Πώς ένας χάκερ κατάφερε να σώσει 2 εκατ. δολάρια σπάζοντας ένα πορτοφόλι κρυπτονομισμάτων… με εντολή ιδιοκτήτη

Related

Απολύσεις με επίκληση στο AI, ένα «εύκολο άλλοθι» – Από πίσω κρύβονται άλλοι παράγοντες εταιρικών αναδιαρθρώσεων

Η συζήτηση γύρω από την Τεχνητή Νοημοσύνη (AI) και τις επιπτώσεις της στην αγορά εργασίας έχει αναζωπυρωθεί με ένταση, καθώς ολοένα και περισσότερες μεγάλες εταιρείες επικαλούνται την τεχνολογία ως βασικό λόγο για περικοπές προσωπικού ή πάγωμα προσλήψεων. Η γερμανική Deutsche Lufthansa AG ανακοίνωσε ότι σχεδιάζει να καταργήσει 4.000 διοικητικές θέσεις έως το 2030, επικαλούμενη «την

Η Amazon Web Services φέρνει το Kiro: Τεχνητή Νοημοσύνη που «σκέφτεται« ως προγραμματιστής

FORTUNE GREECE 19/11/2025, 18:16 SHARE Η Amazon Web Services (AWS) παρουσίασε το Kiro, ένα νέο περιβάλλον για προγραμματιστές που χρησιμοποιεί τεχνητή νοημοσύνη (AI), με στόχο να οργανώσει καλύτερα τον τρόπο που γράφεται ο κώδικας του λογισμικού. Αντί ο προγραμματιστής να δίνει «σκόρπια» μηνύματα (prompts) στο AI και να παίρνει πίσω αποσπασματικά κομμάτια κώδικα, το Kiro

Ποια είναι η κορυφαία γλώσσα για εποικοινωνία με την Τεχνητή Νοημοσύνη

Νέα διεθνής μελέτη του Πανεπιστημίου του Μέριλαντ και της Microsoft αποκαλύπτει ποια είναι η γλώσσα με ακρίβεια 88% σε σύνθετες εργασίες, αφήνοντας πίσω τα αγγλικά, τα κινεζικά και άλλες «μεγάλες» γλώσσες. Στις δοκιμές 26 γλωσσών σε κορυφαία μεγάλα γλωσσικά μοντέλα, η δεκάδα με την καλύτερη επίδοση περιλαμβάνει κατά σειρά τα πολωνικά, γαλλικά, ιταλικά, ισπανικά, ρωσικά.

Η AI αναβιώνει τον Μολιέρο με ένα νέο έργο!

Ποιο θα μπορούσε να ήταν το επόμενο έργο του...

Πολλές εταιρείες τηλεπικοινωνιών προχωρούν δυναμικά με τις μετασχηματισμούς CPQ

Οι κορυφαίοι οργανισμοί τηλεπικοινωνιών είναι σε καλό δρόμο για...

Επένδυση μαμούθ από την Nvidia και τη Microsoft σε εταιρεία ΑΙ, ενώ η Google προειδοποιεί για «φούσκα»

Οι τεχνολογικοί γίγαντες Nvidia και Microsoft ανακοίνωσαν ότι θα επενδύσουν 10 δισεκατομμύρια δολάρια και 5 δισεκατομμύρια δολάρια, αντίστοιχα, στη νεοσύστατη εταιρεία που εξειδικεύεται στην Τεχνητή Νοημοσύνη, Anthropic, γνωστή για το εργαλείο παραγωγικής Τεχνητής Νοημοσύνης Claude. Η start-up, από την πλευρά της, δεσμεύεται να αγοράσει χωρητικότητα αξίας 30 δισεκατομμυρίων δολαρίων από την Azure, την πλατφόρμα cloud

Nvidia – Microsoft επενδύουν 15 δισ. δολάρια στην AI startup Anthropic

FORTUNE GREECE 18/11/2025, 18:46 SHARE The Anthropic logo appears on a smartphone screen and as the background on a laptop computer screen in this photo illustration in Athens, Greece, on November 12, 2025. Anthropic PBC plans to spend $50 billion to build custom data centers for artificial intelligence work in several US locations, including Texas

