Inżynier włamuje się do portfela Trezor, odzyskuje 2 miliony dolarów z „utraconego” krypto

Engineer hacks Trezor wallet, recovers $2M in 'lost' crypto

Inżynier komputerowy i haker sprzętu ujawnił, jak udało mu się złamać portfel sprzętowy Trezor One zawierający ponad 2 miliony dolarów w funduszach.

Joe Grand — który mieszka w Portland, znany również pod pseudonimem hakerskim „Kingpin” — przesłał na Youtube film wyjaśniający, w jaki sposób dokonał genialnego włamania.

Nasze najlepsze roboty biznesowe

Po podjęciu decyzji o wypłacie pierwotnej inwestycji w Theta w wysokości około 50 000 dolarów w 2018 roku, Dan Reich, przedsiębiorca z Nowego Jorku i jego przyjaciel, zdali sobie sprawę, że zgubili zabezpieczający PIN do Trezor One, na którym były przechowywane tokeny. Po nieudanych próbach odgadnięcia kodu zabezpieczającego PIN 12 razy, zdecydowali się zakończyć, zanim portfel automatycznie wyczyścił się po 16 błędnych próbach.

Ale z ich inwestycją, która w tym roku wzrosła do 2 milionów dolarów, podwoili swoje wysiłki, aby uzyskać dostęp do funduszy. Bez frazy początkowej lub kodu PIN ich portfela jedynym sposobem na odzyskanie tokenów było hakowanie.

Skontaktowali się z Grandem, który spędził 12 tygodni na próbach i błędach, ale w końcu znalazł sposób na odzyskanie utraconego kodu PIN.

Kluczem do tego hacka było to, że podczas aktualizacji oprogramowania portfele Trezor One tymczasowo przenoszą PIN i klucz do pamięci RAM, aby później przywrócić je do flashowania po zainstalowaniu oprogramowania. Grand odkrył, że w wersji oprogramowania zainstalowanego na portfelu Reicha informacje te nie zostały przeniesione, ale skopiowane do pamięci RAM, co oznacza, że jeśli włamanie się nie powiedzie, a pamięć RAM zostanie wymazana, informacje o kodzie PIN i kluczu będą nadal przechowywane we flashu.

Po użyciu ataku polegającego na wstrzyknięciu błędu — techniki, która zmienia napięcie przekazywane do chipa — Grand był w stanie przewyższyć zabezpieczenia, jakie mają mikrokontrolery, aby uniemożliwić hakerom odczytywanie pamięci RAM, i uzyskał kod PIN potrzebny do uzyskania dostępu do portfela i funduszy. Grand wyjaśnił:

„Zasadniczo powodujemy niewłaściwe zachowanie układu krzemowego wewnątrz urządzenia w celu obejścia zabezpieczeń. A skończyło się na tym, że siedziałem tutaj, obserwując ekran komputera i zobaczyłem, że udało mi się pokonać zabezpieczenia, prywatne informacje, ziarno odzyskiwania i pinezkę, po której szukałem, pojawiły się na ekranie”.

Według niedawnego tweeta Trezora, ta luka, która umożliwia odczytywanie z pamięci RAM portfela, jest starszą luką, która została już naprawiona dla nowszych urządzeń. Ale o ile nie zostaną wprowadzone zmiany w mikrokontrolerze, ataki wstrzykiwania błędów nadal mogą stanowić ryzyko.

