วลีรหัสผ่านของ Trezor Wallet ที่ใช้เวลาตลอดชีวิตเพื่อ Brute Force ถูกถอดรหัสโดยผู้เชี่ยวชาญ KeychainX ใน 24 ชั่วโมง – ผู้สนับสนุน Bitcoin News

คุณทำรหัสผ่านสำหรับกระเป๋าเงินฮาร์ดแวร์หายและกำลังมองหาวิธีกู้คืนเหรียญของคุณหรือไม่? นี่คือวิธีที่ พวงกุญแจX ผู้เชี่ยวชาญด้านการกู้คืนได้ทำสิ่งนั้นให้กับลูกค้า นี่คือผู้ให้บริการที่เชื่อถือได้ซึ่งเชี่ยวชาญในการกู้คืนกระเป๋าเงินดิจิตอลเข้ารหัสที่สูญหาย และพวกเขายังสามารถกู้คืนเงินจากไดรฟ์ฮาร์ดแวร์ที่ใช้งานไม่ได้ โทรศัพท์ หรือกระเป๋าเงิน Trezor/Ledger

การกู้คืนข้อความรหัสผ่าน Trezor Wallet

กระเป๋าเงินฮาร์ดแวร์ TREZOR เป็นอุปกรณ์รักษาความปลอดภัยที่ปกป้องผู้ใช้จากตัวบันทึกคีย์และอีเมลฟิชชิ่ง ทำให้ Bitcoin และ crypto ของผู้ใช้ปลอดภัย กลุ่มแฮ็คต่างๆ สามารถเปิดอุปกรณ์ได้โดยลดการโจมตีช่องด้านข้าง อย่างไรก็ตาม วิธีการนี้เป็นไปได้เพียงเพราะ 'ไม่ได้ใช้ข้อความรหัสผ่าน' เมื่อทำธุรกรรม ผู้ใช้จะป้อนเฉพาะ PIN ดังนั้นจึงปกป้องคีย์ส่วนตัวของ Bitcoin การสำรองข้อมูลเพียงอย่างเดียวคือตัวช่วยจำ 12/24 คำที่กำหนดที่อยู่ที่จะจัดเก็บไว้ในอุปกรณ์

ล่าสุดลูกค้าถาม พวงกุญแจX ทีมดุร้ายบังคับกระเป๋าเงิน TREZOR ของพวกเขาเนื่องจากลูกค้าลืมข้อความรหัสผ่านที่รู้จักกันทั่วไปว่าเป็นคำที่ 25 ข้อความรหัสผ่านได้รับการออกแบบมาเพื่อให้แน่ใจว่าเงินจะปลอดภัย หากผู้ใช้ทำ TREZOR หาย และมีคนช่วยจำ 24 คำได้ ข้อความรหัสผ่านอาจเป็นคำ ตัวเลข หรือสตริงของอักขระแบบสุ่ม แนวคิดเบื้องหลังคือการหลอกลวงให้ขโมยเชื่อว่าเมื่อเขาเปิด TREZOR ของใครบางคนหรือกู้คืนด้วยคำ 24 คำเขาจะพบเฉพาะ "ของปลอม" หรือมูลค่าต่ำเท่านั้น BTC. ลูกค้ารายนี้มี Bitcoin มูลค่า 10 USD เก็บไว้ในกระเป๋าเงินหลักของ TREZOR โดยอิงจากคำ 24 คำ แต่ขุมสมบัติที่แท้จริงคือกระเป๋าเงินที่ซ่อนอยู่หลังข้อความรหัสผ่าน มูลค่าที่ทีมไม่สามารถเปิดเผยได้

ทีม KeyChainX แบ่งงานออกเป็นสองวลี (หรือสาม) แต่ก่อนที่ทีมจะเริ่มได้ ลูกค้าต้องการพบปะแบบเห็นหน้ากัน ในขณะที่การเดินทางไปยังอเมริกาใต้นั้นเป็นไปไม่ได้ เนื่องจากเรามีการนำเสนอความปลอดภัยตามกำหนดการในยุโรป ลูกค้าจึงตกลงที่จะ "สัมภาษณ์" ของ Skype หลังจากผ่านไป 2 ชั่วโมง ทีมงานโน้มน้าวเขาว่าทีมจะไม่หนีด้วยเงินของเขา

ทีมแตกมันเปิดและเดรัจฉานได้อย่างไร?

