ວິທີການລະຫັດຜ່ານ Wallet Trezor ໃຊ້ເວລາຕະຫຼອດຊີວິດເພື່ອ Brute Force ຖືກຂັດໂດຍຜູ້ຊ່ຽວຊານ KeychainX ໃນ 24 ຊົ່ວໂມງ - ຂ່າວ Bitcoin ສະຫນັບສະຫນູນ

ທ່ານໄດ້ສູນເສຍລະຫັດຜ່ານສໍາລັບກະເປົາເງິນຮາດແວແລະຊອກຫາວິທີທີ່ຈະຟື້ນຕົວຫຼຽນຂອງເຈົ້າບໍ? ນີ້ແມ່ນວິທີການ KeychainX ຜູ້ຊ່ຽວຊານດ້ານການຟື້ນຟູໄດ້ເຮັດພຽງແຕ່ວ່າສໍາລັບລູກຄ້າ. ນີ້ແມ່ນຜູ້ໃຫ້ບໍລິການທີ່ເຊື່ອຖືໄດ້ທີ່ມີຄວາມຊ່ຽວຊານໃນການຟື້ນຟູກະເປົາເງິນ crypto ທີ່ສູນເສຍໄປ ແລະເຂົາເຈົ້າຍັງສາມາດກູ້ເງິນຄືນຈາກຮາດແວໄດທີ່ແຕກຫັກ, ໂທລະສັບ ຫຼືກະເປົາເງິນ Trezor/Ledger.

ກູ້ລະຫັດຜ່ານ Trezor Wallet

ກະເປົ໋າຮາດແວ TREZOR ແມ່ນອຸປະກອນຄວາມປອດໄພທີ່ປົກປ້ອງຜູ້ໃຊ້ຈາກຜູ້ຕັດໄມ້ຫຼັກ ແລະອີເມລ phishing, ຮັກສາ Bitcoin ແລະ crypto ຂອງຜູ້ໃຊ້ໃຫ້ປອດໄພ. ກຸ່ມແຮັກຕ່າງໆສາມາດເປີດອຸປະກອນໄດ້ໂດຍການຫຼຸດຜ່ອນການໂຈມຕີທາງຂ້າງ; ແນວໃດກໍ່ຕາມ, ວິທີການດັ່ງກ່າວເປັນໄປໄດ້ພຽງແຕ່ຍ້ອນວ່າ 'ວະລີຜ່ານບໍ່ໄດ້ໃຊ້'. ເມື່ອເຮັດທຸລະກໍາ, ຜູ້ໃຊ້ພຽງແຕ່ໃສ່ PIN ແລະດັ່ງນັ້ນຈຶ່ງປົກປ້ອງລະຫັດສ່ວນຕົວຂອງ Bitcoin. ການສໍາຮອງຂໍ້ມູນພຽງແຕ່ແມ່ນ mnemonic 12/24 ຄໍາທີ່ກໍານົດວ່າທີ່ຢູ່ໃດຖືກເກັບໄວ້ໃນອຸປະກອນ.

