[新聞] 忘記冷錢包密碼?工程師成功繞過安全防護、取回 200 萬美元加密資產

看板DigiCurrency作者 (好東西不簽嗎)時間3年前 (2022/01/29 16:17), 編輯推噓13(13017)
留言30則, 16人參與, 最新討論串1/1
忘記冷錢包密碼?工程師成功繞過安全防護、取回 200 萬美元加密資產 知名駭客 Joe Grand 1 月 24 日在 Youtube 上發布《且看我怎麼駭入冷錢包、救回 200 萬美元》的影片,詳述自己如何透過 RAM 操作,來攻破 Trezor 冷錢包的硬體防護,替 客戶取回遺失多年、價值 200 萬美元的加密貨幣資產。 延伸閱讀:余文樂IG分享CoolWallet:鼓勵用冷錢包保護NFT資產,呼籲大眾小心資安風 險 忘記 PIN 碼、資產差點被永遠清除 冷錢包被用於保存使用者加密貨幣錢包的助記詞,憑藉離線來防止駭客入侵,更會加設錯 誤密碼輸入過多自動清除等功能來防止字典潑灑攻擊,強化錢包安全性,但也衍生出忘記 密碼時可能永遠失去資產的困擾。 Dan Reich 和一個朋友便是標準的受害者,他們在 2018 年時花費 5 萬美元買進名為 Theta 的加密貨幣,但不久後中國便展開加密貨幣打壓行動,迫使兩人將資金轉入 Trezor One 錢包。兩人設定了臨時的 PIN 碼來鎖定資產,但隨後卻因生活忙碌而忘記密 碼。 爾後因 Theta 持續崩跌,兩人決定出場,卻發現把紀錄 PIN 碼的紙張搞丟了,於是兩人 試圖蠻力解密,但在嘗試十幾次後皆宣告失敗,由於 Trezor One 設計 16 次錯誤輸入就 會清除錢包,使得兩人暫時放棄。 到了 2020 年底,Theta 幣突然暴漲、該錢包的總價值一度超過 300 萬美元,再次強化 了兩人找回資產的決心。於是兩人持續尋找專家,終於在 2021 年 2 月找上了位在美國 的硬體駭客 Joe Grand。 忘記 PIN 碼、資產差點被永遠清除 Joe Grand 是位知名的硬體駭客,10 歲起就熱衷硬體破解,更在駭客圈以 Kingpin 聞名 。Joe Grand 同時也是 L0pht 駭客組織的成員,該組織曾在 1998 年向美國參議院提出 網路漏洞,防止情報機構關閉網際網路、或大規模監控流量。 – Joe Grand | 圖源:Youtube – Joe Grand 參考了 15 歲駭客 Saleem Rashid 的做法,當 Trezor 錢包啟動時,會自動 將儲 PIN 碼和密鑰從長期記憶體移動至 RAM 中。有一個漏洞允許駭客介入此一過程,強 迫 Trezor 錢包進入硬體更換模式、讓第三人得以讀取儲存 RAM 中的資料(也就是 PIN 碼和密鑰)。 此做法並非毫無風險,因為在讀取的過程中,攻擊者必須植入惡意程式碼,該代碼將導致 儲存在長期記憶體中的密碼被刪除、僅剩 RAM,而 RAM 因具備斷電即刪的特性,過程中 若駭客過慢讀取數據、或操作失誤,將導致 PIN 碼和密鑰永遠消失。 – 破解過程 | 圖源:Youtube – 由於風險巨大、稍有不甚便是天堂地獄,Joe Grand 和 Dan Reich 在等待資料回傳等過 程中皆屏氣凝神,幸最後成功破解,助後者取回了價值 200 萬美元的資產。成功當下, 兩人興奮地大叫、擊掌慶祝。 – 成功取回 200 萬美元資產,兩人興奮到模糊 | 圖源:Youtube – Trezor:漏洞已補、謝謝指教 儘管取回遺失的資產令人振奮,但相對也衍生出硬體錢包是否可以此大量破解的疑慮。 幸好,Trezor 官方對此在 1 月 24 日於官方推特上表示: 嗨,我們想補充一點,這個漏洞目前已經被修復,所有的冷錢包都附帶了固定的引導安裝 程序(防止被惡意介入),謝謝 Saleem Rashid 做出的安全審查(指發現漏洞)。 https://reurl.cc/MbOrVX 駭客繞過冷錢包密碼 救回200萬美元 繞過專家怎麼看 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.246.86.109 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1643444276.A.E2E.html