ส่วนแรกคือการจัดหาข้อมูล อันดับแรก ทีมงานได้รวบรวมข้อมูลเกี่ยวกับคำใบ้ที่เป็นไปได้ของข้อความรหัสผ่าน เนื่องจากข้อความรหัสผ่านที่มีอักขระหกตัวอาจใช้ความรุนแรงตลอดไปด้วยเครื่องมือทั่วไป ตัวอย่างเช่น repo GITHUB โดยผู้ใช้ gurnec มีเครื่องมือที่เรียกว่า Btcrecover ที่เดรัจฉานบังคับให้รหัสผ่านสองร้อยครั้งต่อวินาทีโดยเฉลี่ย ตัวอย่างเช่น การทำลายรหัสผ่านที่มีอักขระ 5 ตัวจะใช้เวลาสองวัน หากคุณเพิ่มอักษรตัวพิมพ์ใหญ่และตัวเลขหกเดือน

รหัสผ่านของลูกค้าประกอบด้วยอักขระมากกว่า 5 ตัว มีทั้งตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก อาจเป็นตัวเลขและอักขระเฉพาะ ซึ่งอาจใช้เวลาประมาณ 2 ปีขึ้นไปในการบังคับใช้เครื่องมือ นั่นคือถ้ากระเป๋าเงินหลักถูกสร้างขึ้นครั้งแรกบน TREZOR นี่ไม่ใช่กรณี กระเป๋าเงิน "ปลอม" ถูกสร้างขึ้นแทน อย่างแรกมีการทำธุรกรรมและกระเป๋าเงินแท้ถูกสร้างขึ้นในภายหลัง จากนั้นทีมถูกบังคับให้ค้นหาที่อยู่กระเป๋าเงินหลายแห่งและเปลี่ยนที่อยู่ ซึ่งเพิ่มเวลาที่จำเป็นในการทำลายการเข้ารหัส

เนื่องจากนี่ไม่ใช่ครั้งแรกที่ทีมได้รับคำขอให้เปิด TREZOR ทีมงานจึงตัดสินใจสร้างเครื่องมือแบบกำหนดเองที่ใช้ GPU เมื่อประมาณหนึ่งปีที่แล้ว ความเร็วของเครื่องมือที่กำหนดเองคือ 240,000 รหัสผ่านต่อวินาที เพิ่มขึ้น 1000 เท่าเมื่อเทียบกับแหล่งที่มาของ gurnec GitHub

ปรับแต่งหน้ากากโจมตี

ลูกค้าให้ที่อยู่กระเป๋าสตางค์ 5 อันแก่ทีม KeyChainX ที่เขาเคยใช้ในอดีต รายการคำใบ้ และคำช่วยจำ 24 คำ อันดับแรก ทีมงานต้องพิจารณาว่าคำทั้ง 24 คำนั้นถูกต้องหรือไม่ และคำช่วยจำนั้นถูกต้องหรือไม่

ต่อไป พวกเขาต้องเลือกเส้นทางที่มาเพื่อค้นหา TREZOR สามารถใช้ทั้งที่อยู่ LEGACY และ SEGWIT และสามารถแยกแยะข้อกำหนดได้อย่างง่ายดายโดยดูที่อักขระตัวแรกของที่อยู่ LEGACY เริ่มต้นด้วย 3 และ SEGWIT ที่ 49 พวกเขายังใช้เส้นทางที่มาที่แตกต่างกันขึ้นอยู่กับเวอร์ชัน BIP ดังนั้นทีมจึงต้องระบุประเภทกระเป๋าสตางค์และเส้นทางที่มาที่จะใช้ สุดท้าย SEGWIT ใช้ m/0'/0'/0'/8 และ LEGACY มีหลายตัวเลือก สุดท้าย TREZOR ได้เริ่มใช้เครื่องมือแบบกำหนดเองด้วยการ์ด GPU 1080 x 1000Ti Founders Edition (มีราคาสูงถึง XNUMXUSD ต่อการ์ดแต่ละอันขึ้นอยู่กับข้อมูลจำเพาะและรุ่น)

ในตอนแรก ทีมค้นหาพื้นที่กว้างขวางของอักขระและคำ แต่มาสก์และอัลกอริธึมใช้เวลานานเกินไปประมาณสองเดือน ทีมต้องเปลี่ยนกลยุทธ์และดูคำแนะนำจากเจ้าของ TREZOR และหารูปแบบ รูปแบบใช้อักขระตัวพิมพ์เล็ก/ตัวพิมพ์ใหญ่เป็นอักขระรหัสผ่านตัวแรก ตามด้วยอักขระตัวพิมพ์เล็กหลายตัว และจากนั้นก็ใช้ตัวเลขร่วมกันอย่างจำกัด (วันเกิด เดือน รหัส PIN เพื่อความปลอดภัย ฯลฯ) นอกจากนี้ยังมีการใช้อักขระพิเศษสองตัว ดังนั้นทีมจึงต้องเพิ่มข้อมูลนั้นเข้าไปด้วย หน้ากากถูกแก้ไขอีกครั้ง และ BOOM ทีมงานพบรหัสผ่านภายใน 24 ชั่วโมงหลัง “สัมภาษณ์”

