Lors d'un concours organisé par Alistair Milne, le développeur Bitcoin John Cantrell a réussi à pirater un portefeuille contenant 1 BTC, un exploit qu'il a accompli en moins de 48 heures.

Alistair Milne, investisseur et entrepreneur en crypto-monnaie, a annoncé il y a quelques semaines un cadeau Bitcoin, dans lequel le gagnant recevrait le montant de 1 BTC, actuellement évalué à 8.542 9.626 € (XNUMX XNUMX USD), s'il parvenait à résoudre les énigmes et les indices donnés par. Milne. Lors du tirage au sort, Milne fournissait des indices aux participants pour découvrir ce que phrase de départ mnémonique des 12 mots que contenait le portefeuille ; Pour cela, seul Milne a fourni 8 des 12 mots de la phrase de départ de manière aléatoire et à intervalles de temps réguliers. Maintenant récemment, le développeur de Bitcoin y Réseau Lightning, John Cantrell, a annoncé qu'il était capable de résoudre l'énigme et de pirater le portefeuille avec le bitcoin qu'il contenait. 

Bien qu'au moment de son annonce, de nombreux utilisateurs de Bitcoin ont commencé à affirmer que Bitcoin n'était plus sûr, c'est pourquoi Cantrell a publié un fil de discussion sur son compte Twitter mentionnant que Bitcoin est toujours sûr et qu'il s'agissait d'un exercice dont l'objectif n'était pas de vérifiez la sécurité de Bitcoin.

De même, Cantrell publié un article dans lequel il décrivait l'ensemble du processus qu'il avait effectué pour déchiffrer la phrase de départ du portefeuille, soulignant qu'il avait dû essayer un billion de mots différents pour résoudre les énigmes en moins de 48 heures. 

Il peut vous intéresser: Alerte : les fonds des utilisateurs de Lighting Network risquent d'être volés

Le défi Bitcoin expliqué par John Cantrell

Tout d'abord, Cantrell souligne qu'avec seulement 8 des 12 mots de la phrase, il a dû essayer 1,1 billion de mots mnémoniques pour découvrir la phrase. De même, Cantrell a souligné que pour tester un seul mnémonique, il devait générer une graine à partir du clé privée principale (Clé privée principale) mnémonique généré à partir de la graine, en plus d'une adresse de la clé privée principale.

Cantrell nous explique alors qu'il a créé une version CPU en Se reposer afin de comparer les performances d'un solveur CPU, mais son ordinateur ne pouvait vérifier qu'environ 1.250 25 mnémoniques par seconde ; Il aurait donc fallu environ XNUMX ans pour vérifier les mille milliards de mnémoniques, ce qui n’est pas du tout encourageant. 

Après ce test, Cantrell a choisi de tester tout le code nécessaire pour générer et vérifier la phrase mnémonique avec le langage de programmation OuvrirCL C, qui vous permet d'exécuter du code sur un GPU. À partir de cette version, Cantrell note qu'il a été capable de vérifier environ 143.000 83 mnémoniques par seconde, il ne lui faudrait donc que 350 jours environ pour vérifier les mille milliards de mnémoniques et découvrir la phrase de départ du portefeuille. En utilisant désormais cette méthode, Cantrell révèle qu'il a dépensé un peu plus de 16 $ en location d'équipement GPU pour regrouper des lots de XNUMX millions de mnémoniques par GPU, qui enregistraient les résultats sur le serveur.  

D'un autre côté, Cantrell révèle qu'il pensait que d'autres personnes faisaient la même procédure que lui, donc une fois qu'il a pu accéder au portefeuille, il a décidé de payer des frais de 0,01 BTC en commissions pour que les mineurs confirment sa transaction avant toute transaction. autre. 

Bitcoin reste en sécurité

Malgré le grand exploit qu’il a accompli, Cantrell affirme que Bitcoin est toujours sans danger pour les utilisateurs. Dans un fil de discussion publié sur Twitter, Catrell commente qu'affirmer que Bitcoin n'est plus sécurisé est une fausse conclusion et que les utilisateurs ne devraient pas s'inquiéter d'appliquer la force brute pour pirater un portefeuille. 

De même, le développeur souligne qu'il a pu pirater le portefeuille parce que Milne avait déjà fourni 8 des 12 mots de la phrase de départ, donc si les utilisateurs souhaitent protéger leurs fonds, ils ne doivent publier aucun de ces mots nulle part. 

De son côté, dans sa publication, il a également souligné qu'avec les 8 mots de la phrase, il lui restait encore les 4 restants à résoudre, il lui faudrait donc tester environ 1 billion de mnémoniques pour révéler la clé complète. 

« Avec 8 mots, cela signifie que nous connaissons 8 * 11 soit 88 bits des 128 bits que nous essayons de résoudre. Cela signifie qu'il n'y a « que » 2 ^ (128–88) ou 2⁴⁰ mnémoniques possibles que nous devrions vérifier. Cela représente 1,099,511,627,776 1.1 XNUMX XNUMX XNUMX, soit environ XNUMX XNUMX milliards de mnémoniques possibles.

De même, il a souligné que si un utilisateur décidait d'investir dans la location de matériel, même celui ASIC, devrait dépenser une somme d'un million de dollars pour accomplir cet exploit en commençant sans aucune idée. Cet exploit nous montre donc l’importance de garder notre phrase de départ en sécurité et protégée à tout moment, si nous ne voulons pas perdre nos fonds. 

Continuer la lecture: Argent Ethereum présente une grave vulnérabilité de sécurité qui peut mettre en danger les fonds des utilisateurs