Hacker získal zpět 2.5 milionu dolarů z „nehacknutelné“ hardwarové peněženky

Ztráta krypto klíčů je podobná náhlému úderu do solar plexu, něco, co žádný držitel kryptoměn nechce nikdy zažít. Jakmile se pin ztratí, přístup k vaší kryptopeněžence je téměř nemožný. To je to, co si Dan Reich myslel, dokud nenajal hardwarového hackera, aby prolomil jeho hardwarovou peněženku, aby získal přístup k 2.5 milionům dolarů, které byly léta nedotčené. 

V roce 2018 podnikatel Dan Reich a jeho přítel utratili 50,000 0.21 $ v bitcoinech za nákup tokenů Theta, které měly v té době hodnotu 12 $. Po nesprávném umístění bezpečnostního kolíku do hardwarové peněženky Trezor One a 2021 neúspěšných pokusech o přihlášení si dvojice uvědomila, že v podstatě ztratili všechna kryptoaktiva v této peněžence. Rychle vpřed do roku XNUMX, kdy cena THETA dosáhla historického maxima a Dan Reich se rozhodl pro netradiční cestu, jak získat zpět své krypto. 

A video s názvem „Jak jsem hacknul hardwarovou kryptopeněženku a získal zpět 2 miliony dolarů“ od hardwarového hackera Joe Grand popisuje cestu, kterou Grand podnikl, aby získal prostředky pro Reicha a jeho přítele. Cesta, která při této příležitosti skončila úspěchem.

I když může být ztráta špendlíku zničující, není v žádném případě neobvyklá. Podle Chainanalysis se odhaduje, že 3.7 milionu bitcoinů (66.5 miliardy dolarů) je ztraceno a nepřístupných. Může to být způsobeno fyzickou ztrátou hardwarové peněženky, zapomenutím kódu uživatele nebo zničením peněženky. 

Reich a jeho přítel se rozhodli, že se nevzdají 2.5 milionu dolarů v theta, které se předtím vzdali jako ztracené. Když kontaktovali Joe Granda, vložili svou důvěru v někoho, koho nejen neznali, ale také v někoho, kdo by mohl potenciálně navždy ztratit jejich finanční prostředky. Reich v rozhovoru pro The Verge poznamenal: „Kdyby něco podělal, byla dobrá šance, že už to nikdy nebude možné obnovit“.

Naštěstí pro vlastníky této hardwarové peněženky Trezor One se Grandovi podařilo proniknout do peněženky a získat zpět jejich prostředky. Hacker využil zkušenosti předchozího hackera, který v roce 2017 vyvinul metodu, jak se nabourat do peněženky Trezor. Grand zneužil zranitelnost v peněžence, která uvedla peněženku do režimu aktualizace firmwaru a poté do zařízení nainstalovala svůj vlastní kód. Normálně peněženky Trezor One přesunou PIN a klíč do paměti RAM během aktualizace firmwaru, po dokončení se informace vrátí na flash. Při této příležitosti se však PIN a klíč objevily v paměti RAM zařízení v pozdějších fázích, což by znamenalo riziko, že Grand nechtěně vymaže paměť RAM, než si mohl přečíst data. 

Při této příležitosti byl Grand schopen provést fyzický útok na zařízení, které změnilo množství napětí vcházejícího do čipu. To mu umožnilo obejít bezpečnostní protokol peněženky, aby zabránil hackerům číst RAM a konečně získat přístup k pinu a vrátit tokeny Theta Reichovi a jeho příteli.

Trezor byl rychlý reagovat k tomuto exploitu s tím, že se jedná o zastaralý bezpečnostní problém, který již neovlivňuje nové peněženky Trezor:

„Chceme jen dodat, že se jedná o zastaralý exploit, který se současným uživatelům netýká a který jsme opravili v roce 2017 hned po zprávě, kterou jsme obdrželi prostřednictvím našeho programu odpovědného zveřejňování,“ 

Pokus o hacking mohl pro dvojici podnikatelů skončit úspěšně, nicméně pravděpodobnost, že se jim podaří velkolepé oživení zopakovat, je diskutabilní. Nicméně to může poskytnout naději pro ostatní, kteří také ztratili přístup ke svým krypto fondům. 

Zřeknutí se odpovědnosti: Tento článek je poskytován pouze pro informační účely. Není nabízeno ani zamýšleno k použití jako právní, daňové, investiční, finanční nebo jiné poradenství.

Zdroj: https://cryptodaily.co.uk/2022/01/hacker-recovers-2-5-million-unhackable-hardware-wallet