Hacker bẻ khóa ví tiền ảo 2 triệu USD

Dan Reich đã tìm đến một hacker để giúp anh bẻ khóa ví tiền ảo trị giá 2 triệu USD vì quên mật khẩu. 

Reich và một người bạn đã sử dụng số Bitcoin trị giá 50.000 USD để mua một loại tiền điện tử mới gọi là mã thông báo Theta, trị giá 21 cent/đồng, sau đó lưu trữ chúng trong ví cứng Trezor và thiết lập mã pin. Tuy nhiên, vì bận rộn với cuộc sống, họ đã quên mất mật khẩu.

{keywords}
Hacker bẻ khóa ví tiền ảo trị giá 2 triệu USD

Sau 12 lần nhập mật khẩu sai, họ bỏ cuộc, không muốn tiến quá gần đến lần đoán thứ 16 vì nếu sai, ví sẽ tự động xóa toàn bộ dữ liệu của nó.

Reich quyết định quên đi số tiền cho đến năm 2020 khi mã thông báo bắt đầu tăng giá, khiến giá trị chiếc ví tăng vọt. Vào tháng 2/2021, khi chiếc ví lên đến trị giá 2,5 triệu USD, anh  gặp Joe Grand, hacker có biệt danh Kingpin, sau khoảng thời gian cật lực tìm kiếm.

Grand là một kỹ sư điện và nhà phát minh, người đã hack phần cứng từ khi lên 10 tuổi, là thành viên của nhóm hacker L0pht nổi tiếng. Vào năm 1998, Grand đã trình bày trước Thượng viện Mỹ về một lỗ hổng có thể được sử dụng để đánh sập mạng Internet hoặc cho phép cơ quan tình báo do thám lưu lượng truy cập. Năm 2008, anh đồng tổ chức chương trình “Prototype This” của Discovery Channel. Hiện tại, anh đang dạy cách hack phần cứng cho các tổ chức và công ty thiết kế các hệ thống phức tạp, có nhu cầu tìm hiểu cách tin tặc tấn công sản phẩm của họ.

Grand có một phòng thí nghiệm ở Portland, anh đã mua một số ví giống hệt với chiếc của Reich và cài đặt cùng một firmware cho chúng. Reich cho biết bản thân không ngờ quá trình mở khóa sẽ phức tạp như vậy, kéo dài hơn ba tháng thử nghiệm với những thất bại, thành công và khoảnh khắc thót tim.

Cuối cùng, vào tháng 5/2021, khi Grand cho biết anh ấy đã sẵn sàng triển khai một chương trình máy tính có thể mở khóa ví, Reich đã bay ngay từ New Jersey đến Portland để đưa chiếc ví cho Grand. Sau gần ba tiếng rưỡi đồng hồ hồi hộp chờ đợi, Grand đã thành công. Trên màn hình hiện ra chìa khóa và mã PIN gồm năm chữ số. Reich và bạn của anh nhờ đó đã sở hữu 2 triệu USD. Reich ngay lập tức chuyển các token Theta ra khỏi tài khoản của họ và gửi một phần chiến lợi phẩm cho Grand.

Những trường hợp như Reich không hiếm gặp. Công ty dữ liệu tiền điện tử Chainalysis ước tính, hơn 3,7 triệu Bitcoin trị giá 66,5 tỷ USD có thể đã bị mất vì nhiều lý do như máy tính hoặc điện thoại lưu trữ ví phần mềm bị đánh cắp hoặc gặp sự cố và ví không thể khôi phục được, chủ sở hữu vô tình ném ví phần cứng của họ đi hoặc quên mã PIN, hay qua đời mà không chuyển thông tin cho các thành viên trong gia đình.

