Criptomania
Telegram
  • Señales Premium
  • Curso Cripto

    Programas Educativos

    Formación para ejecutivos y futuros líderes. Dan especial importancia a las habilidades interpersonales, management y negocios

    Webinars
    Webinar y Cursos en vivo gratis
    Ver Calendarios
    Criptomonedas Avanzado
    Curso de Criptomonedas Avanzada, para usuarios Premium
    Ver Programa
    Trading e Inversiones en Mercados Financieros
    Curso de Criptomonedas Avanzada, para usuarios Premium
    Ver Programa
  • Criptomonedas
    • Monedas
    • Ganadoras/Perdedoras
  • Glosario
  • Herramientas
    • Calculadora de Precios
    • Calculadora de Conversión
    • Calculadora de Porcentaje
  • Criptopedia
    • Biblioteca
    • Noticias
    • Términos
    • Tutoriales
    • Cursos
    • Análisis de Mercado
    • Cápsulas Educativas
    • Cripto Talk
  • Acceso
Sin Resultados
Ver Todos los Resultados
  • Señales Premium
  • Curso Cripto

    Programas Educativos

    Formación para ejecutivos y futuros líderes. Dan especial importancia a las habilidades interpersonales, management y negocios

    Webinars
    Webinar y Cursos en vivo gratis
    Ver Calendarios
    Criptomonedas Avanzado
    Curso de Criptomonedas Avanzada, para usuarios Premium
    Ver Programa
    Trading e Inversiones en Mercados Financieros
    Curso de Criptomonedas Avanzada, para usuarios Premium
    Ver Programa
  • Criptomonedas
    • Monedas
    • Ganadoras/Perdedoras
  • Glosario
  • Herramientas
    • Calculadora de Precios
    • Calculadora de Conversión
    • Calculadora de Porcentaje
  • Criptopedia
    • Biblioteca
    • Noticias
    • Términos
    • Tutoriales
    • Cursos
    • Análisis de Mercado
    • Cápsulas Educativas
    • Cripto Talk
Sin Resultados
Ver Todos los Resultados
Criptomania
Sin Resultados
Ver Todos los Resultados
  • Señales Premium
  • Curso Cripto
  • Criptomonedas
  • Glosario
  • Herramientas
  • Criptopedia
Inicio Noticias

Logran hackear un monedero de Trezor y recuperan 2 millones de dólares

Criptomania Por Criptomania
enero 28, 2022
En Noticias
Tiempo de Lectura: 5 minutos
A A
0
hacker
25
COMPARTIR
121
VISTAS
Compartir en FacebookCompartir en TwitterCompartir en Whatsapp

Ingeniero informático logra hackear un monedero hardware de la firma Trezor y recupera alrededor de 2 millones de dólares estadounidenses (USD) en criptomonedas, más precisamente en Theta (THETA). Para eso, tardó 12 semanas, en un proceso que, al final, fue satisfactorio.

El especialista, Joe Grand, fue el encargado de vulnerar la seguridad del dispositivo, un Trezor One. Para él, el proceso fue una auténtica montaña rusa, en la que invirtió al menos tres meses de experimentación, fracasos, éxitos y momentos de infarto.

Me recordó que la piratería siempre es impredecible, emocionante y educativa, sin importar cuánto tiempo haya estado haciéndolo. En este caso, lo que estaba en juego era más alto de lo normal: solo tenía una oportunidad de hacerlo bien», dijo Grand en un video compartido en YouTube, donde contó la experiencia y el proceso.

También te podríainteresar

Nord Stream 1

Pánico energético en Europa: Gas se dispara a máximos

agosto 23, 2022
mapuches

Chile: Comunidades mapuches luchan por el cuidado de sus ríos

agosto 23, 2022

En un primer momento, señaló, fue como desactivar un sistema de alarma en un museo y robar las joyas, con la excepción de que alguien hizo una copia exacta de las joyas, las puso detrás de una puerta cerrada y luego yo entré, pateé la puerta y robé las joyas, pero las originales siguieron allí.

Según Joe Grand, a lo largo del tiempo se han dado formas para romper la seguridad de un monedero hardware. Por eso, cuando fue contactado por Dan, el dueño del dispositivo, asumió la tarea de recuperar los fondos.

