Предыстория
Два года назад криптоинвестор Михаил обратился к именитому хакеру Джо Гранду с просьбой восстановить доступ к зашифрованному цифровому криптокошельку, в котором было примерно 2 миллиона долларов в биткоинах. Гранд отказался, т.к. он специализируется на аппаратной безопасности, а криптовалюта Михаила хранилась в программном кошельке.
Михаил, владелец заблокированной криптовалюты, проживающий в Европе, пожелал остаться анонимным. Он использовал менеджер паролей RoboForm, который сгенерировал сложный пароль, сохраненный в зашифрованном файле, созданном с помощью инструмента TrueCrypt. Файл повредился, и Михаил потерял доступ к 20-символьному паролю, защищающему его 43,6 биткоинов.
Поиски решения
Несмотря на использование менеджера паролей RoboForm для генерации пароля, Михаил не сохранил его в менеджере, опасаясь взлома компьютера и кражи пароля.
Михаил обратился к нескольким специалистам по криптографии, но все они заявили, что он зря теряет время и у него нет никаких шансов вернуть свои деньги. Однако в июне прошлого года Михаил снова обратился к Гранду в надежде на чудо. Грант согласился помочь и задался вопросом, нет ли у менеджера паролей RoboForm каких-либо недостатков при генерации паролей.
Реверс-инжиниринг и обнаружение уязвимости
Гранд объединился с хакером из Германии Бруно, и они месяцами проводили реверс-инжиниринг менеджера паролей. К их удивлению, они обнаружили, что псевдослучайный генератор чисел, используемый для создания паролей в данной версии, действительно имел существенный недостаток, из-за которого случайные числа не были такими уж случайными. Оказалось, что менеджер паролей использовал дату и время компьютера для “усиления” случайности паролей.
Генерация пароля
Команда продвинулась в своем расследовании. Если бы Михаил знал день или временной интервал, в который он сгенерировал пароль, а также некоторые другие важные параметры, то у них был бы шанс сгенерировать его клон.
Конечно, Михаил не мог точно указать, когда он сгенерировал пароль. В примечаниях к своему кошельку он отметил, что впервые перевел на него биткоины 14 апреля 2013 года. Команда скрестила пальцы и настроила программу на генерацию паролей с 1 марта по 20 апреля 2013 года. Ничего не получилось.
Затем они скорректировали временной интервал с 20 апреля по 1 июня 2013 года, но удача все еще не улыбалась им. Хакеры снова запросили дополнительные сведения, например, уверен ли Михаил в том, что использовал специальные символы для генерации паролей. Михаил был в основном уверен в своей первоначальной информации, но затем нашел два пароля из 2013 года, которые не содержали специальных символов, поэтому они изменили настройки, исключив их, и, вуаля, они получили совпадение. Пароль Михаила для криптокошелька был сгенерирован 15 мая 2013 года в 16:10:40 по Гринвичу.
Вознаграждение и результат
Гранд и Бруно взяли небольшую плату за свои услуги и предоставили Михаилу пароль для доступа к оставшимся средствам. Согласно информации журнала Wired, он подождал, пока биткоин не достигнет 62 000 долларов, а затем продал часть своих активов. В настоящее время у него около 30 BTC, что эквивалентно примерно 2 миллионам долларов. Его цель — удерживать биткоины до тех пор, пока они не достигнут стоимости 100 000 долларов за монету, что увеличит его капитал до 3 миллионов долларов.
В конце Михаил сказал, что ему повезло потерять пароль столько лет назад. В противном случае, по его мнению, он продал бы свои запасы, когда биткоин достиг 40 000 долларов за монету
Пульс Новости 7.14 из 10
- **Значимость новости:** 8 – Новость о том, как были восстановлены потерянные биткойны, является значимой, поскольку она демонстрирует возможности восстановления утраченных цифровых активов и повышает доверие к криптовалютному рынку.
- **Инновационная ценность новости:** 7 – Новость описывает инновационный подход к восстановлению паролей, который использует методы обратной разработки для выявления недостатков в алгоритмах генерации паролей.
- **Потенциальное влияние новости на рынок:** 7 – Новость может оказать потенциальное влияние на рынок, поскольку она демонстрирует важность надежного хранения паролей и использования надежных методов хранения криптовалют, что может привести к повышению безопасности в отрасли.
- **Релевантность новости:** 8 – Новость напрямую связана с криптовалютным рынком, поскольку касается восстановления утерянных биткойнов и затрагивает вопросы безопасности и хранения цифровых активов.
- **Актуальность новости:** 7 – Новость является относительно актуальной, поскольку она описывает события, произошедшие в течение последних двух лет, и не является устаревшей информацией.
- **Достоверность новости:** 8 – Новость опубликована в надежном источнике, TechSpot, и основана на информации от реального владельца криптовалюты, что повышает ее достоверность.
- **Общий тон новости:** 4 – Новость носит сочетание технического и повествовательного тона, который может быть не полностью понятен для читателей, не имеющих технических знаний.