01/29 16:29, 3年前 , 1F
這故事告訴我們 沒事不要跟人說你錢包裡有多少錢
01/29 16:29, 1F

01/29 16:33, 3年前 , 2F
請人復原破解資料第一個問題一定是問裡面資料還是幣值多少
01/29 16:33, 2F

01/29 16:35, 3年前 , 3F
值不值得花時間下去救 2FA標註 硬碟帳密 KYC都是線索
01/29 16:35, 3F

01/29 16:38, 3年前 , 4F
只要從某些蛛絲馬跡知道二手硬碟手機前主人有在玩幣之類的
01/29 16:38, 4F

01/29 16:40, 3年前 , 5F
那塊麵包般的品質一定很好
01/29 16:40, 5F

01/29 16:42, 3年前 , 6F
反正硬碟手機記得設密碼 資訊越少越好硬碟上面日期都是資訊
01/29 16:42, 6F

01/29 16:56, 3年前 , 7F
最好的方式就是 雞蛋別裝在同個籠子裡
01/29 16:56, 7F

01/29 17:15, 3年前 , 8F
最好的方式是放在我這
01/29 17:15, 8F

01/29 17:31, 3年前 , 9F
錯16次清資料太哭了吧 萬一被小孩拿去亂玩就gg了
01/29 17:31, 9F

01/29 18:06, 3年前 , 10F
清除錢包有什麼差 你有私鑰隨便恢復
01/29 18:06, 10F

01/29 18:29, 3年前 , 11F
yo叔:
01/29 18:29, 11F

01/29 18:43, 3年前 , 12F
反過來想是好事,如果真的記不起來至少還有這個方法可以
01/29 18:43, 12F

01/29 18:43, 3年前 , 13F
01/29 18:43, 13F

01/29 18:47, 3年前 , 14F

01/29 18:47, 3年前 , 15F
pin-an-epic-tale-of-losing-dollar30000-in-bitcoin
01/29 18:47, 15F

01/29 20:08, 3年前 , 16F
pin碼想不起來,大概私鑰也早就不知道去哪了吧
01/29 20:08, 16F

01/29 20:46, 3年前 , 17F
錯16次清除不ok,暫時凍結1小時才允許繼續嘗試才對
01/29 20:46, 17F

01/29 20:46, 3年前 , 18F
不然要勒索一個人,就先拿到他的錢包逼他交出密碼
01/29 20:46, 18F

01/29 20:47, 3年前 , 19F
否則就讓他資產歸零,莫名其妙。
01/29 20:47, 19F

01/29 20:47, 3年前 , 20F
比放交易所還不安全
01/29 20:47, 20F

01/29 22:32, 3年前 , 21F
yo叔得意門生
01/29 22:32, 21F

01/29 23:40, 3年前 , 22F
助記詞、私鑰都不見那就是活該了,清掉是避免暴力破
01/29 23:40, 22F

01/29 23:40, 3年前 , 23F
01/29 23:40, 23F

01/30 20:30, 3年前 , 24F
酷ㄟ
01/30 20:30, 24F

01/30 20:38, 3年前 , 25F
我不相信推文的人看得懂文章在寫什麼?我都看不太懂了,
01/30 20:38, 25F

01/30 20:38, 3年前 , 26F
以個人的經驗,應該是利用硬體漏洞,而非軟體漏洞,對硬
01/30 20:38, 26F

01/30 20:38, 3年前 , 27F
體熟的人才知道怎麼處理這樣的事情發生。
01/30 20:38, 27F

02/04 18:56, , 28F
硬體都有一個共同漏洞 cpu要處理的資料勢必要讀進RAM
02/04 18:56, 28F

02/04 18:56, , 29F
這時候就能接線把整個記憶體內容dump出來 所以微軟和
02/04 18:56, 29F

02/04 18:56, , 30F
蘋果才會這麼重視TPM T2加密晶片等技術
02/04 18:56, 30F
文章代碼(AID): #1XzFWquk (DigiCurrency)