كان هناك عدة خيارات مفتاح فك تشفير كوينتيليون بين الشخص وعملته المشفرة.
في أكتوبر ، تلقى مايكل ستاي رسالة غريبة من LinkedIn. فقد شخص غريب إمكانية الوصول إلى المفاتيح الخاصة لعملته المشفرة وطلب من Stay المساعدة في استعادة الوصول إلى 300000 دولار أمريكي.
ولم يكن مفاجئًا أن يجد "Dude" ، كما يدعوه Stay ، متخصصًا أمنيًا سابقًا في Google. منذ تسعة عشر عامًا ، نشر موقع Stay مقالة تفصيلية حول تقنية فك تشفير ملفات ZIP المشفرة. اشترى المتأنق ما قيمته 10،000 دولار من عملات البيتكوين في يناير 2016 ، قبل فترة طويلة من طفرة العملات المشفرة. قام بتشفير المفاتيح الخاصة في ملف مضغوط ونسي كلمة المرور. والآن يأمل أن تساعده الإقامة في كسرها.
في مؤتمر Defcon الأخير ، وصف ستاي محاولاته الملحمية للقيام بذلك.
ZIP هو تنسيق ملف شائع يستخدم للضغط بدون فقدان للملفات الكبيرة - تمامًا مثل غطاء الشريط الصغير الذي يمكن أن يحمل حقيبة نومك. من المعروف أن العديد من تطبيقات تنسيق ZIP بها مشكلات أمنية - حتى قبل أن يتصل أحد أعضاء مجلس الشيوخ الأمريكي بالمعهد الوطني للمعايير والتكنولوجيا الصيف الماضي للتحقيق في المشكلة. كتب دود مبتسمًا في النهاية: "إذا نجحنا في العثور على كلمة المرور هذه ، فسوف أشكرك". بعد إجراء التحليل الأولي ، قدر ستاي أن كسر الملف سيكلف 100000 دولار أمريكي ، وافق الرجل على العرض - في النهاية ، يجب أن يكون الربح كبيرًا.
"لم أحظى بمثل هذا المرح لفترة طويلة. كل صباح كنت أمشي بسعادة إلى العمل وعانيت من هذه المشكلة ، "كما يقول ستاي ، المدير التنفيذي للتكنولوجيا حاليًا في شركة Pyrofex لتكنولوجيا blockchain. "تم تطوير تشفير ZIP بواسطة متخصص في التشفير منذ عقود - لذلك من الرائع جدًا أنه استمر لفترة طويلة." ومع ذلك ، إذا كان من الممكن اختراق بعض ملفات ZIP باستخدام أدوات مساعدة جاهزة ، فإن Dude لم يكن محظوظًا.
على وجه الخصوص ، لهذا السبب طلبوا الكثير من أجل العمل. تستخدم الأجيال الجديدة من برامج ZIP معيار تشفير AES الموثوق والموثوق به ، والإصدارات الأقدم ، والتي استخدمها Dude ، هي Zip 2.0 Legacy ، والتي يمكن اختراقها غالبًا. ومع ذلك ، فإن درجة التعقيد تعتمد على تنفيذها. يقول عالم الشفرات ماثيو جرين من جامعة جونز هوبكنز: "القول إن المعيار قد تم كسره شيء واحد ، ولكن في الواقع كسره هو سؤال مختلف تمامًا".
فقط حفنة من القرائن يمكن أن تساعد في البقاء مع نهجه. لا يزال Dude لديه جهاز كمبيوتر محمول استخدمه لإنشاء ملف ZIP مشفر - والذي أكد ملكيته لعملات البيتكوين ، كما قدم معلومات Stay حول برنامج ZIP والإصدار الذي تم استخدامه للتشفير. كان يعرف أيضًا وقت إنشاء الملف الذي يستخدمه برنامج Info-ZIP لنظام التشفير الخاص به. كان البقاء قادرًا على تقليل العدد الهائل من كلمات المرور ومفاتيح التشفير الممكنة إلى عدة كوينتيليونات.
لتنفيذ هجوم بهذا الحجم ، كان من الضروري استئجار قوة المعالجة السحابية لمعالجة الرسومات. ابق على اتصال مع ناش فوستر ، مدير Pyrofex ، لكتابة كود تحليل التشفير وتشغيله على GPU للأغراض العامة من Nvidia Tesla. وبينما كان يتعمق أكثر في المشروع ، تمكن Stay من تحسين الهجوم وتقليل وقت تشغيل البرنامج المطلوب لتحقيق نتيجة.
