Bitcoin Forum
January 10, 2026, 05:53:33 PM *
News: Due to a wallet-migration bug, you should not upgrade Bitcoin Core. But if you already did, there's no need to downgrade.
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Com ajuda de hacker, afortunado recupera acesso a uma wallet BTC contendo 15M R$  (Read 121 times)
Forsyth Jones (OP)
Legendary
*
Offline Offline

Activity: 1778
Merit: 1918


I love Bitcoin!


View Profile WWW
May 31, 2024, 07:09:25 PM
Merited by joker_josue (1), Pumared (1), criptoevangelista (1)
 #1

Finalmente um final feliz envolvendo alguém que tinha perdido sua fortuna em BTC até então e obteve acesso de volta.

O felizardo desconhecido, tinha criado uma senha aleatória usando um gerenciador de senhas chamado RoboForm, mas parece que ele não guardou a senha offline.

Foi descoberto que quando essa senha foi criada, o software não era tão aleatório quanto se pensava:

Acontece que as senhas do RoboForm podem ser previstas se você souber o exato momento em que foram geradas. Então, Kingpin e seu parceiro Bruno fazem um truque de viagem no tempo, ajustando o relógio de volta para 2013, quando a senha original foi criada. Depois de alguns erros e acertos, eles finalmente recriaram a mesma senha.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits PREDICT..
█████████████████████████
█████████████████████████
███████████▀▀░░░░▀▀██████
██████████░░▄████▄░░████
█████████░░████████░░████
█████████░░████████░░████
█████████▄▀██████▀▄████
████████▀▀░░░▀▀▀▀░░▄█████
██████▀░░░░██▄▄▄▄████████
████▀░░░░▄███████████████
█████▄▄█████████████████
█████████████████████████
█████████████████████████
.
.WHERE EVERYTHING IS A MARKET..
█████
██
██







██
██
██████
Will Bitcoin hit $200,000
before January 1st 2027?

    No @1.15         Yes @6.00    
█████
██
██







██
██
██████

  CHECK MORE > 
rdluffy
Legendary
*
Offline Offline

Activity: 2842
Merit: 1868



View Profile WWW
May 31, 2024, 08:41:47 PM
 #2

Que loucura, 15 milhões é bastante coisa, se eu perdesse acesso a uma grana dessas eu acho que iria endoidar, não dormir e ter ansiedade extrema

Então a aleatoriedade do programa de senhas era justamente a data?
Falando assim depois de descoberto parece fácil, mas vi que eles geraram milhões de prováveis senhas até encontrar a correta, deve ter dado um bom trabalho

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
alegotardo
Legendary
*
Offline Offline

Activity: 3024
Merit: 1606


☢️ alegotardo™


View Profile WWW
May 31, 2024, 10:43:34 PM
 #3

Foi descoberto que quando essa senha foi criada, o software não era tão aleatório quanto se pensava:

Acontece que as senhas do RoboForm podem ser previstas se você souber o exato momento em que foram geradas. Então, Kingpin e seu parceiro Bruno fazem um truque de viagem no tempo, ajustando o relógio de volta para 2013, quando a senha original foi criada. Depois de alguns erros e acertos, eles finalmente recriaram a mesma senha.

Tá... mas peraí:
Por "senha" entende-se oque: Uma seed?
Nesse caso, não seria possível aplicar essa mesma "técnica" para tentar descobrir não só essa mas qualquer senha que tenha sido criada pela RoboForm nesses anos longínquos? Que medo viu.
Tento a senha em mãos, é só verificar se elas abrem alguma wallet que tenha algum fundo de Bitcoins ainda intocáveis.

Enfim... $ 15M, isso é melhor do que achar dinheiro na rua Cheesy
Um pouco menos do que o coitado do Howells que perdeu seus 8 mil BTCs em um HD que foi pro lixo, será que ele ainda procura por isso? Nunca mais li nada à respeito desse assunto.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits PREDICT..
█████████████████████████
█████████████████████████
███████████▀▀░░░░▀▀██████
██████████░░▄████▄░░████
█████████░░████████░░████
█████████░░████████░░████
█████████▄▀██████▀▄████
████████▀▀░░░▀▀▀▀░░▄█████
██████▀░░░░██▄▄▄▄████████
████▀░░░░▄███████████████
█████▄▄█████████████████
█████████████████████████
█████████████████████████
.
.WHERE EVERYTHING IS A MARKET..
█████
██
██







██
██
██████
Will Bitcoin hit $200,000
before January 1st 2027?

    No @1.15         Yes @6.00    
█████
██
██







██
██
██████

  CHECK MORE > 
Pumared
Hero Member
*****
Offline Offline

Activity: 1890
Merit: 683



View Profile
June 01, 2024, 01:24:23 AM
Merited by Forsyth Jones (1)
 #4

Finalmente um final feliz envolvendo alguém que tinha perdido sua fortuna em BTC até então e obteve acesso de volta.

O felizardo desconhecido, tinha criado uma senha aleatória usando um gerenciador de senhas chamado RoboForm, mas parece que ele não guardou a senha offline.

