В США хакер взломал кошелек Trezor, чтобы помочь пользователю
Взломщик вернул 2 млн долларов в криптовалюте владельцу кошелька, который забыл ключевую фразу.
27.01.2022 - 09:15
332
2 мин
0
Что произошло? Джо Гранд, известный под псевдонимом Kingpin, выложил видео на YouTube, в котором рассказал, как он взломал криптокошелек Trezor One. Хакер вскрыл кошелек по просьбе инвесторов, которые еще в 2018 году забыли от него ключевую фразу. Сумма накопленных инвестиций составила около 2 млн долларов в криптовалюте.
Как хакеру удалось взломать кошелек? У Гранда ушло 12 недель, чтобы восстановить утерянный PIN-код. Во время обновления прошивки кошельки Trezor One временно перемещают код и ключ в ОЗУ, а потом обратно на флэш-память. Гранд обнаружил, что в версии прошивки, установленной на кошельке инвесторов, эта информация не перемещалась, а копировалась в оперативную память. Это означает, что в случае неудачного взлома и стирания оперативной памяти информация о PIN-коде и ключе все равно будет храниться во флэш-памяти.
После использования атаки с внедрением ошибок, Гранд всё же получил заветные числа. После выхода видео хакера о взломе, в Trezor сообщили, что работают над исправлением данной уязвимости.
Полезный материал?
Технологии
Сетевые сборы будут интегрированы в стоимость свопов
22 нояб. 2024 г.
Рынки
Нереализованная прибыль компании от инвестиций в первую криптовалюту приблизилась к 14 млрд долларов
19 нояб. 2024 г.
Происшествия
Обыск, причина которого не была озвучена, состоялся через неделю после выборов, результаты которых пользователи Polymarket предсказали достаточно точно
14 нояб. 2024 г.
Рынки
Аналитики указывают на рост популярности первой криптовалюты в качестве актива-убежища
13 нояб. 2024 г.
Рынки
Продукт начнет торговаться на Швейцарской бирже 19 ноября
12 нояб. 2024 г.
Рынки
Нереализованная прибыль компании от инвестиций в первую криптовалюту приблизилась к 13 млрд долларов
12 нояб. 2024 г.