in

300万美元的比特币失而复得!研究人员破解11年前的加密钱包

300万美元的比特币失而复得!研究人员破解11年前的加密钱包
300万美元的比特币失而复得!研究人员破解11年前的加密钱包

黑客通过入侵旧版密码管理程序,成功找回了价值300万美元的丢失比特币钱包。
黑客能够猜测出密码,是因为它是基于创建日期和时间生成的。
这个故事强调了保持软件更新以避免安全漏洞的重要性。
一组研究人员通过入侵11年前的RoboForm密码管理程序的旧版本,找到了一个加密钱包,其中装满了价值300万美元的比特币。
在一个引人注目的转折中,一组研究人员偶然发现了一个数字宝藏——一个装满了价值300万美元的比特币的加密钱包!他们的钥匙是什么呢?是对一个意想不到的源头——一个过时的密码管理程序版本的巧妙入侵。但这个宝藏的寻找是如何展开的呢?
求助之声
两年前,一个名为“迈克尔”的欧洲比特币持有者联系了硬件黑客乔·格兰德,希望他帮助破解他的比特币钱包,其中大约价值数百万美元的比特币。
迈克尔将他的加密货币安全地存放在一个虚拟钱包中,密码由RoboForm生成,并使用TrueCrypt进行加密。不幸的是,文件损坏了,无法访问。
起初,格兰德拒绝了,因为他认为他在硬件设备方面的专业知识与软件钱包无关。但后来迈克尔以某种方式说服了格兰德和他的熟人布鲁诺,一位黑客,接受了这个项目。
破解密码
研究人员都降级到了2013年使用的RoboForm版本,并确定了伪随机数生成器PRNG将密码与日期/时间相连接。
在了解这一点后,他们将计算机的日期和时间设置为一个更合适的日期,确切地说是2013年。经过多次尝试,他们成功生成了正确的密码。
重新发现财富
这不仅为解决技术问题铺平了道路,也为迈克尔带来了经济利益。在比特币价格上涨之后,他的投资获得了扩大(大约在2013年为5300美元)。恢复后,迈克尔以62000美元的价格出售了一些比特币,目前持有30个比特币,价值约300万美元。
重要的教训
由Siber Systems开发的RoboForm在2015年的一次更新中解决了这个问题,但这个故事表明,没有更新密码的用户可能会遇到这样的经历。
乔·格兰德还强调,他们相当幸运和技术娴熟,认为自己是成功的。
“我们确实很幸运,我们的参数和时间段巧合地给了我们成功的机会。”
迈克尔认为这是幸运的,因为他失去了对钱包的访问权,没有机会过早出售他的比特币,现在他的比特币价值数百万美元。
还请查看:
本周加密黑客报告:分析最近的去中心化金融黑客和安全漏洞
标签
黑客

Written by admin

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注