Δωρεάν ημερίδες σε Αθήνα & Θεσσαλονίκη από την COSMOTE TELEKOΜ για τις μικρομεσαίες επιχειρήσεις

Η COSMOTE TELEKOΜ, με γνώμονα να βοηθήσει τις μικρομεσαίες επιχειρήσεις, διοργάνωσε πρόσφατα δύο δωρεάν ημερίδες σε Αθήνα και Θεσσαλονίκη. Μέσα από τον νέο κύκλο του προγράμματος COSMOTE GROW YOUR BUSINESS – Go Abroad η εταιρεία προσέφερε πρακτικές συμβουλές και καθοδήγηση σε κάθε στάδιο των εξαγωγών, ενδυναμώνοντας την ανταγωνιστικότητα των ΜμΕ και συμβάλλοντας στην ανάπτυξή τους.

Χάος στο διαδίκτυο: Τεράστια βλάβη της Cloudflare έριψε μαύρο στο μισό ίντερνετ μεταξύ των οποίων X, Spotify και ChatGPT

Η Cloudflare δεν είναι απλώς μία ακόμη εταιρεία τεχνολογίας. Πρόκειται για έναν από τους κεντρικούς «στυλοβάτες» του διαδικτύου, παρέχοντας κρίσιμες υπηρεσίες ασφάλειας, επιτάχυνσης και δρομολόγησης δεδομένων σε εκατομμύρια ιστότοπους. Όταν αυτή η υποδομή «γονατίζει», το αποτέλεσμα είναι μια αλυσιδωτή αντίδραση: κάθε ψηφιακή υπηρεσία που βασίζεται σε αυτήν γίνεται μη προσβάσιμη. Αυτό ακριβώς συνέβη σήμερα, όταν

Η LG Electronics (LG) παρουσιάζει την UltraFine™ WUHD 5K2K Nano IPS Black Monito

Η LG Electronics (LG) παρουσιάζει την UltraFine™ WUHD 5K2K...

Η COSMOTE TELEKOM σού χαρίζει κινητό για μετατροπή καρτοκινητού σε καρτοσυμβόλαιο

Το κριτήριο σας πρέπει να ειναι τουλάχιστον 3 χαρακτήρες Αν έχεις καρτοκινητό και θέλεις να το μετατρέψεις σε καρτοσυμβόλαιο, η COSMOTE TELEKOM «τρέχει» μια προσφορά που σίγουρα σε ενδιαφέρει και σου δίνει δωρεάν κινητό. Η εταιρεία έχει ανεβάσει στο site της ΓΕΡΜΑΝΟΣ μία προσφορά που δίνει συγκεκριμένα κινητά χωρίς καμία έξτρα χρέωση για μετατροπή από

Share

Στις αρχές του 2018, ο Νταν Ράιχ και ένας φίλος του αποφάσισαν να επενδύσουν 50.000 δολάρια σε κρυπτονομίσματα Bitcoin σε μια παρτίδα Theta tokkens, ένα νέο κρυπτονόμισμα που τότε άξιζε μόλις 21 σεντς το ένα. Αρχικά, κρατούσαν τα token σε ένα ανταλλακτήριο με έδρα την Κίνα, αλλά μέσα σε λίγες εβδομάδες, μια ευρεία καταστολή των κρυπτονομισμάτων από την κινεζική κυβέρνηση σήμαινε ότι σύντομα θα έχαναν την πρόσβαση στο χρηματιστήριο, άρα και στην επένδυσή τους οπότε έπρεπε να μεταφέρουν τα πάντα σε ένα ψηφιακό πορτοφόλι. Ο Ράιχ και ο φίλος του διάλεξαν ένα πορτοφόλι Trezor One, έστησαν ένα PIN και συνέχισαν τη ζωή τους. Και ξέχασαν την ύπαρξή του.

