Виявлена уразливість в RoboForm дозволила відновити $3 мільйони в BTC
5
Інженер-кібернетик Джо Гранд разом із своїм другом Бруно виявили уразливість у старій версії менеджера паролів RoboForm, що дозволило їм відновити $3 мільйони в BTC.
У YouTube-відео, опублікованому 28 травня, Гранд пояснив, що в 2022 році до нього звернувся європейський власник криптовалюти Майкл, який шукав його допомоги, щоб відновити мільйони доларів віртуальних монет, застряглих на його комп`ютері, оскільки він втратив доступ до свого 20-символьного пароля, згенерованого RoboForm і збереженого в закодованому файлі TrueCrypt.
Гранд та Бруно провели місяці, аналізуючи версію RoboForm, яку використовував Майкл у 2013 році, коли створив пароль для свого гаманця Bitcoin.
Вони виявили, що одна зі старих версій RoboForm мала дефект у генерації паролів, що робило їх передбачуваними на основі дати та часу комп`ютера. На щастя для Майкла, його пароль був створений зараз до того, як RoboForm виправив уразу.
Хавайзе, що якщо будь-який з поточних 6 мільйонів користувачів RoboForm використовує паролі, згенеровані попередньою версією програми до 2015 року, до того, як компанія тихо виправила уразу, вони можуть мати паролі, які можна розгадати так само.
Згенерувавши мільйони паролів на основі періоду, коли Майкл, ймовірно, створив свій пароль, обидва почали грубу силу, щоб знайти той, який дозволить отримати доступ до гаманця Майкла. Після вдосконалення свого підходу Гранд і Бруно успішно відновили пароль, створений 15 травня 2013 року, о 16:10:40 GMT, розблоковуючи 43,6 BTC Майкла, в даний момент вартістю приблизно $3 мільйони.
Засновник Grand Idea Studio Джо Гранд є інженером-електриком, винахідником та технічним хакером, найбільш відомим у криптоспільноті за взлом гаманця Trezor One у 2022 році, щоб допомогти його власнику відновити $2 мільйони в BTC. Гранд, який відомий як хакер з позначкою `Kingpin`, має багатій досвід у галузі хакінгу апаратного забезпечення та продовжує консультувати компанії по підвищенню цифрової безпеки.
Закриття PopeyeTools: влада США завдала удару по ринку кіберзлочинності та арештувала злочинців
DOJ закрив ринок PopeyeTools, де торгували вкраденими картками. Арештовано домени та відновлено $283,000 у криптоактивах. Троє осіб обвинувачуються у шахрайстві. ⚖️💻💰🚫🔒
Загроза отруєння коду штучного інтелекту: ChatGPT рекомендує шахрайський API, внаслідок якого користувач втрачає 2500 доларів у криптовалютах.
ChatGPT потрапив під загрозу отруєння коду ШІ після шахрайських рекомендацій API, що призвело до крадіжки 2500 доларів у крипто-трейдера. 🚨💸 Зростають ризики для користувачів. ⚠️
Upbit повертає 6 мільйонів доларів жертвам телефону шахрайства, демонструючи прихильність до захисту активів користувачів
Upbit повернула 8,5 млрд вон (6,07 млн $) 380 жертвам шахрайства, блокуючи шахрайські транзакції. Це свідчить про серйозність захисту користувачів у світі крипто. 🔒💰🚫
Уразливість Apple загрожує користувачам: можливий витік криптовалют через шкідливий JavaScript
Apple підтвердила вразливість, яка може загрожувати користувачам Mac та iPhone, дозволяючи зловмисникам отримати доступ до чутливих даних. Рекомендується терміново оновити пристрої! 🔒💻🚀