您现在的位置是:NEWS > Thế giới
Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu
NEWS2025-02-08 08:14:53【Thế giới】8人已围观
简介Vào tháng 10 năm ngoái,ànhtrìnhtìmlạiUSDbitcointừmộtfilezipđãquênmậtkhẩbong dá Micheal Stay đột nhiêbong dábong dá、、
Vào tháng 10 năm ngoái,ànhtrìnhtìmlạiUSDbitcointừmộtfilezipđãquênmậtkhẩbong dá Micheal Stay đột nhiên nhận được một tin nhắn kỳ lạ trên LinkedIn. Một ai đó đã mất quyền truy cập vào ví bitcoin của mình và muốn Stay giúp anh ta lấy lại số tiền mã hóa trị giá 300.000 USD đó.
Không ngạc nhiên khi anh ta tìm đến Stay – cựu kỹ sư bảo mật của Google. 19 năm trước, Stay từng công bố một báo cáo mô tả chi tiết một kỹ thuật phá vỡ các file zip mã hóa.
Còn người tìm đến anh ta – người được Stay gọi với cái tên The Guy – đã bỏ khoảng 10.000 USD ra mua bitcoin vào tháng 1 năm 2016, ngay trước đợt tăng giá bùng nổ của nó. Anh ta đã mã hóa các khóa riêng tư của ví bitcoin đó trong một file zip và quên mất mật khẩu. Giờ đây, anh hy vọng Stay có thể phá được lớp mật khẩu và cứu số bitcoin của mình.
"Nếu chúng ta tìm lại được mật khẩu, tôi sẽ hậu tạ anh", The Guy viết cho Stay. Sau các phân tích ban đầu đối với yêu cầu của The Guy, Stay ước tính việc bẻ khóa file này sẽ tốn khoảng 100.000 USD. The Guy đồng ý ngay. Dù sao đi nữa, anh ta vẫn có lời từ giá bitcoin lúc đó.
Chấp thuận thử thách mà The Guy đặt ra, Stay bước vào một dự án bất thường nhất anh từng gặp từ trước đến nay. Hành trình đầy gian nan đó chỉ được biết đến khi anh kể lại trong hội nghị bảo mật Defcon diễn ra trong tuần qua.
![Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 1. Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 1.](https://vnn-imgs-a1.vgcloud.vn/sohanews.sohacdn.com/160588918557773824/2020/8/11/screenshot-8-1597130597551172637284.png)
Thử thách trị giá 100.000 USD
Zip là một định dạng file nén phổ biến, dù việc thực hiện nó vẫn có một số khía cạnh kém bảo mật. "Đây là điều thú vị nhất tôi từng gặp trong nhiều năm nay", Stay – giờ đã là CTO của hãng phát triển phần mềm blockchain Pyrofex – cho biết. "Tính năng mã hóa file zip đã được thiết kế từ nhiều thập kỷ trước bởi một nhà mã hóa nghiệp dư – việc nó còn tồn tại đến bây giờ đúng là xuất sắc." Cho dù một số file zip có thể bẻ khóa dễ dàng, nhưng file của The Guy lại không may mắn như vậy.
Đó là một phần lý do vì sao Stay đòi hỏi mức phí cao đến như vậy. Các chương trình zip thế hệ mới sử dụng loại mật mã vững chắc nhất theo chuẩn AES, nhưng các phiên bản cũ hơn – giống như phiên bản The Guy sử dụng – vẫn sử dụng chuẩn mã hóa Zip 2.0 Legacy, thường bị bẻ khóa. Cho dù vậy, mức độ khó của nó phụ thuộc vào cách thực hiện.
![Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 2. Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 2.](https://vnn-imgs-a1.vgcloud.vn/sohanews.sohacdn.com/160588918557773824/2020/8/11/screenshot-11-15971305975331976443182.png)
Stay chỉ còn một ít bằng chứng để tìm lại mật khẩu của file nén này. Do The Guy vẫn giữ lại laptop mà anh ta đã dùng để tạo và mã hóa file zip kể trên, ít nhất Stay cũng biết chương trình zip nào đã mã hóa file và phiên bản của nó. Đây cũng là một chỉ dấu cho thấy số bitcoin này thực sự thuộc về The Guy.