Μέχρι το τέλος εκείνου του έτους, η αξία του κρυπτονομίσματος είχε βυθιστεί σε λιγότερο από το ένα τέταρτο, είχε επανέλθει και στη συνέχεια είχε κατακρημνιστεί ξανά. Ο Ράιχ αποφάσισε ότι ήθελε να εξαργυρώσει, αλλά ο φίλος του είχε χάσει το χαρτί όπου είχε γράψει το PIN και δεν μπορούσε να θυμηθεί τα ψηφία. Προσπάθησαν να μαντέψουν αυτό που νόμιζαν ότι ήταν ένα τετραψήφιο PIN (στην πραγματικότητα ήταν πέντε), αλλά μετά από κάθε αποτυχημένη προσπάθεια, το πορτοφόλι διπλασίαζε τον χρόνο αναμονής προτού μπορέσουν να μαντέψουν ξανά. Μετά από 16 εικασίες, τα δεδομένα στο πορτοφόλι θα διαγραφούν αυτόματα. Όταν έφτασαν σε μια ντουζίνα προσπάθειες, σταμάτησαν, φοβούμενοι να πάνε παρακάτω.

Ο Ράιχ τα παράτησε και διέγραψε τα χρήματα από το μυαλό του. Ήταν πρόθυμος να δεχτεί την απώλεια – μέχρι που η τιμή άρχισε να αυξάνεται ξανά.

Από ένα χαμηλό περίπου 12.000 δολαρίων, η αξία των tokken τους άρχισε να εκτοξεύεται στα ύψη. Μέχρι το τέλος του 2020, η αξία τους θα ξεπερνούσε τα 400.000 δολάρια, αυξάνοντας για λίγο σε πάνω από 3 εκατομμύρια δολάρια. Θα ήταν δύσκολο να μπουν στο πορτοφόλι χωρίς το PIN — αλλά δεν ήταν αδύνατο. Και όπως ανέφερε το The Verge, με εκατομμύρια πλέον να παίζονται ο Ράιχ και ο φίλος του ορκίστηκαν να βρουν έναν τρόπο να μπουν μέσα.

Ψηφιακό πορτοφόλι κρυπτονομισμάτων

Όταν ξεχνάς το PIN που απευθύνεσαι; Σε έναν χάκερ

Ο μόνος τρόπος για να κατέχετε κρυπτονομίσματα στο blockchain είναι να έχετε την αποκλειστική κατοχή ενός ιδιωτικού κλειδιού που σχετίζεται με ένα μπλοκ νομίσματος – αλλά η διαχείριση αυτών των κλειδιών ήταν μια πρόκληση. Δεν μπορείτε να πουλήσετε ή να ξοδέψετε το νόμισμά σας χωρίς το κλειδί (ή τη σειρά των λέξεων που χρησιμοποιούνται για την εξαγωγή του κλειδιού, που ονομάζεται επίσης «σπόρος») – αλλά αν το καταλάβει κάποιος άλλος, μπορεί να αρπάξει τα νομίσματά σας σε μια ενιαία ανώνυμη συναλλαγή από οπουδήποτε στον κόσμο. Μπορείτε να αποθηκεύσετε το κλειδί σας σε ένα πορτοφόλι λογισμικού στον διακομιστή μιας υπηρεσίας ανταλλαγής ή σε ένα πορτοφόλι λογισμικού στον δικό σας υπολογιστή ή κινητό τηλέφωνο – αλλά αυτά είναι ευάλωτα σε απομακρυσμένες επιθέσεις εάν κάποιος στο Διαδίκτυο μπορεί να πάρει το κλειδί σας.

Ψηφιακό πορτοφόλι κρυπτονομισμάτων

Τα ψηφιακά πορτοφόλια, μεγέθους USB stick, προορίζονται για να λύσουν αυτό το πρόβλημα, αποθηκεύοντας το κλειδί τοπικά, εκτός Διαδικτύου και υπογράφοντας συναλλαγές μέσα στο ασφαλές πορτοφόλι όταν εισάγετε τη συσκευή σε έναν υπολογιστή και εισάγετε το PIN. Αλλά αν ξεχάσετε το PIN και δεν έχετε γραμμένο το κλειδί, γενικά δεν έχετε τύχη και δεν μπορείτε πλέον να έχετε πρόσβαση στο νόμισμά σας στο blockchain.

Υπήρχε όμως λύση αλλά θα έπρεπε να απευθυνθούν σε χάκερ.

