На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Digitalocean.ru

19 подписчиков

Хакер восстановил доступ к биткоин-кошельку. Там было 3 миллиона долларов

Хакер помог восстановить доступ к биткоин-кошельку с $3 млн, потерянный 10 лет назад

Инженер и хакер Джо Гранд (Joe Grand) вернул владельцу доступ к его программному биткоин-кошельку спустя 10 лет после утраты пароля. Благодаря взлому зашифрованного пароля, хранящегося в биткоин-кошельке, было восстановлено 43,6 биткоина — приблизительно $3 млн.

В 2013 году европеец под псевдонимом Майкл создал биткоин-кошелек и сгенерировал сложный пароль с помощью менеджера паролей RoboForm. Для дополнительной безопасности он зашифровал пароль с использованием программы TrueCrypt. Однако файл с зашифрованным паролем оказался поврежденным, а резервной копии не существовало. Майкл не сохранил пароль в RoboForm, опасаясь взлома компьютера и кражи биткоинов.

Спустя 10 лет, в 2023 году, Майкл обратился за помощью к известному инженеру и хакеру Джо Гранду, также известному как Kingpin. Изначально Гранд отказался, так как его основная работа заключается в консультировании разработчиков, но после повторного обращения Майкла он решил попробовать помочь вместе со своим немецким коллегой Бруно.

Хакеры выяснили, что проблема заключалась в уязвимости старой версии RoboForm, используемой для генерации пароля: пароль не был полностью случайным, а был привязан к дате и времени его создания. Компания Siber Systems, разработавшая RoboForm, подтвердила, что проблема с генератором случайных чисел была исправлена только в 2015 году.

Майкл не помнил точную дату и время создания пароля, поэтому Гранд и Бруно проанализировали логи программного кошелька, чтобы определить, когда биткоины были переведены на него. Они также изучили параметры других паролей, сгенерированных RoboForm, чтобы определить тип пароля и временной диапазон его создания. После нескольких неудачных попыток и корректировки параметров, хакеры наконец нашли верный пароль, сгенерированный 15 мая 2013 года в 16:10 по Гринвичу (19:10 мск).

После успешного взлома пароля в конце 2023 года, Майкл продал часть своих биткоинов, выплатив Гранду и Бруно их процент вознаграждения. В настоящее время в кошельке Майкла осталось 30 биткоинов. По данным Wired, он планирует дождаться, когда курс биткоина достигнет $100 000, прежде чем обналичить оставшуюся сумму.

Лучшие менеджеры паролей:

 

Ссылка на первоисточник

Картина дня

наверх