Foto: Nataly Gejdos / Shutterstock.com
Vorige week was een YouTuber, Joe Grand, in staat om een crypto hardware wallet waar zeker $2,7 miljoen aan THETA tokens op stonden te hacken. Grand kreeg de wallet toegestuurd door Dan Reich die jaren geleden de tokens had gekocht, maar ondertussen zijn PIN verloren was. De producent van de hardware wallet, Trezor, heeft inmiddels bekend gemaakt dat zij de kwetsbaarheid van de wallet waardoor Grand in staat was in te breken hebben hersteld.
Trezor One hardware wallet
Het ging hier om een Tezor One hardware crypto wallet. Normaal gesproken worden dit soort wallets gezien als de meest veilige manier om je cryptocurrencies op te slaan. Echter, zelfs hardware wallets zijn niet altijd 100% waterdicht, zo blijkt uit het feit dat Grand in staat was om de wallet te hacken.
Uiteraard ging het hier niet om hackers met kwade bedoelingen. Grand werd door Reich gevraagd om THETA tokens die op de wallet stonden terug te krijgen. De ongelukkige investeerder kocht enkele jaren geleden voor zo’n $50.000 aan THETA tokens en ondertussen was de waarde van deze tokens gestegen tot $2,7 miljoen.
Toen Dan Reich probeerde toegang tot zijn wallet te krijgen was hij niet in staat de correctie PIN in te voeren. Daarom werd na 16 foutieve pogingen automatisch door de wallet de toegang permanent ontzegd.
Joe Grand bleek in samenwerking met Dan Reich in staat om toch toegang tot de wallet te krijgen. Zij vonden een kwetsbaarheid in de beveiliging van de wallet en wisten hier optimaal gebruik van te maken. Uiteindelijk kreeg Dan Reich al zijn tokens terug in het bezit en heeft hij inmiddels een deel verkocht en een ander deel op een nieuwe Trezor hardware wallet gezet.
Reactie Trezor
Uiteraard is het ontdekken van een kwetsbaarheid waarmee een hardware wallet gehackt kan worden een doorn in het oog voor de producten van de wallets. Trezor heeft inmiddels via een reactie op de YouTube video van Joe grand gereageerd en stelt dat de kwetsbaarheid al enkele jaren is opgelost.
Gebruikers met een Trezor One hardware wallet die na 2017 is geproduceerd hoeven zich dus klaarblijkelijk geen zorgen te maken dat hun cryptocurrencies mogelijk gevaar lopen.