Новости
Никита Лихачёв

Журналисты нашли несоответствия в расследованиях о создателе Bitcoin из-за несовпадения PGP-ключей

8 декабря издания Wired и Gizmodo независимо друг от друга выпустили расследования о том, кто стоит за личностью Сатоши Накамото, легендарного создателя криптовалюты Bitcoin. Оба СМИ пришли к выводу, что им является 44-летний австралиец Крейг Стивен Райт — предприниматель, инвестор и бывший университетский профессор с большим количеством научных степеней.

Однако журналистка издания Motherboard Сара Чжон (Sarah Jeong) обратила внимание на возможную подделку ключей PGP-шифрования — единственный фактор, который позволяет с точностью установить личность автора переписки, на основе которой строилось расследование.

PGP-ключи — самый распространённый способ подтверждения личности при переписке в мире криптографов и журналистов, работающих с анонимными источниками. Они обеспечивают шифрование данных при их передаче. Для этого автор сообщения использует два ключа: открытый и закрытый. Первый используется как его цифровая подпись, позволяющая идентифицировать автора сообщения, а второй — для расшифровки полученных данных и создания открытого ключа.

Оригинальный открытый PGP-ключ, которым таинственный Сатоши Накамото подписывал свою первоначальную публикацию, посвящённую биткоину, был создан в 2008 году и использовал шифрование DSA-1024. Он хранится на сайте Bitcoin.org как минимум с 2009 года.

Wired и Gizmodo использовали PGP-ключи Криса Райта для того, чтобы доказать, что он имеет отношение к Сатоши Накамото, отмечает Чжон. Однако в расследованиях указаны разные ключи: у Wired он связан с электронной почтой [email protected], которую раньше не приписывали Накамото. У Gizmodo ключ использовался в связке с адресом [email protected] — это старый идентификатор Накамото, который, как считается, был взломан хакерами в 2014 году.

Оба ключа располагались на криптографическом сервере, принадлежащем Массачусетскому технологическому институту (MIT). Согласно данным с сервера, они были созданы в 2008 году ещё до публичного анонса биткоина, что вкупе с упоминанием Сатоши Накамото якобы доказывает, что они действительно могли быть созданы только им самим.

Однако, как заявила Чжон, дату создания ключа легко подделать: для этого достаточно выставить нужное системное время на компьютере, на котором происходит генерация ключа. Редактор Motherboard за 10 минут сделал себе ключ, якобы созданнный в 2008 году, и загрузил его на криптографический сервер MIT.

Помимо возможности подделки ключей существуют и другие факторы, свидетельствующие о вероятности подлога при установлении личности Накамото. Во-первых, один из разработчиков Bitcoin Грег Максвелл (Greg Maxwell) рассказал, что в 2011 году он с коллегами уже обсуждал фейковые PGP-ключи Накамото, и в то время на сервере MIT не было ключей, о которых говорилось в расследованиях Wired и Gizmodo.

Во-вторых, «новые» ключи использовали более совершенное шифрование RSA-3072, метаданные алгоритма которого указывают на то, что его версия датирована не ранее чем июлем 2009 года. В-третьих, в записи в блоге Крейга Райта от 1 ноября 2008 года, в которой, как считается, предприниматель впервые упоминает о биткоине, PGP-ключ появился гораздо позже — где-то между октябрём 2012 года и маем 2014-го. Об этом свидетельствует версия ПО криптографического сервера MIT, которая отобразилась в заголовке ключа при его копировании.

При этом в Wired и Gizmodo не считают возможное несоответствие с PGP-ключами подтверждением того, что Крейг Райт не является Сатоши Накамото. Редактор Wired Энди Гринберг (Andy Greenberg) заявил, что это лишь доказывает, что PGP-ключ специально вставили в блог Райта, чтобы связать его с Накамото, однако это может означать как обман, так и желание Райта быть обнаруженным. Главный редактор Gizmodo Кэти Драммонд (Katie Drummond) заявила, что PGP-ключи в данной истории — «всего лишь один (относительно небольшой) фрагмент данных среди других».

Как отметила редактор Fusion Кэшмир Хилл (Kashmir Hill), сомнения по поводу «разоблачения» Крейга Райта возникали и раньше — ещё до их выхода. В октябре предполагаемый автор «слива» (Wired описывает его как анонимного источника, а Gizmodo — как бывшего коллегу, взломавшего Райта) пытался передать данные журналисту New York Times Бену Попперу (Ben Popper), однако тот посчитал их «неубедительными».

Бен Поппер — автор книги «Цифровое золото: нерассказанная история Bitcoin», и в сентябре Крейг Райт оставлял к ней отзыв на Amazon. Ему не понравилось, что журналист считает создателя биткоина американцем: «Всегда предполагают, что [Сатоши Накамото] должен быть грёбаным янки. Анализ личности Сатоши всегда такой узкий».

#Новость #Bitcoin #шифрование #криптовалюта #Сатоши_Накамото #PGP #биткоины #криптография #создатель_Bitcoin #Крейг_Стивен_Райт