Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Kasım’da ABD imalat faaliyetleri 4 ayın en düşük seviyesine geriledi

Missouri'deki Clycomo fabrikasında robotik kollar bir Ford Transit kamyonunun şasisini kaynaklıyor (Arşiv - Reuters)
Missouri'deki Clycomo fabrikasında robotik kollar bir Ford Transit kamyonunun şasisini kaynaklıyor (Arşiv - Reuters)
TT

Kasım’da ABD imalat faaliyetleri 4 ayın en düşük seviyesine geriledi

Missouri'deki Clycomo fabrikasında robotik kollar bir Ford Transit kamyonunun şasisini kaynaklıyor (Arşiv - Reuters)
Missouri'deki Clycomo fabrikasında robotik kollar bir Ford Transit kamyonunun şasisini kaynaklıyor (Arşiv - Reuters)

Kasım ayında ABD’de imalat faaliyetleri son dört ayın en düşük seviyesine geriledi. Standard & Poor’s Global’in açıkladığı öncü imalat PMI, Ekim’deki 52,5 puandan 51,9 puana düştü. 50 puan üzerindeki değer hâlâ büyümeyi işaret etse de yavaşlama ekonomik momentumun azaldığını gösteriyor.

Yeni siparişler düşerken stoklar rekor kırdı: Yeni siparişler endeksi 54,0’dan 51,3 puana gerilerken, bitmiş ürün stokları anket tarihinin en yüksek seviyesine ulaştı. Sektör temsilcileri, talep toparlanmazsa önümüzdeki aylarda üretimde yavaşlama yaşanabileceğini belirtiyor.

Hizmet sektörü denge sağladı: İmalat ve hizmet sektörlerini kapsayan bileşik PMI 54,8’e yükseldi. Hizmet sektörü endeksi 55,0 puana çıkarak imalat sektöründeki yavaşlamayı telafi etti.

İş dünyası güveni yükseldi: S&P Global, iş dünyasının önümüzdeki yıl için güveninin arttığını, bunun faiz indirimi beklentileri ve siyasi belirsizliklerin azalmasıyla bağlantılı olduğunu açıkladı.

Enflasyon ve maliyet endişeleri sürüyor: Şirketlerin talep ettiği fiyat endeksi 56,0’a, girdi maliyetleri endeksi ise 63,1’e yükseldi. Fed’in faiz indirimlerine rağmen, yüksek enflasyon ek indirim ihtimalini sınırlıyor.


Suudi Aramco, ABD’li şirketlerle, 30 milyar doları aşan anlaşmalar imzaladı

Suudi Aramco Başkanı ve CEO’su Mühendis Amin bin Hasan en-Nasır, Washington’da düzenlenen bir panelde konuştu  (Şarku’l Avsat)
Suudi Aramco Başkanı ve CEO’su Mühendis Amin bin Hasan en-Nasır, Washington’da düzenlenen bir panelde konuştu (Şarku’l Avsat)
TT

Suudi Aramco, ABD’li şirketlerle, 30 milyar doları aşan anlaşmalar imzaladı

Suudi Aramco Başkanı ve CEO’su Mühendis Amin bin Hasan en-Nasır, Washington’da düzenlenen bir panelde konuştu  (Şarku’l Avsat)
Suudi Aramco Başkanı ve CEO’su Mühendis Amin bin Hasan en-Nasır, Washington’da düzenlenen bir panelde konuştu (Şarku’l Avsat)

Suudi Aramco, ABD’li büyük şirketlerle toplam değeri 30 milyar doları aşan 17 mutabakat zaptı ve anlaşmalar imzaladığını açıkladı. Şirketin yaptığı anlaşmalar, Aramco’nun bağlı kuruluşları üzerinden yürütülecek.

Bu duyuru, Mayıs ayında açıklanan yaklaşık 90 milyar dolar değerindeki 34 mutabakat zaptı ve anlaşmanın devamı niteliğinde. Böylece Aramco’nun ABD’li şirketlerle potansiyel iş birliği hacmi yaklaşık 120 milyar dolara ulaştı.

Aramco tarafından yapılan açıklamaya göre anlaşmalar; LNG (sıvılaştırılmış doğal gaz), finansal hizmetler, ileri seviye araç üretimi, tedarik ve satın alma alanlarını kapsıyor. Anlaşmalar, Washington’da düzenlenen 2025 ABD-Suudi Yatırım Forumu kapsamında duyuruldu.