«Περισσότερα από 3,7 εκατομμύρια Bitcoin χάνονται από τους ιδιοκτήτες»

Αυτό συμβαίνει πιο συχνά από όσο νομίζετε. Η εταιρεία δεδομένων κρυπτονομισμάτων Chainalysis εκτιμά ότι περισσότερα από 3,7 εκατομμύρια Bitcoin αξίας 66,5 δισεκατομμυρίων δολαρίων είναι πιθανό να χαθούν από απροσεξία από τους ίδιους τους ιδιοκτήτες. Το νόμισμα μπορεί να χαθεί για πολλούς λόγους: ο υπολογιστής ή το τηλέφωνο που αποθηκεύει ένα πορτοφόλι λογισμικού κλαπεί ή κολλάει και το πορτοφόλι δεν μπορεί να ανακτηθεί. ο ιδιοκτήτης πετά κατά λάθος το πορτοφόλι του υλικού του. ή ο ιδιοκτήτης ξεχάσει το PIN του ή πεθάνει χωρίς να το δώσει στα μέλη της οικογένειας.

Οθόνες με ποσά κρυπτονομισμάτων

Καθώς η αξία των κλειδωμένων μάρκων τους αυξήθηκε γρήγορα το 2020, ο Ράιχ και ο φίλος του ήθελαν απεγνωσμένα να χακάρουν το πορτοφόλι τους. Έψαξαν στο internet μέχρι που βρήκαν μια ομιλία σε διάσκεψη το 2018 από τρεις ειδικούς που ανακάλυψαν έναν τρόπο πρόσβασης στο κλειδί σε ένα ψηφιακό πορτοφόλι Trezor χωρίς να γνωρίζουν το PIN. Οι μηχανικοί αρνήθηκαν να τους βοηθήσουν, αλλά αυτό έδωσε στον Ράιχ ελπίδα.

«Ξέραμε τουλάχιστον ότι ήταν δυνατό και είχαμε κάποια κατευθυντική ιδέα για το πώς θα μπορούσε να γίνει», λέει ο Ράιχ.

Ο κορονοϊός και τα lockdown επιβράδυναν τα σχέδιά τους το 2020, αλλά τον Φεβρουάριο του 2021, με την αξία των μάρκων τους τώρα στα 2,5 εκατομμύρια δολάρια, οι δύο απεγνωσμένοι επενδυτές βρήκαν την καλύτερη επιλογή: Έναν χάκερ στις ΗΠΑ με το όνομα Τζο Γκραντ.

Ο «Kingpin» του χακαρίσματος που είχε προειδοποιήσει κάποτε τη Γερουσία των ΗΠΑ

Ο Γκραντ είναι ένας ηλεκτρολόγος μηχανικός και εφευρέτης που χακάρει σχεδόν τα πάντα από την ηλικία των 10 ετών. Γνωστός από με το ψευδώνυμο «Kingpin», ήταν μέλος της διάσημης ομάδας χάκερ L0pht που, το 1998, κατέθεσε στη Γερουσία των ΗΠΑ για μια ευπάθεια που θα μπορούσε να χρησιμοποιηθεί για να ρίξει το Διαδίκτυο ή να επιτρέψει σε μια υπηρεσία πληροφοριών να κατασκοπεύει το traffic των δεδομένων.

[embedded content]

Ο Ράιχ, ένας ηλεκτρολόγος μηχανικός ο ίδιος μετά από μια μόνο συνομιλία με τον Γκραντ ήξερε ότι είχαν βρει το κατάλληλο άτομο. «Θυμάμαι ότι σκέφτηκα: «Ουάου, αυτός είναι ίσως ένας από τους πιο έξυπνους ηλεκτρολόγους μηχανικούς που έχω γνωρίσει ποτέ», θυμάται.

Ο Γκραντ, ο οποίος έχει ένα προσαρμοσμένο εργαστήριο στην αυλή του Πόρτλαντ της οικογένειάς του, αγόρασε πολλά πανομοιότυπα πορτοφόλια με αυτά που κατείχαν ο Ράιχ και ο φίλος του και εγκατέστησε την ίδια έκδοση firmware σε αυτά. Έπειτα πέρασε τρεις μήνες κάνοντας έρευνα και επιτέθηκε στα πορτοφόλια του με διάφορες τεχνικές. Ράιχ και Γκραντ συμφώνησαν, ο πρώτος δεν θα πετάξει στο Πόρτλαντ με το πορτοφόλι του μέχρι ο Γκραντ να καταφέρει να σπάσει τρία πορτοφόλια χρησιμοποιώντας την ίδια τεχνική.

