Ingenieur hackt Trezor-Brieftasche und stellt 2 Millionen Dollar an „verlorener“ Krypto wieder her

Engineer hacks Trezor wallet, recovers $2M in 'lost' crypto

Ein Computeringenieur und Hardware-Hacker hat enthüllt, wie er es geschafft hat, eine Trezor One-Hardware-Geldbörse zu knacken, die mehr als 2 Millionen Dollar an Geldern enthielt.

Joe Grand – der in Portland lebt und auch unter seinem Hacker-Alias „Kingpin“ bekannt ist – hat ein Youtube-Video hochgeladen, in dem erklärt wird, wie er den genialen Hack durchführte.

Unsere Top Trading Bots

Nach der Entscheidung, eine ursprüngliche Investition von rund 50.000 US-Dollar in Theta im Jahr 2018 auszuzahlen, stellten Dan Reich, ein in NYC ansässiger Unternehmer, und sein Freund fest, dass sie die Sicherheits-PIN für den Trezor One verloren hatten, auf dem die Token gespeichert waren. Nachdem sie 12 Mal erfolglos versucht hatten, die Sicherheits-PIN zu erraten, entschieden sie sich, aufzuhören, bevor sich die Brieftasche nach 16 falschen Raten automatisch löschte.

Aber da ihre Investition in diesem Jahr auf 2 Millionen US-Dollar anstieg, verdoppelten sie ihre Bemühungen, Zugang zu den Mitteln zu erhalten. Ohne die Seed-Phrase oder PIN ihrer Brieftasche war der einzige Weg, die Token abzurufen, das Hacken.

Sie wandten sich an Grand, der 12 Wochen mit Versuch und Irrtum verbrachte, aber schließlich einen Weg fand, die verlorene PIN wiederherzustellen.

Der Schlüssel zu diesem Hack war, dass die Trezor One-Wallets während eines Firmware-Updates die PIN und den Schlüssel vorübergehend in den RAM verschieben, um sie später wieder in den Flash zu verschieben, sobald die Firmware installiert ist. Grand stellte fest, dass diese Informationen in der auf Reichs Brieftasche installierten Firmware-Version nicht verschoben, sondern in den Arbeitsspeicher kopiert wurden, was bedeutet, dass, wenn der Hack fehlschlägt und der Arbeitsspeicher gelöscht wird, die Informationen über die PIN und den Schlüssel immer noch im Flash gespeichert würden.

Nach einem Fehlerinjektionsangriff – einer Technik, die die zum Chip fließende Spannung ändert – konnte Grand die Sicherheit der Mikrocontroller übertreffen, um zu verhindern, dass Hacker RAM lesen, und erlangte die PIN, die für den Zugriff auf die Brieftasche und die Gelder erforderlich ist. Groß erklärte:

„Wir verursachen im Wesentlichen Fehlverhalten auf dem Siliziumchip im Inneren des Geräts, um die Sicherheit zu umgehen. Und am Ende saß ich hier und sah auf den Computerbildschirm und sah, dass ich in der Lage war, die Sicherheit zu umgehen, die privaten Informationen, den Wiederherstellungs-Seed und die PIN, nach der ich suchte, tauchte auf dem Bildschirm auf.

Laut einem aktuellen Tweet von Trezor handelt es sich bei dieser Schwachstelle, die es erlaubt, aus dem RAM des Wallets auszulesen, um eine ältere, die bereits für neuere Geräte behoben wurde. Aber solange keine Änderungen am Mikrocontroller vorgenommen werden, können Fehlerinjektionsangriffe immer noch ein Risiko darstellen.