Przeczytaj o Cointelegraph
Akcje Coinbase spadają o 5% przed Wall Street, ponieważ spadek cen bitcoinów pogłębia nieszczęścia podczas Super Bowl
Amerykańska giełda kryptowalut Coinbase (COIN) odnotowała spadek akcji o 5% po fatalnym debiucie reklamowym na Super Bowl 2022.Dane z Cointelegraph Markets...
Dane dotyczące kontraktów futures i opcji na Ethereum odzwierciedlają mieszane emocje traderów po cenie ETH 3,2 tys. USD
Ether (ETH) był emocjonalnym rollercoasterem w ciągu ostatnich trzech miesięcy, głównie dlatego, że jego cena wzrosła dwukrotnie. Po pierwsze, 10 listopada...
ROSE zyskuje 54% w ciągu tygodnia wraz z rozwojem ekosystemu Oasis Network
Wysokie koszty transakcji od lat są cierniem w boku najlepszych protokołów blockchain, ponieważ zarówno Bitcoin (BTC), jak i Ethereum (ETH) odnotowały średni...
Akcje Coinbase otworzą się niżej po 75% spadku zysku netto w III kwartale
Akcje Coinbase (COIN) ucierpiały po tym, jak firma odnotowała 75% spadek dochodu netto w trzecim kwartale.COIN zamknął się 9 listopada z 0,98% zyskiem po...
Civic uruchamia bezpłatne narzędzie do zwalczania botów głodnych NFT na Solanie
Firma zajmująca się weryfikacją tożsamości, Civic Technologies, uruchomiła bezpłatne narzędzie do zwalczania botów w kroplach NFT opartych na Solanie (SOL).Zgodnie...
Bitcoin oscyluje poniżej szczytu, wątpliwości pozostają w związku ze wzrostem z amerykańskiego ETF
Tom Wilson i Alun JohnLONDYN / HONG KONG (Reuters) – Bitcoin oscylował w czwartek poniżej swojego rekordowego poziomu, który osiągnął dzień wcześniej po...
Lobby Fidelity SEC zatwierdzi Bitcoin ETF na prywatnym spotkaniu
Międzynarodowa firma usług finansowych Fidelity Investments naciskała na amerykańską Komisję Papierów Wartościowych i Giełd, aby zatwierdziła swój fundusz...
Kaspersky zalicza kryptowaluty wśród największych zagrożeń złośliwym oprogramowaniem w Afryce
Rosyjska firma Kaspersky zajmująca się cyberbezpieczeństwem wykryła ponad 1500 nieuczciwych podmiotów atakujących potencjalnych inwestorów i górników kryptowalut...
Giełda kryptowalut OKEx uruchamia hub DeFi i rynek NFT
Globalna giełda kryptograficzna OKEx zwiększa wysiłki na rzecz zdecentralizowanego finansowania (DeFi) dzięki wprowadzeniu DeFi Hub, zdecentralizowanego...
Analiza cen 7/23: BTC, ETH, BNB, ADA, XRP, DOGE, DOT, UNI, BCH, LTC
Ożywienie Bitcoina (BTC) napotyka na opór w pobliżu 32 500 USD, co sugeruje, że wzrost może nie być łatwy. Jednak pozytywnym sygnałem jest to, że popyt...
EOS wspina się o 10% w rajdzie
Investing.com -EOS do 16:03 (20:03 GMT) notowano na indeksie Investing.com po cenie 3,8861 USD w czwartek, co oznacza wzrost o 10,06% w ciągu dnia. Był...
Solana (SOL) i Enzyme (MLN) rosną, podczas gdy szerszy rynek pozostaje płaski
Znaczące korekty cen, takie jak ta, którą widzieliśmy w maju, zadają powszechny ból większości uczestników rynku i mogą być wyrokiem śmierci dla walczących...
Szwecja wprowadzi banki w kolejnym etapie projektu e-korona
STOCKHOLM (Reuters) - szwedzki bank centralny sprowadzi banki w nadchodzącym roku, aby przetestować, jak jego proponowana waluta cyfrowa - e-korona - może...
Wielka Brytania skupi zasady kryptowalut na stablecoinach, mówi minister
Autorzy: Huw Jones i Tom WilsonLONDYN (Reuters) - Wielka Brytania początkowo skupi się na regulacji stablecoinów, a nie na szerszym rynku kryptowalut, biorąc...
Cardano wspina się o 10% podczas byczego handlu
Investing.com -Cardano do godz. 07:29 (11:29 GMT) na Indeksie Investing.com osiągnął w piątek 1,233727 USD, co oznacza wzrost o 10,38% w ciągu dnia. Był...