Nhờ chiếc laptop đó, Stay cũng biết khung thời gian file zip được tạo ra bằng cách sử dụng phần mềm Info-Zip, đồng thời cũng để hiểu được cách mã hóa của nó. Do vậy, từ một khối khổng lồ các mật khẩu và khóa mã hóa có thể tạo ra, Stay có thể rút gọn xuống con số khoảng vài... tỷ tỷ khả năng khác nhau.
Để thực hiện một cuộc tấn công với quy mô lớn đến vậy sẽ cần đến các đơn vị xử lý đồ họa trên nền điện toán đám mây. Stay liên hệ với CEO Pyrofex, Nash Foster để triển khai các đoạn code phân tích mật mã của mình trên GPU Nvidia Tesla. Khi đi sâu hơn vào dự án, Stay có thể tinh chỉnh lại cuộc tấn công và giảm thời gian cần thiết để cho ra kết quả sớm hơn.
![Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 3. Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 3.](https://vnn-imgs-a1.vgcloud.vn/sohanews.sohacdn.com/160588918557773824/2020/8/11/shutterstock691346062-15971307573301570968510.jpg)
"Dự kiến ban đầu của chúng tôi là sẽ thực hiện kỹ thuật này trong một vài tháng, và sau đó cuộc tấn công phải chạy tiếp trong nhiều tháng nữa mới thành công", Foster nói với trang Wired.
"Nhưng nếu Mike có thể phân tích mật mã hiệu quả hiệu quả hơn, chúng tôi có thể dành nhiều thời gian hơn cho việc phát triển cuộc tấn công để nó chỉ cần chạy trong một tuần. Điều đó tiết kiệm cho The Guy một số tiền đáng kể cho chi phí hạ tầng. Mười năm trước, sẽ chẳng có cách nào khác ngoài việc tự xây dựng hạ tầng phần cứng dành riêng cho cuộc tấn công này, và chi phí của nó có thể vượt quá cả giá trị số bitcoin trên."
Bốn tháng để phân tích mật mã
Tuy vậy, vẫn chưa thể biết chắc liệu giải mật mã bằng GPU có thực sự hiệu quả hay không. Sau nhiều tháng tìm hiểu vấn đề, Stay cuối cùng cũng sẵn sàng thử nghiệm dự án của mình.
Thật ra The Guy vẫn chưa đưa toàn bộ file zip của mình cho Stay và Foster – có lẽ khó có thể tin tưởng trao toàn bộ gia sản của mình vào tay những người lạ, các chuyên gia bảo mật có thể bẻ khóa và lấy trộm nó. Thay vào đó, anh ta chỉ đưa cho các chuyên gia phần "header" của file mã hóa hay các thông tin về file, mà không có nội dung thực sự bên trong nó.
Dù sao đi nữa, đến đầu tháng Hai, 4 tháng sau khi nhận được tin nhắn đầu tiên trên LinkedIn, Stay và Foster bắt đầu thực hiện cuộc tấn công của mình.
"Nó chạy trong vòng 10 ngày và thất bại – thật đau lòng" Stay nói với The Guy.
![Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 4. Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 4.](https://vnn-imgs-a1.vgcloud.vn/sohanews.sohacdn.com/160588918557773824/2020/8/11/bitcoin-having-15971307571551360016657.jpg)
Điều này làm Stay băn khoăn. "Chúng tôi đã gặp nhiều lỗi trước đó, nhưng các bài test tôi chạy trên laptop của mình đều hoạt động một cách hoàn hảo." Anh cho biết. "Nếu đó là vì một lỗi nào đó, chắc hẳn nó phải rất khó nhận ra và tôi sợ rằng chúng tôi sẽ mất một thời gian dài để tìm ra nó." Cùng lúc với thất bại đó, giá bitcoin bắt đầu sụt giảm chóng mặt và giá trị của file zip đó cũng giảm theo. The Guy bắt đầu trở nên sốt ruột.
Trong khi đó Stay vẫn tiếp tục suy nghĩ về lỗi dẫn đến thất bại vừa qua. Anh nhanh chóng tìm ra một ý tưởng mới về "chữ số hạt giống" – hay điểm khởi đầu để bộ tạo số ngẫu nhiên sử dụng trong sơ đồ mật mã. The Guy cũng rà soát lại dữ liệu thử nghiệm và nhận ra một lỗi xảy ra nếu GPU không xử lý đúng mật khẩu ngay trong lần thử đầu tiên. Stay và Foster sửa lại lỗi này và mọi người sẵn sàng thử lại một lần nữa.