De acuerdo con Dan, quien viajó hasta Portland, Estados Unidos, para salvar su dinero, el problema comenzó por un amigo de él, quien olvidó las llaves privadas. El riesgo de perder sus fondos era grande, pues los dispositivos Trezor tienen un mecanismo de seguridad que borra el contenido si se introduce en varias ocasiones una contraseña equivocada.

Ensayo y error

Grand, que se comprometió desde el día uno a recuperar el dinero en el dispositivo de Dan, contó en el audiovisual que el proceso para terminar vulnerando la cartera fue de ensayo y error, en una larga historia de tres meses de esfuerzo, donde probó diferentes técnicas, hasta que lo consiguió.

Indicó que, para lograr el hackeo, tuvo que usar un montón de hardware wallets diferentes. Descubrió que, en el caso de los monederos de Trezor, éstos tienen una función de seguridad dentro del microcontrolador del dispositivo que impide leer el contenido de la memoria.

Por eso, halló una forma de derrotar la seguridad del dispositivo, algo que solo puede hacerse con el monedero encendido y conectado. En detalle, buscó el código de fuente del aparato, porque en algún momento de ese proceso de recuperación descubrí que el PIN y la semilla tenían que moverse a un área a la que podía acceder a través de mi interfaz de depuración.

Eso fue exactamente por donde realicé el ataque: la función de copia de memoria. Resulta que encontré un área en el código de fuente donde la información secreta se copia en la RAM. Cuando se ejecuta un error para vencer la seguridad del chip, los contenidos están ahí y pueden ser extraídos, explicó.

Para vencer la seguridad y acceder a la RAM, dijo que aplicaría un método llamado inyección de fallas, donde básicamente se causan errores en el chip de silicio dentro del dispositivo.

Para ello, emplearía una herramienta llamada Chip Whisperer, con la que se ejecutaría el ataque de inyección de fallas, o falla de voltaje, como también se le conoce. La intención era clara: hacer que el chip se comportara con errores en el momento justo para así derrotar la seguridad del monedero y luego continuar con nuestro hackeo.

Comenzando el hackeo

Una vez que Joe Grand explicó el proceso a realizar, inició el procedimiento. Abrió el monedero con detenimiento, hizo las conexiones necesarias y posteriormente, comenzó el ataque.

Vencer la seguridad de Trezor no fue tarea fácil, sin embargo, y tras varias horas de espera, finalmente pudo vulnerar un monedero hardware;  irónicamente, una de las formas más seguras de atesorar criptomonedas.

En total, fueron 3 horas y 19 minutos las que tomó que la inyección de fallas hiciera que el chip de silicio del monedero arrojara los errores indispensables para acceder al modo de depuración, que da acceso a la memoria RAM y, finalmente, a la información necesaria para recuperar los USD 2 millones perdidos.

Este proyecto fue un ejemplo perfecto de que el hackeo de monederos hardware responde ensayos y errores;  Una vez que terminamos este ataque final, donde pudimos extraer la semilla de un microcontrolador protegido;  una cosa que Trezor maneja realmente bien; nos dimos cuenta de que se pueden hallar todas las vulnerabilidades de seguridad que la gente ha reportado, señaló el hacker profesional.

Este tipo de ataque ya estaba  advertido

La hazaña lograda por Joe Grand, de recuperar USD 2 millones hackeando un monedero hardware es digna de resaltar. Sin embargo, este tipo de ataques y vulneraciones había sido reportado en el pasado.

Tal como lo reseñó en enero de 2020;  una investigación del equipo Kraken Security Labs detectó que las carteras frías de Trezor son vulnerables (como las de su competencia, KeepKey y Ledger). Según el reporte, un atacante puede extraer las semillas con tan solo tener acceso físico al monedero por tan solo 15 minutos.

En detalle, se supo que los hackers emplean la inyección de fallas o de voltaje (como hizo Grand); mediante la cual extraen la semilla encriptada. Este ataque, como se describió; supone la manipulación de variables de hardware para causar problemas temporales en los dispositivos que guardan datos confidenciales.

Según Kraken Security Labs; con ese procedimiento se aprovechan las fallas dentro del microcontrolador utilizado en los monederos.

Desafortunadamente, esto significa que es difícil para el equipo de Trezor hacer algo sobre esta vulnerabilidad sin un rediseño de hardware; explicaron los investigadores en su momento.

