遗失密码意外触发财富奇迹!骇客破解管理器,寻回11年前43.6枚比特币,现值高达300万美元
内容提要:加密用户Michael遗失了2013年存放的43.6枚比特币钱包密码,当时价值仅5,300美元,现价值近300万美元。通过硬体骇客Joe Grand和Bruno的帮助,利用RoboForm密码管理器漏洞,成功破解密码,并提取部分比特币作为服务费。Michael现仍持有价值超200万美元的比特币,并期待更高价格。密码遗失反而为他带来经济上的好处。
加密用户 Michael 遗失了于 2013 年存放的 43.6 枚比特币的钱包密码,当时价值仅 5,300 美元,现价值接近 300 万美元。通过硬体骇客 Joe Grand 及其朋友 Bruno 的帮助,他们发现了一个可利用的漏洞,最终成功破解了密码。
在加密货币钱包中,密码和助记词对于保护资产安全至关重要。如果密码遗失或忘记,而又未备份助记词来作为恢复手段,那么重新取得钱包的存取权将变得几乎不可能。
43.6 枚 BTC 钱包密码遗失
但近日有一个幸运的例子,发生在化名为 Michael 的用户身上。据 Wired 报导,2013 年时,Michael 将 43.6 枚 BTC(当时价值 5,300 美元,现在将近 300 万美元)存放在一个数位钱包中。当时他利用 RoboForm 密码管理器,为钱包生成了一个 20 个字元的密码,并将该密码储存在一个用 TrueCrypt 加密的文件里。
不幸的是,该文件后来损坏了,导致 Michael 无法再访问其钱包。为了恢复他的密码,他再三联系了硬体骇客 Joe Grand 寻求协助。(Grand 以「Kingpin」闻名,于 2022 年曾帮助一位加密用户恢复了对其 Trezor 钱包的访问权限)
破解密码过程
后来 Grand 与德国一位名叫 Bruno 的朋友合作,透过逆向工程发现 2013 年版本的 RoboForm 密码管理器存在漏洞,即该系统将密码产生与电脑的日期和时间挂钩,导致产生的密码可以预测(2015 年该漏洞已修复)。
这意味著,只要知道密码产生的大致时间和其他参数(如密码长度、字元类型等),他们就可以计算出在过去某个特定日期和时间生成的任何密码。
在实际操作中,他们调整了 RoboForm 的时间设置,让该软体认为当前的日期是 Michael 在 2013 年创建密码时的日期,以尝试重现原密码。尽管在这一过程中 Michael 不能准确回忆密码创建日期,但透过不断的时间范围调整和参数变更,他们最终用 2013 年 5 月 15 日下午 4:10:40 GMT 成功找到了正确的密码。若对详细的技术细节有兴趣,可再参考 Grand 和 Bruno 的 Youtube 影片。
额外提醒的是,尽管 RoboForm 开发商 Siber Systems 后来已修复了漏洞,但 Grand 警告:
在不知道 Siber 如何解决该漏洞的情况下,攻击者仍然可以重新生成 2015 年修复版本发布前的 RoboForm 生成的密码。
他建议有使用该工具的用户,更新密码或使用其他的密码管理器。
Michael:幸好有遗失密码
在去年 11 月,Grand 和 Bruno 在协助 Michael 恢复钱包访问后,提取了一定比例的比特币作为服务费。当时,比特币的价格为每枚 38,000 美元。
随后,当比特币价格攀升至 62,000 美元时,Michael 出售了部分比特币。目前他仍持有 30 枚 BTC,价值超过 200 万美元,并正在等待价格能够达到每枚 10 万美元。
Michael 回忆说,多年前丢失的密码反而成了他的财富神助攻。他表示:
我丢失密码反而为我带来了经济上的好处。如果不是因为丢失密码,我可能在比特币价格只有 4 万美元时就抛售了它们,从而错过了更大的财富增值机会。
- 相关话题
-
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- 德国5万枚比特币紧急出售,收入28.8亿美元
- 爆红"财富密码"代币:SESE合约暴涨引热议
- 以太坊ICO早期投资者获利丰厚:从8万美元到1.4亿美元的财富故事
- 十大全流通上所MEME币盘点:寻找牛市财富密码
- XRP价格预期上涨至80美元,比特币极端主义者关注
- 比特币跌破6万美元:市场恐慌中的机会与主力资金策略
- 孙宇晨以太坊巨亏6600万美元,拟通过收购德国政府比特币应对市场震荡
- 沉寂14年的比特币恐龙地址突然活跃,巨额财富引发关注
- 比特币鲸鱼抛售41亿美元引发市场震荡
- 特朗普胜选概率提升助推比特币触及6万美元
- 彼得·希夫预警:比特币可能跌破20,000美元
- 相关资讯
-
微策略八周连购比特币,盘后股价意外跌破300美元大关
比特币亿万富豪发家史:揭秘新一轮财富密码
特朗普概念股狂飙!KAS生态再推千万美元项目,财富密码为你揭秘
香港比特币以太坊ETF费率引关注,币安符文RUNS及朝鲜Lazarus黑客组织深度解析!第31期财富密码课程即将开启,Robert李区块链日记2109更新
复利奇迹:如何通过比特币实现财富指数级增长
比特币十年奇迹:从70万到7000亿的财富飞跃
Hut 8 CEO:比特币回调至3-4万美元或触发矿企并购潮
孤胆英雄:一位比特币矿工的20万美元“意外之财”
美医疗科技Semler Scientific斥资4000万美元购比特币,股价飙升近25%
贝莱德IBIT逼近200亿美元持仓,超越灰度GBTC成全球最大比特币现货ETF
- 猜你喜欢
-
OpenSea注册基金会,NFT代币发行与空投猜测四起
DEXX被盗26天后,创始人详述事件原因及最新进展
金融时报致歉:14年BTC负面报道或致您错失投资良机
Tether推出全新稳定币USDT0:与经典USDT差异全解析
特朗普交易退潮?美比特币与以太坊ETF现选后首次资金净流出
KOL推广的Meme币现状:三分之二归零,仅百分之一暴涨十倍
共和党高层期望今年通过美国加密货币立法
美国基金公司向SEC提交迷因币ETF申请,含TRUMP、DOGE等,彭博分析师惊叹市场魔幻
借势特朗普IP:加密项目贴牌授权狂赚千万美元
币安币安铭文市场上线,支持Web3钱包交易及多种铭文代币铸造铭文市场上线,支持Web3钱包交易及多种铭文代币铸造