BTC$29880

ETH$3666

Шукати

Дослідники повернули майже $3 млн у біткоїнах, відновивши втрачений пароль до криптогаманця

Двоє дослідників допомогли чоловікові відновити доступ до його криптовалютного гаманця, де зберігалося 43,6 BTC, що еквівалентно майже $2,96 млн на момент написання.

Один з дослідників, Джо Гранд, відомий апаратний хакер, який раніше допоміг відновити загублені біткоїи у гаманці Trezor. У відеоролику Гранд пояснює, що він і його друг Бруно використали давно виправлену вразливість у генераторі паролів RoboForm, який використовувався для створення пароля доступу до гаманця.

Анонімний чоловік, на ім’я Майкл створив криптовалютний гаманець у 2013 році та використав RoboForm для створення унікального пароля. З міркувань безпеки Майкл зберігав пароль у зашифрованому файлі, а не в самому RoboForm.

На жаль, зашифрований файл був пошкоджений, і Майкл втратив доступ до 20-символьного пароля, необхідного для доступу до 43,6 BTC у гаманці.

У 2022 році Майкл звернувся за допомогою до Гранда. Гранд попросив Бруно допомогти зламати програмне забезпечення RoboForm.

Дослідники виявили, що RoboForm має вразливість у своєму «випадковому» генераторі чисел. Генератор прив’язував пароль до дати та часу на комп’ютері користувача, коли пароль був створений. Цю проблему виправили у 2015 році, але вона все ще впливала на паролі, створені до цього часу.

Хоча Майкл точно не пам’ятав, коли він створив свій пароль, дослідники знали, що він поклав біткойн у свій гаманець 13 квітня 2013 року. Використовуючи часові рамки, вони перевірили численні паролі, поки не знайшли правильний, який був створений 15 травня 2013 року.

Частина біткоїнів Майкла була винагородою Гранду і Бруно. Майкл продав ще одну невелику партію, і зараз володіє 30 BTC на суму близько 2 мільйонів доларів. Він розповів Wired, що планує тримати свої біткоїни, поки один токен не буде оцінений в $100 000.

Майкл також додав, що радий, що втратив доступ до свого гаманця, адже тривале зберігання токенів дозволило їм значно зрости в ціні.

Нагадаємо, у жовтні 2023 року Ledger випустив хмарний інструмент для відновлення приватних ключів.