Perdidos e encontrados: hackers acessam com sucesso a carteira Bitcoin de uma década e recuperam US$ 3 milhões
Numa surpreendente reviravolta do destino, dois especialistas em segurança cibernética conseguiram contornar o código de criptografia obsoleto que protegia uma instalação de armazenamento de moeda virtual, recuperando assim o controle sobre quase US$ 2 milhões em Bitcoins (BTC) que haviam sido perdidos anteriormente.
Fortuna Bitcoin perdida desbloqueada
Conforme relatado pela Wired, a história começou em 2013, quando um indivíduo conhecido pelo pseudônimo “Michael” armazenou com segurança seus acervos de Bitcoin em uma carteira digital protegida por senha. Infelizmente, com o tempo, ele perdeu o acesso à carteira devido a um arquivo corrompido contendo a senha de 20 caracteres gerada pelo gerenciador de senhas RoboForm.
Apesar do seu louvável compromisso em garantir a segurança dos seus activos digitais, as apreensões de Michael relativamente à possibilidade de acesso não autorizado resultaram na sua decisão de omitir o armazenamento de uma palavra-passe no seu sistema de gestão, levando a uma consequência não intencional de ser incapaz de obter acesso ao seu riqueza considerável.
Leitura Relacionada
Joe Grand, um estimado engenheiro elétrico e hacker de hardware habilidoso, também conhecido como “Kingpin”, alcançou notoriedade em 2022 quando ajudou um indivíduo perturbado a recuperar dois milhões de dólares em fundos virtuais, desbloqueando seu esquecido número PIN da carteira Trezor. Devido a esta conquista, o Sr. Grand tornou-se um consultor procurado por muitas pessoas, no entanto, ele é bastante criterioso em relação aos projetos que aceita.
Dois anos antes, o Sr. Jackson procurou a ajuda de nossa empresa para recuperar Bitcoins que haviam desaparecido de sua carteira digital. Infelizmente, não pudemos ajudá-lo naquele momento devido aos intrincados problemas associados a essa tecnologia.
Apesar disso, Michael perseverou e, em junho do ano anterior, Grand cedeu e colaborou com um hacker alemão chamado Bruno em outra tentativa.
Após vários meses de esforços diligentes, Grand e Bruno alcançaram um marco notável em seus esforços de engenharia reversa. Através de uma análise meticulosa, eles descobriram uma vulnerabilidade inerente ao processo de geração de números pseudoaleatórios utilizado pelo aplicativo de software RoboForm, que foi implementado por Michael durante o ano de 2013.
A vulnerabilidade vinculou inadvertidamente as senhas geradas automaticamente ao relógio atual do sistema do dispositivo do usuário, tornando-as suscetíveis à antecipação. Com esta revelação em mãos, os cibercriminosos formularam um esquema intrincado para capitalizar esta fraqueza e violar com sucesso as informações de login seguras.
Um dos desafios significativos encontrados durante o processo foi determinar a data precisa em que a senha foi criada. No entanto, munidos de informações que indicavam que o Bitcoin havia sido inicialmente transferido para a carteira em 14 de abril de 2013, Grand e Bruno empregaram o RoboForm para produzir senhas baseadas nos mesmos critérios aplicados por Michael, dentro de uma janela temporal apropriada.
Do esquecido ao encontrado
Depois de passarem por contratempos no início, Grand e Bruno perseveraram modificando sua abordagem, o que acabou levando a um resultado bem-sucedido. Em 15 de novembro de 2023, eles descobriram a senha indescritível – composta por vinte caracteres e criada em 15 de maio de 2013 – que lhes permitiu reivindicar a tão procurada fortuna Bitcoin para seu legítimo proprietário, Michael.
No entanto, é importante notar que a recuperação dos ativos de Michael apresenta problemas relativos à proteção por senha, especialmente à luz da utilização de iterações desatualizadas do RoboForm por determinados usuários.
Siber Systems, criadora do RoboForm, afirma que resolveu o problema de segurança em 2015; no entanto, persistem incertezas quanto à resiliência das senhas geradas anteriormente. Dr. Grand enfatiza a importância de reconhecer os avanços nos processos de criação de senhas nas iterações mais recentes.
Leitura Relacionada
Ao recuperar a posse de suas participações em Bitcoin, Michael se viu em uma posição fortuita. Esperando pacientemente que o preço do Bitcoin aumentasse, ele decidiu vender uma parte de sua riqueza recém-adquirida. Atualmente, com 30 BTC no valor de US$ 3 milhões, Michael está otimista com a possibilidade de ganhos substanciais enquanto espera um eventual aumento no valor para US$ 100.000 por moeda.
O gráfico diário mostra a consolidação do preço do BTC. Fonte: BTCUSD em TradingView.com
Atualmente, o domínio do Bitcoin (BTC) como o ativo digital mais significativo em termos de capitalização de mercado permanece incontestado, com seu valor atual flutuando em torno de US$ 68.200. No entanto, nos últimos sete dias, o BTC não conseguiu romper o nível crítico de resistência de US$ 70.000, que alguns analistas acreditam ser necessário para sustentar uma dinâmica ascendente em sua trajetória de preços.
Imagem em destaque da Shutterstock, gráfico de TradingView.com
*️⃣ Link da fonte:
relatado, BTCUSD em TradingView.com,