McAfee的“不可破解”加密钱包被黑
2018-08-16 00:43 文章来自:IFTNews 收藏(0) 阅读(2344) 评论(0)

IFTNews:当约翰•迈克菲(John McAfee)形容比特币加密钱包(Bitfi crypto wallet)不可侵入时,它很快就吸引了许多人的注意。对于经常担心加密资产被网络罪犯窃取的用户来说,这是一种安慰。然而,对于计算机专家来说,McAfee的公告是一个挑战。不到两个月后,一些人声称已经破解了这个“无法破解”的钱包,最新的一个是一群研究人员,他们可以用这个设备发送签名交易。就在几天前,据报道,一名15岁的安全专家破解了钱包,并在钱包上玩了著名的射击游戏《毁灭战士》。

接受了挑战

迈克菲(John McAfee)已经成为比特币最大的看涨者之一,他曾一度宣称,到2020年,比特币的价格将达到50万美元。在过去的几个月里,这家电脑安全先锋公司也支持了一些加密初创公司,但没有一家像Bitfi那样大胆。今年6月,Bitfi公司现任执行董事长宣布,该公司的硬件钱包是全球首个无法破解的加密钱包。为了说明他对自己的大胆主张的信心程度,他宣布对任何可能证明他错了的黑客,悬赏10万美元(后来增至25万美元)。黑客们接受了这个挑战。

Next Web报道,一组研究人员最近宣布他们已经侵入了Bitfi钱包。研究人员能够发送与该设备签署的交易,使McAfee的说法受到质疑。大约两周前,该组织开始通过root权限访问该钱包。McAfee很快就通过Twitter否认了这一说法,声称它“就像核电站的牙医执照一样没用”。随后,该团队跟踪了从该设备发送的数据近两周,定期截取数据,在屏幕上显示一些愚蠢的信息。据研究人员安德鲁蒂尔尼(Andrew Tierney)说,截获数据只是为了证明钱包与Bitfi服务器相连,尽管进行了重大修改,但钱包仍能正常工作。

蒂尔尼和他的研究小组还使用这个设备将敏感数据——它的私人密钥和加密——发送到一个私人服务器。通过这样做,这个团队相信他们已经满足了McAfee提出的所有条件,并且应该得到承诺的赏金。但迈克菲会付钱吗?还是只是为了吸引注意力而大谈特谈?

几天前,15岁的萨利姆拉希德(Saleem Rashid)还成功破解了“无法破解”的钱包,开始做青少年喜欢做的事情:玩电子游戏。一段拉希德玩《毁灭战士》的视频出现在推特上,许多人质疑迈克菲的说法。然而,Rashid并没有设法获得任何加密,McAfee很快指出了这一事实,称黑客攻击是“一派胡言”。

Bitfi钱包的价格是120美元,如果事实证明它真的无法破解的话,这个价格是合理的。它的安全源于它的安全密钥没有存储在设备上。相反,钱包允许用户生成自己的加密,这样更容易记忆。一旦输入了这个秘密加密,Bitfi的算法就会计算出一个私钥,让用户可以访问钱包。新生成的私钥不会存储在设备上,并且在下次密钥加密中有一个密钥时重新生成。