ບໍ່ດົນມານີ້, ລູກຄ້າຖາມວ່າ KeyChainX ທີມງານທີ່ຈະ brute ບັງຄັບ wallet TREZOR ຂອງເຂົາເຈົ້າຍ້ອນວ່າລູກຄ້າໄດ້ລືມລະຫັດຜ່ານ, ເປັນທີ່ຮູ້ຈັກທົ່ວໄປເປັນຄໍາທີ່ 25. ວະລີຜ່ານໄດ້ຖືກອອກແບບເພື່ອຮັບປະກັນວ່າເງິນຈະປອດໄພຖ້າຜູ້ໃຊ້ສູນເສຍ TREZOR ຂອງເຂົາເຈົ້າແລະບາງຄົນໄດ້ຮັບຄໍາ mnemonic 24 ຄໍາຂອງເຂົາເຈົ້າ. ວະລີຜ່ານສາມາດເປັນຄໍາ, ຕົວເລກ, ຫຼືສາຍຂອງຕົວອັກສອນສຸ່ມ. ແນວຄວາມຄິດທີ່ຢູ່ເບື້ອງຫລັງແມ່ນການຫຼອກລວງໃຫ້ໂຈນເຊື່ອວ່າເມື່ອລາວເປີດ TREZOR ຂອງຜູ້ໃດຜູ້ນຶ່ງຫຼືເອົາມັນຄືນດ້ວຍ 24 ຄໍາ, ລາວຈະພົບເຫັນພຽງແຕ່ "ຂອງປອມ" ຫຼືມູນຄ່າຕ່ໍາ. BTC. ລູກຄ້າສະເພາະນີ້ມີມູນຄ່າ 10 ໂດລາຂອງ Bitcoin ທີ່ເກັບໄວ້ໃນກະເປົາເງິນຫຼັກຂອງ TREZOR ຂອງພວກເຂົາໂດຍອີງໃສ່ 24 ຄໍາ, ແຕ່ຄັງຊັບສົມບັດທີ່ແທ້ຈິງແມ່ນກະເປົາເງິນທີ່ເຊື່ອງໄວ້ຢູ່ຫລັງລະຫັດຜ່ານຂອງລາວ, ມູນຄ່າທີ່ທີມງານບໍ່ສາມາດເປີດເຜີຍໄດ້.

ທີມງານ KeyChainX ແບ່ງວຽກອອກເປັນສອງປະໂຫຍກ (ຫຼືສາມ). ແຕ່ກ່ອນທີ່ທີມງານຈະເລີ່ມຕົ້ນ, ລູກຄ້າຕ້ອງການພົບຫນ້າຕໍ່ຫນ້າ. ໃນຂະນະທີ່ການເດີນທາງໄປອາເມລິກາໃຕ້ແມ່ນບໍ່ມີຄໍາຖາມຍ້ອນວ່າພວກເຮົາມີການນໍາສະເຫນີຄວາມປອດໄພໃນເອີຣົບ, ລູກຄ້າໄດ້ຕົກລົງກັບ Skype "ສໍາພາດ". ຫຼັງຈາກ 2 ຊົ່ວໂມງ, ທີມງານໄດ້ຫມັ້ນໃຈວ່າທີມງານຈະບໍ່ຫນີໄປດ້ວຍເງິນຂອງລາວ.

ທີມງານແຕກມັນເປີດແລະບັງຄັບມັນແນວໃດ?

ສ່ວນທໍາອິດແມ່ນແຫຼ່ງຂໍ້ມູນ. ກ່ອນອື່ນ ໝົດ, ທີມງານໄດ້ລວບລວມຂໍ້ມູນກ່ຽວກັບ ຄຳ ແນະ ນຳ ທີ່ເປັນໄປໄດ້ ສຳ ລັບວະລີຜ່ານ, ຍ້ອນວ່າປະໂຫຍກລະຫັດຜ່ານຫົກຕົວຈະໃຊ້ເວລາຕະຫຼອດໄປເພື່ອບັງຄັບໃຊ້ເຄື່ອງມືແບບດັ້ງເດີມ. ຕົວຢ່າງ, repo GITHUB ໂດຍຜູ້ໃຊ້ gurnec ມີເຄື່ອງມືທີ່ເອີ້ນວ່າ Btcrecover ທີ່ບັງຄັບໃຫ້ສອງສາມຮ້ອຍລະຫັດຜ່ານຕໍ່ວິນາທີໂດຍສະເລ່ຍ. ຕົວຢ່າງ, ເພື່ອທໍາລາຍລະຫັດຜ່ານ 5 ຕົວອັກສອນຈະໃຊ້ເວລາສອງມື້; ຖ້າທ່ານເພີ່ມຕົວພິມໃຫຍ່ແລະຕົວເລກຫົກເດືອນ.

