紛失した500 BTCの秘密鍵(WIF形式)を復元する
WIF:************5bCRZhiS5sEGMpmcRZdpAhmWLRfMmutGmPHtjVob
結果
まだ見つかっていません
500 BTC WIF Challenge
失われた12文字をめぐるビットコインの記録
2017年に作成されたとされるBitcoinウォレット。 その秘密情報の一部が記録から失われ、後に「500 BTC WIF Challenge」として知られるようになった事例を、 技術的背景とともに整理します。
これは単純に「秘密鍵を紛失した」という話ではありません。 ウォレット作成時の画面をカメラで記録していたにもかかわらず、 カメラの位置が画面全体を捉えていなかったため、WIFの一部だけが記録として残ったという点に特徴があります。
1.500 BTC WIF Challengeとは?
「WIF 500 Challenge」は、Bitcoinアドレスに関連するWIF形式の秘密鍵について、 52文字のうち40文字だけが知られており、残り12文字を復元することを目指した公開チャレンジとして、 2022年ごろからBitcoinコミュニティで知られるようになりました。
公開されたチャレンジ資料では、このWIFは「52文字中40文字が既知」と説明され、 欠落した12文字を大規模なGPU計算によって探索する方式が提示されていました。
2.本当の始まり――2017年のウォレット作成
このケースについて伝えられている本来のストーリーでは、ウォレットは2017年に作成されました。 所有者はインドの人物で、Bitcoinウォレットを作成する際に秘密鍵をテキストファイルとして保存するのではなく、 パソコン画面をカメラで撮影する方法を取っていました。
当時使用されたのは、Bitcoinウォレット生成サービスとして広く知られていた BitAddressでした。 ウォレット生成から秘密情報の表示までの過程を、カメラによる動画として記録していたとされています。
カメラの位置が適切ではなく、モニター画面全体を完全には撮影できていませんでした。 その結果、秘密情報の一部がカメラの撮影範囲から外れてしまいました。
つまり、秘密鍵そのものを故意に12文字だけ削除したのではありません。 最初から完全な情報を保存していなかったのではなく、記録媒体である動画の画角によって一部分が欠落した というのが、このケースの特徴です。
3.なぜ12文字しか分からなかったのか?
動画に残っていたWIFの一部には、次の文字列が確認されていました。
これに対して、WIFの先頭側に存在する12文字がカメラの撮影範囲外でした。 そのため、復元作業では既知部分を固定し、欠落部分に入る可能性のある文字列を検証する必要があります。
WIF全体の文字数
圧縮公開鍵に対応する一般的なCompressed WIFでは52文字になります。
確認されていた文字数
公開されたチャレンジでは40文字が既知部分として扱われました。
失われた文字数
WIFの先頭側にある12文字が未知部分として扱われました。
公開された探索分割数
大きな探索範囲を3,364個の小さな範囲に分割する方式が公開されました。
4.なぜ単純な文字列検索ではないのか?
WIFは単なるランダムな52文字の文字列ではありません。 Bitcoinの秘密鍵をBase58Check形式で表現したものです。
そのため、未知の12文字を復元する場合も、 「文字が一致しているように見える候補」を見つければ終わりというわけではありません。 WIFとして正しい構造を持ち、チェックサムを通過し、さらに対象Bitcoinアドレスとの整合性を確認する必要があります。
5.500 BTC Challengeが公開された
2022年、このケースはBitcoinコミュニティ上で公開チャレンジとして広まりました。 公開された資料では、GPUを利用して未知の12文字を探索する方法が提示され、 RTX 2070、3060、3070、3080、3090などのGPUを使った大規模な分散探索が呼びかけられました。
探索範囲は複数の参加者で分担できるように細かく分割され、 参加者が同じ範囲を重複して探索することを避ける仕組みが用意されていました。
1台のコンピューターで気軽に試すタイプのパズルではなく、 巨大な候補空間を多数のGPUで分担して探索する、 いわば分散型のBitcoin秘密情報復元チャレンジでした。
6.「焼けた紙」のストーリーとの混同
この事件を調べると、「秘密鍵を書いた紙の日記が焼けて、最初の12文字が失われた」 という別のストーリーを目にすることがあります。
実際、2022年のBitcoinTalk上では「burnt diary」「burned wallpaper」などをめぐる議論が行われ、 その写真を根拠としてWIF 500 Challengeを説明する投稿が存在していました。
しかし、本記事で扱うケースの所有者側から伝えられている経緯では、 実際の紛失原因は焼けた紙ではなく、2017年のウォレット作成時に撮影した動画の画角から WIFの一部が外れていたこととされています。
| 項目 | 本来のケース | 「焼けた紙」のストーリー |