Grand tiếp tục tìm kiếm những người gặp trường hợp tương tự để giúp họ mở ví. Grand không chỉ muốn bẻ khóa ví, mà còn muốn giúp chúng an toàn hơn. Anh dự định sẽ báo cáo các lỗ hổng bảo mật mà anh tìm thấy cho nhà cung cấp khi chúng được vá để tội phạm và những kẻ xấu không thể khai thác. 

Ví Trezor có thể tiếp tục bị tấn công bởi các kỹ thuật hack khác. Grand đang nghiên cứu một phương pháp mới để hack vi điều khiển STM32 được sử dụng trong ví. Nó sẽ hoạt động ngay cả trên các ví cài đặt firmware mới nhất, được bảo vệ nhiều hơn. Tuy nhiên, anh ấy nói rằng anh ấy sẽ không công khai các chi tiết vì phạm vi ảnh hưởng có thể vượt ra ngoài ví tiền.

Hương Dung (Theo BI, The Verge)

Không muốn thông tin cá nhân bị đánh cắp trên mạng, cần phải làm gì?

Không muốn thông tin cá nhân bị đánh cắp trên mạng, cần phải làm gì?

Theo báo cáo của FBI, tội phạm mạng đã gây thiệt hại 4,1 tỷ USD vào năm 2020, tăng 17% so với năm 2019.

tin nổi bật

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.

Nga thất thế trong 'chiến tranh mạng' với Ukraine?

Giữa lúc các lệnh trừng phạt của phương Tây đang gây khó khăn cho nền kinh tế và quân đội hứng chịu tổn thất trong chiến dịch quân sự ở Ukraine, Nga còn phải đối mặt với một thách thức mới.

Tài liệu rò rỉ cho thấy Facebook không biết cách quản lý dữ liệu người dùng

Tài liệu nội bộ bị rò rỉ cho thấy Fascebook không biết cách quản lý dữ liệu người dùng.

Mỹ áp lệnh trừng phạt tài khoản dính líu vụ hack tựa game Việt Nam

Đây là những tài khoản có tương tác với địa chỉ ví của hacker đã tấn công vào Axie Infinity - tựa game Việt bị hack 600 triệu USD.

Hacker tấn công Axie Infinity bị bắt quả tang khi tẩu tán “tiền ảo”

Một lượng lớn tiền mã hóa bị hacker đánh cắp từ tựa game Axie Infinity mới đây đã bị thu hồi trong quá trình tẩu tán.

Văn phòng Thủ tướng và Bộ Ngoại giao Anh bị phần mềm gián điệp tấn công

Pegasus, phần mềm gián điệp do NSO Group, công ty của Israel phát triển, được phát hiện đang lây nhiễm tại mạng lưới các thiết bị điện tử trong văn phòng Thủ tướng và Bộ Ngoại giao nước Anh.

Sau Axie Infinity, hacker lại rút ruột cả trăm triệu USD tiền mã hóa

Một dự án Blockchain vừa bị hack với thiệt hại lên đến cả trăm triệu USD. Đây là cuộc tấn công gây tổn thất chỉ xếp sau vụ hack 620 triệu USD nhằm vào tựa game Axie Infinity.

VTV cảnh báo một loạt ứng dụng 18+ tiềm ẩn nhiều nguy cơ lừa đảo!

Vì bản tính tò mò, thiếu hiểu biết, rất nhiều người dùng đã và đang là nạn nhân của những ứng dụng 18+ kia.

Cảm xúc rối bời và quyết định duy trì game khi bị hack của CEO Axie Infinity

Ở thời điểm hệ thống Ronin của tựa game Axie Infinity bị tấn công, nhiều cảm xúc hỗn loạn đã xuất hiện trong đầu Nguyễn Thành Trung - nhà sáng lập Sky Mavis.

Lazarus - Nhóm hacker đứng đằng sau vụ tấn công Axie Infinity là ai?

Thủ phạm đứng sau vụ hack vào hệ thống của Axie Infinity đã từng bị quy trách nhiệm cho nhiều vụ tấn công mạng xảy ra trong quá khứ.