ລະຫັດຜ່ານຂອງລູກຄ້າປະກອບດ້ວຍຫຼາຍກວ່າ 5 ຕົວອັກສອນທີ່ມີທັງຕົວພິມໃຫຍ່ແລະຕົວພິມນ້ອຍ, ອາດຈະເປັນຕົວເລກແລະຕົວອັກສອນທີ່ເປັນເອກະລັກ, ເຊິ່ງປະມານອາດຈະໃຊ້ເວລາ 2+ ປີໃນການບັງຄັບໃຊ້ເຄື່ອງມື; ນັ້ນແມ່ນ, ຖ້າກະເປົາເງິນຕົ້ນຕໍແມ່ນສ້າງທໍາອິດໃນ TREZOR. ນີ້ບໍ່ແມ່ນກໍລະນີ. ແທນທີ່ຈະ, ກະເປົາເງິນ "ປອມ" ໄດ້ຖືກສ້າງຂື້ນ; ທໍາອິດ, ມີການເຮັດທຸລະກໍາ, ແລະກະເປົາເງິນທີ່ແທ້ຈິງໄດ້ຖືກສ້າງຂື້ນຕໍ່ມາ. ຫຼັງຈາກນັ້ນ, ທີມງານໄດ້ຖືກບັງຄັບໃຫ້ຊອກຫາທີ່ຢູ່ wallet ຫຼາຍແລະປ່ຽນທີ່ຢູ່, ເຊິ່ງຄູນເວລາທີ່ຕ້ອງການເພື່ອທໍາລາຍການເຂົ້າລະຫັດ.

ເນື່ອງຈາກນີ້ບໍ່ແມ່ນຄັ້ງທໍາອິດທີ່ທີມງານໄດ້ຮັບການຮ້ອງຂໍໃຫ້ເປີດ TREZOR, ທີມງານໄດ້ຕັດສິນໃຈສ້າງເຄື່ອງມືທີ່ເຮັດເອງທີ່ໃຊ້ GPUs ປະມານຫນຶ່ງປີກ່ອນ. ຄວາມໄວຂອງເຄື່ອງມືທີ່ກໍາຫນົດເອງແມ່ນ 240,000 ລະຫັດຜ່ານຕໍ່ວິນາທີ, ເພີ່ມຂຶ້ນ 1000x ເມື່ອທຽບກັບແຫຼ່ງ gurnec GitHub.

ປັບແຕ່ງ Mask Attack

ລູກຄ້າໄດ້ໃຫ້ທີມ KeyChainX 5 ທີ່ຢູ່ wallet ທີ່ລາວໄດ້ໃຊ້ໃນອະດີດ, ບັນຊີລາຍຊື່ຂອງຄໍາແນະນໍາ, ແລະ mnemonic 24 ຄໍາ. ຫນ້າທໍາອິດ, ທີມງານຕ້ອງໄດ້ກໍານົດວ່າ 24 ຄໍາທີ່ຖືກຕ້ອງແລະຖ້າ mnemonic ຖືກຕ້ອງ.

ຕໍ່ໄປ, ພວກເຂົາຕ້ອງເລືອກເສັ້ນທາງການສືບທອດເພື່ອຄົ້ນຫາ; TREZOR ສາມາດໃຊ້ທັງ LEGACY ແລະ SEGWIT ທີ່ຢູ່, ແລະຂໍ້ມູນສະເພາະຂອງພວກມັນສາມາດຈໍາແນກໄດ້ຢ່າງງ່າຍດາຍໂດຍການເບິ່ງລັກສະນະທໍາອິດຂອງທີ່ຢູ່. LEGACY ເລີ່ມຕົ້ນດ້ວຍຫນຶ່ງແລະ SEGWIT ກັບ 3. ພວກເຂົາຍັງໃຊ້ເສັ້ນທາງການສືບພັນທີ່ແຕກຕ່າງກັນໂດຍອີງຕາມສະບັບ BIP, ດັ່ງນັ້ນທີມງານຕ້ອງລະບຸວ່າປະເພດກະເປົາເງິນໃດແລະເສັ້ນທາງການສືບທອດທີ່ຈະໃຊ້. ສຸດທ້າຍ, SEGWIT ໃຊ້ m/49'/0'/0'/0 ແລະ LEGACY ມີຫຼາຍທາງເລືອກ. ໃນທີ່ສຸດ, TREZOR ໄດ້ຍິງເຄື່ອງມືທີ່ກໍາຫນົດເອງດ້ວຍບັດ GPU 8 x 1080Ti Founders Edition (ພວກເຂົາມີລາຄາສູງເຖິງ 1000USD ແຕ່ລະອັນຂຶ້ນກັບສະເພາະແລະຮູບແບບ).

