Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Yeni e-ticaret trendi sosyal medyayı kasıp kavuruyor

Yeni e-ticaret trendi yayıncıların gelirlerini artırırken, sosyal medya kullanıcılarında bağımlılığa yol açabiliyor (Douyin)
Yeni e-ticaret trendi yayıncıların gelirlerini artırırken, sosyal medya kullanıcılarında bağımlılığa yol açabiliyor (Douyin)
TT

Yeni e-ticaret trendi sosyal medyayı kasıp kavuruyor

Yeni e-ticaret trendi yayıncıların gelirlerini artırırken, sosyal medya kullanıcılarında bağımlılığa yol açabiliyor (Douyin)
Yeni e-ticaret trendi yayıncıların gelirlerini artırırken, sosyal medya kullanıcılarında bağımlılığa yol açabiliyor (Douyin)

Çin'den tüm dünyaya yayılan "canlı yayın alışverişi" trendi içinde yeni bir akım daha başladı. 

Canlı yayın videoları üzerinden ürün satışı Çin'de büyük bir pazar. Ülkede TikTok'un muadili olarak kullanılan Douyin gibi uygulamalar, sosyal medyayı e-ticaretle birleştirerek insanların çeşitli kişisel bakım ürünlerinden bavul ve kıyafete kadar her şeyi canlı yayınlara katılarak satın almasını sağlıyor. 

Popüler -ticaret trendi, rağbet gören canlı yayın alışverişine bir de şans oyununu ekledi. "Kör kutu canlı yayını" olarak bilinen bu oyunda takipçiler, küçük çantaların içinde saklanan ve dışarıdan görülemediği için "kör kutu" adı verilen bibloları, az miktarda para ödeyerek satın alıyor.

Yayıncı daha sonra çantayı açarak bibloları, birden 9'a kadar sayıların yazdığı bir kağıdın üzerine yerleştiriyor. Seçilen renkteki biblo belirlenen sayının yazılı olduğu kare üstüne denk gelirse, bu sefer para ödemeden aynı süreç tekrarlanabiliyor. 

Böylelikle sosyal medya kullanıcıları, 6 biblo parası ödeyerek 14 bibloya kadar satın alabiliyor. Biblolar için ödenen paralar da yayıncının kazancını oluşturuyor. Çantalar içinde biblolar yerine başka oyuncak veya figürler de yer alabiliyor.

Amerikan gazetesi New York Times'ın (NYT) aktardığına göre popüler yayıncılar tek satış etkinliğinde onbinlerce takipçi kazanabiliyor. Bir yayıncı tek etkinlikte 800 Çin Yuanı (yaklaşık 3 bin 700 TL) gelir elde ettiğini belirtiyor.

NYT, Çin ekonomisindeki olumsuz gidişatın bu trendin popülerleşmesinde önemli rol oynadığına dikkat çekiyor. New York merkezli stratejik iletişim şirketi Wavelet Strategy'den Ivy Yang, şu değerlendirmeleri paylaşıyor: 

Halk cebine büyük yük bindirmeden tüketim ekonomisine katılmanın alternatif yollarını arıyor. Ucuz bir heyecan peşindeler.

Diğer yandan trend birçok sosyal medya kullanıcısında bağımlılığa da neden oluyor. 28 yaşındaki Şu Wangwang, 5 ay boyunca bu şans oyununu düzenli şekilde oynayıp canlı yayın alışverişine katıldığını belirtiyor. Ayda yaklaşık 3 bin Çin Yuanı harcadığını söyleyen Şu, şöyle devam ediyor: 

Çok pişmanım, bu parayla bir sürü şey yapabilirdim.

Independent Türkçe, New York Times, Washington Post