في محافظ العملات المشفرة، تعد كلمات المرور والعبارات التذكيرية ضرورية لأمن الأصول. إذا فقدت كلمة المرور أو نسيتها ولم تكن هناك عبارة تذكيرية احتياطية لاستعادتها، فإن استعادة الوصول إلى المحفظة تصبح شبه مستحيلة.
في الآونة الأخيرة، حدثت حالة محظوظة لمستخدم يعرف باسم مايكل. بحسب وايرد في عام 2013، قام مايكل بتخزين 43.6 بيتكوين (بقيمة 5300 دولار في ذلك الوقت، أي ما يقرب من 3 ملايين دولار الآن) في محفظة رقمية. استخدم مدير كلمات المرور RoboForm لإنشاء كلمة مرور مكونة من 20 حرفًا للمحفظة وتخزينها في ملف مشفر باستخدام TrueCrypt.
ولسوء الحظ، أصبح الملف تالفًا فيما بعد، مما منع مايكل من الوصول إلى محفظته. لاستعادة كلمة المرور الخاصة به، اتصل مرارًا وتكرارًا بقرص الأجهزة جو جراند للحصول على المساعدة. (ساعدت شركة Grand، المعروفة باسم "Kingpin"، مستخدم العملات المشفرة على استعادة الوصول إلى محفظة Trezor الخاصة به في عام 2022.)
تعاون غراند فيما بعد مع صديق ألماني يدعى برونو. من خلال الهندسة العكسية، اكتشفوا ثغرة أمنية في إصدار 2013 من RoboFormpassword Manager، حيث ربط النظام إنشاء كلمة المرور بتاريخ ووقت الكمبيوتر، مما يجعل كلمات المرور التي تم إنشاؤها قابلة للتنبؤ بها (تم إصلاح الثغرة الأمنية في عام 2015).
وهذا يعني أنهم إذا كانوا يعرفون الوقت التقريبي الذي تم فيه إنشاء كلمة المرور والمعلمات الأخرى (مثل طول كلمة المرور، وأنواع الأحرف، وما إلى ذلك)، فيمكنهم حساب أي كلمة مرور تم إنشاؤها في تاريخ ووقت سابقين محددين.
ومن الناحية العملية، قاموا بتعديل إعدادات الوقت في RoboForm لجعل البرنامج يعتقد أن التاريخ الحالي هو التاريخ الذي أنشأ فيه مايكل كلمة المرور في عام 2013، محاولًا إعادة إنشاء كلمة المرور الأصلية. على الرغم من أن مايكل لم يتمكن من تذكر تاريخ إنشاء كلمة المرور بدقة، إلا أنه من خلال التعديلات المستمرة للنطاق الزمني والمعلمات، عثروا أخيرًا على كلمة المرور الصحيحة مع تحديد التاريخ على 15 مايو 2013، الساعة 4:10:40 مساءً بتوقيت جرينتش. للحصول على تفاصيل فنية مفصلة، راجع فيديو Grand and Bruno على YouTube.
من المهم ملاحظة أنه على الرغم من قيام مطور RoboForm، Siber Systems، بإصلاح الثغرة الأمنية منذ ذلك الحين، فقد حذر Grand:
وبدون معرفة كيفية معالجة Siber لهذه المشكلة، لا يزال بإمكان المهاجمين إعادة إنشاء كلمات المرور التي تم إنشاؤها بواسطة RoboForm قبل إصلاح 2015.
ونصح مستخدمي الأداة بتحديث كلمات المرور الخاصة بهم أو استخدام مديري كلمات مرور آخرين.
في نوفمبر الماضي، بعد أن ساعد غراند وبرونو مايكل على استعادة الوصول إلى المحفظة، أخذوا جزءًا من عملات البيتكوين كرسوم خدمة. في ذلك الوقت، كان سعر عملة البيتكوين 38000 دولار لكل منها.
لاحقًا، عندما ارتفع سعر البيتكوين إلى 62000 دولار، باع مايكل جزءًا من عملات البيتكوين الخاصة به. وهو يمتلك حاليًا 30 عملة بيتكوين، تبلغ قيمتها أكثر من 2 مليون دولار، وينتظر أن يصل السعر إلى 100000 دولار لكل عملة.
وأشار مايكل إلى أن كلمة المرور المفقودة أصبحت من سخرية القدر مكاسب مالية غير متوقعة. هو قال:
"لقد جلب لي فقدان كلمة المرور فوائد مالية في الواقع. لولا كلمة المرور المفقودة، ربما كنت سأبيع عملات البيتكوين عندما كان السعر 40 ألف دولار فقط، وبالتالي أفقد فرصة زيادة أكبر في الثروة."