ໃນຕອນທໍາອິດ, ທີມງານຄົ້ນຫາພື້ນທີ່ກວ້າງຂວາງຂອງຕົວອັກສອນແລະຄໍາສັບຕ່າງໆ, ແຕ່ຫນ້າກາກແລະສູດການຄິດໄລ່ໃຊ້ເວລາປະມານສອງເດືອນຍາວເກີນໄປ. ທີມງານຕ້ອງໄດ້ປ່ຽນກົນລະຍຸດແລະເບິ່ງຄໍາແນະນໍາຂອງເຈົ້າຂອງ TREZOR ແລະຊອກຫາຮູບແບບ. ຮູບແບບດັ່ງກ່າວໃຊ້ຕົວອັກສອນນ້ອຍ/ຕົວພິມໃຫຍ່ເປັນຕົວອັກສອນລະຫັດຜ່ານທຳອິດ. ຫຼັງຈາກນັ້ນ, ຕົວອັກສອນຕົວພິມນ້ອຍຫຼາຍ, ແລະຫຼັງຈາກນັ້ນຈໍາກັດການປະສົມຂອງຕົວເລກ (ວັນເດືອນປີເກີດ, ເດືອນ, ລະຫັດ PIN ເພື່ອຄວາມປອດໄພແລະອື່ນໆ). ສອງຕົວລະຄອນທີ່ເປັນເອກະລັກຍັງຖືກນໍາໃຊ້, ດັ່ງນັ້ນທີມງານຕ້ອງໄດ້ເພີ່ມມັນເຂົ້າໃນບັນຊີ. ຫນ້າກາກໄດ້ຖືກດັດແປງອີກເທື່ອຫນຶ່ງ, ແລະ BOOM, ທີມງານໄດ້ພົບເຫັນລະຫັດຜ່ານພາຍໃນ 24 ຊົ່ວໂມງຫຼັງຈາກ "ການສໍາພາດ".

ຂໍ້ຄວາມດ່ວນໃນ WeChat, ຂໍໃຫ້ລູກຄ້າສໍາລັບພວກເຂົາ BTC wallet (ທີມງານແນະນຳບໍ່ໃຫ້ໃຊ້ TREZOR ອັນດຽວກັນອີກ). ທີມງານໄດ້ໂອນເງິນຂອງລູກຄ້າໃຫ້ພວກເຂົາພາຍໃນຊົ່ວໂມງ.

ວິທີການລະຫັດຜ່ານ Trezor Wallet ທີ່ຄວນຈະໃຊ້ເວລາຕະຫຼອດຊີວິດເພື່ອ Brute Force ຖືກ Cracked ໂດຍຜູ້ຊ່ຽວຊານ KeychainX
KeychainX GPU Crack Rig

ຜູ້ຊ່ຽວຊານດ້ານການຟື້ນຕົວ Crypto Wallets

ຖ້າຫາກວ່າທ່ານຍັງບໍ່ທັນຄຸ້ນເຄີຍກັບ KeychainX, ມັນເປັນການບໍລິການການຟື້ນຕົວ cryptocurrency wallet ດໍາເນີນການນັບຕັ້ງແຕ່ 2017. ບໍລິສັດໄດ້ຟື້ນຕົວກະແຈ wallet ສໍາລັບລູກຄ້າຈໍານວນຫຼາຍຈາກທົ່ວໂລກແລະທ່ານສາມາດເບິ່ງບາງສ່ວນຂອງການທົບທວນຄືນ raving ຂອງເຂົາເຈົ້າກ່ຽວກັບ Trustpilot ບ່ອນທີ່ KeychainX ມີຄະແນນ 4.9 'ດີເລີດ' ເກືອບສົມບູນ. ອ່ານນີ້ ບົດຄວາມ ກ່ຽວກັບວິທີການປົດລັອກກະເປົາເງິນປະເພດຕ່າງໆ, ທີ່ນີ້ ກ່ຽວກັບການເຮັດວຽກຂອງມັນກັບກະເປົາເງິນ blockchain ແລະ ທີ່ນີ້ ກ່ຽວກັບການກູ້ຄືນລະຫັດສະເພາະຈາກ Multibit Classic ຫຼື Multibit HD.

