A mérnök feltörte a Trezor pénztárcáját, és visszaszerez 2 millió dollárt az „elveszett” kriptográfiai jegyekben

Engineer hacks Trezor wallet, recovers $2M in 'lost' crypto

Egy számítógépes mérnök és hardverhacker felfedte, hogyan sikerült feltörnie egy Trezor One hardvertárcát, amely több mint 2 millió dollárt tartalmazott.

Joe Grand – aki portlandi székhelyű hacker-álnéven „Kingpin” is ismert – feltöltött egy Youtube-videót, amelyben elmagyarázza, hogyan hajtotta végre a zseniális hackelést.

A legjobb üzleti robotjaink

Miután 2018-ban úgy döntöttek, hogy kiváltanak egy körülbelül 50 000 dolláros eredeti befektetést a Thetába, Dan Reich, egy NYC-i vállalkozó és barátja rájöttek, hogy elvesztették a Trezor One biztonsági PIN-kódját, amelyen a tokeneket tárolták. Miután 12-szer sikertelenül próbálták kitalálni a biztonsági PIN-kódot, úgy döntöttek, hogy kilépnek, mielőtt a pénztárca 16 helytelen találgatás után automatikusan kitörölné magát.

De mivel befektetésük idén 2 millió dollárra nőtt, megkétszerezték erőfeszítéseiket az alapokhoz való hozzáférés érdekében. A pénztárcájuk kezdőkódja vagy PIN-kódja nélkül a tokenek visszaszerzésének egyetlen módja a feltörés volt.

Megkeresték Grandot, aki 12 hét próbálkozással és hibával töltötte el, de végül megtalálta a módját, hogy visszaszerezze az elveszett PIN-kódot.

Ennek a feltörésnek a kulcsa az volt, hogy a firmware-frissítés során a Trezor One pénztárcák ideiglenesen áthelyezik a PIN-kódot és a kulcsot a RAM-ba, hogy később a firmware telepítése után visszakerüljenek a villogáshoz. Grand megállapította, hogy a Reich tárcájára telepített firmware verzióban ezeket az információkat nem áthelyezték, hanem a RAM-ba másolták, ami azt jelenti, hogy ha a feltörés sikertelen és a RAM törlődik, a PIN-kóddal és a kulccsal kapcsolatos információk továbbra is flash-ben tárolódnak.

Hibainjekciós támadás alkalmazása után – ez a technika megváltoztatja a chipre jutó feszültséget – a Grand túlszárnyalta a mikrokontrollerek biztonságát, hogy megakadályozzák a hackerek RAM-olvasását, és megszerezte a pénztárcához és az alapokhoz való hozzáféréshez szükséges PIN-kódot. Grand elmagyarázta:

„Alapvetően az eszköz belsejében lévő szilícium chipen okozunk helytelen viselkedést a biztonság leküzdése érdekében. És ami a végén történt, az az, hogy itt ültem, és a számítógép képernyőjét néztem, és láttam, hogy sikerült legyőznöm a biztonságot, a személyes adatok, a helyreállítási mag és az általam keresett gombostű megjelent a képernyőn."

A Trezor legutóbbi tweetje szerint ez a sérülékenység, amely lehetővé teszi a tárca RAM-jából való olvasást, egy régebbi, amelyet már javítottak az újabb eszközökön. De hacsak nem változtatnak a mikrokontrolleren, a hibabefecskendezési támadások továbbra is kockázatot jelenthetnek.