قال فوستر لمجلة وايرد: "في البداية ، افترضنا أننا سوف نطور البرنامج لمدة شهرين ، وبعد ذلك سيعمل لبضعة أشهر أخرى". ونتيجة لذلك ، تمكن مايك من إجراء تحليل الشفرات بكفاءة أكبر ، وقضينا وقتًا أطول في تطوير الهجوم ، واستغرق البرنامج أسبوعًا فقط للعمل. هذا وفر الكثير من المال في إيجار البنية التحتية. قبل عشر سنوات ، كان من المستحيل الاستغناء عن تجميع المعدات الخاصة ، وربما تجاوزت تكلفة المشروع تكلفة عملاته ".
ومع ذلك ، فإن السؤال حول ما إذا كان هذا الطحن للأرقام على وحدة معالجة الرسومات سيعمل لا يزال مفتوحًا. بعد شهور من العبث بهذه المهمة ، كان ستان مستعدًا أخيرًا لتجربتها. لم يمنح المتأنق Stay and Foster الملف بأكمله - ربما لم يثق بهم ، معتقدًا أنه يمكنهم سرقة عملته المشفرة عن طريق كسر المفاتيح. بفضل تطبيق تشفير ZIP ، يمكنه فقط تزويد Stay and Foster برؤوس مشفرة - سجلات إعلامية تتعلق بمحتويات الملف - دون نقل المحتوى الرئيسي. بحلول فبراير ، بعد 4 أشهر من أول رسالة على LinkedIn ، أعدوا برنامجًا وشنوا هجومًا.
عملت لمدة 10 أيام وفشلت. كتب البقاء في وقت لاحق أنه "محطم القلب".
يقول: "قبل ذلك ، واجهنا العديد من الأخطاء ، ولكن في جميع الاختبارات التي أجريتها على جهاز الكمبيوتر المحمول ، كان كل شيء يعمل بشكل جيد". "إذا كان ذلك خطأ ، فلا بد أنها كانت ماكرة للغاية ، وكنت قلقًا من أن الأمر سيستغرق منا وقتًا طويلاً للعثور عليها." حقيقة أن تكلفة عملات البيتكوين بدأت في الانخفاض في فبراير ، ومعها تكلفة الملف ، لم تساعد أيضًا. كان الرجل قلقًا جدًا.
استمر في متابعة البرنامج بأكمله ، قلقًا بشأن أي افتراضات خاطئة أو أخطاء خفية. ولكن بعد ذلك توصل إلى فكرة جديدة عن نوع البذور العشوائية التي يجب أن تبدأ بمولد الأرقام العشوائية المستخدم في برنامجهم. نظر الرجل أيضًا إلى بيانات الاختبار ولاحظ خطأ حدث إذا لم تكن وحدة معالجة الرسومات (GPU) تعالج كلمة المرور الصحيحة في المرور الأول. ستاي وفوستر أصلحا الخلل. بعد إجراء هذين التصحيحين للبرنامج ، كانا مستعدين للبدء من جديد.
"انفجار! وخرجت مجموعة من عملات البيتكوين من الملف "، كما يقول فوستر. يضيف ستاي: "تنفسنا الصعداء".
نتيجة لذلك ، بلغت تكلفة استئجار البنية التحتية 6000 دولار - 7000 دولار بدلاً من 100000 دولار المقدرة في البداية ، كما يقول فوستر. دفع الرجل أربع مرات أقل مما توقع.
يقول فوستر: "كانت الصفقة رائعة بالنسبة له". - مثل هذه المشاريع نادرة. إذا كان لديه موقف مختلف قليلاً ، إذا كان يستخدم إصدارًا أحدث من ZIP ، فسيكون من المستحيل القيام بذلك. لكن في هذه الحالة بالذات ، كان بإمكاننا فعل شيء ما ".
يقول ستاي إنه بعد نشر الوصف الفني للمشروع في أبريل ، اتصل به العديد من الأشخاص وطلب منهم استعادة كلمات المرور لمحافظ البيتكوين الخاصة بهم. لسوء الحظ ، هذه مشكلة شائعة. حتى فريق التحرير في Wired واجه هذا الأمر. لكن هجوم ZIP ليس له علاقة بمحافظ العملات المشفرة - فقد يكون لها أحيانًا عيوب يمكن اختراقها ، لكنها مبنية بتشفير حديث قوي.
ومع ذلك ، فإن انتشار ZIP يشير إلى أن أبحاث ستاي وفوستر لها آثار بعيدة المدى.
يقول جرين: "من حيث العبث بالتشفير ، هذا مشروع رائع جدًا". - هذه إحدى الهجمات القديمة على مخطط عفا عليه الزمن ، ولم يظن أحد أنه لا يزال ذا صلة. ولكن من المدهش أن كل هذه الأشياء غير المرغوب فيها لا تزال موجودة في كل مكان ، لذا فإن هذا الموضوع وثيق الصلة بالموضوع. وحقيقة أن الكثير من الأموال كانت تنتظرهم في النهاية أمر رائع بشكل عام ".
سنكون جميعا محظوظين جدا.