Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



ABD'de tarım krizi: İşçilerin yüzde 70'i gitti

On milyarlarca dolarlık meyve ve sebze, Kaliforniya'daki göçmenler tarafından elle toplanıyor (Reuters)
On milyarlarca dolarlık meyve ve sebze, Kaliforniya'daki göçmenler tarafından elle toplanıyor (Reuters)
TT

ABD'de tarım krizi: İşçilerin yüzde 70'i gitti

On milyarlarca dolarlık meyve ve sebze, Kaliforniya'daki göçmenler tarafından elle toplanıyor (Reuters)
On milyarlarca dolarlık meyve ve sebze, Kaliforniya'daki göçmenler tarafından elle toplanıyor (Reuters)

ABD'de Donald Trump yönetiminin göçmenlere yönelik sınır dışı ve gözaltı uygulamalarını artırması bir yandan protesto gösterilerine yol açarken diğer yandan da ekonomiyi olumsuz etkiliyor. 

Reuters, Kaliforniya tarlalarındaki mahsulün toplanmadan kaldığını bildiriyor. 

Birleşik Krallık merkezli haber ajansına konuşan çiftçi Lisa Tate, Göçmenlik ve Gümrük Muhafaza Dairesi'nin (ICE) düzenlediği baskınların etkilerinin sahada hissedildiğini vurguluyor. 

6 nesildir bu işi yaptıklarını belirterek şöyle diyor:

Tarlalarda çalışan işçilerin yaklaşık yüzde 70'i gitti. Eğer işgücünüzün yüzde 70'i yok olduysa mahsulün de yüzde 70'i toplanmaz ve bir günde çürüyüp gidebilir. Amerikalıların çoğu bu işi yapmak istemiyor. Buradaki çoğu çiftçi zar zor geçiniyor. Bunun bardağı taşıran son damla olmasından, pek çok kişinin batmasından korkuyorum.

Adını vermek istemeyen Meksikalı bir tarımcı geçen hafta çilek ektiklerini anlatırken eskiden 300 kişiyle bu işi yaptıklarını ancak bu sene işçi sayısında 80'de kaldıklarını aktardı. 

Bir başkası da önceden tarlada 80 kişiyle çalıştıklarını ama artık sayının 17'ye kadar indiğini vurguladı. 

csdfgthy
Endişeli tarım işçileri, marketlere ABD pasaportuna sahip olan çocukları gönderdiğini söylüyor (Reuters)

İşçiler tarlalarda yakalanırlarsa ailelerini bir daha görememekten korkuyor. Bir tanesi durumlarını şöyle anlattı:

Sabah korkarak uyanıyoruz. Güneş bizi endişelendiriyor, sıcak bizi endişelendiriyor ve artık daha da büyük bir sorunumuz var: Pek çok kişi eve dönemiyor. Sokakta herhangi bir belaya karışmak istemiyorum. Hangi sebeple olursa olsun gözaltına alınanlar sınır dışı ediliyor.

Kongre Bütçe Ofisi'nin eski direktörlerinden Douglas Holtz-Eakin, tarım çalışanlarının yaklaşık yüzde 80'inin ABD dışında doğduğunun, bunların da yarısının kaçak olarak ülkede yaşadığının tahmin edildiğini bildirdi.

Cumhuriyetçi ekonomist, kaçak işçilerin kaybının fiyatları yükselteceğine işaret etti. 

ABD'de sebze hasadının üçte birinden fazlası, meyve ve kabuklu yemiş üretimininse dörtte üçünden fazlası Kaliforniya'da yapılıyor. Eyaletin 2023'te tarımdan elde ettiği gelir 60 milyar doları aştı.

Merkez sol eğilimli Brookings Enstitüsü'nden Wendy Edelberg ve Tara Watson'la muhafazakar Amerika Girişim Enstitüsü'nden (American Enterprise Institute/AEI) Stan Veuger, bir makale hazırlayarak en az 50 yıldır ilk kez görülebilecek bir değişime işaret etmişti: Bu yıl ABD'ye giden göçmen sayısı, ülkeden ayrılanlardan az olabilir. 

Washington Post'un haberinde, ABD dışında doğmuş işçilerin sayısının marttan beri bir milyondan fazla düştüğü aktarılmıştı.

Independent Türkçe, Reuters, Washington Post