Perde il PIN del portafoglio cripto e affitta un hacker per riaverlo. Il tentativo è riuscito.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ancharia Desktop 1 1
Enterprise BusinessLog 320x200 1
Perde il PIN del portafoglio cripto e affitta un hacker per riaverlo. Il tentativo è riuscito.

Perde il PIN del portafoglio cripto e affitta un hacker per riaverlo. Il tentativo è riuscito.

Redazione RHC : 28 Gennaio 2022 08:01

L’esperto di computer Joe Grand, alias Kingpin, ha rivelato come è stato in grado di hackerare un portafoglio hardware Trezor One contenente fondi per un valore di oltre 2 milioni di dollari.

Questa storia inizia nel 2018.

L’imprenditore newyorkese Dan Reich e un amico hanno deciso di incassare un investimento di circa 50.000 dollari in criptovaluta Theta e improvvisamente si sono resi conto di aver perso il codice PIN dal portafoglio Trezor One.

Dopo 12 tentativi falliti ad indovinare il PIN di sicurezza, hanno deciso di smettere di provare prima che il portafoglio cancelli automaticamente i dati dopo 16 tentativi errati.

Quest’anno, il loro investimento è cresciuto fino a 2 milioni di dollari e gli amici hanno raddoppiato i loro sforzi per accedere ai fondi.

L’unico modo per ottenere criptovaluta senza un PIN era appunto, hackerare il portafoglio.

Hanno quindi contattato Grand, che ha trascorso 12 settimane di tentativi ed errori, ma alla fine ha trovato un modo per recuperare il PIN perso.

La chiave dell’hacking è stata che durante un aggiornamento del firmware, i portafogli Trezor One spostano temporaneamente il PIN e la chiave nella RAM, per poi rimetterli in flash dopo l’installazione del firmware.

Nella versione del firmware installata sul portafoglio di Reich, queste informazioni non sono state spostate, ma copiate nella RAM, il che significa che in caso di hack e cancellazione della RAM non riusciti, il PIN e le informazioni sulla chiave sarebbero ancora archiviati nella memoria flash.

Dopo aver condotto un cosiddetto “attacco di iniezione di errore” che modifica la tensione fornita al chip, Grand è stato in grado di aggirare la sicurezza del microcontrollore progettata per impedire agli hacker di leggere la RAM e ha ottenuto il PIN necessario per accedere al portafoglio e ai fondi.

Secondo quanto riportato da Trezor, la vulnerabilità che permette di leggere il codice PIN dalla RAM del wallet è vecchia ed è già stata risolta nei nuovi dispositivi.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
L’EDR è inutile! Gli hacker di DeadLock hanno trovato un “kill switch” universale
Di Redazione RHC - 11/12/2025

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Immagine del sito
DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA
Di Redazione RHC - 11/12/2025

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...

Immagine del sito
Supply chain: Notepad++ rafforza la sicurezza dopo un grave incidente di dirottamento del traffico
Di Redazione RHC - 11/12/2025

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...

Immagine del sito
Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta
Di Redazione RHC - 11/12/2025

Una vulnerabilità critica associata all’esecuzione di codice remoto (RCE) in Outlook è stata sanata da Microsoft, potenzialmente consentendo a malintenzionati di attivare codice dannoso su sistemi...

Immagine del sito
Il QDay è vicino? QuantWare presenta il processore quantistico da 10.000 qubit
Di Redazione RHC - 10/12/2025

Il mondo della tecnologia quantistica ha compiuto un balzo in avanti impressionante: QuantWare ha presentato il primo processore al mondo da 10.000 qubit, 100 volte più di qualsiasi dispositivo esist...