KeychainX ໄດ້ຍົກຍ້າຍໃນປີ 2021 ຈາກບ້ານເກີດຂອງຕົນໃນສະຫະລັດ, ໄປ Zug, ສະວິດເຊີແລນ - ສ່ວນຫນຶ່ງຂອງໂລກທີ່ຮູ້ຈັກໃນຊຸມຊົນ blockchain ເປັນ Crypto Valley ເນື່ອງຈາກຄວາມເຂັ້ມຂົ້ນຂອງບໍລິສັດທີ່ກ່ຽວຂ້ອງ. Robert Rhodin, CEO ຂອງບໍລິສັດ, ແມ່ນຫນຶ່ງໃນບັນດາຜູ້ຊ່ຽວຊານຊັ້ນນໍາໃນດ້ານການຟື້ນຕົວຂອງ crypto wallet.

ເພື່ອຮຽນຮູ້ເພີ່ມເຕີມກ່ຽວກັບການໄປຢ້ຽມຢາມບໍລິສັດ KeychainX.io ຫຼືພຽງແຕ່ສົ່ງອີເມວຫາ [email protected] ຖ້າທ່ານຕ້ອງການເວົ້າກ່ຽວກັບການກູ້ລະຫັດຜ່ານ.


ນີ້ແມ່ນໂພສທີ່ໄດ້ຮັບການສະ ໜັບ ສະ ໜູນ. ຮຽນຮູ້ວິທີທີ່ຈະເຂົ້າເຖິງຜູ້ຊົມຂອງພວກເຮົາ ທີ່ນີ້. ອ່ານປະຕິເສດດ້ານລຸ່ມ.

Bitcoin.com ສື່

Bitcoin.com ແມ່ນແຫຼ່ງອັນດັບຕົ້ນສໍາລັບທຸກສິ່ງທຸກຢ່າງທີ່ກ່ຽວຂ້ອງກັບ crypto.
ຕິດຕໍ່ [email protected] ເພື່ອສົນທະນາກ່ຽວກັບການປະກາດຂ່າວ, ປະກາດສະປອນເຊີ, ພອດແຄສ ແລະທາງເລືອກອື່ນໆ.

ເຄດິດຮູບພາບ: Shutterstock, Pixabay, Wiki Commons

ຂໍ້ສັງເກດ: ບົດຂຽນນີ້ແມ່ນເພື່ອຈຸດປະສົງຂໍ້ມູນເທົ່ານັ້ນ. ມັນບໍ່ແມ່ນການສະ ເໜີ ໂດຍກົງຫລືການຊັກຊວນການສະ ເໜີ ຊື້ຫລືຂາຍ, ຫລືການສະ ເໜີ ແນະຫລືການຮັບຮອງຂອງຜະລິດຕະພັນ, ການບໍລິການ, ຫລືບໍລິສັດໃດ ໜຶ່ງ. Bitcoincom ບໍ່ໃຫ້ ຄຳ ແນະ ນຳ ດ້ານການລົງທືນ, ພາສີ, ກົດ ໝາຍ, ຫລື ຄຳ ແນະ ນຳ ດ້ານບັນຊີ. ທັງບໍລິສັດຫລືຜູ້ຂຽນບໍ່ມີຄວາມຮັບຜິດຊອບ, ໂດຍກົງຫລືໂດຍທາງອ້ອມ, ສຳ ລັບຄວາມເສຍຫາຍຫລືການສູນເສຍທີ່ເກີດຈາກການຫລືກ່າວຫາວ່າເກີດຈາກຫຼືກ່ຽວຂ້ອງກັບການ ນຳ ໃຊ້ຫຼືເພິ່ງພາອາໄສເນື້ອຫາ, ສິນຄ້າຫຼືການບໍລິການໃດໆທີ່ກ່າວເຖິງໃນບົດຂຽນນີ້.

ທີ່ມາ: https://news.bitcoin.com/how-a-trezor-wallet-passphrase-taking-a-lifetime-to-brute-force-was-cracked-by-keychainx-experts-in-24-hours/