozzáférés helyreállt, a pénzt haladéktalanul új tárcába kell átutalni, új seed létrehozásával. A régi backupot kompromittáltnak kell tekinteni, különösen akkor, ha azt valaha elküldték e-mailben, feltöltötték felhőbe, lefényképezték vagy idegen gépen adták meg.

A legolcsóbb és legbiztosabb „kripto-helyreállítás” továbbra is a megelőzés. A seedet offline, több biztonságos helyen kell tárolni, a passphrase használatát pedig csak akkor érdemes bevezetni, ha annak mentését és tesztelését is meg tudjuk oldani.

Chris Brooks szerint a legtöbb felhasználónak nem lenne szüksége tárca-helyreállító cégre, ha pontosan tudná, mi a recovery seed, mire szolgál, és miért nem szabad megosztania.

Ebben van a történet legfontosabb tanulsága: a kriptó nem feltétlenül akkor veszett el, amikor nem látjuk az egyenleget. De ha a kulcs valóban eltűnt, vagy soha nem is létezett a beígért vagyon, azt egyetlen szakember sem tudja visszavarázsolni.

Olvastad már? Végleg elbukta Kalshi-fiókját egy amerikai politikus: több tízezer dolláros büntetést kapott


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

A Bitcoin-bálnák az Ethereum és a Solana felé fordulnak

A bitcoin emelkedése most nem egyszerűen új tőkét hoz a kriptopiacra, hanem át is rendezi annak belső erőviszonyait. Miközben a nagybefektetők továbbra is a BTC-t...

Az Nvidia felvásárolja a Hugging Face platformot

Az Nvidia újabb kulcsfontosságú darabot szerez meg a mesterséges intelligencia ökoszisztémájából: a chipgyártó 12,93 milliárd dollárért felvásárolja a Hugging Face platformot. A tranzakcióval nem csupán...

Új piacot nyit a Coinbase Kanadában

A kanadai kriptopiac új szintre léphet: a Coinbase megnyitotta a szabályozott határidős termékekhez vezető utat az országban, miközben az amerikai befektetési platformok egymás után bővítik...

Bitcoin árfolyam: a 83 ezres szint döntheti el a trendet

A bitcoin ismét a geopolitikai feszültségek és a technikai szintek szorításába került: a kurzus 77.000 dollár közelébe esett, miután az Egyesült Államok és Irán közötti...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.