Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Çin yeni bir ticaret savaşı mı başlatıyor?

Çinli BYD ve CATL firmaları, elektrikli otomobil aküsü üretiminde lider konumda (Reuters)
Çinli BYD ve CATL firmaları, elektrikli otomobil aküsü üretiminde lider konumda (Reuters)
TT

Çin yeni bir ticaret savaşı mı başlatıyor?

Çinli BYD ve CATL firmaları, elektrikli otomobil aküsü üretiminde lider konumda (Reuters)
Çinli BYD ve CATL firmaları, elektrikli otomobil aküsü üretiminde lider konumda (Reuters)

Amerikan gazetesi Wall Street Journal (WSJ), üretim ve ihracatı artıran Çin'in yeni bir "ticaret savaşı" başlattığını yazıyor. 

Analizde, Çin'in zayıflayan ekonomisini canlandırmak için "fabrikalara steroid bastığı" ve yabancı ülkelerdeki işletmeleri sıkıştırarak yeni bir küresel ticaret savaşı başlattığı savunuluyor. 

Avrupa Birliği, Çin'de üretilen elektrikli otomobillere sağlanan sübvansiyonlar nedeniyle başlatılan soruşturma kapsamında, ülkeden ithal edilen elektrikli araçlara yüzde 38,1'e varan ilave vergi uygulama kararını temmuzda yürürlüğe koymuştu. 

ABD de Çin'den ithal edilen elektrikli otomobillerin yanı sıra alüminyum ve güneş panellerine ek vergi uygulama kararı almıştı. 

WSJ, Pekin'in stratejisinin yalnızca Batı ülkelerini değil, Türkiye ve Pakistan'ı da tedbir almaya ittiğini hatırlatıyor. Türkiye, Çin'den ithal edilen elektrikli otomobillere uygulanan ek vergileri yüzde 40'a yükseltmişti. 

Analizde, Çin'in "üretime yatırımı artırarak ekonomiyi canlandırıp, uluslararası alanda fazla tepki çekmeden endüstriyel direncini artırmayı hedeflediği" yorumu yapılıyor.

Haberde, Pekin yönetimine danışmanlık yapan bazı kişilerin, ülkenin üretim ve inşaat sektörüne yatırımından ziyade iç tüketimi öncelendirmesi gerektiğini söylediği aktarılıyor. 

Bunun yerinde Çin Devlet Başkanı Şi Cinping'in "Eskiyi yıkmadan önce yeniyi kurun" anlayışıyla hareket ederek sübvansiyonlu üretime yatırımların artırılması talimatını verdiği bildiriliyor.

Şi'nin bu politikayı izlemesinin iki nedeni olduğuna dikkat çekiliyor. Analize göre bunlardan ilki, Çin'in ABD ve diğer Batılı ülkelerin ağır yaptırımları karşısında ülke ekonomisini ayakta tutabilecek endüstriyel tedarik zinciri oluşturulmasıyla ilgili. İkinci sebepse Pekin'in "savurganlık" diye nitelediği ABD tarzı tüketime kökten itiraz etmesi.

Diğer yandan analizde, Şi'nin bu stratejisinin Pekin'in kapasite fazlasını azaltmaya çalıştığı eski politikalarına kıyasla bir değişime işaret ettiğine dikkat çekiliyor. 

2015'te Şi'nin, Çin Komünist Partisi'nin eski Merkezi Mali ve Ekonomik İşler Komisyonu Direktörü Liu He'ye, özel sektördeki birçok küçük çelik fabrikasını ve diğer işletmeleri kapatma talimatı verdiği hatırlatılıyor. 

Ancak Çin'in "ABD ve AB'ye ek vergi hamlelerini gerekçelendirme fırsatı vermek istemediği" için üretim fazlasını düşürmeye yönelik bu tür politikaları etkili şekilde uygulamadığı savunuluyor.

Pekin Üniversitesi'nden finans uzmanı Michael Pettis, Çin'in halihazırda küresel üretimin üçte birine sahip olduğuna dikkat çekerek, böyle bir durumda üretimi tekrar iki katına çıkararak yabancı ülkelerin üretimdeki payını azaltmayı istediğini savunuyor ve ekliyor: 

Dünyanın geri kalanı bunun tam tersini istiyor. Kimse buna uyum sağlayamaz.

Independent Türkçe, Wall Street Journal, BBC