Aramco Başkanı ve CEO’su Amin Nasser, ABD şirketlerinin 1933’teki kuruluş döneminden bu yana Aramco’nun büyümesinde kritik rol oynadığını belirterek, imzalanan yeni anlaşmaların inovasyon ve büyüme için yeni fırsatlar yaratacağını ifade etti.

Yeni mutabakat zaptı ve anlaşmaların detayları

LNG (Sıvılaştırılmış Doğal Gaz):

MidOcean Energy: Lake Charles LNG projesine olası yatırım için mutabakat zaptı.

Commonwealth LNG: Louisiana’daki LNG tesisi projesi ve Aramco Trading’in LNG ve gaz satın alma olasılığı.

Tedarik ve Hizmetler:

SLB, Baker Hughes, McDermott, Halliburton, Nesser, KBR, Flowserve, NOV, Worley ve Fluor gibi ABD’li şirketlerle yüksek kaliteli malzeme ve profesyonel hizmet tedariki için çeşitli anlaşmalar imzalandı.

İleri Seviye Araç Üretimi:

Sciencesko: Karbon fiber ve ileri kompozit malzemelerin yerel üretimini değerlendirmek için mevcut mutabakat zaptı uzatıldı.

Finansal Hizmetler:

Loomis Sayles, Blackstone, PGIM: Varlık yönetimi ve yatırım alanında ortaklık.

JPMorgan: Nakit yönetimi alanında stratejik iş birliği.


Çin, enerji ve tarım alanlarında Rusya ile daha yakın iş birliği arayışında

Rusya Başbakanı Mihail Mişustin (sağda) Çin Başbakanı Li Çiang ile tokalaşırken (EPA)
Rusya Başbakanı Mihail Mişustin (sağda) Çin Başbakanı Li Çiang ile tokalaşırken (EPA)
TT

Çin, enerji ve tarım alanlarında Rusya ile daha yakın iş birliği arayışında

Rusya Başbakanı Mihail Mişustin (sağda) Çin Başbakanı Li Çiang ile tokalaşırken (EPA)
Rusya Başbakanı Mihail Mişustin (sağda) Çin Başbakanı Li Çiang ile tokalaşırken (EPA)

Çin Başbakanı Li Çiang dün yaptığı açıklamada, Çin'in enerji, tarım ve diğer yatırım alanlarında Rusya ile iş birliğini artırmaya hazır olduğunu söyledi.

Çin Resmi Haber Ajansı Xinhua, Moskova’da Rusya Başbakanı Mihail Mişustin ile yaptığı görüşme sırasında açıklamalarda bulunan Çin Başbakanı Li'nin Mişustin’e Çin'in Rusya'dan daha fazla tarım ve gıda ürünü ithal etmeyi memnuniyetle karşıladığını söylediğini aktardı.

Xinhua haberinde, Çin'in Rusya'nın Çinli şirketlerin bu ülkede yatırım yapması ve faaliyet göstermesi için daha fazla imkan sağlamasını umduğunu belirtti.

Öte yandan Rusya Başbakanı Mişustin, Çin Başbakanı Li’ye iki taraf arasındaki iş birliğinin dış zorluklar karşısında defalarca dayanıklılığını kanıtladığını söyledi.

Rusya hükümetinin internet sitesinde yayınlanan toplantı tutanaklarına göre Mişustin, sözlerini şöyle sürdürdü:

“Enerji alanındaki iş birliğimiz özellikle stratejik nitelikte ve petrol, gaz, kömür ve nükleer enerji sektörlerini kapsıyor.”

Pekin ve Moskova, Rusya Devlet Başkanı Vladimir Putin 2022 yılının şubat ayında on binlerce Rus askerini Ukrayna'ya göndermeden birkaç gün önce ‘sınırsız’ stratejik ortaklık ilan etti.

Çin Devlet Başkanı Şi Cinping, son on yılda Rusya Devlet Başkanı Putin ile 40'tan fazla kez bir araya geldi. Putin, son aylarda kamuoyuna yaptıkları açıklamalarda Çin'i Rusya’nın müttefik olarak nitelendirdi.