29.05.2024 07:58
Дослідники повернули майже $3 млн у біткоїнах, відновивши втрачений пароль до криптогаманця
Двоє дослідників допомогли чоловікові відновити доступ до його криптовалютного гаманця, де зберігалося 43,6 BTC, що еквівалентно майже $2,96 млн на момент написання.
Один з дослідників, Джо Гранд, відомий апаратний хакер, який раніше допоміг відновити загублені біткоїи у гаманці Trezor. У відеоролику Гранд пояснює, що він і його друг Бруно використали давно виправлену вразливість у генераторі паролів RoboForm, який використовувався для створення пароля доступу до гаманця.
Анонімний чоловік, на ім’я Майкл створив криптовалютний гаманець у 2013 році та використав RoboForm для створення унікального пароля. З міркувань безпеки Майкл зберігав пароль у зашифрованому файлі, а не в самому RoboForm.
На жаль, зашифрований файл був пошкоджений, і Майкл втратив доступ до 20-символьного пароля, необхідного для доступу до 43,6 BTC у гаманці.
У 2022 році Майкл звернувся за допомогою до Гранда. Гранд попросив Бруно допомогти зламати програмне забезпечення RoboForm.
Дослідники виявили, що RoboForm має вразливість у своєму «випадковому» генераторі чисел. Генератор прив’язував пароль до дати та часу на комп’ютері користувача, коли пароль був створений. Цю проблему виправили у 2015 році, але вона все ще впливала на паролі, створені до цього часу.
Хоча Майкл точно не пам’ятав, коли він створив свій пароль, дослідники знали, що він поклав біткойн у свій гаманець 13 квітня 2013 року. Використовуючи часові рамки, вони перевірили численні паролі, поки не знайшли правильний, який був створений 15 травня 2013 року.
Частина біткоїнів Майкла була винагородою Гранду і Бруно. Майкл продав ще одну невелику партію, і зараз володіє 30 BTC на суму близько 2 мільйонів доларів. Він розповів Wired, що планує тримати свої біткоїни, поки один токен не буде оцінений в $100 000.
Майкл також додав, що радий, що втратив доступ до свого гаманця, адже тривале зберігання токенів дозволило їм значно зрости в ціні.
Нагадаємо, у жовтні 2023 року Ledger випустив хмарний інструмент для відновлення приватних ключів.