Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



Bitcoin’de yükseliş devam ediyor... 90 bin dolar seviyesine yaklaştı

Kripto para birimi Bitcoin'in fiziksel temsilleri (Reuters)
Kripto para birimi Bitcoin'in fiziksel temsilleri (Reuters)
TT

Bitcoin’de yükseliş devam ediyor... 90 bin dolar seviyesine yaklaştı

Kripto para birimi Bitcoin'in fiziksel temsilleri (Reuters)
Kripto para birimi Bitcoin'in fiziksel temsilleri (Reuters)

Dünyanın en popüler kripto para birimi Bitcoin (BTC), 90 bin dolara yaklaşarak yeni rekorlar kırmaya devam ederken, ABD doları da başlıca para birimleri karşısında son dört ayın en yüksek seviyesine çıktı.

Devam eden bu yükselişle birlikte Bitcoin 89 bin dolar sınırını aşarak kripto para piyasasının toplam değerini pandeminin başlangıcından bu yana en yüksek seviyelere taşıdı.

Şarku’l Avsat’ın Bloomberg'den aktardığına göre bazı analistler, potansiyel bir Donald Trump yönetiminin kripto para birimlerini destekleyeceği ve bunun da piyasadaki düzenleyici kısıtlamaların hafifletilmesine yardımcı olabileceği beklentisiyle Bitcoin'in bu yılın sonuna kadar 100 bin dolara ulaşmasını ve muhtemelen 2025'in sonuna kadar 150 bin doları aşmasını bekliyor.

Bu alana yoğun yatırım yapan şirketler arasında, Bitcoin'in umut vaat eden geleceğine olan derin inancını yansıtacak şekilde, kısa bir süre önce toplam değeri 2 milyar dolardan fazla olan 27 bin 200 Bitcoin daha satın aldığını duyuran MicroStrategy de yer alıyor.

Bu bağlamda, Onramp Bitcoin'in kurucu ortağı Jesse Myers, 11 Kasım'da X platformunda yaptığı paylaşımda, “Bitcoin'in neden yükselmeye devam ettiğini merak ediyorsanız... Evet, yeni yönetim son zamanlardaki yükselişte etkili oldu. Ancak esas mesele bu değil. Asıl olay, yarılanmanın üzerinden 6 ay geçmiş olması” ifadelerini kullandı.

Myers, nisan ayında blok ödüllerini 6,25 BTC'den 3,125 BTC'ye düşüren ve blok başına verimi azaltırken blok üretmeyi daha zor hale getiren ‘Bitcoin yarılanmasının’ etkisine işaret etti. Bu sürecin piyasada bir ‘arz şokuna’ neden olduğunu, çünkü mevcut fiyatlarla satışa sunulan miktarların artan talebi karşılamakta yetersiz kaldığını ve arz ve talebin yeniden dengelenmesini gerektirdiğini belirtti.

Bu yılın ocak ayında piyasaya sürülen Bitcoin borsa yatırım fonları (ETF'ler) da talep artışına katkıda bulundu. ABD’de listelenen Bitcoin ETF’leri 11 Kasım’da sadece bir günde yaklaşık 13 bin 940 BTC giriş gördü. Günlük çıkarılan BTC sayısı ise sadece 450. Myers bunu, Bitcoin'e olan talepteki eşi benzeri görülmemiş artışın açık bir yansıması olarak değerlendirdi.

Her dört yılda bir ‘balon’ oluşması fikri bazılarına garip gelse de Myers, 2012, 2016 ve 2020 yıllarında yaşanan yarılanmaların ardından bu olgunun gerçekleştiğini ve şimdi de aynı senaryonun tekrarlandığını vurgulayarak, Bitcoin fiyatlarının yükselmeye devam edeceğini söyledi.

Diğer yandan On-chain analisti James Check, Bitcoin'in piyasa değerini altınınkiyle karşılaştırarak bu görüşü destekledi. Altın geçtiğimiz yıl piyasa değerine yaklaşık 6 trilyon dolar eklerken, piyasaya sürekli olarak büyük miktarlarda yeni ve geri dönüştürülmüş altın giriyor. Buna karşın, Bitcoin'in piyasa değeri sadece 1,6 trilyon dolar civarında ve sınırlı mevcudiyeti onu zor durumdaki yatırımcılar tarafından elde tutulan nadir bir emtia haline getiriyor.

Check, bu kıtlığın Bitcoin yatırımcılarının birikmiş deneyimleriyle birleştiğinde, Bitcoin'i gelecekte daha fazla yükseliş için olgunlaştırdığı sonucuna vardı.