|---|---|---|
| 秘密情報の作成 | 2017年のウォレット生成時 | 紙・日記に記録されたという説明 |
| 情報の欠落 | カメラの撮影範囲外 | 紙が焼けたという説明 |
| 記録媒体 | ウォレット作成時の動画 | 焼損した紙の写真 |
| チャレンジ | 失われたWIF部分の復元 | 同じようなWIF復元を主張 |
公開フォーラムでは、この「diary」ストーリー自体についても真偽を疑問視する参加者が存在し、 「Challenge or Scam or Nothing?」といった議論も行われていました。 そのため、歴史を記録する際には、公開資料に書かれた主張と、所有者側から伝えられている本来の経緯を区別することが重要です。
7.さらに問題となった「Pool」
その後、このWIF 500 Challengeを利用した別の探索プールも登場しました。 参加者を集め、GPUの計算能力を共有して探索するという形式でした。
一方で、公開された資料には、参加者が探索済み範囲のスクリーンショットを偽造する問題や、 探索範囲の管理、報酬配分、使用ソフトウェアの透明性などについて議論が起きたことも記録されています。
「500 BTC」という巨大な賞金が注目を集めたことで、 本来の秘密鍵復元問題だけでなく、偽の証拠、偽の探索結果、第三者によるプール、 報酬をめぐる問題など、別のトラブルまで発生しました。
8.この事件がBitcoin史で興味深い理由
人間の記録ミス
強力な暗号技術そのものではなく、ウォレット作成時の記録方法が問題の発端になりました。
秘密鍵管理の重要性
「保存したつもり」でも、実際に復元可能な完全なバックアップになっているとは限りません。
暗号学的制約
WIFには構造とチェックサムがあるため、未知部分を単純な文字列として扱うことはできません。
コミュニティの力とリスク
大規模な探索を可能にする一方、匿名性の高い環境では偽情報や詐欺的な活動も発生し得ます。
9.2017年から現在までのタイムライン
Bitcoinウォレットが作成される
BitAddressを使用してウォレットが生成され、その過程がカメラで記録されたとされています。
秘密情報の一部が利用できなくなる
動画の画角によってWIFの先頭部分が完全には記録されていないことが問題となります。
WIF 500 Challengeが公開される
40/52文字が既知であるWIFとして、未知の12文字を探索するチャレンジがBitcoinコミュニティに登場しました。
GPUによる分散探索
大規模なGPUリソースを利用した探索や、探索範囲を分割する仕組みが議論されました。
真偽をめぐる議論
Challengeの正当性、diary画像、プール、報酬、探索ソフトウェアなどについてコミュニティ内でさまざまな議論が続きました。
10.よくある質問
このChallengeでは、対象アドレスに500 BTCがあることを前提として公開されました。 ただし、「500 BTCを所有していた人物が、動画の画角によって12文字を失った」という個人的経緯については、 公開資料だけで完全に独立検証できる情報と、当事者側から伝えられた情報を区別して扱う必要があります。
12文字が完全に判明すれば、WIF全体を再構成できます。 しかし未知部分が残っている状態では、候補生成、Base58Check検証、秘密鍵とアドレスの照合などが必要になります。
この件についてはコミュニティ内でも真偽が議論されました。 本記事では、それを本来の所有者によるウォレット作成時の記録とは別のストーリーとして扱っています。
巨額のBitcoinが関連するとされたことに加えて、 「完全な秘密鍵を失った」のではなく「一部だけが分からない」という特殊な状況だったためです。 さらにGPUによる大規模探索という技術的側面も、多くのBitcoinユーザーや開発者の関心を集めました。
まとめ
500 BTC WIF Challengeは、Bitcoinにおける秘密鍵管理の難しさを象徴する興味深いケースの一つです。
2017年にウォレットを生成した際、秘密情報をテキストとして保存するのではなく、 画面をカメラで記録するという方法が取られました。 ところが、カメラが画面全体を捉えていなかったため、WIFの先頭部分が記録から欠落しました。
その後、この問題は40/52文字のWIF復元チャレンジとして公開され、 3,364の探索範囲に分割したGPUによる大規模探索へと発展しました。
しかし、巨大なBitcoin報酬が注目を集めたことで、 本来の技術的問題だけではなく、偽情報、偽の証拠、探索プール、報酬問題なども発生しました。
この事件が教えてくれる最大の教訓は、Bitcoinの秘密鍵は「あとで何とかなる情報」ではないということです。 ウォレットを作成した瞬間から、完全なバックアップを複数の安全な方法で確保することが、 最も重要なセキュリティ対策になります。
※ 本記事は、公開されているWIF 500 Challenge関連資料と、当事者側から伝えられているケースの経緯を区別して整理した記録です。 未検証の主張については、確定した事実としてではなく、ケースの説明として記載しています。