Представьте, что ваши сбережения в два миллиона долларов хранятся на небольшом чипе размером с почтовую марку, а пароль к нему забыт. Именно с такой задачей столкнулись Дэн и Джесси, инвестировавшие в криптовалюту THETA и потерявшие доступ к аппаратному кошельку Trezor из-за забытого PIN-кода.
Они обратились к Джо Гранду — инженеру и хакеру, известному своими навыками в взломе оборудования. Взлом аппаратного кошелька — сложный и кропотливый процесс, требующий особой осторожности, чтобы не повредить данные. Джо провёл три месяца, используя метод инъекции сбоев (fault injection), чтобы вызвать ошибочное поведение чипа и получить доступ к защищённой памяти.
Дя атаки использовались специальные устройства, такие как PhyWhisperer и Chip Whisperer, которые многократно включали и отключали питание кошелька, чтобы в нужный момент обойти защиту и попасть в отладочный режим. Это позволило извлечь PIN и секретную фразу, хранящуюся в оперативной памяти.
Хотя Trezor обновил прошивки и устранил часть уязвимостей, фундаментальная проблема безопасности чипа STM32 остаётся нерешённой. Производитель чипов не идёт навстречу, а более защищённые решения требуют подписания договоров о неразглашении, что противоречит политике открытого ПО Trezor.
История показывает, насколько важно не терять доступ к паролям аппаратных кошельков и как сложен процесс их восстановления. Джо Гранд, бывший член хакерского коллектива L0pht, продолжает обучать специалистов методам защиты и взлома оборудования, помогая индустрии становиться более безопасной.

