암호 해독: 사토시 나카모토를 식별하기 위한 포렌식 접근 방식
비트코인의 가명 창시자인 사토시 나카모토의 정체는 디지털 시대의 가장 큰 미스터리 중 하나로 남아 있습니다. 사토시를 밝혀내려는 많은 시도가 언어적 분석이나 사회 공학적 기법에 의리에존해 왔지만, 새로운 기술적 접근 방식은 그 답이 눈앞에 숨겨져 있을 수 있음을 시사합니다. 구체적으로는, 원래의 비트코인 백서의 메타데이터 내에 말입니다.
레거시 소프트웨어에 의해 남겨진 포렌식 흔적을 활용하여, 연구원들은 백서가 생성된 환경을 역공학하여 잠재적으로 식별 가능한 Windows 사용자 이름을 추출하려고 시도하고 있습니다.
포렌식 전제: OpenOffice 및 PDF 메타데이터
이 조사의 핵심은 OpenOffice PDF 내보내기 기능의 특정 독특한 특성에 기반합니다. OpenOffice가 문서를 PDF로 내보낼 때, 메타데이터에 PDF가 저장된 파일 경로를 포함하는 해시를 포함합니다.
역사적으로 이 해시를 해독하는 것은 해결 불가능한 문제로 여겨졌습니다. 해시를 성공적으로 추측하기 위해서는 이론적으로 다음과 같은 정보가 필요합니다:
- 정확한 파일 목적지 경로.
- 사용된 특정 Windows 버전 (예: XP vs. Vista), 디렉토리 구조가 다르기 때문.
- 파일이 사용자 디렉토리에 저장되었는지 여부.
- 파일이 저장된 정확한 밀리초.
하지만 최근 분석에 따르면 탐색 공간이 이전에 생각했던 것보다 훨씬 작다는 것을 알 수 있습니다.
탐색 공간 좁히기
무차별 대입 공격(brute-force attack)을 실행 가능하게 만들기 위해, 연구원들은 사토시의 초기 출시물에서 발견된 증거를 기반으로 몇 가지 제약 조건을 적용했습니다.
1. OS 및 소프트웨어 환경
사토시가 Windows XP Service Pack 2를 사용했다는 압도적인 증거가 있습니다. 이는 초기 비트코인 출시물의 스크린샷과 Windows Vista에 대한 테스트 부족을 언급한 사토시 자신의 언급을 통해 뒷받침됩니다. 또한, 초기 비트코인 출시물에 사용된 .rar 파일들을 분석한 결과, 이들이 2006년 12월에 출시된 3.62보다 이전 버전의 WinRAR에 의해 생성되었음을 나타내며, 이는 해당 환경이 비트코인 프로젝트의 공식적인 시작 이전부터 존재했음을 시사합니다.
2. 밀리초 문제
타임스탬프에는 밀리초가 포함되지만, 연구원들은 Windows XP 하드웨어가 일반적으로 SYSTEMTIME을 통해 64-tick 타이머를 사용한다는 것을 발견했습니다. 이는 가능한 밀리초 값의 수를 1,000개에서 65개로 줄여주어, 해독 과정에서 15배의 속도 향상을 제공합니다.
3. 경로 이름 단축
가장 중요한 돌파구 중 하나는 OpenOffice가 사용자가 제공한 최종 목적지 경로를 해싱하지 않는다는 사실을 깨달은 것입니다. 대신, 내보내기 과정 중에 생성된 임시 파일의 경로를 해싱합니다.
Windows XP에서 이러한 임시 파일은 %TMP% 디렉토리에 저장됩니다. Windows가 긴 파일 이름을 처리하는 방식 (8.3 파일 이름 규칙) 때문에, 경로는 잘리고 단순화됩니다 (예: C:\Documents & Settings\...는 C:\DOCUME~1\...가 됩니다). 이러한 잘림 현상은 사용자 이름의 엔트로피를 급격히 감소시켜, 잠재적 후보들을 반복적으로 확인하는 것을 훨씬 쉽게 만듭니다.
기술적 실행
탐색을 실행하기 위해 연구원들은 고성능 컴퓨팅 스택을 활용했습니다:
Custom Kernels: 이 특정 경로 구조에 최적화된 수정된 Hashcat MD5 커널.
LLM Assistance: ChatGPT를 사용하여 CUDA 포트에서 현실적인 사용자 이름 조합을 위한 템플릿 인스턴스화를 생성했습니다.
Distributed Compute: 수백만 개의 잠재적 사용자 이름을 처리하기 위해
vast.ai의 중단 가능한 GPU 인스턴스를 사용했습니다.WebGPU Implementation: WebGPU를 지원하는 모든 브라우저에서 솔버를 실행할명 수 있도록 WASM blob을 생성하여, 잠고적으로 크라우드소싱 컴퓨팅 파워를 활용할 수 있게 했습니다.
반론 및 윤리적 고려 사항
기술적 실현 가능성에도 불구하고, 이 프로젝트는 커뮤니티 내에서 논쟁을 일으켰습니다. 비판론자들은 이 노력이력이 근본적으로 결결함이 있거나 윤리적으로 의문스럽다고 주장합니다:
- The Privacy Paradox: 사토시만큼 개인정보 보호를 중점적으로 생각하는 사람이 Windows 사용자 이름을 실제 이름으로 사용했을 리는 없으며, 아마도 이러한 종류의 포렌식 유출을 피하기 위해 가명이나 무작위 문자열을 사용했을 것이라고 주장하는 이들이 있습니다.
- The Right to Anonymity: 여러 관찰자들은 이 탐색색의 동기를기에 의문문을 던지며, 사토시가 의점을점을 의도적으로 익명성을 유지하고 그들의 정체성을 밝혀내는 것이 그들을 위험에 빠뜨릴 수 있다고 제안합니다.
"컴퓨터 보안을 아는 사람이라면 자신의 이름을 Windows 사용자 이름으로 사용하지 않을 것이다."
현재 진행 상황
현재까지 탐색은 여러 가능성을 배제했습니다. 연구원들은 사토시가 Linux를 사용하지 않았으며, Windows 사용자 이름이 4글자 이하이거나, 표준 사전이나 2009년 Wiktionary에서 발견되는 흔한 이름이 아니라는 것을 확인했습니다.
아직 이름이 밝혀지지 않았지만, 방법론은 레거시 소프트웨어의 흔적이 어떻게 수십 년 된 파일에서 정체를를 밝혀낼 수 있도록 무기기화될 수 있는지를 보여줍니다. 이는 잊혀진 PDF 내보내기 특성을 하나의 디지털 추적 과정으로 바꾸어 놓았습니다.