Comment des pirates ont récupéré 43,6 BTC après 11 ans
Une histoire à happy end : l’Européen Michael a restauré l’accès à un portefeuille contenant 43,6 BTC qu’il pensait perdu depuis 2013.
Michael a généré un mot de passe complexe via le gestionnaire RoboForm
Pour des raisons de sécurité, il l’a conservé dans un conteneur séparé TrueCrypt, mais le fichier a fini par être corrompu
L’accès a été bloqué
En 2022, Michael a engagé un célèbre pirate « white hat », Joe Grand
Avec un partenaire, il a mené l’ingénierie inverse de la version 2013 de RoboForm et a découvert un bug critique : le générateur de nombres aléatoires de RoboForm était défectueux
Les mots de passe créés étaient rigidement liés à la date et à l’heure sur le PC
En connaissant l’heure de création, le mot de passe devenait prévisible.
Les pirates ont appris la date du transfert de bitcoins et ont commencé à parcourir les horodatages
Au final, ils ont trouvé le bon mot de passe, créé le 15 mai 2013
Les pirates ont récupéré leur part lorsque le BTC valait 38 000 $
Michael a immobilisé une partie des gains à 62 000 $
Aujourd’hui, il lui reste 30 BTC (~3 M$)
Mais l’Anglais James Howells a eu moins de chance : il cherche encore, dans une décharge, le disque dur jeté avec lequel il avait perdu 7500
$BTC #CryptoSecurity #RoboForm #hacking