Descifrarea codului: Cum au recuperat cercetatorii milioane dintr-un portofel crypto protejat prin parola, vechi de un deceniu

Descifrarea codului: Cum au recuperat cercetatorii milioane dintr-un portofel crypto protejat prin parola, vechi de un deceniu

Un deținător de criptomonede a apelat la faimosul hacker Joe Grand acum aproximativ doi ani pentru a-l ajuta să recâștige accesul la un portofel digital criptat pe computerul său, care conținea aproximativ 2 milioane de dolari în Bitcoin. Grand a refuzat oferta. Grand este specializat în abilități hardware, iar Michael își stocase criptomonedele într-un portofel software.

„Michael,” proprietarul criptomonedelor blocate, este din Europa și a declarat pentru Wired că dorește să rămână anonim. El a folosit un manager de parole numit RoboForm, care a generat o parolă puternică ce a fost apoi stocată într-un fișier criptat creat cu un instrument numit TrueCrypt. Din păcate, fișierul a devenit corupt și Michael a pierdut accesul la parola de 20 de caractere folosită pentru a securiza cei 43.6 Bitcoins.

Deși a folosit managerul de parole RoboForm pentru a genera parola, nu a stocat-o în manager de teama ca cineva să-i hackereze computerul și să-i fure parola.

Hotărât, Michael a contactat mai mulți specialiști în criptografie. Toți i-au spus că își pierde timpul și că nu are nicio șansă de a recupera banii. Totuși, în iunie anul trecut, Michael a apelat din nou la Grand în speranța unui miracol. Grand a fost de acord să vadă ce poate face și s-a întrebat dacă managerul de parole RoboForm folosit pentru a crea parola conținea vreun defect în modul în care generează parolele.

Grand a lucrat cu un coleg hacker din Germania numit Bruno și a petrecut luni de zile analizând invers managerul de parole. Spre surprinderea lor, au descoperit că generatorul pseudo-aleator de numere folosit pentru a crea parole în acea versiune avea într-adevăr un defect semnificativ care făcea ca numerele să nu fie chiar atât de aleatorii. S-a dovedit că managerul de parole folosea data și ora computerului pentru a ajuta la „randomizarea” parolelor.

Începuseră să progreseze. Dacă Michael ar fi știut ziua sau intervalul de timp general în care a generat parola plus câțiva parametri importanți, ar fi avut o șansă să genereze o clonă a acesteia.

Desigur, Michael nu a putut preciza exact când a generat parola. Notițele sale de portofel indică faptul că a mutat Bitcoin în el pentru prima dată pe 14 aprilie 2013. Cu degetele încrucișate, echipa a configurat programul să genereze parole din 1 martie până pe 20 aprilie 2013. Niciuna nu a funcționat.

Apoi au ajustat intervalul de timp de la 20 aprilie la 1 iunie 2013, dar încă fără succes. Hackerii au cerut din nou mai multe detalii, cum ar fi dacă era sigur că a folosit caractere speciale pentru a genera parola. Michael era aproape sigur de informațiile sale originale, dar apoi a găsit două parole din 2013 care nu foloseau caractere speciale, așa că au ajustat setările pentru a le exclude și bingo, au găsit o potrivire. Parola criptomonedelor lui Michael a fost generată pe 15 mai 2013 la ora 16:10:40 GMT.

Grand și Bruno au păstrat o mică taxă pentru eforturile lor și i-au dat lui Michael parola pentru a accesa restul fondurilor. Potrivit Wired, el a așteptat până când Bitcoin a atins 62.000 de dolari înainte de a vinde o parte din acesta. În prezent, deține aproximativ 30 BTC, valorând aproximativ 2 milioane de dolari. Scopul său este să păstreze Bitcoins până când acestea vor ajunge la o valoare de 100.000 de dolari fiecare, ceea ce ar aduce un câștig de aproximativ 3 milioane de dolari.

În final, Michael a spus că a fost norocos că a pierdut parola cu toți acești ani în urmă. Altfel, crede că și-ar fi vândut stocul când Bitcoin a atins 40.000 de dolari pe monedă și ar fi pierdut o mulțime de bani.

Pierderea parolei a fost financiar un lucru bun, a spus el.