Ingenieur hackt Trezor-portemonnee, herstelt $ 2 miljoen aan 'verloren' crypto

Engineer hacks Trezor wallet, recovers $2M in 'lost' crypto

Een computeringenieur en hardware-hacker heeft onthuld hoe hij een Trezor One-hardwareportemonnee met meer dan $ 2 miljoen aan fondsen heeft weten te kraken.

Joe Grand - die in Portland is gevestigd en ook bekend staat onder zijn hacker-alias "Kingpin" - heeft een YouTube-video geüpload waarin hij uitlegt hoe hij de ingenieuze hack tot stand heeft gebracht.

Onze beste handelsrobots

Na te hebben besloten om in 2018 een oorspronkelijke investering van ongeveer $ 50.000 in Theta te laten uitbetalen, realiseerden Dan Reich, een in NYC gevestigde ondernemer, en zijn vriend, zich dat ze de beveiligingspincode van de Trezor One waarop de tokens waren opgeslagen, waren kwijtgeraakt. Nadat ze 12 keer tevergeefs hadden geprobeerd de beveiligingspincode te raden, besloten ze te stoppen voordat de portemonnee zichzelf automatisch wist na 16 onjuiste gissingen.

Maar toen hun investering dit jaar groeide tot $ 2 miljoen, verdubbelden ze hun inspanningen om toegang te krijgen tot de fondsen. Zonder de seed-zin of pincode van hun portemonnee was hacken de enige manier om de tokens op te halen.

Ze namen contact op met Grand, die 12 weken van vallen en opstaan deed, maar uiteindelijk een manier vonden om de verloren pincode terug te krijgen.

De sleutel tot deze hack was dat tijdens een firmware-update de Trezor One-wallets tijdelijk de pincode en sleutel naar RAM verplaatsen, om ze later weer naar flash te verplaatsen zodra de firmware is geïnstalleerd. Grand ontdekte dat in de firmwareversie die op Reich's portemonnee was geïnstalleerd, deze informatie niet werd verplaatst maar naar het RAM-geheugen werd gekopieerd, wat betekent dat als de hack mislukt en het RAM-geheugen wordt gewist, de informatie over de pincode en sleutel nog steeds in flash wordt opgeslagen.

Na het gebruik van een foutinjectie-aanval - een techniek die de spanning naar de chip verandert - kon Grand de beveiliging overtreffen die de microcontrollers hebben om te voorkomen dat hackers RAM lezen, en de pincode verkregen die nodig is om toegang te krijgen tot de portemonnee en het geld. Groot uitgelegd:

"We veroorzaken in feite wangedrag op de siliciumchip in het apparaat om de beveiliging te omzeilen. En wat er uiteindelijk gebeurde, is dat ik hier naar het computerscherm zat te kijken en zag dat ik in staat was om de beveiliging, de privé-informatie, het herstelzaad en de pin die ik zocht te verslaan op het scherm verscheen."

Volgens een recente tweet van Trezor is deze kwetsbaarheid die het mogelijk maakt om uit het RAM-geheugen van de portemonnee te lezen, een oudere kwetsbaarheid die al is opgelost voor nieuwere apparaten. Maar tenzij er wijzigingen worden aangebracht in de microcontroller-foutinjectie, kunnen aanvallen nog steeds een risico vormen.

Lees verder over CoinTelegraph
Trudeau trekt bevoegdheden voor noodgevallen in, maar de zaak voor crypto groeit
Premier van Canada Justin Trudeau heeft aangekondigd dat hij de noodbevoegdheden zal intrekken die werden gebruikt om $ 8 miljoen te bevriezen van 210 bankrekeningen...
Hoogtepunten en belangrijkste gebeurtenissen van een recordjaar voor cryptocurrencies
Door Roy KatsiriInvesting.com - 2021 was een geweldig jaar voor de markt voor cryptocurrency, die historische hoogtepunten bereikte. Ondanks de negatieve...
IDEX lanceert hybride liquiditeit gedecentraliseerde uitwisseling op Polygon
IDEX, een gedecentraliseerde cryptocurrency exchange (DEX) gevestigd in San Francisco, heeft de aanstaande lancering aangekondigd van zijn v3 Hybrid Liquidity...
Beter bellen SOL: consolidatie van een maand brengt de Solana-prijs op weg naar $ 275
Solana (SOL) prijstechnische gegevens suggereren dat SOL de komende sessies $ 275 kan bereiken.De opwaartse vooruitzichten voor 's werelds zesde grootste...
Altcoins stijgen naar nieuwe hoogtepunten nadat het ETH/BTC-paar bullish wordt
Tekenen dat er een altseason aan de gang is, beginnen toe te nemen op de cryptocurrency-markt nadat talloze altcoins op 31 augustus dubbelcijferige winsten...
Instellingen blijven optimistisch over Cardano en Ether terwijl de uitstroom van BTC aanhoudt
De institutionele instroom naar altcoin-beleggingsproducten is de afgelopen week blijven toenemen, maar hetzelfde kan niet gezegd worden voor Bitcoin.in...
Koreaanse internetgigant Kakao breidt blockchain-aanwezigheid uit naar Singapore
Singapore is naar verluidt de volgende aanloophaven voor Kakao's globaliseringsagenda voor zijn legacy blockchain-platform Klaytn.Volgens een rapport van...
Interesse in NFT's versus fysieke verzamelobjecten testen met de 50 jaar oude sollicitatie van de oprichter van Apple
Een crypto-ondernemer is van plan om te peilen of de interesse in een collectible van de overleden Apple-medeoprichter en CEO Steve Jobs meer gericht is...
Slechte oproep? Bitfinex-beer sloot een blok Bitcoin-shorts voor de daling onder $ 32K
De Bitcoin-prijs zit nog steeds in een sleur, handelt in de buurt van $ 33.000 en zit vast in een neerwaartse trend die met het verstrijken van de dag alleen...
Crypto IRA integreert Coinbase Custody als handelsvolumes boven $ 1,5 miljard
Cryptocurrency IRA en 401 (k) provider iTrustCapital heeft Coinbase Custody in zijn platform geïntegreerd, waardoor pensioenplanners meer robuuste beveiliging...
Goud bereikt het hoogste punt in vier maanden na cryptocrash
In de nasleep van de uitverkoop van de cryptomarkt medio mei heeft goud een aanzienlijk prijsherstel gekend.De goudprijzen bleven dinsdag verder stijgen...
De aanstaande Taproot-upgrade van Bitcoin en waarom dit belangrijk is voor het netwerk
Terwijl een overgrote meerderheid van cryptoliefhebbers over de hele wereld op dit moment over Ether (ETH) lijken te gutsen en hoe de aanstaande Londense...
Bitcoin clipt $ 58.000 terwijl Dogecoin stopt en adoptienieuws stieren voedt
Bitcoin (BTC) haalde donderdag $ 58.000, omdat de laatste fase van zijn comeback ten koste leek te gaan van altcoins.BTC / USD 1-uur kaarsgrafiek (Bitstamp)....
Roger Ver roept GoDaddy op voor het ten onrechte vermelden van Bitcoin.com als 'te koop'
Volgens ondernemer en site-eigenaar Roger Ver.Maandag verscheen Bitcoin.com als een 'premiumdomein' dat te koop was op GoDaddy, 's werelds grootste domeinregistreerder,...
VLEUGELS. Welke voordelen biedt het platform de gebruikers?
Wings - een gedecentraliseerd platform voor het maken, deelnemen en beheren van DAO. Het werkt op de blockchain-technologie met behulp van slimme contracten....