Usahawan dan peminat kripto yang berpangkalan di New York, Dan Reich menarik nafas lega selepas penggodam perkakasan membantunya mendapatkan semula lebih $2 juta duduk dalam dompet perkakasan Trezor One.
Seperti yang dilaporkan oleh Ambang The, pada awal 2018, Reich dan rakannya membelanjakan $50,000 Bitcoin untuk membeli sekumpulan token Theta Network (THETA), bernilai kira-kira $0.21 pada masa itu. Pada mulanya, dana itu disimpan di bursa kripto yang berpangkalan di China dan kemudiannya dipindahkan ke dompet perkakasan Trezor One.
Menjelang akhir tahun 2018, apabila harga token itu jatuh hampir empat kali ganda, kedua-dua rakan itu memutuskan untuk menunaikan pelaburan mereka. Walau bagaimanapun, mereka menyedari bahawa mereka telah terlupa PIN keselamatan pada dompet yang mengandungi token.
Selepas 12 percubaan yang gagal untuk meneka PIN, mereka menyerah kerana dompet itu akan membersihkan dirinya sendiri selepas 16 percubaan yang tidak berjaya.
Walau bagaimanapun, selepas harga Theta melonjak tahun lepas untuk mencecah paras tertinggi sepanjang masa melebihi $15 dan pelaburan awal mereka naik seketika melebihi $3 juta, Reich dan rakannya memutuskan untuk memperbaharui percubaan mereka untuk mendapatkan akses kepada dompet itu.
Melalui jalan yang berbeza, dua rakan itu menghubungi Joe Grand, penggodam perkakasan yang berpangkalan di Portland, yang akhirnya berjaya mendapatkan semula PIN.
Mengenepikan keselamatan Trezor
Seperti yang dijelaskan oleh Grand dalam video YouTubenya, biasanya, dompet Trezor One mengalihkan PIN dan kunci ke RAM buat sementara waktu semasa kemas kini perisian tegar.
Setelah kemas kini selesai, maklumat dialihkan kembali ke flash.
Ini tidak berlaku dengan dompet Reich—walaupun Trezor mengeluarkan PIN dan kunci yang disalin ke RAM semasa but, PIN dan kunci muncul dalam RAM peranti pada peringkat kemudian.
Ini bermakna sekiranya Grand secara tidak sengaja memadamkan RAM sebelum dia boleh membaca data, dia tidak akan dapat memulihkan PIN.
Sumber: https://decrypt.co/91250/hacker-helps-recover-2m-worth-crypto-trezor-wallet