Brainwallet dễ dàng bị bẻ khóa khi hacker quét mạng Bitcoin 24/7 để tìm kiếm các cụm mật khẩu phổ biến

Updated: 16/10/2020 at 6:00

Brainwallet, đặc biệt là các đoạn mã được tạo bằng mật khẩu từ các tài liệu tham khảo về văn hóa đại chúng, có thể không an toàn như tưởng tượng trước đây.

Theo một báo cáo được công bố bởi BitMEX Research vào ngày 13 tháng 10, các brainwallet có thể dễ dàng bị bẻ khóa khi hacker cố ý thiết lập các máy chủ để thu thập dữ liệu blockchain nhằm tìm kiếm nạn nhân. Như tên gọi của nó, một brainwallet đề cập đến việc lưu trữ Bitcoin trong bộ não của chính người dùng bằng cách chuyển một cụm từ hạt giống vào bộ nhớ.

Do đó, thay vì sở hữu một ứng dụng ví hoặc bộ nhớ phần cứng, các brainwallet lưu trữ Bitcoin trong tâm trí của chính mình. Quá trình này khá đơn giản vì nó liên quan đến việc sử dụng dịch vụ tạo hạt giống như Electrum hoặc Armory để tạo cụm mật khẩu cho ví BTC dễ nhớ.

Vì hạt giống ghi nhớ có xu hướng gồm 12 từ trở lên, người dùng thường chọn sử dụng mức độ quen thuộc khi tạo ra mật khẩu của họ. Nó dựa trên các tham chiếu văn hóa đại chúng để tạo ra một hạt giống ví mà người dùng đang trở thành nạn nhân của vectơ tấn công cụ thể này.

Là một phần của cuộc điều tra, BitMEX Research đã tạo ra tám cuộc điều tra trí tuệ bằng cách sử dụng các trích dẫn từ các tài liệu tham khảo về văn hóa đại chúng như Moby-Dick, Pride, Prejudice và thậm chí cả Kinh thánh Cơ đốc. Không có ví nào tồn tại được hơn 24 giờ trước khi bị tin tặc bòn rút BTC được lưu trữ. Một chiếc ví thậm chí còn bị rút cạn trong vòng 0,67 giây.

Theo BitMEX Research:

“Tốc độ và bản chất của việc chuộc lại các khoản tiền chỉ ra rõ ràng rằng mọi người có máy chủ trực tuyến 24/7 để quét blockchain và các vùng bộ nhớ tương ứng của họ để tìm các brainwallet yếu có thể tấn công. Các máy chủ này có khả năng đã tạo trước hàng trăm nghìn địa chỉ Bitcoin, sử dụng văn bản từ hàng nghìn tác phẩm đã xuất bản, nhạc, sách, bài báo học thuật, tạp chí, blog, tweet và các phương tiện khác và sau đó lưu trữ chúng trong cơ sở dữ liệu”.

Sáng tạo với chìa khóa brainwallet

Dựa trên các kết quả nghiên cứu của BitMEX, rõ ràng các brainwallet cần sự suy nghĩ kỹ lưỡng từ người dùng. Sự hấp dẫn đằng sau những cuộc tìm kiếm trí tuệ là mọi người có thể di chuyển tài sản của mình xuyên biên giới mà không cần phải tuân theo các quy định mới nổi như quy tắc du lịch. Brainwallet cũng có thể hữu ích cho những người tị nạn chạy trốn khỏi các khu vực bị xung đột vũ trang.

Người dùng vẫn quan tâm đến việc sử dụng các brainwallet cần phải đưa ra các chiến lược để đánh bại các hacker đang tìm kiếm các ví dễ bị tấn công. Cụm mật khẩu được đặt ra từ các tác phẩm văn học và lời bài hát phổ biến tương tự như việc sử dụng 1234 làm mật khẩu.

