Michael había generado una contraseña de 20 caracteres para su billetera de Bitcoin utilizando RoboForm, un gestor de contraseñas. Guardó esta contraseña en un archivo cifrado con TrueCrypt, una herramienta de cifrado.
Michael había generado una contraseña de 20 caracteres para su billetera de Bitcoin utilizando RoboForm, un gestor de contraseñas. Guardó esta contraseña en un archivo cifrado con TrueCrypt, una herramienta de cifrado.
Redacción EC

¿Dejarías que se te pierdan 3 millones de dólares? Seguramente no, los cuidarías como cualquier gran tesoro. Pero en 2013, ese tesoro, para Michael (un seudónimo), eran 43,6 (BTC), poco más de 4.000 dólares en aquella época. El pobre perdió la contraseña de acceso a su cuenta y, finalmente, perdió la posibilidad de acceder a su dinero.

Once años después, el protagonista de la historia contactó con un reconocido hacker profesional para intentar recuperar su dinero, que once años después había aumentado su valor a la suma de 3 millones de dólares.

MIRA: Hace 14 años se realizó la primera transacción comercial con Bitcoin: se compraron dos pizzas

Michael había generado una contraseña de 20 caracteres para su billetera de Bitcoin utilizando RoboForm, un gestor de contraseñas. Guardó esta contraseña en un archivo cifrado con TrueCrypt, una herramienta de cifrado.

Lamentablemente, este archivo se corrompió, dejándolo sin acceso a su billetera y a los bitcoins.

Inicialmente, Joe Grand, conocido como “Kingpin”, declinó la propuesta, pero después de analizarlo, decidió aceptar el reto. El ingeniero y experto en hacking, junto con su colega Bruno, un hacker especializado en monederos digitales, dedicaron meses a la ingeniería inversa del generador de números aleatorios de RoboForm utilizado por Michael. ¿Cómo lo hicieron?

Según narran en Genbeta, descubrieron una vulnerabilidad crucial. El generador no era verdaderamente aleatorio y dependía de la fecha y hora de la computadora del usuario para crear las contraseñas, lo que significaba que las contraseñas eran predecibles si se conocían ciertos parámetros temporales.

El siguiente obstáculo fue determinar la fecha exacta en que Michael generó su contraseña. Sabían que su primer movimiento de bitcoins fue el 14 de abril de 2013, pero no la fecha exacta de creación de la contraseña. Tras muchos intentos y ajustes, finalmente lograron acertar: la contraseña había sido generada el 15 de mayo de 2013 a las 4:10:40 PM GMT, y tenía 20 caracteres sin símbolos especiales.

Finalmente, le dieron la noticia a Michael, quien señala que tuvo la suerte de perder los accesos, de lo contrario, habría vendido sus activos a un precio menor.

Contenido sugerido

Contenido GEC