Olvasson tovább a Cointelegraph-ról
A „Satoshi Island” kripto-utópia 50 ezer NFT állampolgársági kérelmet kap
Lépjen félre, El Salvador, egy új Bitcoin-központú úti cél van a térképen. A 32 millió négyzetméteres magánsziget szentélye a Csendes-óceán távoli déli...
Árelemzés 2/28: BTC, ETH, BNB, XRP, ADA, SOL, AVAX, LUNA, DOGE, DOT
A Bitcoin (BTC) 40 000 dollár fölé ugrott február 28-án, annak ellenére, hogy az S&P 500 továbbra is puha maradt. Ez arra utal, hogy a Bitcoin és az amerikai...
Willy Woo: "Csúcs félelem", de a láncon belüli mutatók szerint ez nem egy medvepiac
A Bitcoin elemzője és a Hypersheet szoftvercég társalapítója, Willy Woo úgy véli, hogy a láncon belüli mérőszámok azt mutatják, hogy a BTC nem áll a medvepiacon,...
Az NFT-játékok 2,32 milliárd dollárt termeltek a harmadik negyedévben – BGA jelentés
A Blockchain Gaming Alliance, vagyis a BGA által kiadott jelentés szerint a blokklánc-játék továbbra is növekszik, és uralja a nonfungible token (NFT) teret,...
Jön a kriptográfiai szabályozás, de a Bitcoin-kereskedők továbbra is vásárolják a mártást
Ha heti vagy napi perspektívából nézzük a Bitcoin grafikonját, akkor bearish kilátások láthatók, és egyértelmű, hogy a (BTC) árfolyam folyamatosan alacsonyabb...
A Gravity Bridge az Ethereumot a többlánchoz hozza
Szerdán az Interchain Foundation, a Cosmos (ATOM) ökoszisztéma sáfárjaként működő svájci non-profit szervezet bejelentette a Gravity Bridge elindítását,...
A Robinhood együttműködik a Chainalysis-szel a kriptotárca bevezetése előtt
A Blockchain elemző cég, a Chainalysis együttműködik a Robinhooddal, hogy adatokat és eszközöket biztosítson a kereskedéshez, mielőtt az alkalmazás elindítja...
A Robinhood árfolyama 70%-ot esett az augusztusi csúcshoz képest
Miközben a Robinhood csökkenő részvényárfolyamával küszködik, a kriptovaluta-kínálat felfutása javíthatja a vállalat kilátásait?A Robinhood egy pénzügyi...
A SEBA Bank programot indított a felhasználók számára a kriptovaluták hozamának megszerzésére
A svájci székhelyű SEBA Bank pénzintézet ügyfelei hamarosan hozamot kereshetnek kripto-állományukból.Október 13 -i közleményében a SEBA Bank közölte, hogy...
A Trippy Bunny NFT a menta bevételének 100% -át az öngyilkosság -megelőzési alapítványnak ajánlja fel
A Trippy Bunny NFT, a Solana -ra épülő új, nem ingible token projekt bejelentette, hogy mentaértékesítési bevételét az Amerikai Öngyilkossági Megelőzési...
A BlockFi megkezdi a Visa által támogatott Bitcoin jutalomkártyák szállítását
A new yorki kriptohitelek és a megtakarítási induló BlockFi ma indította el Bitcoin (BTC) jutalomkártyáját. A kártya az Egyesült Államok várólistáján szereplő...
Nagy-Britanniának valószínűleg digitális pénznemet kell kibocsátania - mondja a BoE kormányzóhelyettese
Jon Cunliffe, a Bank of England helyettes kormányzója azzal érvelt, hogy a köz- és magánpénzek kibocsátásában és forgalmában bekövetkezett változások a...
Ázsia-Csendes-óceán szolárizált digitalizációs menetrendje a világjárvány idején
A virtuális 7. ázsiai-csendes-óceáni klímaváltozási alkalmazkodási fórumot a Japán Környezetvédelmi Minisztérium és az ázsiai-csendes-óceáni alkalmazkodási...
Az EOS 20% -kal megugrik, miközben a befektetők bizalmat szereznek
Investing.com -EOS szerdán 20: 29-re (00:29 GMT) 7,77670 dolláron kereskedett az Investing.com Indexen, a nap 20,04% -kal emelkedett. Ez volt a legnagyobb...
Az NFT-k rap vázlattal érkeznek a Saturday Night Live-ra
A nem cserélhető jelzők, vagy NFT-k őrülete látszólag elérte a paródia csúcspontját, miután az NBC híres Saturday Night Live vázlatos vígjátéka egy sketén...