"Xong! Đã lấy được chỗ bitcoin đó", Foster nói. Sau hai tuần thực hiện cuộc tấn công, việc giải mã đã thành công khi đưa ra được 3 khóa mã hóa của file zip này, giúp The Guy mở lại được kho báu của mình. Thời gian này đã được rút ngắn đáng kể so với con số nhiều tháng dự kiến ban đầu. "Thật nhẹ nhõm." Stay bổ sung thêm.
![Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 5. Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu - Ảnh 5.](https://vnn-imgs-a1.vgcloud.vn/sohanews.sohacdn.com/160588918557773824/2020/8/11/screenshot-9-15971305975682118701819.png)
Stay đã mã nguồn mở phần mềm phá mã file zip của mình để cộng đồng tham khảo
Cuối cùng chi phí hạ tầng cho cuộc tấn công đó chỉ khoảng 6.000 USD cho đến 7.000 USD thay vì gần 100.000 USD như họ dự tính ban đầu. Vì vậy, The Guy chỉ phải trả một phần tư mức giá ban đầu mà Stay đưa ra.
Cho dù đến khi đó giá Bitcoin đã không còn ở mức đỉnh như trước, nhưng Foster cho rằng The Guy vẫn gặp may với dự án vừa rồi. "Các dự án như vậy thực sự là điều hiếm gặp. Chỉ cần một vài chi tiết trong trường hợp của anh ta khác đi, chỉ cần anh ta dùng một phiên bản zip mới hơn một chút, điều này sẽ không thể làm được. Nhưng trong trường hợp này, đây là điều chúng tôi có thể làm được."
Kể từ khi Stay và Foster công bố dự án của mình vào tháng Tư vừa qua, một số người đã tìm đến anh để nhờ anh lấy lại mật khẩu cho ví bitcoin của họ. Thật không may, đây lại là điều mà anh không thể giúp được. Tấn công phá vỡ mật mã trên file zip hoàn toàn không giống như phá mật mã ví tiền mã hóa, vốn được trang bị một lớp mã hóa hiện đại và vững chắc hơn nhiều.
(Theo Tổ Quốc, Wired)
![Thị trường tiền mật mã sôi động hơn hẳn nhờ dịch Covid-19](https://ict-imgs.vgcloud.vn/2020/07/21/10/thi-truong-tien-mat-ma-soi-dong-hon-han-trong-dot-covid-19-1.jpg?w=145&h=101)
Thị trường tiền mật mã sôi động hơn hẳn nhờ dịch Covid-19
Trong khi các thị trường tài chính truyền thống điêu đứng, sàn giao dịch tiền mật mã Binance ước tính thu nhập của mình lên đến 262,5 triệu USD trong quý 1/2020.
很赞哦!(3)
相关文章
- Nhận định, soi kèo Ghazl El Mahalla vs Modern Sport, 21h00 ngày 6/2: Khó tin ‘lính mới’
- Bút camera – nguy cơ 'vẽ hình bẩn'
- Lưu trữ bằng ổ cứng gắn ngoài
- BlackBerry Storm chính thức ra mắt tại Anh
- Nhận định, soi kèo Umm Salal vs Al
- Game online
- Acer ra netbook màn hình 10,2
- Chọn ổ cứng SSD hay HDD cho netbook?
- Nhận định, soi kèo Caykur Rizespor vs MKE Ankaragucu, 22h00 ngày 5/2: Đẳng cấp lên tiếng
- Olympus FE
热门文章
站长推荐
Soi kèo góc Valencia vs Barcelona, 3h30 ngày 7/2
F-01A đang được ngâm trong nước tại buổi ra mắt tại Nhật Bản F-01A là một trong những dòng máy PRIME (cao cấp) mùa đông 2008 của DoCoMo. Máy có màn hình cảm ứng 3.2-inch 864 x 480-pixel có bản lề và có thể quay quanh để xem dịch vụ truyền hình số mặt đất 1seg.
Đây là điện thoại GSM có hỗ trợ định vị toàn cầu GPS, kết nối không dây Bluetooth và điểm đặc biệt của nó là tính năng chống nước với các tiêu chuẩn IPX5/IPX7. Mặc dù Fujitsu đã công bố vài mẫu di động chống nước nhưng đây là lần đầu tiên công ty áp dụng tính năng này với một mẫu di động cao cấp.
