Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Ünlü ekonomistten gümrük vergisi yorumu: Trump dahi mi?

Apollo Global Management'ın baş ekonomisti Torsten Sløk, Başkan Donald Trump'ın gümrük vergileriyle hem geniş çaplı ekonomik zarardan kaçınmasını hem de ABD'nin yıllık gelirini potansiyel olarak milyarlarca dolar artırmasını sağlayabilecek bir yol önerdi (Reuters)
Apollo Global Management'ın baş ekonomisti Torsten Sløk, Başkan Donald Trump'ın gümrük vergileriyle hem geniş çaplı ekonomik zarardan kaçınmasını hem de ABD'nin yıllık gelirini potansiyel olarak milyarlarca dolar artırmasını sağlayabilecek bir yol önerdi (Reuters)
TT

Ünlü ekonomistten gümrük vergisi yorumu: Trump dahi mi?

Apollo Global Management'ın baş ekonomisti Torsten Sløk, Başkan Donald Trump'ın gümrük vergileriyle hem geniş çaplı ekonomik zarardan kaçınmasını hem de ABD'nin yıllık gelirini potansiyel olarak milyarlarca dolar artırmasını sağlayabilecek bir yol önerdi (Reuters)
Apollo Global Management'ın baş ekonomisti Torsten Sløk, Başkan Donald Trump'ın gümrük vergileriyle hem geniş çaplı ekonomik zarardan kaçınmasını hem de ABD'nin yıllık gelirini potansiyel olarak milyarlarca dolar artırmasını sağlayabilecek bir yol önerdi (Reuters)

Graig Graziosi 

ABD Başkanı Donald Trump gümrük vergisi planıyla dünyayı kandırdı mı?

Apollo Global Management'ın baş ekonomisti Torsten Sløk'a göre durum böyle olabilir.

Sløk cumartesi günü "Has Trump Outsmarted Everyone On Tariffs?" (Trump Gümrük Tarifeleri Konusunda Herkesi Zekasıyla Alt mı Etti?) başlıklı bir blog yazısı yayımladı. Sløk yazısında, Trump'ın belirsizliği azaltacak ve muazzam gümrük vergilerinin getireceği ekonomik sancılardan kaçınacak kadar süre boyunca vergileri, yürürlüğe koymakla tehdit ettiği en yüksek oranların altında tuttuğu olası bir senaryoyu açıklıyor.

Ekonomist "Belki de stratejisi, Çin'e yüzde 30 ve diğer tüm ülkelere yüzde 10 gümrük vergisi uygulamak ve ardından tüm ülkelere gümrük vergisi dışındaki engelleri azaltıp ekonomilerini ticarete açmaları için 12 ay süre vermektir" diye yazıyor.

Fortune'un haberine göre bu yazı, Trump'ın "karşılıklı gümrük vergilerine" verdiği 90 günlük aranın temmuz başında sona ermesinden hemen önce çıktı. Bu karar nisanda muazzam bir hisse senedi satışını tetiklemişti.

Bu duraklamanın amacı ABD ve ticari ortaklarına anlaşmaları müzakere etmeleri için zaman tanımaktı ancak en azından kamuoyunun bildiği çok az anlaşma hayata geçirildi.

Bununla birlikte Trump yönetimi, adı açıklanmayan birkaç ticari ortağıyla anlaşmaya varmaya yakın olduklarını haftalardır söylüyor.

Sløk bu sürenin bir yıl daha uzatılmasıyla diğer ülkelerin ve ABD'li işletmelerin "kalıcı olarak daha yüksek gümrük vergilerinin uygulandığı yeni bir dünyaya" uyum sağlamak için daha fazla zaman kazanacağını ve piyasaları sarsan ani belirsizliğin azalacağını belirtiyor.

Ekonomist "Bu dünya için bir zafer gibi görünse de ABD'deki vergi mükelleflerine yıllık 400 milyar dolar gelir kazandırır" diye yazıyor. 

Ticaret ortakları gümrük vergisinin sadece yüzde 10'da kalmasından hoşnut olacak ve ABD'nin vergi gelirleri artacak. Belki de yönetim hepimizi zekasıyla alt etmiştir.

Daha önce Trump'ın gümrük vergisi planını eleştiren Sløk, ABD Başkanı'nın dengesiz ve agresif gümrük vergisi programını sürdürmesi halinde pozisyonunu değiştireceğe benzemiyor. Ancak Sløk, başkanın daha uzun bir oyun oynamaya istekli olması koşuluyla, bu işten galip çıkmanın yolunu tespit ettiğini düşünüyor.

Trump bunu yapmak isteyebilir de istemeyebilir de. Wall Street'in kendisine taktığı TACO lakabını (Trump Always Chickens Out / Trump Her Zaman Korkup Geri Adım Atar) olumsuz karşılamış gibi görünüyor ve bunun sonucunda, daha mantıklı olsa bile önerdiği politikalardan geri adım atmayı reddedebilir.

Sløk nisanda ABD ve Çin arasındaki bir ticaret savaşının Amerikalı küçük işletmeleri felç edeceği uyarısında bulunmuş ve bir miktar istikrar sağlamanın, Merkez Bankaları Sistemi'ne enflasyonla ilgili daha iyi bir görüş kazandıracağını belirtmişti. Halihazırda devlet başkanlarından küçük işletme sahiplerine kadar herkes, Trump'ın yarattığı dalgalı ekonomik sularda nasıl ilerleyeceğinden emin olamadıkları için bekle ve gör şeklinde hareket ediyor.

 Independent Türkçe, independent.co.uk/news