密码专家成功破解加密文件 助匿名投资者找回价值30万美元比特币
据YouTube最近发布的一段演讲,Pyrofex公司首席技术官Michael Stay曾成功破解一个加密zip文件,帮助一位匿名俄罗斯投资者找回价值30万美元的比特币。
加密困境
这位俄罗斯投资者之所以找到Stay,是因为他此前发表过关于破解加密zip文件的研究成果。“如果我们成功找到密码,我会有重谢。”投资者在给Stay的信中写道。
据Stay透露,这位投资者在2016年仅花费1万美元购买了这些比特币。但由于将其存储在一个加密文件中并忘记了密码,这些比特币似乎已经永远丢失。
专业破译
Stay曾在谷歌担任安全工程师长达六年,并在1990年代为Access Data编写了30多本密码破解指南。面对这个挑战,他立即着手开始工作。
Stay很快就意识到这个文件的加密非常坚固,而且最初他掌握的信息非常有限。匿名投资者无法回忆起关键信息,而且一开始并不完全信任Stay,因此在破解工作开始时,他提供的帮助并不多。
为了破解密码,Stay开发了一个程序,通过尝试不同的密码组合来进行破解。最初,这个过程预计需要数月时间。后来,Stay请来了Pyrofex首席执行官Nash Foster协助,将破解时间缩短至仅仅几天。
安全与可用性的权衡
整个破解过程花费了7000美元。Stay表示,如果使用的旧版加密软件已经更新,成本将会更高。
最终,匿名投资者慷慨地分给Stay10万美元作为酬劳。
无钥匙加密钱包ZenGo联合创始人Tal Be'ery对此评论道:“这个案例真实地展示了密钥保密性和可用性之间的内在权衡。”他补充说:“当人们考虑加密货币私钥的安全性时,总是担心会被盗,因此试图尽可能隐藏它(在本案例中就是将其存放在加密zip文件中),但实际上更可能发生的是丢失。”
也许,这就是所谓过度安全带来的风险。