1719393534
2024-06-26 09:05:40
パスワードを忘れるのは面倒ですが、この男性は300万ドル相当のビットコインウォレットのパスワードを忘れてしまい、ほぼ大惨事となりました。しかし、11年後、セキュリティ専門家がついにパスワードを解読し、彼の財産を取り戻し、彼は大きな安堵感を得ました。
報道によると、セキュリティ研究者らは11年間アクセスできなかった仮想通貨ウォレットのパスワードを解読し、多額の金銭を取り戻すことに成功した。インターネット上で「キングピン」として知られる電気技師ジョー・グランド氏が、43.6 BTCを含むファイルの暗号を解読するために雇われた。
多額の暗号通貨は、RoboForm と呼ばれるランダムなパスワード マネージャーによって生成されたパスワードによって保護されていました。残念ながら、パスワード自体は失われていました。匿名の所有者は、誰かが自分のコンピューターをハッキングしてパスワードにアクセスし、暗号通貨にアクセスしたのではないかと恐れていました。
忘れられたビットコインウォレットから数百万ドルが回収される
“で [that] 「当時、私は自分のセキュリティについて本当に心配していました」と彼は語った。これが、所有者がグランドに助けを求めた理由です。グランドは2022年に、別の仮想通貨所有者が永遠に失われたのではないかと恐れていた300万ドル以上の仮想通貨へのアクセスを回復するのを支援したことで、コミュニティ内で評判を得ていました。
グランド氏によると、これまでにも数十人から失われた暗号通貨の回収について連絡があったという。しかし、さまざまな理由でその多くを断ってきた。しかし、この匿名の所有者の状況から、彼は協力を申し出ざるを得なかった。
グランド氏のYouTube動画によると、ウォレットの所有者は「パスワードを生成した」と述べている。次に、それをコピーしてウォレットのパスフレーズに入力し、さらにテキストファイルにも入力して暗号化した。
ハッカーが300万ドルの財産を盗んだ方法
「理想的な世界では、パスワード ジェネレーターを使用してパスワードを生成すると、他の誰も持っていない一意のランダムな出力が毎回得られることが期待されます。 [But] このバージョンのロボフォームでは、そうではありませんでした」と彼は言いました。
グランド氏によると、ロボフォームのパスワードはランダムに生成されるように見えるが、古いバージョンには、生成された時間を操作することで出力されるパスワードを制御できる脆弱性があった可能性があるという。
Grand は、RoboForm のパスワード ジェネレータの旧バージョンの弱点を悪用して、システム時間を操作し、出力パスワード生成プロセスを制御しました。これにより、元のパスワードが作成された期間内に、多数の可能性のあるパスワードを生成することができました。
彼は最終的に暗号を解読し、その成功の一部は運によるものだとしている。 有線 インタビューで彼は「最終的に、パラメータと時間範囲が正しかったのは幸運だった。どちらかが間違っていたら、私たちは推測や当て推量を続けていただろう」と電子メールで語った。
しかし、このような成功例は稀だ。先月、マサチューセッツ工科大学(MIT)の卒業生2人が 犯行とされる 連邦当局によると、新たな手法で2500万ドル相当の仮想通貨が強奪された。当局は今後同様の攻撃を防ぐと誓った。
英国の金融規制当局は、暗号通貨投資家にとっての課題をさらに複雑にしている。 締め付けられた 3月に、ミームを通じて投資や暗号通貨を宣伝したとして金融インフルエンサー(FinFluencers)を非難した。
#300万ドルのビットコインウォレットのパスワードを忘れた男11年後ハッカーがついにロックを解除 #その方法はこうだ