Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Suudi Arabistan, Fikri Mülkiyet Endeksi’nde dünya genelinde 13’üncü sırada yer alıyor

Bu başarı, Suudi Arabistan’ın fikri mülkiyet haklarının yerel ve uluslararası düzeyde uygulanmasını güçlendirmeye yönelik entegre çabalarının bir sonucu olarak ortaya çıktı. (Şarku’l Avsat)
Bu başarı, Suudi Arabistan’ın fikri mülkiyet haklarının yerel ve uluslararası düzeyde uygulanmasını güçlendirmeye yönelik entegre çabalarının bir sonucu olarak ortaya çıktı. (Şarku’l Avsat)
TT

Suudi Arabistan, Fikri Mülkiyet Endeksi’nde dünya genelinde 13’üncü sırada yer alıyor

Bu başarı, Suudi Arabistan’ın fikri mülkiyet haklarının yerel ve uluslararası düzeyde uygulanmasını güçlendirmeye yönelik entegre çabalarının bir sonucu olarak ortaya çıktı. (Şarku’l Avsat)
Bu başarı, Suudi Arabistan’ın fikri mülkiyet haklarının yerel ve uluslararası düzeyde uygulanmasını güçlendirmeye yönelik entegre çabalarının bir sonucu olarak ortaya çıktı. (Şarku’l Avsat)

Suudi Arabistan, Uluslararası Yönetim Geliştirme Enstitüsü'ne (IMD) bağlı Dünya Rekabetçilik Merkezi tarafından yayınlanan Dünya Rekabetçilik Sıralaması 2025 raporunun bir parçası olan ve Ulusal Rekabetçilik Merkezi tarafından ilgili devlet kurumlarıyla koordineli olarak takip edilen ana rekabetçilik raporlarından biri olan Fikri Mülkiyet Hakları Uygulama Endeksi'nde 14 sıra yükselip dünya genelinde 13’üncü sıraya yerleşerek yeni bir niteliksel başarı elde etti.

Bu önemli ilerleme, Suudi Arabistan Fikri Mülkiyet Kurumu'nun fikri mülkiyet hakları uygulama sistemine öncülük etme, geliştirme ve etkinliğini arttırma çabalarını yansıtıyor. 2024 yılında 27’nci sırada yer alan Suudi Arabistan, bu yılki raporda 69 ülke arasında 13’üncü sıraya yükseldi.

Bu başarı, Suudi Arabistan’ın fikri mülkiyet haklarının yerel ve uluslararası düzeyde uygulanmasını geliştirmeye ve kurumsal ve adli düzeylerde etkinliğini artırmaya yönelik entegre çabalarının bir sonucu olarak ortaya çıktı.

Fikri Mülkiyete Saygı Konseyi, İcra Daimî Komitesi ve Fikri Mülkiyete Saygı Görevlisi gibi öncü ulusal girişimler, yönetişimin güçlendirilmesinde ve ilgili makamlar arasında entegrasyonun teşvik edilmesinde etkili modeller oldu. Ayrıca fikri mülkiyet davaları için uzmanlaşmış bir kamu savcılığının kurulması, dava sisteminin etkinliğinin artırılmasına ve yargı prosedürlerinin hızlandırılmasına katkıda bulundu.

Bu ilerlemeyi destekleyen en önemli adımlar arasında, hak sahipleri ile düzenli toplantılar yoluyla şeffaflık ve iletişimin artırılmasının yanı sıra, saha ve dijital uygulama konularında kapsamlı farkındalık kampanyalarının uygulanması ve çeşitli devlet kurumları ve özel sektör ile koordinasyonun genişletilmesi yer alıyor.

Dünya Rekabetçilik Sıralaması, dünya genelindeki ekonomilerin rekabet edebilirliğini karşılaştırmak için uluslararası bir referanstır. 300'den fazla alt göstergeyi içerir ve ülkelerin performansını dört ana eksende ölçer: ekonomik performans, hükümet verimliliği, iş verimliliği ve altyapı.