ข้อความสั้นๆ บน WeChat โดยขอให้ลูกค้าซื้อ BTC กระเป๋าเงิน (ทีมงานแนะนำว่าอย่าใช้ TREZOR ตัวเดิมอีก) ทีมงานโอนเงินของลูกค้าไปให้ภายในหนึ่งชั่วโมง

วลีรหัสผ่านของ Trezor Wallet ที่ควรใช้เวลาตลอดชีวิตเพื่อ Brute Force ถูกถอดรหัสโดยผู้เชี่ยวชาญ KeychainX อย่างไร
พวงกุญแจX GPU Crack Rig

ผู้เชี่ยวชาญด้านการกู้คืนกระเป๋าเงิน Crypto

หากคุณยังไม่คุ้นเคยกับ KeychainX เป็นบริการกู้คืนกระเป๋าเงิน cryptocurrency ที่ดำเนินการมาตั้งแต่ปี 2017 บริษัท กู้คืนรหัสกระเป๋าเงินสำหรับลูกค้าจำนวนมากจากทั่วทุกมุมโลกและคุณสามารถดูคำวิจารณ์ของพวกเขาได้ Trustpilot โดยที่ KeychainX มีคะแนน 4.9 'ยอดเยี่ยม' เกือบสมบูรณ์แบบ อ่านนี่ บทความ เกี่ยวกับวิธีการปลดล็อกกระเป๋าสตางค์ประเภทต่างๆ โปรดคลิกที่นี่เพื่ออ่านรายละเอียดเพิ่มเติม เกี่ยวกับการทำงานกับกระเป๋าเงินบล็อคเชนและ โปรดคลิกที่นี่เพื่ออ่านรายละเอียดเพิ่มเติม เกี่ยวกับการกู้คืนคีย์โดยเฉพาะจาก Multibit Classic หรือ Multibit HD

KeychainX ได้ย้ายจากบ้านเกิดในสหรัฐอเมริกาไปยังเมือง Zug ประเทศสวิตเซอร์แลนด์ในปี 2021 ซึ่งเป็นส่วนหนึ่งของโลกที่รู้จักในชุมชนบล็อคเชนในชื่อ Crypto Valley เนื่องจากความเข้มข้นของบริษัทที่เกี่ยวข้อง Robert Rhodin ซีอีโอของบริษัท เป็นหนึ่งในผู้เชี่ยวชาญชั้นนำในด้านการกู้คืนกระเป๋าเงินดิจิทัล

หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการเยี่ยมชมบริษัท พวงกุญแจX.io หรือเพียงแค่ส่งอีเมลไปที่ [ป้องกันอีเมล] หากคุณต้องการพูดคุยเกี่ยวกับการกู้คืนรหัสผ่าน


นี่คือโพสต์ที่ได้รับการสนับสนุน เรียนรู้วิธีเข้าถึงผู้ชมของเรา โปรดคลิกที่นี่เพื่ออ่านรายละเอียดเพิ่มเติม. อ่านข้อจำกัดความรับผิดชอบด้านล่าง

สื่อ Bitcoin.com

Bitcoin.com เป็นแหล่งข้อมูลชั้นนำสำหรับทุกสิ่งที่เกี่ยวข้องกับการเข้ารหัสลับ
ติดต่อ [ป้องกันอีเมล] เพื่อพูดคุยเกี่ยวกับข่าวประชาสัมพันธ์ โพสต์ที่ได้รับการสนับสนุน พอดแคสต์ และตัวเลือกอื่นๆ

เครดิตภาพ: Shutterstock, Pixabay, Wiki คอมมอนส์

ข้อจำกัดความรับผิดชอบ: บทความนี้มีวัตถุประสงค์เพื่อให้ข้อมูลเท่านั้น ไม่ใช่ข้อเสนอโดยตรงหรือการชักชวนให้เสนอซื้อหรือขายหรือคำแนะนำหรือการรับรองผลิตภัณฑ์บริการหรือ บริษัท ใด ๆ Bitcoin.com ไม่ได้ให้คำแนะนำด้านการลงทุนภาษีกฎหมายหรือการบัญชี ทั้ง บริษัท และผู้แต่งไม่รับผิดชอบโดยตรงหรือโดยอ้อมสำหรับความเสียหายหรือการสูญเสียใด ๆ ที่เกิดหรือถูกกล่าวหาว่าเกิดจากหรือเกี่ยวข้องกับการใช้หรือการพึ่งพาเนื้อหาสินค้าหรือบริการใด ๆ ที่กล่าวถึงในบทความนี้

ที่มา: https://news.bitcoin.com/how-a-trezor-wallet-passphrase-taking-a-lifetime-to-brute-force-was-cracked-by-keychainx-experts-in-24-hours/