Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Jeff Bezos, Trump-Musk kavgasını fırsata çevirmek istiyor

Trump'ın ocak ayındaki yemin törenine katılanlar arasında Lauren Sánchez, Jeff Bezos, Google CEO'su Sundar Pichai ve Elon Musk vardı (AP)
Trump'ın ocak ayındaki yemin törenine katılanlar arasında Lauren Sánchez, Jeff Bezos, Google CEO'su Sundar Pichai ve Elon Musk vardı (AP)
TT

Jeff Bezos, Trump-Musk kavgasını fırsata çevirmek istiyor

Trump'ın ocak ayındaki yemin törenine katılanlar arasında Lauren Sánchez, Jeff Bezos, Google CEO'su Sundar Pichai ve Elon Musk vardı (AP)
Trump'ın ocak ayındaki yemin törenine katılanlar arasında Lauren Sánchez, Jeff Bezos, Google CEO'su Sundar Pichai ve Elon Musk vardı (AP)

Jeff Bezos’un uzay şirketi Blue Origin, ABD Başkanı Donald Trump ve Elon Musk arasındaki anlaşmazlıktan faydalanarak Beyaz Saray’la ilişkilerini güçlendirmek istiyor.

Wall Street Journal’ın (WSJ) haberinde, Amazon’un kurucusu Bezos’un bu ay Trump’la en az iki kez görüştüğü belirtiliyor.

Blue Origin CEO’su Dave Limp’in de Beyaz Saray Özel Kalem Müdürü Susie Wiles’la toplantı yaptığı ifade ediliyor.

Kimliklerinin paylaşılmaması şartıyla konuşan kaynaklar, bu görüşmelerde Blue Origin’in daha fazla devlet projesine dahil olmak istediğini söylüyor.

Ayrıca Trump’ın, görev süresi bitmeden Ay’a mürettebatlı bir görev uçuşu gerçekleştirilmesini istediğini Bezos’la paylaştığı aktarılıyor.

Bezos’la Trump arasında geçmişte gergin bir ilişki vardı. Cumhuriyetçi lider, Bezos’u Washington Post (WP) üzerinden kendine saldırmakla suçlamıştı. İş insanı, Amerikan gazetesini 2013’te 250 milyon dolara satın almıştı.

Ancak son dönemde ikili arasında daha yakın bir ilişki olduğu gözlemleniyor. WP, geçen yılki başkanlık seçimlerinde Trump’ın rakibi Başkan Yardımcısı Kamala Harris’i desteklemeyi planlamış fakat Bezos’un müdahalesiyle hiçbir adayı desteklememişti.

Ayrıca Bezos, Amazon üzerinden Trump’ın yemin töreni için 1 milyon dolar bağışta bulunmuştu.

Amerikalı milyarder, Trump’ın kızı Ivanka Trump ve damadı Jared Kushner’la da dostane ilişkiler geliştirdi. Ivanka ve Jared, Bezos’un Lauren Sanchez’le Venedik’teki düğününe de katılacak. Düğün planları Venedik’te büyük protestolara sebep olmuştu.

SpaceX’in sahibi Musk, Trump’ın seçim dönemindeki en büyük destekçilerinden biriydi. Ancak ikili arasında vergi tasarısıyla ilgili başlayan anlaşmazlık hızla büyümüştü. Musk, Trump'ın Beyaz Saray'daki danışmanlığı görevinden ayrılmıştı. Tesla CEO’su, şirketine odaklanmak için ABD Hükümet Verimliliği Departmanı'nın (DOGE) liderliğini de bırakmıştı.

Space X uzay operasyonlarındaki liderliğiyle Blue Origin’e kıyasla daha fazla hükümet sözleşmesine sahip. ABD Uzay Kuvvetleri Komutanlığı, gelecekte yapılacak 28 uçuş için Musk’ın şirketiyle 5,9 milyar dolarlık anlaşma imzalamıştı. Bezos’un Blue Origin’iyse 7 fırlatma için 2,4 milyar dolarlık anlaşma alabilmişti.

Analizde, SpaceX ve Blue Origin’in, Trump’ın hava savunma sistemi “Altın Kubbe”, Mars’a yönelik projeler ve NASA’nın insanlı görevleriyle ilgili sözleşmeler için ileride daha yoğun rekabet edeceğine dikkat çekiliyor.

Independent Türkçe, Wall Street Journal, CNN