Grupa istraživača otkrila je lozinku za kripto-novčanik pun Bitcoina u vrijednosti od 3 milijuna dolara, hakirajući 11 godina staru verziju programa za upravljanje lozinkama RoboForm.
U nevjerojatnom preokretu događaja, tim istraživača naletio je na digitalnu škrinju s blagom – kripto-novčanik prepun bitcoina u vrijednosti od nevjerojatnih 3 milijuna dolara! Njihov ključ? Pametan hak u neočekivani izvor – zastarjela verzija programa za upravljanje lozinkama. Ali kako se odvijala ova potraga za blagom?
Vapaj za pomoć
Prije dvije godine europski vlasnik kripto valute Bitcoin, koji se zove “Michael”, kontaktirao je hardverskog hakera Joea Granda kako bi mu pomogao hakirati njegov Bitcoin novčanik koji je sadržavao približno milijunske vrijednosti BTC-a.
Michael je svoju kriptovalutu držao na sigurnom u virtualnom novčaniku i imao je lozinku od dvadeset znakova koju je proizveo RoboForm i šifrirao TrueCrypt. Nažalost, datoteka je oštećena i pristup je izgubljen
Isprva je Grand odbio jer je smatrao da njegova stručnost u hardverskim uređajima nema nikakve veze sa softverskim novčanikom. Ali kasnije Michael nekako nagovori Granda i njegovog poznanika Bruna, hakera, da se prihvate projekta.
Razbijanje koda
Oba su istraživača vratila na verziju RoboForma koja se koristila 2013. i otkrila da generator pseudoslučajnih brojeva PRNG povezuje lozinke s datumom/vremenom.
Znajući to, postavili su datum i vrijeme računala na prikladniji datum, točnije 2013. godinu. Nakon više pokušaja, uspješno su generirali ispravnu lozinku.
Ponovno otkrivanje sreće
Ovo ne samo da je utrlo put rješenju tehničkog problema, već je Michaelu donijelo i novčani dobitak. Nakon što je Bitcoin dobio na cijeni, njegova se investicija proširila (približno 5300 USD 2013.). Nakon oporavka, Michael je prodao nešto bitcoina za 62 000 dolara i trenutačno drži 30 BTC-a što je danas približno 3 milijuna dolara.
Ključne naučene lekcije
Prepun takvih problema, RoboForm, koji je razvio Siber Systems, riješio je problem u jednom od svojih ažuriranja 2015., ali priča pokazuje da bi se korisnici koji nisu ažurirali svoje lozinke mogli suočiti s takvim iskustvom.
Joe Grand također je naglasio da su bili prilično sretni i vješti da se smatraju uspješnima.
“Uistinu smo bili sretni što su se naši parametri i vremensko razdoblje poklopili da nam daju uspjeh”,
Michael ovo smatra srećom jer mu je gubitak pristupa novčaniku uskratio priliku da prerano proda svoj Bitcoin i sada on za njega vrijedi milijune.
Također pogledajte: Ovotjedno izvješće o kripto hakiranju: Analiza nedavnih DeFi hakiranja i sigurnosnih proboja