Lesen Sie weiter über Cointelegraph
Finanzen neu definiert: Binance führt Multichain-Finanzierung in Höhe von 60 Millionen US-Dollar an, Interlay sammelt 6,5 Millionen US-Dollar ein, 17. bis 24. Dezember
Willkommen zur neuesten Ausgabe des dezentralisierten Finanznewsletters von Cointelegraph.Als die Krypto-Community ihre Krypto-Strümpfe für die Weihnachtszeit...
3 Gründe, warum der Preis von Nexus Mutual (WNXM) in einem volatilen Markt stabil bleibt
Die Interaktion mit Kryptowährungen ist immer mit Risiken verbunden, und die jüngsten Beweise dafür sind in den letzten Wochen zu sehen, nachdem es versierten...
Warum das größte Museum der Welt auf die NFT-Technologie setzt
Schließlich werden alle Museen ihre digitale Kopie im Metaversum erstellen, so Dmitry Ozerkov, Leiter der Abteilung für zeitgenössische Kunst der Staatlichen...
Ehemaliger Citi-Banker gründet Krypto-Fonds in Höhe von 1,5 Mrd
Ein Wall Street-Veteran mit über 14 Jahren Erfahrung hat einen neuen Venture-Fonds für Kryptowährungs- und Blockchain-Startups aufgelegt, der weitere Beweise...
Altcoin Roundup: 3 Anzeichen dafür, dass die Massenakzeptanz von Krypto im Gange ist
Der Marsch in Richtung der Massenakzeptanz von Blockchain und Kryptowährungen hat im Jahr 2021 erhebliche Fortschritte gemacht, da das Wachstum der dezentralisierten...
Ehemalige Binance-Manager sagen, dass der Austausch 300 Milliarden US-Dollar wert ist: Bericht
Selbst ohne physischen Hauptsitz und scheinbar wenigen Vorschriften, die seine Geschäftspraktiken beeinflussen, könnte Binance Berichten zufolge dreimal...
Südkoreanische Kryptosteuerverzögerung vereitelt
Der Gesetzgeber in Südkorea hat am 30. September einen langen politischen Kampf beigelegt und Schritte der Regierungspartei eingeleitet, um die Umsetzung...
Bitcoin könnte 37.000 USD erreichen, aber der Händler sagt, dass der BTC-Preis die „Zahl sein wird, die Sie nicht verstehen können“
Bitcoin (BTC) besiegelte am Sonntag, den 26. September, einen weiteren 40.000-Dollar-Retest, als der Kampf um den Wochenschluss weiter tobte.BTC / USD 1-Stunden-Kerzendiagramm...
Chinas neue Blockchain-Infrastruktur zur Digitalisierung von Wertpapieren und Futures
Chinesische Aufsichtsbehörden, darunter die Securities Association of China und die China Securities Regulatory Commission (CSRC), hielten in Peking ein...
Der CEO von Osprey Funds sagt, dass die USA Bitcoin ETF „frühestens“ im Jahr 2022 genehmigen werden
Der CEO von Osprey Funds – dem Emittenten des außerbörslichen Bitcoin-Trusts OBTC – hält nicht den Atem an, um in diesem Jahr in den USA eine Bitcoin (BTC)...
Mit dem Rewards-System können Benutzer dezentraler Messaging-Apps Krypto verdienen
Mit Make Sense Labs, einer dezentralen Anwendungsfirma, die vom Risikokapitalgeber Tim Draper unterstützt wird, können Benutzer der Social-Messaging-App...
Der IWF-Vorsitzende Lagarde forderte die Zentralbanken nachdrücklich auf, die Ausgabe von CBDCs in Betracht zu ziehen
IWF-Chefin Christine Lagarde sagte, «sie» sollten über die Emission von CBDCs nachdenken - der digitalen Währung, die sich von den gängigen Kryptos unterscheidet....
Reddit-Mitbegründer Alexis Ohanian steht zu seiner 20.000-Dollar-Bitcoin-Vorhersage
Einer der Reddit-Gründer und Gründer einer Venture-Capital-Firma, Initialized Capital - Alexis Ohanian - bestätigte, dass er zu seinem bullischen Preis...
EU-Beamter: „Keine Grundlage, um den Bergbau zu verbieten, wenn Energie dafür legal produziert wird“
Regierungen auf der ganzen Welt stehen Kryptos aus einer Vielzahl von Gründen skeptisch gegenüber - von potenzieller Geldwäsche bis hin zur Versorgung...
Altcoin zu investieren: Enjin
Spieler, die online spielen, möchten oft schöne Kleidung und verschiedene Upgrades für ihre Charaktere haben. Stellen Sie sich vor, Sie können alles kaufen,...