Ex-CTO da Ripple não tem pressa para os seus 7.002 Bitcoins
Stefan Thomas é um multimilionário em Bitcoin - em teoria.

Stefan Thomas é um multimilionário em Bitcoin - em teoria. Ele perdeu a sua palavra-passe. Ainda tem mais duas tentativas. Os desenvolvedores encontraram agora um método para descobri-lo. Mas Thomas, que foi o antigo CTO da Ripple, bloqueia-o ele próprio.
Em 2011, o desenvolvedor de software Stefan Thomas publicou um vídeo no YouTube sobre a então ainda desconhecida criptomoeda Bitcoin. Um fã enviou-lhe 7.002 Bitcoin como agradecimento. O presente, que na altura valia algumas milhares de dólares, foi armazenado numa pen IronKey. Estas são consideradas particularmente seguras. Depois de dez tentativas de senha falhadas, o conteúdo é apagado. Supõe-se que Thomas, CTO da Ripple entre 2012 e 2018, terá guardado mal a senha e não tem mais acesso aos ativos, que hoje valem 240 milhões de dólares. Ele já fez oito tentativas falhadas, restando ainda duas.
A empresa de TI Unciphered afirma ter desenvolvido um novo procedimento que contorna a fechadura. Mas parece que Stefan Thomas não tem pressa nenhuma.
Not your keys, not your coins
Isso soa como a tão aguardada rutura: os desenvolvedores da Unciphered afirmam ter encontrado um método para contornar a função de senha das IronKeys extremamente persistentes, limitada a dez tentativas. Como prova, eles cryptaram o cadeado da senha de um redactor do revista tecnológica Wired. Teriam sido necessários 200 trilhões de tentativas por um computador poderoso. No final, no entanto, encontraram a senha de três palavras.
Eles contactaram Stefan Thomas, cuja caso já era conhecido há vários anos no ecossistema cripto, com a história de sucesso. Mas, para surpresa deles, encontraram portas fechadas: Ainda antes de as negociações para contratos poderem começar, Thomas já se recusava. Duas outras empresas já tinham recebido contratos e tiveram prioridade, apesar de ainda não terem encontrado a tecnologia. Depois de doze anos de espera, parece que ele tem paciência suficiente.
"Entrámos"
Em uma carta aberta a empresa voltou a oferecer ajuda a Stefan Thomas. Nela sugerem também como conseguiram decifrar a senha. Não entram em detalhes - segredo profissional. Mas também porque "a maioria dos dispositivos certificados para este nível de proteção é usada para armazenar dados sensíveis do governo". O IronKey foi, de facto, cofinanciado pelo Departamento de Segurança Interna dos EUA. O uso pretendido era para o governo dos EUA, as forças armadas e os serviços de informação.
"Começámos por reverter engenharia de todos os protocolos de comunicação entre os chips, depois o firmware do controlador e os detalhes de implementação criptográfica, e, por fim, reunimos todos os aspetos do funcionamento do dispositivo," disseram de forma breve e objetiva. Milhões de dólares foram investidos na construção da infraestrutura tecnológica e jurídica. A revista tecnológica Wired teve acesso ao conjunto de testes.
Uma pen USB foi inspecionada com tomografia computorizada e dividida em componentes distintos. O chip foi cortado com uma cortadora a laser e mergulhado em ácido nítrico, removendo-se as camadas de epóxi. O chip foi polido com uma solução de dióxido de silício e com um pano de feltro, e cada camada foi fotografada com um microscópio óptico ou um microscópio eletrónico de varredura. Os desenvolvedores repetiram o processo até poderem criar um modelo 3D completo do processador.
"Em seguida examinámos tudo o que sabíamos sobre o dispositivo e utilizámos a experiência de alguns dos melhores hackers de hardware, cryptógrafos e desenvolvedores de exploits na indústria para procurar sinais de vulnerabilidades", explica a Unciphered. "Depois de alcançar este feito pela primeira vez, treinámos e praticámos. Tínhamos de garantir que cada aspeto da façanha fosse repetível. E desde então repetimos este processo milhares de vezes."
Mais de três milhões de Bitcoin perdidos
Mesmo que Stefan Thomas não aceite a oferta, existem inúmeros companheiros de infortúnio que poderiam usar o novo método para recuperar Bitcoin que perderam. Especialmente nos primeiros dias, quando ainda não se percebia que havia muito dinheiro a ganhar com o Bitcoin, houve uma gestão inadequada das palavras-passe. A empresa de análise Chainalysis estima que 3,7 milhões de Bitcoin foram perdidos para sempre. Se o novo método se revelar bem-sucedido, pode haver ainda esperança para estas pessoas.