Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Japonya'da turist akını etkisi: İkili fiyat planlanıyor

Uzmanlar, ikili fiyat sistemi kapsamında turistlerin ödeyeceği fiyatların aniden artmasının geri tepebileceğine dikkat çekiyor (AFP)
Uzmanlar, ikili fiyat sistemi kapsamında turistlerin ödeyeceği fiyatların aniden artmasının geri tepebileceğine dikkat çekiyor (AFP)
TT

Japonya'da turist akını etkisi: İkili fiyat planlanıyor

Uzmanlar, ikili fiyat sistemi kapsamında turistlerin ödeyeceği fiyatların aniden artmasının geri tepebileceğine dikkat çekiyor (AFP)
Uzmanlar, ikili fiyat sistemi kapsamında turistlerin ödeyeceği fiyatların aniden artmasının geri tepebileceğine dikkat çekiyor (AFP)

Japonya'da işletmeler, turistlere farklı fiyat uygulamayı değerlendiriyor. Japon Yeni'nin değer kaybetmesi ve turist akını nedeniyle işletmeler, yabancı turistlerle halka ikili fiyat uygulamayı planlıyor. 

Ülkenin ikinci büyük adası Hokkaido'daki turizm birliği, özellikle kış tatili için tercih edilen vilayetteki işletmelere, turistlere alışverişte daha yüksek fiyat uygulama çağrısı yaptı. 

Japonya'nın batısındaki Himeji Belediyesi de geçen ayki açıklamasında, UNESCO Dünya Mirası listesindeki 17. yüzyıldan kalma Himeji Kalesi'ne giriş ücretlerinin yabancı turistler için en az 4 kat artırılmasının planlandığını bildirmişti.

Bu yılın ilk yarısında Japonya'yı yaklaşık 17,78 milyon turist ziyaret etti. Rekor düzeydeki bu sayının çoğu Güney Kore, Çin, Tayvan ve ABD'den ülkeye seyahat eden kişilerden oluşuyor. 

Osaka Valiliği de aşırı turizme karşı koymak için yabancı ziyaretçilerden ek vergiler alınmasını değerlendiriyor. Yetkililer, bunun 2025'te Osaka'da düzenlenecek EXPO Fuarı'ndan önce devreye sokulabileceğini belirtiyor. 

Diğer yandan başkent Tokyo'daki bir restoran nisandan beri çift fiyat uygulamasını kullanıyor. 

Tamatebako adlı deniz ürünleri restoranı, yabancı turistlerden hafta içi her gün açık büfe için 7 bin 678 Japon Yeni (yaklaşık 1650 TL) ücret alıyor. Japonya'da ikamet edenler içinse fiyat 6 bin 578 Japon Yeni (yaklaşık 1400 TL).

Japonya'nın kooperatif haber ajansı Kyodo News'ün konuştuğu işletme sahibi  Shogo Yonemitsu, fiyat uygulamasına dair şunları söyledi: 

Japonca konuşan yurttaşlarla İngilizce özel hizmete ihtiyaç duyan yabancı turistler için nasıl aynı menü fiyatını belirleyebiliriz ki?

Araştırma şirketi Loyalty Marketing'in şubatta yayımladığı bir ankette, katılımcıların yaklaşık yüzde 60'ı iki kademeli fiyatlandırmayı doğru bulduğunu belirtmişti.

Ancak Kokugakuin Üniversitesi'nden Tomoya Umekawa, ikili fiyat politikasının dikkatli belirlenmesi gerektiğine işaret ederek şunları söyledi: 

Japon Yeni'ndeki düşüşün ardından yabancıların bunları karşılayabileceği gibi dar görüşlü bir yaklaşımla fiyatları aniden değiştirmek sorun yaratabilir.

Independent Türkçe, Guardian, Kyodo News