출처: 유학생 아저씨
2022년, 스페인의 한 남성 마이클(Michael)이 난제에 시달리고 있었습니다.

2013년 당시 비트코인이 크게 주목받지 않았을 때, 그는 총 5,300달러로 43개의 비트코인을 구매했습니다.

이후 그는 이 비트코인을 전자지갑에 보관했고, 도난 방지를 위해 20자리 무작위 비밀번호를 생성했습니다.
마이클은 같은 소프트웨어로 비밀번호를 저장하는 것이 안전하지 않다고 생각했습니다. 해커에게 해독되거나 컴퓨터를 분실하면 비밀번호가 노출될 수 있기 때문입니다.
그래서 그는 이 긴 비밀번호를 다른 문서에 따로 저장했고, 그 문서에 다시 비밀번호를 설정해 암호화했습니다.

이렇게 여러 단계의 암호화를 거친 마이클은 자신의 비트코인 계정이 완벽히 안전하다고 생각했고, 비트코인 가격이 오르기만을 기다렸습니다.
그러나 마이클의 계획은 자신의 실수로 무너졌습니다. 비밀번호가 저장된 암호화 문서가 갑자기 손상되어 열 수 없게 되었고, 20자리 비밀번호를 복사할 수 없게 되었습니다.
동시에 그는 비트코인 가격이 과거 123달러에서 3만 달러 이상으로 상승하는 것을 지켜봐야 했습니다.

「나는 이 재산을 가지고 있지만, 비밀번호가 없어서 사용할 수 없습니다.」
지난 수년간 마이클은 다양한 암호 해독 전문가를 찾아 당시 소프트웨어가 생성한 무작위 비밀번호를 찾으려 노력했습니다.
하지만 수많은 사이버 보안 전문가들은 마이클에게 20자리 무작위 비밀번호는 절대 찾을 수 없다고 말했습니다.
이 소식을 듣고 마이클은 자신의 평생 이 거액의 재산을 받을 수 없을 것이라고 생각했습니다.
그러던 중 2022년, 마이클은 온라인에서 유명한 하드웨어 해커 조(Joe Grand)를 알게 되어 그에게 도움을 요청했습니다.

조는 세계적으로 유명한 하드웨어 해커이자 전기 기술자, 발명가로, 10살 때부터 해킹 활동을 해왔습니다.
그는 주류에서도 인정받아 시스템 개발자들에게 자신과 같은 해커들로부터 어떻게 시스템을 보호해야 하는지 조언을 제공하고 있습니다.
또한 그는 두 명의 익명의 사람들이 잃어버린 암호화폐 비밀번호를 찾는 데 도움을 준 경험이 있습니다.
한 번은 비밀번호가 저장된 USB 드라이브가 호수에 빠졌는데, 잠수부가 드라이브를 건져올린 후 그가 물리적 방법으로 드라이브 기능을 복구해 비밀번호를 찾을 수 있게 했습니다.
다른 한 번은 한 가족의 아들이 예기치 않게 사망하면서 비트코인 비밀번호가 그의 할머니 이름과 관련되어 있다는 단서를 얻어, 그가 수백만 개의 조합을 '무차별 대입' 방식으로 시도해 비밀번호를 찾아냈습니다.

2022년, 마이클이 조에게 도움을 요청했지만 조는 처음에 거절했습니다.
이는 조가 하드웨어 해킹에 전문적이지만, 소프트웨어 생성 비밀번호 찾기는 자신의 전문 분야가 아니었기 때문입니다. 또한 암호화폐 비밀번호 찾기도 그의 주된 관심사가 아니었습니다.
그러나 작년 여름, 마이클이 다시 찾아왔을 때 조는 시도해보기로 했습니다.

이번에는 조의 독일 동료 소프트웨어 해커 브루노(Bruno)가 마이클의 비밀번호를 찾을 수 있는 방법을 제안했기 때문입니다. 브루노는 소프트웨어 취약점 분야에 전문가였고, 조와 마찬가지로 어릴 때부터 시스템과 소프트웨어의 보안 허점을 찾는 데 관심이 많았습니다.

브루노는 종종 사람들이 잃어버린 암호화폐 비밀번호를 찾는 일을 받지만, 마이클의 경우처럼 20자리 무작위 비밀번호를 찾는 것은 처음 겪는 일이었습니다.
그는 조에게 그들이 이 문제를 해결할 수 있는 방법이 있다고 제안했고, 두 천재 해커 모두 이 어려운 과제에 큰 관심을 가지게 되었습니다.
조는 유럽으로 날아가 브루노와 마이클을 만났습니다.

마이클은 당시 '로보폼(RoboForm)'이라는 소프트웨어를 사용해 무작위 비밀번호를 생성했는데, 이 소프트웨어는 세계 최초의 무작위 비밀번호 생성기로 지금도 사용되고 있습니다.
조와 브루노는 이 소프트웨어를 테스트해 보았고, 매 순간 완전히 다른 비밀번호를 생성한다는 것을 확인했습니다.
이들에게 마이클의 당시 비밀번호를 찾는 것은 마치 '바늘을 찾는 것'과 같은 어려운 과제였습니다.

「우리가 모든 가능한 비밀번호 조합을 시도해야 한다면, 이는 전 세계 물방울 수의 100조 배에 해당합니다.
만약 우리가 한 개의 비밀번호를 물방울에 비유한다면, 그 물방울은 강바닥을 흐르거나 하늘에서 떨어질 수 있고, 세계 어느 바다에 있을 수 있습니다.
만약 우리가 이 상황을 어떤 식으로든 줄일 수 있다면, 극복할 수 없는 문제를 우리가 성공할 수 있는 일로 바꿀 수 있습니다.」
두 사람은 로보폼의 작동 원리를 이해한 후, 시간 순서에 따라 검색 범위를 좁힐 수 있는 단서를 찾기 시작했습니다.

두 명의 천재 해커들이 열심히 도와주지 않았다면, 그리고 소프트웨어에 큰 시스템 취약점이 있지 않았다면, 마이클의 비밀번호는 이미 태평양으로 날아갔을 것입니다.
그가 기억력을 기르길 바랍니다...
Ref:
https://english.elpais.com/technology/2024-08-14/i-hacked-time-to-recover-3-million-from-a-bitcoin-software-wallet.html
https://www.wired.com/story/roboform-password-3-million-dollar-crypto-wallet/
https://www.forbes.com/sites/daveywinder/2024/05/30/how-bitcoin-hackers-recovered-3-million-from-wallet-locked-in-2013/
https://www.youtube.com/watch?v=o5IySpAkThg