Ευτυχώς για τον Γκραντ, υπήρχε προηγούμενη έρευνα για να τον καθοδηγήσει. Το 2017, ένας 15χρονος χάκερ υλικού στο Ηνωμένο Βασίλειο ονόματι Σαλίμ Ρασίντ είχε αναπτύξει μια μέθοδο για να ξεκλειδώσει με επιτυχία ένα πορτοφόλι Trezor που ανήκε στον τεχνολογικό δημοσιογράφο Mark Frauenfelder και τον βοήθησε να ελευθερώσει 30.000 δολάρια σε Bitcoin. Χρησιμοποιώντας ένα παραθυράκι ο Ρασίντ έθεσε το πορτοφόλι σε λειτουργία ενημέρωσης firmware και εγκατέστησε τον δικό του μη εξουσιοδοτημένο κωδικό στη συσκευή, ο οποίος του επέτρεπε να διαβάσει το PIN και το κλειδί που βρισκόταν στη μνήμη RAM. Αλλά η εγκατάσταση του κωδικού του προκάλεσε τη διαγραφή του PIN και του κλειδιού που ήταν αποθηκευμένα στη μακροπρόθεσμη μνήμη flash, αφήνοντας μόνο το αντίγραφο στη μνήμη RAM. Αυτό την έκανε επικίνδυνη τεχνική για χρήση από τον ΓΚραντ. Εάν κατά λάθος έσβηνε τη μνήμη RAM πριν προλάβει να διαβάσει τα δεδομένα, το κλειδί θα ήταν μη ανακτήσιμο.

Ένας χάκερ μπροστά σε οθόνες

Έτσι επινόησαν μια τεχνική που ονομάστηκε «wallet.fail». Αυτή η επίθεση χρησιμοποίησε μια μέθοδο έγχυσης σφαλμάτων -επίσης γνωστή ως glitching- για να υπονομεύσει την ασφάλεια που προστατεύει τη μνήμη RAM και να τους επιτρέψει να διαβάσουν το PIN και το κλειδί όταν ήταν για λίγο στη μνήμη RAM.

Υπάρχουν τρία επίπεδα ασφάλειας διαθέσιμα για το microcontroller που χρησιμοποιείται στα πορτοφόλια Trezor – το RDP2, το πιο ασφαλές, που δεν σας επιτρέπει να διαβάσετε τη μνήμη RAM και το RDP1 και το RDP0, που το κάνουν. Τα πορτοφόλια Trezor έχουν ρυθμιστεί ώστε να χρησιμοποιούν το RDP2 για να εμποδίζουν κάποιον να διαβάζει τη μνήμη RAM, μεταξύ άλλων.

Αλλά κάνοντας μια επίθεση έγχυσης σφάλματος στο τσιπ -που επηρεάζει την τάση που πηγαίνει στο microcontroller- η ομάδα wallet.fail διαπίστωσε ότι θα μπορούσε να υποβαθμίσει την ασφάλεια από RDP2 σε RDP1. Στη συνέχεια, θα μπορούσαν να εξαναγκάσουν το πορτοφόλι σε λειτουργία ενημέρωσης υλικολογισμικού, στέλνοντας το PIN και το κλειδί στη μνήμη RAM και να τα διαβάσουν.

Ρίσκαραν και πέτυχαν

Χάκερ κρυπτονομισμάτων

Η τεχνική ήταν εξαιρετική για ένα ερευνητικό έργο, αλλά επικίνδυνη για το πορτοφόλι του Ράιχ. Επειδή το PIN και το κλειδί μετακινήθηκαν στη μνήμη RAM κατά την ενημέρωση του firmware και δεν αντιγράφηκαν απλώς, υπήρχε μόνο μία έκδοση στο πορτοφόλι κατά τη διάρκεια αυτής της περιόδου.

