1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 07:23

A hangdiktálás forradalma: 2025 legjobb MI-alkalmazásai

Tipikus eset ez, amikor régi technológiák hirtelen kapnak új erőre: a diktálóalkalmazások hosszú ideig megbízhatatlanságukról és lassúságukról voltak híresek...

MA 07:16

A yellowstone-i farkasok visszatértek – és ökológiai csodát tettek?

🐯 Érdekes felvetés, hogy a 90-es években a Yellowstone Nemzeti Parkba visszatelepített szürke farkasok valóban katalizáltak-e látványos ökológiai változást, vagy a történet inkább túlzó mítosz, mint bizonyított tudományos tény...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/31

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     WhoSampled (iPhone/iPad)A WhoSampled egy olyan alkalmazás, amely segít felfedezni, hogy kedvenc zenéidben milyen mintákat (sample-öket), feldolgozásokat (covereket) vagy remixeket használtak fel...

MA 07:03

A neandervölgyiek rejtélyei: tíz döbbenetes felfedezés 2025-ből

A neandervölgyiek, ősi rokonaink, mindig is lenyűgözték a tudósokat. Noha egykor furcsa külsejük miatt majomszerű lényeknek tartották őket, az utóbbi években egyre több bizonyíték támasztja alá, hogy valójában emberek voltak, sőt, keveredtek is a mai emberrel...

MA 06:57

Az új, zöld palládium-visszanyerés forradalmi áttörést hoz

A palládium számos iparág, sőt, akár a mindennapi élet eszközeiben is nélkülözhetetlen: ott van okostelefonokban, a félvezetőgyártásban és a hidrogénüzemanyag-cellákban is...

MA 06:52

Az új szerek végre áttörést hoznak az opioidfüggőség kezelésében?

Az opioid-függőség világszerte komoly problémát jelent, de most új típusú gyógyszerek és terápiák érkeznek, amelyek akár alapjaiban változtathatják meg a kezelési lehetőségeket...

MA 06:43

A kibervédők átálltak a sötét oldalra: BlackCat-botrány

Két egykori amerikai kibervédelmi szakértő, Ryan Clifford Goldberg (33, Georgia) és Kevin Tyler Martin (28, Texas) elismerték, hogy BlackCat (ALPHV) zsarolóvírus-támadásokat hajtottak végre több amerikai vállalat ellen 2023-ban...

MA 06:37

Itt a forradalom: jönnek az önürítő robotporszívók

Már egy ideje tart a nagy márkák harca az automata ürítő dokkok elterjesztéséért...

MA 06:31

Az összetorlódó viharfelhők elszabadítják az özönvizet

Az elmúlt években a klímatudósok egyre nagyobb aggodalommal figyelnek fel egy kevéssé értett, ám jelentős légköri jelenségre: a felhők szokatlan módon összecsapzódnak, és ez a folyamat az eddiginél is hevesebb viharokat, végzetes áradásokat okoz világszerte...

MA 06:23

Az ultrafeldolgozott ételek tényleg függővé tesznek?

Érdekes felvetés, hogy a modern élelmiszeripar csúcstermékei, mint a fánk, a pizza vagy éppen a chips valóban képesek-e olyan függőséget kialakítani, mint a cigaretta, az alkohol vagy akár a kokain...

MA 06:16

Az MI újabb kudarca: Jön végre a használható mobilos mesterséges intelligencia?

A jelenlegi okostelefonos MI-funkciók szinte használhatatlanok. A többségük pusztán feltűnő díszlet, amely inkább rontja, mint javítja a készülékek élményét...

MA 06:09

A túlélési ösztön csapdája: miért menetelnek a homárok a halálba?

🦀 A homárokat sokan hatalmas ollóikról ismerik, ám létezik egy külön águk, a tüskés homárok, amelyeknek nincsenek ilyen védelmi eszközeik...

MA 06:05

Történelmi események a mai napon (December 31.)

Visszatekintünk az év utolsó napjára: birodalmak sorsa dőlt el, új gazdasági korszak indult, és a világ egyik ikonikus felhőkarcolója is megnyílt...

MA 06:01

A GameSir Swift Drive: minikormány a kontrolleren, turbózott irányítással

A GameSir ismét valami szokatlannal rukkolt elő a játékvezérlők világában: a Swift Drive kontroller közepén egy apró, erő-visszacsatolásos kormány kapott helyet...

kedd 20:17

A Meta felvásárolta Ázsia MI-csodáját

A Meta több mint 730 milliárd forintért (2 milliárd dollárért) felvásárolta a Manus nevű MI-startupot, amely Kína egyik legerősebb MI-ökoszisztémájából nőtt ki...

kedd 20:03

A 2025-ös év öt legbizarrabb, legijesztőbb orvosi esete

Hihetetlen, de mégis igaz, hogy minden év tartogat olyan orvosi eseteket, amelyek egyszerre rémisztőek és lenyűgözőek...

kedd 19:49

A Samsung nagyot bukik minden eladott Galaxy Z TriFoldon

💸 A Samsung hajlítható kijelzős újdonsága, a Galaxy Z TriFold, nemcsak technológiai áttörésével, hanem elképesztően vékony kialakításával hívja fel magára a figyelmet...

kedd 19:34

Az űrszondákról álmodtunk, de a 3I/ATLAS csak por

🚀 Érdemes megvizsgálni, hogy a Naprendszerbe érkező, különleges eredetű objektumok milyen eséllyel hordoznak technológiai civilizációkra utaló jeleket, és mennyire megalapozottak a földönkívüli élet reményei...

kedd 19:17

A biztonság bukása: botrány a koreai mobilszolgáltatónál

Fontos kérdés, hogy mit okozhat, ha egy nagyvállalat tömegesen elhanyagolja a felhasználói biztonságot...