Foi descoberto que quando essa senha foi criada, o software não era tão aleatório quanto se pensava:

Acontece que as senhas do RoboForm podem ser previstas se você souber o exato momento em que foram geradas. Então, Kingpin e seu parceiro Bruno fazem um truque de viagem no tempo, ajustando o relógio de volta para 2013, quando a senha original foi criada. Depois de alguns erros e acertos, eles finalmente recriaram a mesma senha.


Nossa isso tem muito roteiro de filme de ficção! Voltar no tempo e saber que a senha era de acordo com o tempo meu deus, eles podem vender essa história!

Quem diria que isso tudo levaria a 15milhões!!

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
joker_josue
Legendary
*
Offline Offline

Activity: 2268
Merit: 6509


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
June 01, 2024, 08:42:00 AM
 #5

Tá... mas peraí:
Por "senha" entende-se oque: Uma seed?
Nesse caso, não seria possível aplicar essa mesma "técnica" para tentar descobrir não só essa mas qualquer senha que tenha sido criada pela RoboForm nesses anos longínquos? Que medo viu.
Tento a senha em mãos, é só verificar se elas abrem alguma wallet que tenha algum fundo de Bitcoins ainda intocáveis.

Calma, não é assim...

Pelo o que eu percebi, a wallet era de 2013. Em 2013 ainda não eram geradas seed, se não me engando o BIP39 só começou a ser utilizado em 2014. Muito provavelmente ele usou o Bitcoin Core para gerar a wallet, que a forma de proteção era apenas uma senha/password. Isso significava, que ele não consegueria abrir o ficherio da wallet sem ter essa password.

Como a password foi gerada por esse programa, que tinha essa falha (não sei se ainda tem, mas eu não usaria esse programa), permitiu eles poderem gerar milhares de passwords, até aparecer a password certa.

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
Disruptivas
Legendary
*
Offline Offline

Activity: 1428
Merit: 1568


View Profile
June 01, 2024, 11:44:00 AM
 #6

Tá... mas peraí:
Por "senha" entende-se oque: Uma seed?
Nesse caso, não seria possível aplicar essa mesma "técnica" para tentar descobrir não só essa mas qualquer senha que tenha sido criada pela RoboForm nesses anos longínquos? Que medo viu.
Tento a senha em mãos, é só verificar se elas abrem alguma wallet que tenha algum fundo de Bitcoins ainda intocáveis.

Calma, não é assim...

Pelo o que eu percebi, a wallet era de 2013. Em 2013 ainda não eram geradas seed, se não me engando o BIP39 só começou a ser utilizado em 2014. Muito provavelmente ele usou o Bitcoin Core para gerar a wallet, que a forma de proteção era apenas uma senha/password. Isso significava, que ele não consegueria abrir o ficherio da wallet sem ter essa password.

Como a password foi gerada por esse programa, que tinha essa falha (não sei se ainda tem, mas eu não usaria esse programa), permitiu eles poderem gerar milhares de passwords, até aparecer a password certa.

Eu entendi isso também, que eles quebraram a senha do ficheiro que armazenava a seed.
Na matéria que eu li, dizia:

''O caso em destaque é uma carteira encriptada há 11 anos, na qual o investidor perdeu a senha. ''Eu usei um programa chamado RoboForm para gerenciar todas as minhas senhas”, conta Michael, dono da carteira em questão. “Queria que fosse bastante seguro, 20 caracteres, incluindo especiais.”

Nos emails do Satoshi, inclusive é a forma como ele indicava guardar, citava usar uma senha forte.


Interessante também a história do hacker que solucionou esse problema. Ele ja solucionou vários desses problemas, inclusive ''recuperando uma Ledger que ficou submersa na água por 7 meses  Shocked''. Tem várias histórias legais. E ele
conta tudo no canal dele do youtube, acho que é alguem que se vale seguir!

https://www.youtube.com/watch?v=o5IySpAkThg
RickDeckard
Legendary
*
Offline Offline

Activity: 1288
Merit: 3210



View Profile
June 01, 2024, 05:27:57 PM
Merited by joker_josue (1)
 #7

Como a password foi gerada por esse programa, que tinha essa falha (não sei se ainda tem, mas eu não usaria esse programa), permitiu eles poderem gerar milhares de passwords, até aparecer a password certa.
A falha foi corrigida pela RoboForm algures em 2015. Posso estar errado na versão exacta, mas diria que foi a partir do patch 7.9.14[1] a aleatoriedade da senha foi melhorada:
Quote
* Chrome: speed up message processing, when there is a lot of tabs.
* Chrome: avoid message queue overflow when user has a lot of tabs and windows.
* Chrome: fix RF toolbar for Chrome Basic Auth is shown at wrong position on high DPI.
* Chrome: do not ever modify Chrome settings, not even to remove old RF extensions.
* Chrome: make RoboForm extension for RoboForm Full (not Lite) visible in Chrome Web Store.
* Password Generator: increase randomness of generated passwords.

[1]https://www.roboform.com/news-windows
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!