Αλλά ενώ προσπαθούσε να αντιμετωπίσει το πρόβλημα, ο χάκερ βρήκε μια καλύτερη λύση. Διαπίστωσε ότι στην έκδοση του firmware που ήταν εγκατεστημένο στο πορτοφόλι του Ράιχ, το κλειδί και το PIN εξακολουθούσαν να αντιγράφονται στη μνήμη RAM όταν η συσκευή ενεργοποιήθηκε. Εάν ο Γκραντ προξενούσε έκανε σφάλμα στη συσκευή την κατάλληλη στιγμή, θα μπορούσε να υποβαθμίσει την ασφάλεια σε RDP1 και να διαβάσει τη μνήμη RAM. Και επειδή το κλειδί και το PIN απλώς αντιγράφηκαν στη μνήμη RAM σε αυτό το σημείο και δεν μετακινήθηκαν, σε αντίθεση με το σενάριο αποτυχίας πορτοφολιού, αυτό σήμαινε ότι εξακολουθούσαν να υπάρχουν στη μνήμη flash.

Το μόνο πρόβλημα ήταν ότι το σφάλμα απαιτούσε χιλιάδες προσπάθειες – επανειλημμένη ενεργοποίηση του πορτοφολιού και χρήση διαφορετικών παραμέτρων για να επηρεάσει την τάση στο microcontroller κάθε φορά, σε μια προσπάθεια να φτάσει τη στιγμή που θα τον άφηνε να υποβαθμίσει την ασφάλεια του microcontroller. Χρειάστηκαν τρεις έως τέσσερις ώρες χρησιμοποιώντας ένα αυτοματοποιημένο σενάριο και δεν υπήρχε καμία εγγύηση ότι θα λειτουργούσε στο πορτοφόλι του Ράιχ, ακόμα κι αν λειτουργούσε στα πορτοφόλια πρακτικής.

Ο Γκραντ σχεδίασε το πρόγραμμά του έτσι ώστε, αν και όταν λειτουργούσε το σφάλμα, ο υπολογιστής του να φωνάξει: «Χακάρετε τον πλανήτη!» Ο Ράιχ πέταξε στο Πόρτλαντ και μάλιστα τα γύρισαν όλα σε βίντεο.

[embedded content]

Μετά περίμεναν. Και περίμεναν λίγο ακόμα. Μετά έφαγαν πίτσα και περίμεναν λίγο περισσότερο.

Μετά από σχεδόν τρεισήμισι ώρες, ο υπολογιστής τελικά φώναξε: «Χάκαρετε τον πλανήτη!». Στην οθόνη του Γκραντ, μπορούσε να δει κάποιος το κλειδί και το πενταψήφιο PIN. Ο Ράιχ και ο φίλος του ήταν πλέον κατά 2 εκατομμύρια δολάρια πλουσιότεροι. Αμέσως μετέφερε τις μάρκες Theta από τον λογαριασμό τους και έστειλε ένα ποσοστό της λείας στον Γκραντ για τις υπηρεσίες του.

- -

Η Amazon Web Services φέρνει το Kiro: Τεχνητή Νοημοσύνη που «σκέφτεται« ως προγραμματιστής

FORTUNE GREECE 19/11/2025, 18:16 SHARE Η Amazon Web Services (AWS) παρουσίασε το Kiro, ένα νέο περιβάλλον για προγραμματιστές που χρησιμοποιεί τεχνητή νοημοσύνη (AI), με στόχο να οργανώσει καλύτερα τον τρόπο που γράφεται ο κώδικας του λογισμικού. Αντί ο προγραμματιστής να δίνει «σκόρπια» μηνύματα (prompts) στο AI και να παίρνει πίσω αποσπασματικά κομμάτια κώδικα, το Kiro

Ποια είναι η κορυφαία γλώσσα για εποικοινωνία με την Τεχνητή Νοημοσύνη

Νέα διεθνής μελέτη του Πανεπιστημίου του Μέριλαντ και της Microsoft αποκαλύπτει ποια είναι η γλώσσα με ακρίβεια 88% σε σύνθετες εργασίες, αφήνοντας πίσω τα αγγλικά, τα κινεζικά και άλλες «μεγάλες» γλώσσες. Στις δοκιμές 26 γλωσσών σε κορυφαία μεγάλα γλωσσικά μοντέλα, η δεκάδα με την καλύτερη επίδοση περιλαμβάνει κατά σειρά τα πολωνικά, γαλλικά, ιταλικά, ισπανικά, ρωσικά.