El empresario y entusiasta de las criptomonedas con sede en Nueva York, Dan Reich, respiró aliviado después de que un pirata informático lo ayudó a recuperar más de $ 2 millones en una billetera de hardware Trezor One.
Como informó The Verge, a principios de 2018, Reich y su amigo gastaron $50,000 en Bitcoin para comprar un lote de tokens Theta Network (THETA), con un valor aproximado de $0.21 en ese momento. Inicialmente, los fondos se mantuvieron en un intercambio de cifrado con sede en China y luego se trasladaron a una billetera de hardware Trezor One.
A fines de 2018, cuando el precio del token casi se cuadriplicó, los dos amigos decidieron retirar su inversión. Sin embargo, se dieron cuenta de que habían olvidado el PIN de seguridad de la billetera que contenía los tokens.
Después de 12 intentos fallidos de adivinar el PIN, se dieron por vencidos ya que la billetera se limpiaría sola después de 16 intentos fallidos.
Sin embargo, después de que el precio de Theta se disparó el año pasado para alcanzar un máximo histórico de más de $15 y su inversión inicial superó brevemente los $3 millones, Reich y su amigo decidieron renovar sus intentos de obtener acceso a la billetera.
Pasando por diferentes caminos, los dos amigos se acercaron a Joe Grand, un hacker de hardware con sede en Portland, quien finalmente logró recuperar el PIN.
Eludiendo la seguridad de Trezor
Como explicó Grand en su video de YouTube, normalmente, las billeteras Trezor One mueven temporalmente el PIN y la clave a la RAM durante una actualización de firmware.
Una vez que se completa la actualización, la información vuelve a la memoria flash.
Este no fue el caso con la billetera de Reich: a pesar de que Trezor eliminó el PIN y la clave que se copiaron en la RAM durante un arranque, el PIN y la clave aparecieron en la RAM del dispositivo en etapas posteriores.
Esto significaba que si Grand borraba la memoria RAM sin darse cuenta antes de poder leer los datos, no podría recuperar el PIN.
Fuente: https://decrypt.co/91250/hacker-helps-recover-2m-worth-crypto-trezor-wallet