Straciłem 17 000 $ w kryptowalutach. Oto jak uniknąć mojego błędu

0
21

w 2014 r kupił dla żartu 25 000 dogecoinów. Do 2021 roku był krótko wart ponad 17 000 USD. Problem polegał na tym, że nie pamiętałem hasła. Zdeterminowany, by odzyskać moje monety, wyruszyłem w podróż, która naraziła mnie na ataki hakerów internetowych, matematykę stojącą za hasłami i wiele frustracji.

Chociaż większość ludzi nie ma tysięcy zapomnianych kryptowalut, wszyscy polegają na hasłach, aby zarządzać swoim cyfrowym życiem. A ponieważ coraz więcej osób kupuje kryptowaluty, jak mogą chronić swoje aktywa? Rozmawialiśmy z wieloma ekspertami, aby dowiedzieć się, jak stworzyć najlepsze hasła do kont cyfrowych, a jeśli masz kryptowaluty, jakie są podstawowe kompromisy w zakresie przechowywania. Zanurzmy się.

Jak włamać się do własnego portfela kryptowalut

Istnieje kilka typowych sposobów na utratę kryptowaluty. Możesz mieć portfel na dysku twardym, który wyrzucasz. Twoja giełda może zostać zhakowana. Możesz stracić hasło lub zostać zhakowanym i skradzionym z monet. Dla tych, którzy zgubili hasło, tak jak ja, hakerzy faktycznie przedstawiają srebrną podszewkę. Jeśli nadal kontrolujesz swój portfel, możesz spróbować zhakować własny portfel — lub znaleźć kogoś, kto to zrobi.

Skontaktowałem się więc z Davem Bitcoinem, anonimowym hakerem znanym z łamania portfeli kryptograficznych. Zgodził się pomóc włamać do portfela za swoją standardową 20-procentową opłatę – płaconą tylko wtedy, gdy mu się uda. Dave i inni hakerzy używają głównie technik brutalnej siły. Zasadniczo po prostu zgadują hasła — wiele z nich.

Możesz także spróbować zhakować własny portfel za pomocą aplikacji takich jak Pywallet lub Kuba Rozpruwacz. Ale nie chciałem tego robić sam, więc wysłałem Dave’owi listę możliwych haseł i zaczął.

Po krótkim oczekiwaniu otrzymałem e-mail od Dave’a. „Wypróbowałem ponad 100 miliardów haseł w twoim portfelu” – powiedział mi Dave przez e-mail. Założyłem, że taka oszałamiająca liczba prób oznaczała, że ​​moje monety z pewnością zostały odzyskane, ale niestety, tylko zarysowaliśmy powierzchnię. Hasło nie zostało zhakowane, a moje monety pozostały utracone. Ale jak?

Matematyka stojąca za silnymi hasłami

Każda nowa cyfra w haśle sprawia, że ​​jest ono wykładniczo trudniejsze do złamania. Rozważ jednocyfrowe hasło, które może być literą lub cyfrą. Jeśli w haśle rozróżniana jest wielkość liter, jest 52 liter plus 10 cyfr. Niezbyt bezpieczne. Możesz po prostu odgadnąć hasło, próbując 62 razy. (A, a, B, b, C, c… i tak dalej).

Teraz ustaw dwucyfrowe hasło. Odgadnięcie nie jest dwa razy trudniejsze — odgadnięcie staje się 62 razy trudniejsze. Obecnie istnieje 3884 możliwych haseł do odgadnięcia (AA, Aa, AB itd.). Sześciocyfrowe hasło o tych samych zasadach ma około 56 miliardów możliwych permutacji, przy założeniu, że nie używamy znaków specjalnych. 20-znakowe hasło z tymi regułami ma permutacje 62 do potęgi 20: czyli 704 423 425 546 998 022 968 330 264 616 370 176 możliwych haseł. To sprawia, że ​​100 miliardów wydaje się dość małe w porównaniu.

Ta matematyka była dla mnie złą wiadomością, ponieważ jestem prawie pewien, że miałem jakieś długie hasło, jak kilka linijek tekstu piosenki. Porozmawiaj o stawianiu czoła muzyce.

Najlepsze praktyki dotyczące haseł

Niezależnie od tego, czy chodzi o pocztę e-mail, czy portfel kryptograficzny, jak możesz zrównoważyć tworzenie silnego hasła, które jest również niezapomniane?

„Wybieranie haseł jest trudne”, mówi Dave, „Jeśli robisz wszystko, co w twojej mocy, aby utworzyć nietypowe hasło do swojego portfela, którego normalnie byś nie używał, wówczas dość trudno będzie ci je zapamiętać, a ja będę musiał ci pomóc. Łatwiej odgadnąć hasło, jeśli używasz spójnych wzorców. Oczywiście jest to szkodliwe dla bezpieczeństwa, a ktoś, kto próbuje włamać się na twoje konta, będzie miał łatwiej.” Równoważenie bezpieczeństwa z zapamiętywaniem jest ostatecznie trudnym zadaniem, które będzie zależeć od indywidualnych potrzeb i preferencji.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj