Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Bitcoin balinası, yüzde 14 milyon değer kazanan varlığını transfer etti

Fotoğraf: AFP
Fotoğraf: AFP
TT

Bitcoin balinası, yüzde 14 milyon değer kazanan varlığını transfer etti

Fotoğraf: AFP
Fotoğraf: AFP

Gizemli bir Bitcoin yatırımcısı,  14 yılı aşkın sürenin ardından milyarlarca dolarlık varlıklarında ilk kez işlem gerçekleştirdi.

Bitcoin'in blok zincirinden (kripto transferlerini takip eden çevrimiçi defter) alınan veriler, aynı sahibin üç adresinin perşembe ve cuma günleri toplam 23 bin 377 BTC taşıdığını ortaya koydu.

Kripto para biriminin en son taşındığı Nisan 2011'de, Bitcoin fiyatı sadece 0,78 dolardı ve toplam varlıklar yaklaşık 18 bin dolar değerindeydi.

Bitcoin tüm zamanların en yüksek seviyesi olan 112 bin dolar civarında işlem görüyor ve bu da yaklaşık 2,5 milyar dolar değerine ulaşan varlıkta kabaca yüzde 14 milyonluk bir artış anlamına geliyor.

rtgbhty

Bitcoin'in blok zincirinin kamuya açık yapısına rağmen, işlemi yapan kişi ya da kuruluşun kimliğini görmek mümkün değil.

Blok zinciri analistleri, transferin nedeninin varlıkları daha güvenli bir çevrimiçi cüzdana taşımak olduğunu ve sahibinin büyük kârları nakde çevirmeyi planladığına işaret etmediğini öngördü.

Blockchain analiz firması Arkham, X'e paylaştığı yazıda "[Transferler] muhtemelen adres yükseltmeleriyle ilgiliydi" dedi ve "Bu balinanın Bitcoin sattığına dair hiçbir belirti yok" diye ekledi.

Hareketsiz hesapların aniden aktif hale gelmesi, piyasa gözlemcilerinin "büyük Bitcoin güç değişimi” diye adlandırdığı, kripto para birimine büyük kurumsal yatırım yapılırken gerçekleşti.

Balinalar diye bilinen ve Bitcoin'i ilk günlerinden beri ellerinde tutan büyük sahipler, rekor fiyatlardan yararlanmak için ellerindeki varlıkların bir kısmını satmaya başladı. Aynı zamanda, büyük kurumlar ve geleneksel yatırım fonları da Bitcoin satın alarak portföylerini çeşitlendiriyor.

Bu eğilim, ABD'li düzenleyicilerin 2024'te Bitcoin'i spot borsa yatırım fonları (ETF'ler) aracılığıyla kurumsal yatırımcılara açmaya yönelik dönüm noktası niteliğindeki kararıyla mümkün oldu. Menkul Kıymetler ve Borsa Komisyonu'nun 18 ay önce ETF'lerin ilk dalgasını onaylamasından bu yana Bitcoin fiyatı üç kat arttı.

Merkezi olmayan finans şirketi BOB'un kurucu ortağı Dom Harz, The Independent'a, "Bitcoin artık küresel finansın temellerine yerleşmiş durumda ve süregelen jeopolitik belirsizlik ortamında kayda değer bir direnç gösteriyor” dedi.

Özellikle de kamu şirketlerinin bir hazine varlığı olarak Bitcoin satın almalarıyla kurumsal ilginin devam etmesi dikkat çekici... Bu, uzun vadeli inancın güçlü bir işareti.

Independent Türkçe