Một kỹ thuật hữu ích có thể là kết hợp các văn bản từ các cuốn sách khác nhau và thêm các thông số khác như màu sắc hoặc thức ăn yêu thích. Cần nhớ rằng các hacker tiền điện tử luôn cải thiện các vectơ tấn công của họ để trở nên hiệu quả hơn trong việc đánh cắp tiền.

Ngay cả các ứng dụng ví cũng không an toàn trước tai họa của những scammer. Ví Bitcoin phổ biến Electrum vẫn đang đối phó với việc hacker gửi các bản cập nhật giả cho chủ sở hữu của các phiên bản ví cũ hơn.

Annie

Theo Cryptopotato

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong vòng 24 giờ qua, thị trường tiền điện tử đã chứng kiến một đợt phục hồi nhẹ, khi tâm lý nhà đầu tư dần được cải thiện, kéo theo tổng vốn hóa toàn thị trường tăng khoảng 1%. Giữa làn sóng hồi phục này, một số altcoin đã bất... ...

Giá Ripple (XRP) đang phát đi tín hiệu tích cực khi mô hình kỹ thuật tăng giá xuất hiện trên biểu đồ tuần, đồng thời khối lượng hợp đồng mở (OI) cũng đang gia tăng. OI tăng hỗ trợ XRP tăng giá XRP tăng nhẹ 0,25% trong 24 giờ qua,... ...

Bitcoin vừa trải qua một tuần dao động “mơ hồ”, khiến giới đầu tư bối rối về hướng đi tiếp theo của thị trường. Tuy nhiên, bất chấp tình trạng chững giá hiện tại, các xu hướng lịch sử trong hành vi nhà đầu tư lại đang cho thấy khả... ...

Theo Eric Trump, con trai thứ 2 của Tổng thống Hoa Kỳ Donald Trump, có một cuộc đua đang diễn ra trên toàn thế giới trong việc tích trữ Bitcoin. Phát biểu tại hội nghị về tiền điện tử ở Toronto vào ngày 15 tháng 5, Trump cho biết từ... ...

Bonk (BONK) – memecoin lấy chủ đề chó trên blockchain Solana – đã ghi nhận mức giảm 10% chỉ trong một ngày. Mặc dù giá BONK hiện đang dao động quanh mức 0,000021 USD tại thời điểm viết bài, sự điều chỉnh này phản ánh tình hình chung của thị... ...

Thị trường Bitcoin sụt giảm hơn 90% dòng tiền đổ vào các quỹ Bitcoin ETF giao ngay, từ 3 tỷ đô la trong tuần cuối tháng 4 xuống chỉ còn 228 triệu đô la trong tuần này. Theo lịch sử, dòng vốn chảy vào ETF chậm lại thường có tác... ...

Trong bảy ngày qua, Hedera (HBAR) đã ghi nhận mức tăng 5%, song chỉ trong 24 giờ gần nhất, đồng coin này lại sụt giảm gần 4,5%, kéo theo khối lượng giao dịch lao dốc 25%, chỉ còn 241 triệu USD. Diễn biến tiêu cực này trùng khớp với tín... ...

Trong một diễn biến bất ngờ, người hoài nghi Bitcoin (BTC), Peter Schiff, đã thừa nhận về “trường hợp sử dụng thực tế đầu tiên” của tài sản hàng đầu. Schiff cuối cùng cũng thừa nhận trường hợp sử dụng của Bitcoin Được biết đến với những lời chỉ trích... ...

Tính tới thời điểm hiện tại, chương trình presale dự án tiền điện tử meme tiềm năng mới Solaxy đã vượt mốc 36 triệu đô la đầy ấn tượng. Tính riêng trong hai ngày qua, dự án đã huy động được hơn 1 triệu đô la từ các nhà đầu... ...

Bittensor (TAO) đã ghi nhận mức giảm 1% trong 7 ngày qua, kéo vốn hóa thị trường xuống dưới ngưỡng 4 tỷ đô la – bất chấp nỗ lực phục hồi với mức tăng 6,6% trong 3 ngày gần nhất. Tuy nhiên, đợt điều chỉnh gần đây đã để lại... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode