黑客如何在11年後找回43.6 BTC
一個有着幸福結局的故事:歐洲人邁克爾找回了他一直以爲在2013年就丟失的、裏有43.6 BTC的錢包訪問權限。
邁克爾通過RoboForm密碼管理器生成了複雜密碼
出於安全考慮,他將密碼保存在單獨的TrueCrypt容器中,但文件隨着時間的推移被損壞了
訪問被封鎖
2022年,邁克爾僱傭了知名的“白帽”黑客喬·格蘭德
他和搭檔對RoboForm 2013年的版本進行了逆向工程,並發現了一個關鍵漏洞:RoboForm的隨機數生成器是有缺陷的
生成的密碼會被強行綁定到電腦上的日期和時間
只要知道生成時間,密碼就變得可預測
黑客掌握了比特幣轉賬的日期,並開始逐一嘗試時間戳
最終他們找到了正確密碼——該密碼是在2013年5月15日生成的
當BTC價格達到$38 000時,黑客取走了自己的份額
邁克爾將部分收益鎖定在每筆$62 000
如今他還剩30 BTC(約$300萬)
而英國人詹姆斯·豪厄爾斯就沒那麼幸運:他至今仍在垃圾場尋找他丟棄的那塊硬盤,裏面大約有7500
$BTC #CryptoSecurity #RoboForm #hacking