Ошибка 11-летней давности Roboform помогла исследователям взломать криптокошелек на 3 миллиона долларов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Ошибка 11-летней давности Roboform помогла исследователям взломать криптокошелек на 3 миллиона долларов

Как аналитик с опытом работы в области кибербезопасности, я нахожу эту историю одновременно интригующей и поучительной. Успех исследователей во взломе версии RoboForm 11-летней давности для получения доступа к биткойн-кошельку Майкла является напоминанием о важности обновлений программного обеспечения и передовых методах обеспечения безопасности.


Будучи аналитиком, я сделал важное открытие: исследователи получили несанкционированный доступ к устаревшему менеджеру паролей RoboForm десять лет назад и обнаружили учетные данные криптокошелька, содержащего около 3 миллионов долларов в биткойнах.

Владелец биткойнов теряет доступ к кошельку

Примерно два года назад европейский владелец биткойнов, известный как «Майкл», обратился к аппаратному хакеру Джо Гранду за помощью во взломе его биткойн-кошелька, в котором хранятся BTC на миллионы долларов.

Майкл хранил свои криптовалюты в цифровом кошельке с надежным паролем, сгенерированным RoboForm и защищенным шифрованием TrueCrypt. К сожалению, файл был поврежден, в результате чего доступ к нему был утерян.

Поначалу я воздерживался от участия, так как считал, что мой опыт в области аппаратных технологий неприменим для создания программного кошелька. Однако Майклу удалось убедить меня и моего друга-хакера Бруно присоединиться к команде, несмотря на наши первоначальные сомнения.

Как исследователь, я и моя команда решили вернуться к версии RoboForm 2013 года, чтобы провести углубленный анализ. В ходе нашего расследования мы обнаружили, что менеджер паролей использует генератор псевдослучайных чисел (PRNG) для связывания паролей с определенными отметками даты и времени.

Определив это, они установили дату и время на компьютере на 2013 год. После нескольких попыток им удалось создать точный пароль.

Наблюдение за восстановлением биткойнов и ростом цен

Такое решение технической проблемы не только открыло возможности, но и принесло Майклу финансовое вознаграждение. Когда стоимость Биткойна выросла (около 5300 долларов в 2013 году), его инвестиции выросли. Позже он продал несколько биткойнов за 62 000 долларов и теперь владеет примерно 30 биткойнами на сумму около 3 миллионов долларов.

Важность обновлений программного обеспечения и роль Serendipitypen

Пользователи, столкнувшиеся с многочисленными проблемами в RoboForm, менеджере паролей, созданном Siber Systems, нашли облегчение в одном из его обновлений 2015 года. Однако те, кто еще не обновил свои пароли, все равно могут столкнуться с аналогичными проблемами.

Джо Гранд подчеркнул, что им повезло и они умело добились успеха. «Наша удача заключается в совпадении наших факторов и времени, которые способствовали нашему достижению», — объяснил он.

Майкл считает удачей, что он не смог добраться до своего кошелька и, таким образом, упустил возможность преждевременно продать свои биткойны. Теперь их стоимость значительно возросла, составив для него миллионы.

Также ознакомьтесь: Отчет о крипто-взломе на этой неделе: анализ недавних взломов DeFi и нарушений безопасности

Смотрите также

2024-05-30 11:07