Hakeris atgūst 2.5 miljonus USD no “neuzlaužamā” aparatūras maka

Kriptoatslēgu pazaudēšana ir līdzīga pēkšņam sitienam saules pinumam, ko neviens kriptovalūtu īpašnieks nevēlas piedzīvot. Kad tapa ir pazaudēta, piekļūt jūsu kriptovalūtas makam ir gandrīz neiespējami. Tā domāja Dens Reihs, līdz viņš nolīga aparatūras hakeri, lai ielauztos viņa aparatūras makā, lai piekļūtu 2.5 miljoniem dolāru, kas gadiem ilgi ir neskarti. 

2018. gadā uzņēmējs Dens Reihs un draugs iztērēja 50,000 0.21 USD bitkoinā, lai iegādātos Theta žetonus, kuru vērtība tajā laikā bija 12 USD. Pēc Trezor One aparatūras maka drošības spraudītes nepareizas ievietošanas un 2021 neveiksmīgiem mēģinājumiem pieteikties, pāris saprata, ka faktiski ir zaudējuši visus šajā makā esošos kriptogrāfijas līdzekļus. Ātri pārejiet uz XNUMX. gadu, kad THETA cena bija sasniegusi visu laiku augstāko līmeni un Dens Reihs nolēma izvēlēties netradicionālu ceļu, lai atgūtu savu kriptovalūtu. 

A video Aparatūras hakeris Džo Grands ar nosaukumu “Kā es uzlauzu aparatūras kriptogrāfijas maku un atguvu 2 miljonus dolāru” apraksta Granda ceļojumu, lai atgūtu līdzekļus Reiham un viņa draugam. Ceļojums, kas šajā gadījumā beidzās veiksmīgi.

Lai gan tapas pazaudēšana var būt postoša, tā nebūt nav nekas neparasts. Saskaņā ar Chainanalysis datiem tiek lēsts, ka 3.7 miljoni bitkoinu (66.5 miljardi USD) ir pazaudēti un nepieejami. Tas var būt saistīts ar fizisku aparatūras maka nozaudēšanu, lietotāja aizmirsušu spraudīti vai maka iznīcināšanu. 

Reihs un viņa draugs nolēma, ka neatteiksies no 2.5 miljoniem teta, no kuriem iepriekš bija atteikušies kā zaudētājos. Sazinoties ar Džo Grandu, viņi uzticējās kādam, kuru ne tikai nezināja, bet arī kādam, kurš, iespējams, varētu zaudēt savus līdzekļus uz visiem laikiem. Reihs intervijā The Verge atzīmēja: "Ja viņš kaut ko sabojāja, bija labs kadrs, ka to nekad nevarēs atgūt".

Par laimi šī Trezor One aparatūras maka īpašniekiem Grand varēja uzlauzt maku un atgūt savus līdzekļus. Hakeris izmantoja iepriekšējā hakera pieredzi, kurš 2017. gadā izstrādāja metodi, kā uzlauzt Trezor maku. Grand izmantoja maka ievainojamību, kas iestatīja maku programmaparatūras atjaunināšanas režīmā un pēc tam instalēja ierīcē savu kodu. Parasti Trezor One maki programmaparatūras atjaunināšanas laikā pārvieto PIN un atslēgu uz RAM, kas pēc pabeigšanas informācija atgriežas un mirgo. Tomēr šajā gadījumā PIN kods un atslēga parādījās ierīces RAM vēlākos posmos, kas varētu radīt risku, ka Grand nejauši noslaucīs RAM, pirms viņš varētu nolasīt datus. 

Šajā gadījumā Grand varēja veikt fizisku uzbrukumu ierīcei, kas maina mikroshēmā nonākošā sprieguma daudzumu. Tas viņam ļāva apiet maka drošības protokolu, lai neļautu hakeriem nolasīt operatīvo atmiņu, un beidzot piekļūt PIN kodam un atgriezt Theta žetonus Reiham un viņa draugam.

Trezors ātri to izdarīja atbildēt uz šo izmantošanu, atzīmējot, ka šī ir novecojusi drošības problēma, kas vairs neietekmē jaunos Trezor makus:

"Mēs tikai vēlamies piebilst, ka šī ir novecojusi izmantošana, kas pašreizējos lietotājus neuztrauc un kuru mēs izlabojām 2017. gadā tūlīt pēc ziņojuma, ko saņēmām, izmantojot mūsu atbildīgās informācijas atklāšanas programmu." 

Uzlaušanas mēģinājums, iespējams, ir beidzies veiksmīgi uzņēmēju pārim, tomēr iespējamība, ka izdosies atkārtot lielisko atveseļošanos, ir apšaubāma. Tomēr tas var sniegt cerību citiem, kuri arī ir zaudējuši piekļuvi saviem kriptovalūtu līdzekļiem. 

Atruna: Šis raksts ir paredzēts tikai informatīviem nolūkiem. Tas netiek piedāvāts vai paredzēts izmantot kā juridisku, nodokļu, ieguldījumu, finanšu vai citu padomu.

Avots: https://cryptodaily.co.uk/2022/01/hacker-recovers-2-5-million-unhackable-hardware-wallet