1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 06:34

Az űridőjárás tombol, a pokolbéli disznók visszatérnek

Ez a hét tele volt csillagászati izgalmakkal: komoly napkitörések zavarták meg a Föld környezetét, üstökösök robbantak fel, közben előkerültek földtörténeti rémek, és a kvantumgépek okozta veszélyek is egyre fenyegetőbbek...

MA 06:25

Az MI felforgatja a Windowst – lázadnak a fejlesztők

A Microsoft elnöke, Pavan Davuluri szerint a Windows ügynökjellegű operációs rendszerré fejlődik, amely összeköti az eszközöket, a felhőt és az MI-t, hogy bárhonnan biztosítsa az intelligens, biztonságos munkát és a hatékonyabb munkavégzést...

MA 06:21

Rakétalámpa: Űrhajós hangulat gombnyomásra

A HGomx által készített 3D nyomtatott rakétalámpa minden űrrajongó szobájának központi dísze lehet...

MA 06:18

A nagy Tesla-ígéret: most beszállsz, és meggazdagodsz?

💰 Bámulatos volt látni, ahogy a Tesla részvényei az elmúlt tíz évben 2900%-ot emelkedtek, és rengetegen gondolkodnak el azon, vajon tényleg gazdaggá tehet-e egy ilyen befektetés...

MA 06:02

A pizzaszállítás titkos varázsa: önismeret házhoz

Különösen nehéz önmagunkba nézni, a múlt hibáit őszintén vizsgálni és beismerni, mégis Eric Osuna A pizzaszállítás (A Pizza Delivery) című játékának szereplői könnyedén megteszik ezt...

vasárnap 20:50

Tényleg léteztek női gladiátorok az ókori Rómában?

⚔ Felmerül a kérdés, hogy léteztek-e női gladiátorok a híres római arénák véres küzdelmeiben, vagy csak férfiak harcoltak egymással a közönség szórakoztatására...

vasárnap 20:33

Az Opera feltámasztja a Winamp-élményt a böngészőben

Az Opera One böngészőjének legújabb frissítése egy zenei vizualizációs funkcióval bővült, amely a régi, legendás Winampot idézi...

vasárnap 20:17

A jég fogságából: 40 ezer éves mamut-RNS szólal meg

🦴 Tipikus eset, amikor a tudomány elképesztő áttörést ér el: svéd kutatók több tízezer éves gyapjas mamutból nyertek ki ép RNS-t, és olyan titkokra bukkantak, amelyek új fényt vetnek a jégkorszaki óriás életének utolsó pillanataira...

vasárnap 20:02

Az univerzum sötét oldala: engedelmesebb a sötét anyag, mint hittük

Az eddig legpontosabb kozmikus vizsgálat szerint a sötét anyag meglepően engedelmesen viselkedik: úgy tűnik, ugyanazoknak a fizikai törvényeknek engedelmeskedik, mint az általunk ismert anyag...

vasárnap 19:49

A legújabb őrület: szappanoperák a zsebedben

📺 Pár éve senki sem fogadott volna arra, hogy a függőleges videók feltörnek Hollywoodban...

vasárnap 19:34

Az adatközpontok zabálják az áramot: miért szállnak el az árak Amerikában?

Augusztusban az Egyesült Államokban átlagosan 6%-kal nőttek a lakossági villanyszámlák az előző év hasonló időszakához képest...

vasárnap 19:17

Az Apple parkolópályára teszi a Mac Prót?

Jó ideig várhatunk, mire a Mac Pro ismét feltámad, mivel az Apple jelenleg a Mac Studio fejlesztésére koncentrál...

vasárnap 18:49

Az Apple nagy fordulata: Tim Cook távozása küszöbön?

🔴 Tim Cook, az Apple legendás vezérigazgatója már 2025-ben lemondhat pozíciójáról. Bár a cégnél az utóbbi időben több jelentős változás is történt, Cook távozása minden eddigit felülmúlna...

vasárnap 18:33

Az Nvidia új MI-alkalmazása végre azt tudja, ami hiányzott

Az Nvidia bemutatta legújabb MI-alkalmazását, a Hyperlinket, amely végre tényleg hasznos segítője lehet a hatékony munkának...

vasárnap 18:18

A Shein könyvekkel rohamozza az Amazont

📚 Az online vásárlás két óriása, az Amazon és a Shein évek óta küzd egymással a vásárlók kegyeiért...

vasárnap 17:50

Az első brit mini atomerőmű Anglesey-n: áttörés vagy zsákutca?

🛠 Fontos kérdés, hogy képes lesz-e egy új, korszerű atomerőmű megváltoztatni Észak-Wales jövőjét...

vasárnap 17:33

A világegyetem óriáskígyója: rejtett csillagfolyam tekereg az M61 körül

A Chilében épült Vera C. Rubin Obszervatórium első felvételei minden eddigi várakozást felülmúltak: egy 163 000 fényév hosszú csillagfolyamot fedeztek fel az M61 galaxis körül, amely a Tejútrendszer méretével vetekszik...

vasárnap 16:03

Az első SARS-beteg nyomában: a COVID előtti pandémia titkai

🔮 2002 novemberében Foshan városában, Kínában egy éttermi dolgozó tüdőgyulladásszerű tünetekkel jelentkezett, ám csak két hónappal később derült ki, hogy valójában egy új, gyorsan terjedő betegség áll a háttérben...

vasárnap 15:49

Az emberszabásúak józan esze: tényleg majdnem olyanok, mint mi?

🐒 Az ugandai Ngamba-szigeti csimpánzrezervátumban végzett friss kutatás rávilágít, mennyi közös van az emberek és a csimpánzok gondolkodásában...