Không dễ để thêm một tính năng chống nước vào mẫu di động cao cấp: Nó sẽ tăng lượng dây dẫn bên trọng bởi những chiếc di động này có nhiều tính năng.
Lần này, do áp dụng kiểu màn hình xoay quanh trục, Fujitsu phải sử dụng các cáp đồng trục mỏng. Công ty cho biết không dễ để kết hợp trục xoay với cáp đồng trục đồng thời đảm bảo khả năng chống nước hiệu quả.
Một số thông số khác của máy gồm camera 5.2 megapixel, tự động ngắm và dò khuôn mặt; ghi video VGA với tốc độ 30fps, khe cắm thẻ nhớ microSD, đầu đọc vân tay, tính năng ví điện tử…
">Fujitsu tiết lộ “dế” chống nước cao cấp
Nằm ngoài khái niệm cắt giảm chi tiêu do ảnh hưởng của suy thoái kinh tế, chiếc di động Vertu Boucheron 150 có giá lên tới 30.000 USD. Theo nhà sản xuất mẫu di động sang trọng này được làm từ vàng ròng và mất khoảng 1.000 giờ lao động để có thể tạo nên được hình dáng máy. Thêm vào đó, khoảng 700 giờ lao động nữa được bỏ ra để đánh bóng cùng 500 giờ để cho các tính năng trên máy có thể hoạt động được. Tất cả các công đoạn chế tạo máy đều được làm thủ công bằng tay.
">“Dế” vàng ròng giá 30.00 USD
">
Sẽ có 'dế' camera 12,25 megapixel?
Nhận định, soi kèo Wellington Phoenix vs Brisbane Roar, 11h00 ngày 6/2: Lịch sử gọi tên
">
Giữ mãi ảnh đẹp với máy in Canon
1. Trọng lượng
Máy tính càng nhẹ, càng dễ di chuyển khắp nơi. Giá cả và cân nặng của laptop thường tỷ lệ nghịch với nhau, tức laptop càng nhẹ càng đắt tiền. Vì thế, nếu hầu bao rủng rỉnh thì bạn có thể tìm đến những laptop nhẹ nhất - giá của nó thường đắt hơn nhiều máy tính nặng nhất.
Tuy nhiên, cũng đôi lúc, giá của laptop bị “đội” lên cao trong khi trọng lượng của máy cũng tăng lên. Đó là do mối quan hệ “khăng khít” giữa trọng lượng laptop và tính năng. Tăng tính năng cũng đồng nghĩa máy tính phải nặng hơn, to hơn. Những laptop này có thể có thêm card đồ họa cao cấp hay màn hình lớn hơn.
Vì thế, lúc tìm mua máy tính xách tay, bạn nên đánh giá sự khác nhau giữa từng máy ở trọng lượng của nó, có thể là laptop thời trang siêu nhẹ hoặc cũng có thể là laptop “nặng ký” về tính năng.
2. Tuổi thọ pin
Tuổi thọ pin là yếu tố rất quan trọng với người dùng thường xuyên phải di chuyển trên đường. Tính trung bình, laptop bình dân thì có thời lượng pin khoảng từ 2,5-3 tiếng. Laptop tầm cao hơn một chút cho thời gian sử dụng khoảng 4 giờ.
Những laptop sử dụng pin 6 cell và 9 cell có thời gian backup dữ liệu lâu hơn. Tuy nhiên, việc tiêu hao điện năng còn phụ thuộc vào từ nhà sản xuất, từng mẫu pin.
Vì thế, trước khi quyết định đầu tư cho lâu dài thì nên cân nhắc về thời lượng pin của từng laptop.
">6 lưu ý trước khi mua laptop
Samsung BizBee - Văn phòng di động
Mục tiêu mới của Samsung cho dòng điện thoại thông minh này là các khách hàng luôn bận rộn và cần xử lý công việc mọi lúc mọi nơi với chiếc di động của mình.
Theo nhà sản xuất, tất cả các mẫu di động thuộc “gia đình BizBee” đều có những tính năng sau: Kết nối tất cả trong một, bàn phím dạng Qwerty, đọc, gửi emai và các chức năng phục vụ cho công việc khác.
">Samsung BizBee