Joe Grand - 一位道德黑客和 YouTuber,因其涉及加密钱包的项目而广为人知,他已经成功地从一个比特币中恢复了改变生活的大量比特币,目前价值超过 300 万美元。已经锁定十多年的软件钱包。这项出色的技术壮举是乔和他的朋友布鲁诺(Bruno)进行了一些认真的逆向工程和错误搜寻的结果,布鲁诺恰好也是一位黑客重量级人物。
名义上的比特币钱包使用由著名的密码生成软件 RoboForm 生成的复杂的 20 个字符的密码来保护安全。它的所有者 Michael 使用该软件生成了一个安全密码,然后将其存储在 TrueCrypt 容器中。幸运的是,加密分区被损坏,迈克尔没有任何追索权,并且无法使用他的资金。
考虑到密码极其复杂且冗长的性质,传统的暴力破解攻击是完全不现实的。从乔的角度来看,能够正确“猜出”密码的概率就像在地球所有海洋中找到一滴特定的水一样麻烦 - 这是一个凡人永远无法完成的任务。然而,他们说哪里有欲望,哪里就有手段,乔很快就会向前迈出一大步
布鲁诺——一位道德黑客,以及乔·格兰德的经常合作的人。布鲁诺在逆向工程软件方面的丰富经验很快就被证明是该项目成功的一大福音。考虑到暴力攻击难以克服的性质,两人转而寻找 RoboForm 密码生成功能中的漏洞。在仔细阅读 RoboForm 的更改日志(记录软件的更改和错误修复)后,他们发现旧版本的 RoboForm 有一个严重缺陷 - 密码的“随机”生成根本不是随机的。因此,从本质上讲,通过重新创建软件用于生成密码的情境变量,理论上可以重新创建准确的密码。
4
但是苦差事并没有结束。该团队还遇到了一些障碍,包括软件崩溃和令人筋疲力尽的调试会话,但他们的坚持终于得到了回报。在稍微修改迈克尔最初提供的参数(现在排除特殊字符)后,团队最终偶然发现了精确匹配。获得金牌后,布鲁诺通过一条短信向乔宣布了他的胜利——“成功”。
成功追回 43 个比特币(目前价值超过 300 万美元),不仅对失主来说是一笔重大的经济救济,而且凸显了黑客二人组不可否认的专业知识和毅力。但不用说,RoboForm 此后已经解决了该漏洞,这将使任何更新的密码的破解变得更加繁琐,甚至可能是不可能的。因此,不仅需要创建强密码,还需要对其进行安全管理。
免责声明:此处报告的信息不应用作任何个人投资决策的基础。 Notebookcheck 不提供加密货币、NFT 或其他交易、投资或财务建议。
##以上是黑客从锁定十多年的软件钱包中恢复了价值 300 万美元的比特币的详细内容。更多信息请关注PHP中文网其他相关文章!