Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Suudi danışmanlık firmaları Türkiye'deki ZUCHEX 2025 Fuarı’na katıldı

Suudi danışmanlık firmaları Türkiye'deki ZUCHEX 2025 Fuarı’na katıldı
TT

Suudi danışmanlık firmaları Türkiye'deki ZUCHEX 2025 Fuarı’na katıldı

Suudi danışmanlık firmaları Türkiye'deki ZUCHEX 2025 Fuarı’na katıldı

Suudi Arabistan merkezli MİQYAS şirketi, şu anda devam eden ZUCHEX 2025 Fuarı’na katılan bir dizi Türk şirketi ve fabrikasının standını ziyaret etti.

MİQYAS CEO'su Adil el-Gamdi fuara katıldı ve ev aletleri ile gazlı ocaklar alanında faaliyet gösteren bir dizi Türk üreticiyle görüştü. Yetkililer, önümüzdeki dönemde ürünlerinin Suudi Arabistan'a girişini kolaylaştırmanın yolları hakkında görüş alışverişinde bulundular.

bhnjk

MİQYAS’ın, dünyanın çeşitli ülkelerinden Suudi Arabistan ve Körfez'e ihracat yapan firmalara, ürünlerini Suudi Arabistan ve Körfez spesifikasyonlarına, standartlarına ve gereksinimlerine uygun hale getirme konusunda danışmanlık yapan ilk şirket olduğunu da belirtmek gerekir. MİQYAS, gerekli sertifikaları ve şartları elde etmeleri için Türk ihracatçıları destekleyip nitelik kazandırdıktan sonra, Suudi Arabistan'a yapılan Türk ihracatının artmasına da katkıda bulunuyor.

sa

 


Financial Times: Trump ile Şi arasındaki yaklaşan toplantı fentanil ticareti ve akışına odaklanacak

ABD Başkanı Donald Trump ile Çinli mevkidaşı Şi Cinping arasında daha önce yapılan bir görüşme (Arşiv- Reuters)
ABD Başkanı Donald Trump ile Çinli mevkidaşı Şi Cinping arasında daha önce yapılan bir görüşme (Arşiv- Reuters)
TT

Financial Times: Trump ile Şi arasındaki yaklaşan toplantı fentanil ticareti ve akışına odaklanacak

ABD Başkanı Donald Trump ile Çinli mevkidaşı Şi Cinping arasında daha önce yapılan bir görüşme (Arşiv- Reuters)
ABD Başkanı Donald Trump ile Çinli mevkidaşı Şi Cinping arasında daha önce yapılan bir görüşme (Arşiv- Reuters)

Financial Times gazetesinin dünkü haberine göre Çin, ABD Başkanı Donald Trump'ı Çinli mevkidaşı Şi Cinping ile Pekin'de yapılacak zirveye resmen davet etti, ancak Beyaz Saray'dan henüz bir yanıt gelmedi. Çünkü iki ülke arasında fentanil ticareti ve akışı konusunda hâlâ çok büyük farklar var.

Gazete, bilgili kaynaklara dayandırdığı haberinde, ABD ile Çin arasındaki görüşmelerde yeterli ilerleme kaydedilememesinin Pekin'de zirve yapılma ihtimalini azalttığını, Trump ile Şi'nin ekim ayında Güney Kore'de düzenlenecek Asya-Pasifik Ekonomik İşbirliği (APEC) forumunda daha az dikkat çeken bir görüşme yapma olasılığını artırdığını belirtti.


Çin'de Tesla'ya kritik yasak

Tesla Model S'in kapı kolu (Wikimedia Commons)
Tesla Model S'in kapı kolu (Wikimedia Commons)
TT

Çin'de Tesla'ya kritik yasak

Tesla Model S'in kapı kolu (Wikimedia Commons)
Tesla Model S'in kapı kolu (Wikimedia Commons)

Yerel haberlere göre Çinli düzenleyiciler, Tesla'nın geliştirdiği gizli kapı kollarına sektör genelinde yasak getirmeyi düşünüyor.

İlk olarak Mingjing Pro medya kuruluşu tarafından duyurulan bu önlemler, gömme tasarımla ilgili arıza oranları ve güvenlik sorunları hakkındaki endişeleri takip ediyor.

Yeni kısıtlamalar yürürlüğe girerse, Çin'de satılan tüm yeni araçlar Temmuz 2027'den itibaren mekanik kollara sahip olmak zorunda kalacak. Tesla'nın gelirinin beşte birinden fazlasının geçen yıl Çin'den gelmesi, ABD'li firma için bu özelliğin tamamen yeniden tasarlanması anlamına gelebilir.

Tesla, yenilikçi kol tasarımını ilk olarak 2012'de lüks Model S serisinde kullandı ve o zamandan beri birçok elektrikli araç üreticisi de bu kolların versiyonlarını benimsedi.

Bu kollar genellikle araç kilidi açıldığında araç kapısından çıkıyor ve araç hareket halindeyken tekrar içeri giriyor.

Wired'ın 2018  tarihli haberine göre yöneticilerin ilk itirazlarına rağmen Tesla patronu Elon Musk, müşterilere "geleceğin bir parçası oldukları" hissini vermek için otomatik kapı kollarının aracın tasarımına entegre edilmesinde ısrarcı oldu.

Otomobil üreticileri, gizli kapı kollarının yalnızca şık bir tasarım sağlamakla kalmayıp aynı zamanda yüksek hızlarda sürtünmeyi de azalttığını iddia ediyor.

Çinli medya organının haberinde, aerodinamikteki iyileştirmelerin minimum düzeyde olduğu ancak güvenlik sorunlarının önemli ölçüde arttığı belirtiliyor.

Bir elektrikli araç üreticisinden alınan veriler, kapı kolu arızalarının onarımların yüzde 12'sini oluşturduğunu gösteriyor.

Ayrıca, elektrikli kapı kollarının kısa devre yaparak yolcuları araçlarda mahsur bıraktığına dair birkaç haber de var.

Bu tür olaylar, onları kurtarma ekipleri için olası bir engel haline getiriyor. Çin Sigorta Otomotiv Teknolojisi Araştırma Enstitüsü (C-IASI) tarafından yapılan testler, elektronik kapı kollarının yandan çarpma sonrası yüzde 33 oranında arızalandığını gösteriyor.

Mekanik kapı kollarında bu türden arıza oranıysa yüzde 2.

Bazı Tesla kullanıcıları, kapı kolları donduğunda kapılarını açamadıkları için duydukları hayal kırıklığını da dile getiriyor.

The Independent, cevap hakkı için Tesla'yla iletişime geçti.

Independent Türkçe