Znany inżynier zhackował portfel Trezor

ikona publikacji - ciemny
Opublikowano: 26 stycznia 2022
ikona autora biały
trezor-pin

Przedsiębiorca z Nowego Jorku Dan Reich odzyskał niedawno dostęp do kryptowalut o wartości ponad 2 milionów dolarów pozostawionych w portfelu sprzętowym Trezor One. Odbyło się to z pomocą znanego inżyniera komputerowego i hakera sprzętowego Joe Granda.

W filmie na YouTube przesłanym niedawno, haker z Portland popularnie znany pod pseudonimem "Kingpin" dał wyczerpującą narrację o tym, jak złamał portfel, aby odzyskać "utracone" aktywa kryptowalutowe.

Jak to wszystko się zaczęło?

W 2018 roku Dan Reich i jego przyjaciel zdecydowali się wydać 50 000 USD na nowo uruchomiony token Theta. W tym czasie kosztował on około 21 centów.

Początkowo trzymali tokeny na chińskiej giełdzie, ale później musieli przenieść je do portfela sprzętowego Trezor One z powodu zakazu wprowadzone przez lokalny rząd. Jednak zapomnieli oni o monetach.

Reich w końcu przypomniał sobie i postanowił je sprzedać. Jednak jego przyjaciel zgubił już kartkę, na której zapisał PIN do portfela. Musieli więczacząć zgadywać pięciocyfrowy PIN. W tym momencie jednak już kilka razy zgadywali błędnie.

Po 12 nieudanych próbach, duet postanowił przestać zgadywać, ponieważ dane na portfelu zostałyby automatycznie usunięte przy 16. błędnej próbie.

50 000 dolarów zamieniło się w 2 miliony dolarów

Ponieważ cena Theta nadal rosła przez lata, wartość ich "utraconej" fortuny kryptowalutowej wzrosła w tym roku do 2 milionów dolarów. Zmotywowani fortuną, Reich i jego przyjaciel zintensyfikowali swoje wysiłki, aby odzyskać dostęp do funduszy.

Wkrótce odkryli finansistę z siedzibą w Szwajcarii, który twierdził, że ma współpracowników we Francji, którzy mogą złamać portfel w laboratorium. Zażądali jednak, że Reich nie odwiedzi laboratorium ani nie pozna nazwisk ludzi, którzy rzekomo mieliby złamać portfel.

Mimo, że pomysł wydawał się szalony, duet był gotów podjąć ryzyko, ponieważ byli zdesperowani. Jednakże, w nagłym obrocie wydarzeń, Reich odkrył Joe Grand w USA.

Haker ratuje dzień

Natychmiast skontaktowali się z inżynierem komputerowym, który zgodził się pomóc. Grand kupił kilka podobnych portfeli i zainstalował tę samą wersję firmware'u, aby odtworzyć ten, który mieli Reich i jego przyjaciel. Spędził 12 tygodni na próbach i błędach, ale w końcu znalazł sposób na odzyskanie utraconego kodu PIN.

Grand powiedział, że użył ataku fault injection, strategii, która modyfikuje napięcie idące do chipu, aby ominąć zabezpieczenia mikrokontrolerów portfela. Uniemożliwia to hakerom odczytanie pamięci RAM i uzyskanie kodu PIN potrzebnego do odblokowania portfela i funduszy. Haker wyjaśnił:

W zasadzie powodujemy niewłaściwe zachowanie na chipie krzemowym wewnątrz urządzenia, aby pokonać zabezpieczenia. Siedziałem tutaj patrząc na ekranie komputera i zobaczyłem, że byłem w stanie pokonać zabezpieczenia, informacje prywatne, frazy i pin, gdy na ekranie wyskoczyło okienko.

Reich i jego przyjaciel odzyskał swoją kryptowalutową fortunę o wartości 2 milionów dolarów i oddał Grandowi pewien procent.

