Взлом аппаратного криптокошелька Trezor: история успешной атаки
Представьте, что два миллиона долларов хранятся на миниатюрном чипе, но пароль забыт — такая ситуация случилась с владельцами аппаратного кошелька Trezor. Эти устройства защищают приватные ключи криптовалют, но при потере PIN доступ к средствам закрывается навсегда. Хакер оборудования Джо Гранд рассказал о своём трехмесячном опыте взлома кошелька, чтобы восстановить доступ к средствам.
Дэн Райх и его друг инвестировали в криптовалюту THETA, которая выросла в цене до нескольких миллионов долларов. Однако забыт PIN-код, а неправильные попытки ввода стирают данные с устройства. Обратившись к Гранду, они рискнули доверить ему задачу обхода защиты. Используя метод инъекции сбоя — fault injection — и специализированное оборудование, Джо смог вызвать ошибочное поведение чипа Trezor и получить доступ к ОЗУ, где хранились PIN и парольная фраза.
Для успешной атаки пришлось вскрыть корпус кошелька и модифицировать плату, а затем многократно перезагружать устройство, подавая питание с точным таймингом. После более трех часов попыток глитч сработал, и данные удалось извлечь. Несмотря на обновления прошивки Trezor, устранившие часть уязвимостей, фундаментальная проблема чипа STM32 остаётся, и её решением может стать только замена аппаратной платформы.
Джо Гранд — известный инженер и хакер, член коллектива L0pht, с юных лет занимающийся взломом оборудования. Его опыт и упорство помогли вернуть доступ к миллионам долларов, продемонстрировав, насколько хрупка защита аппаратных кошельков при неправильном обращении с паролями.
