Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Uzmanlar, Trump'ın gümrük vergilerinin soğuk savaşa yol açabileceğini söylüyor

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Uzmanlar, Trump'ın gümrük vergilerinin soğuk savaşa yol açabileceğini söylüyor

Fotoğraf: Reuters
Fotoğraf: Reuters

Trump yönetiminin Çin'le süregelen gümrük vergisi savaşı, gözlemcilerde yeni bir Soğuk Savaş tarzı güç çatışmasının patlak verebileceği endişesi yaratıyor.

Washington'daki düşünce kuruluşlarından Stimson Center'ın Çin programı direktörü Yun Sun, Wall Street Journal'a "Gördüğümüz şey, tarihteki en büyük ticaret savaşı" diye konuştu.

Ticaret savaşının diğer alanlara yayılma riski epey yüksek.

ABD ve Çin'in ilişkisi uzun zamandır karmaşık (büyük ticaret ortakları olmanın yanı sıra jeopolitik ve ekonomik rakip olmayı da kapsıyor) ancak Trump yönetiminin dünya çapında gümrük vergilerini içeren "Kurtuluş Günü" gündemiyle yeni bir paradigma başladı.

Cumhuriyetçi Başkan başlangıçta taahhüt ettiği karşılıklı gümrük vergilerinin birçoğunu daha sonra durdurmuş olsa da Çin hâlâ yüzde 145'lik gümrük vergisi oranıyla karşı karşıya ve bu önlem Pekin'in ABD'yi yüzde 125'lik bir vergiyle vurmasına ilham verdi.

Trump, Çin'le bir tür ticaret anlaşmasına varma ihtimali hakkında kamuoyu önünde iyimser olsa da yönetim, böyle bir düzenleme yapmaya ilişkin ilerlemeyi kamuoyuna açıklamadı.

Trump geçen hafta "Bir anlaşma yapacağız" demişti.

Çin'le çok iyi bir anlaşma yapacağımızı düşünüyorum.

Başkan iyimser olabilir ancak diğer pek çok belirti her iki tarafın da tutumunun sertleştiğine işaret ediyor.

Çin gümrük vergilerine karşı "sonuna kadar savaşma" sözü verirken, Trump yönetimi Çin'e giden ABD yapımı yüksek teknoloji bilgisayar çiplerine ihracat kontrolleri getirdi.

Pekin bu hafta, ABD'yle Çin'in çıkarlarına zarar verecek ticaret anlaşmaları yapan ülkelere karşı "sert ve çift taraflı karşı önlemler alacağını" açıkladı.

Çin Ticaret Bakanlığı'ndan yapılan açıklamada, "Birleşik Devletler, sözümona 'eşitlik' bayrağı altında tüm ticaret ortaklarına yönelik gümrük vergilerini kötüye kullanırken, aynı zamanda tüm tarafları kendileriyle sözümona 'karşılıklı gümrük vergileri' müzakereleri başlatmaya zorluyor" dendi.

Öte yandan Journal'a göre Trump ve Dışişleri Bakanı Marco Rubio'nun Çinli mevkidaşlarından anlaşma yapmak için doğrudan bir mesaj ya da teklif almadığı bildirildi.

ABD'yle Çin arasındaki gerilim ticari konuların dışında da bir süredir tırmanıyor. Sözkonusu olaylar arasında son aylarda iki ülke arasında yaşandığı iddia edilen kısasa kısas siber saldırılar ve Çin'in ABD'yle aynı saftaki Tayvan adası çevresinde geniş çaplı askeri tatbikatlar gerçekleştirmesi de var.

Independent Türkçe