Làm thế nào tin tặc đã lấy lại 43,6 BTC sau 11 năm
Câu chuyện có kết thúc hạnh phúc: người châu Âu Michael đã khôi phục quyền truy cập vào ví chứa 43,6 BTC mà anh cho là đã bị mất từ năm 2013.
Michael tạo ra một mật khẩu phức tạp bằng trình quản lý RoboForm
Vì lý do an toàn, anh lưu mật khẩu này trong một container riêng của TrueCrypt, nhưng theo thời gian tệp đã bị hỏng
Quyền truy cập bị khóa
Năm 2022, Michael thuê một hacker “mũ trắng” nổi tiếng là Joe Grand
Người này cùng một cộng sự đã tiến hành reverse engineering phiên bản RoboForm 2013 và phát hiện ra một lỗi nghiêm trọng: Bộ tạo số ngẫu nhiên của RoboForm bị lỗi
Các mật khẩu được tạo ra bị ràng buộc chặt với ngày và giờ trên máy tính
Biết được thời điểm tạo mật khẩu thì mật khẩu trở nên có thể đoán trước.
Từ đó, tin tặc biết ngày chuyển BTC và bắt đầu thử các mốc thời gian
Cuối cùng họ tìm được mật khẩu đúng được tạo vào ngày 15 tháng 5 năm 2013
Tin tặc đã lấy phần của mình khi BTC có giá 38 000 USD
Michael ghi nhận một phần lợi nhuận trị giá 62 000 USD
Hiện tại anh còn lại 30 BTC (~3 triệu USD)
Còn với người Anh James Howells thì kém may mắn hơn: anh vẫn đang tìm kiếm trên bãi rác một ổ cứng bị vứt đi có 7500
$BTC #CryptoSecurity #RoboForm #hacking