Trezor reaguje

Tymczasem, wkrótce po pojawieniu się tej historii, producent portfeli Trezor szybko uspokoił użytkowników. Firma powiedziała, że luka, którą Grand wykorzystał do odzyskania utraconej kryptowaluty została zidentyfikowana i naprawiona.

Firma dodała, że wszystkie jej nowe urządzenia nie mają tej luki, ponieważ są one "dostarczane z poprawionym bootloaderem".

Kategoria wpisu:

Dawid Kucharczyk

Absolwent Uniwersytetu Ekonomicznego we Wrocławiu. Pasjonat nowych technologii, od 4 lat aktywnie uczestniczący w świecie krypto. Zwolennik idei decentralizacji, który wierzy, że technologia blockchain zrewolucjonizuje przyszłość. Aktywny trader na kontraktach futures i kolekcjoner NFT. PW jego portfelu widnieje nawet coś z kolekcji CryptoPunk. oszukiwacz krypto gemów. Pasja do pisania zrodziła się w nim jeszcze za młodu, kiedy pisał scenariusze do animowanych sitcomów. Swój talent pisarki i edytorski w świecie cyfrowych aktywów szlifuje aktywnie od 4 lat i nie zamierza przestać. Prywatnie instruktor narciarstwa, amator gry w squasha oraz filatelista. Posiada NFT Poczty Polskiej.

Powiązane tematy:

Darmowe bitcoiny za rejestrację bez depozytu (2024)

Jeśli chcesz zacząć inwestować w bitcoin, najpierw musisz założyć konto na giełdzie i dokonać wpłaty walut fiat. Ale czy wiesz, że podczas rejestracji wiele platform oferuje darmowy bonus za rejestrację? W dzisiejszym artykule omówimy 3 platformy, które oferują nowym użytkownikom darmowe kryptowaluty lub Bitcoin za rejestrację w formie bonusu. Część z nich rozdaje darmowe krypto […]

Co to jest staking kryptowalut? Jak zacząć stakowanie?

Staking kryptowalut zyskuje na popularności, szczególnie ze względu na śmiesznie niskie oprocentowanie lokowanego kapitału w bankach. Gdy lokaty “dają zarobić”…

Omni Network (OMNI) - Nowa kryptowaluta w Binance Launchpool

Binance nie zwalnia tempa. Giełda dodała kolejny projekt do swojej platformy Binance Launchpool. Tym razem jest to kryptowaluta Omni Network (OMNI). W tym artykule rozłożymy ten projekt na czynniki pierwsze. Wyjaśnimy też jak farmić tokeny na Binance Launchpool! Uwaga: Jeśli założysz konto na Binance z tego linka, tuż przed listingiem OMNI (17 kwietnia), na Twoim […]

Darmowe pieniądze za rejestrację w aplikacji w 2024

Kiedyś trendem były aplikacje, które dawały pieniądze za klikanie, czy też wypełnienie ankiet. A co gdybym powiedział Ci, że istnieją aplikacje, które płacą za rejestrację? Wystarczy, że założysz konto, przejdziesz weryfikację i wykonasz jakąś dodatkową czynność. Proste, prawda? Przejdźmy więc do szczegółów! Sprawdźmy jak otrzymać darmowe pieniądze za rejestrację w 2024 roku! Jaka aplikacja płaci […]

Handluj kontraktami futures i zgarniaj ENA

Binance Futures wprowadza kolejną ciekawą promocję. To doskonała okazja zarówno dla traderów futures, jak i nowicjuszy w copy tradingu. Przez ograniczony czas, uczestnicy mogą zgarnąć część z puli 300 000 ENA. Aby wziąć udział, wystarczy zarejestrować się i spełnić proste warunki. Promocja trwa od 3 do 12 kwietnia 2024 i dzieli się na trzy części. […]
0 0 Głosy
Oceń artykuł
Subscribe
Powiadom o
guest
0 komentarzy
Inline Feedbacks
View all comments
Kryptowaluty2.pl 2023 Wszelkie prawa zastrzeżone
starcrossmenuchevron-down
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram