solidot新版网站常见问题,请点击这里查看。
消息
本文已被查看 4513 次
研究人员破解价值 300 万美元的比特币钱包
硬件黑客 Joe Grand 在 2022 年帮助破解了价值 200 万美元的硬件钱包,现在两年后他又成功破解了价值 300 万美元的比特币软件钱包。Grand 是一名电气工程师,10 岁就开始尝试破解计算机硬件,2008 年共同主持了探索频道的 Prototype This 秀,2022 年他利用了复杂的硬件技术破解了储存有 Theta 代币的 Trezor One 硬件钱包。之后有很多人联络他去破解钱包,但他都拒绝了。其中之一是不愿意透露姓名的 Michael,11 年前他将 43.6 BTC 储存在密码保护的数字钱包中,使用 RoboForm 密码管理器生成密码,但密码没有用密码管理器管理,而是储存在 TrueCrypt 加密的文件中,但该文件后来损坏了,他也就无法再访问今天价值 300 万美元的比特币。Grand 第一次接到邀请时拒绝了 Michael 的请求。去年 6 月 Michael 再次提出请求,这一次 Grand 同意了,他与德国朋友 Bruno 共同尝试破解钱包。他们对 Michael 在 2013 年使用的 RoboForm 程序进行逆向工程,发现用于生成密码的伪随机数生成器存在重大缺陷,使得生成的随机数不那么随机。RoboForm 程序将随机数与用户计算机上的日期和时间捆绑在一起,确定了日期和时间就能预测生成的密码。但问题是 Michael 不记得他什么时候生成的密码。根据其软件钱包日志,他是在 2013 年 4 月 14 日首次将比特币转入钱包,但密码是在这个日期之前还是之后生成他不记得。Grand 和 Bruno 让 RoboForm 在 2013 年 3 月 1 日-4 月 20 日间生成 20 个字符密码,但都不正确。他们最后还是找到了正确密码——密码是在 2013 年 5 月 15 日 GMT 时间 下午 4:10:40 生成的,没有使用特殊字符。
https://www.wired.com/story/roboform-password-3-million-dollar-crypto-wallet/
https://www.solidot.org/story?sid=70514
https://www.wired.com/story/roboform-password-3-million-dollar-crypto-wallet/
https://www.solidot.org/story?sid=70514