Lo curioso es que las tres empresas fabricantes de monederos hardware fueron cuestionadas ese mismo año; cuando un descubrimiento puso en duda la reputación de esos dispositivos. Las compañías, al parecer;  sabían sobre una vulnerabilidad en el diseño de sus monederos que permitía el robo de bitcoins; hecho que también reportamos en este periódico.

Etiquetas: #bitcoin #criptomonedas #Ethereum #exchange #blockchain #Binance #Visa #Criptomania
Publicación anterior

El argumento ecológico contra Bitcoin para prohibir la minería

Siguiente Publicación

YouTube esta listo para entrar al mundo de los NFT

Siguiente Publicación
Youtube NFT

YouTube esta listo para entrar al mundo de los NFT

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Síguenos en las Redes

PUBLICIDAD
  • Tendencias
  • Comentarios
  • Última
ondo de Inversión Pública

PIF de Arabia Saudí compra acciones de Alphabet, Zoom y Microsoft

agosto 17, 2022
SNAKE

Gana bitcoin jugando Snake

marzo 22, 2022
Bored Ape Yacht Club: Todo lo que debes saber de la colección mas cara de NFTs

Bored Ape Yacht Club: Todo lo que debes saber de la colección mas cara de NFTs

enero 25, 2022
Material

Startup española: nuevo producto “Material Bitcoin”

marzo 3, 2022
Criptomonedas

Todo lo que debes saber sobre las Criptomonedas el nuevo mercado emergente

0
criptomonedas

¿Qué son las Criptomonedas? El nuevo formato financiero del futuro

0
Las 10 criptomonedas mas famosas

Conoce las 10 criptomonedas mas famosas que gobiernan el mercado digital

0
Criptomonedas con gran proyección

Estas son las criptomonedas con mas proyección para el criptomercado del futuro

0
Nord Stream 1

Pánico energético en Europa: Gas se dispara a máximos

agosto 23, 2022
mapuches

Chile: Comunidades mapuches luchan por el cuidado de sus ríos

agosto 23, 2022
iphone-india-china

Apple fabricará el iPhone 14 en India para no depender de China

agosto 23, 2022
discapacitados mexico

Ciudad de México: protestas en silla de ruedas

agosto 23, 2022
Criptomania

© 2022 Criptomania - Todos los Derechos Reservados

Nosotros

  • Señales Premium
  • Monedas
  • Calculadora de Precios
  • Tutoriales

Síguenos

Sin Resultados
Ver Todos los Resultados
  • Señales Premium
  • Curso Cripto
  • Criptomonedas
    • Monedas
    • Ganadoras/Perdedoras
  • Glosario
  • Herramientas
    • Calculadora de Precios
    • Calculadora de Conversión
    • Calculadora de Porcentaje
  • Criptopedia
    • Biblioteca
    • Noticias
    • Términos
    • Tutoriales
    • Cursos
    • Análisis de Mercado
    • Cápsulas Educativas
    • Cripto Talk
  • Acceso
  • Carrito

© 2022 Criptomania - Todos los Derechos Reservados

¡Bienvenido de nuevo!

Iniciar sesión usando Facebook
O

Inicie sesión en su cuenta a continuación

¿Contraseña olvidada?

Recupera tu contraseña

Ingrese su nombre de usuario o dirección de correo electrónico para restablecer su contraseña.

Iniciar sesión
cardano
Cardano (ADA) $ 0.824181 1.18%
bitcoin
Bitcoin (BTC) $ 118,085.64 0.71%
ethereum
Ethereum (ETH) $ 3,751.29 0.94%
tether
Tether (USDT) $ 1.00 0.02%
xrp
XRP (XRP) $ 3.18 1.23%
dogecoin
Dogecoin (DOGE) $ 0.236773 0.51%
solana
Solana (SOL) $ 184.94 0.52%
binance-usd
BUSD (BUSD) $ 0.996017 0.25%
litecoin
Litecoin (LTC) $ 114.48 0.89%
matic-network
Polygon (MATIC) $ 0.237491 1.80%
¿Estás seguro de que quieres desbloquear esta publicación?
Desbloquear a la izquierda : 0
¿Estás seguro de que deseas cancelar la suscripción?

Insertar/editar un enlace

Introduce la URL de destino

O enlaza a contenido ya existente

    No se ha especificado ningún término de búsqueda. Mostrando los elementos recientes. Busca o utiliza las teclas de flecha arriba y abajo para seleccionar un elemento.