黑客如何在11年后找回43.6 BTC
一个有着幸福结局的故事:欧洲人迈克尔找回了他一直以为在2013年就丢失的、里有43.6 BTC的钱包访问权限。
迈克尔通过RoboForm密码管理器生成了复杂密码
出于安全考虑,他将密码保存在单独的TrueCrypt容器中,但文件随着时间的推移被损坏了
访问被封锁
2022年,迈克尔雇佣了知名的“白帽”黑客乔·格兰德
他和搭档对RoboForm 2013年的版本进行了逆向工程,并发现了一个关键漏洞:RoboForm的随机数生成器是有缺陷的
生成的密码会被强行绑定到电脑上的日期和时间
只要知道生成时间,密码就变得可预测
黑客掌握了比特币转账的日期,并开始逐一尝试时间戳
最终他们找到了正确密码——该密码是在2013年5月15日生成的
当BTC价格达到$38 000时,黑客取走了自己的份额
迈克尔将部分收益锁定在每笔$62 000
如今他还剩30 BTC(约$300万)
而英国人詹姆斯·豪厄尔斯就没那么幸运:他至今仍在垃圾场寻找他丢弃的那块硬盘,里面大约有7500
$BTC #CryptoSecurity #RoboForm #hacking