1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 11:50

Az otthoni miniszuperszámítógép: lesz a régi laptopból erőmű?

💻 Régi Framework alaplapokból is lehet újat alkotni: a FrameCluster egy Kickstarter-projekt, amelynek célja, hogy a használaton kívüli laptopalaplapokat átlátható, moduláris rack rendszerbe rendezze...

MA 11:33

Az online tartalomkészítők háborút hirdetnek az MI-botok ellen

Az online kiadók egymás után hirdetnek hadat a MI-alapú adatgyűjtő botok ellen, hogy megvédjék tartalmaikat az engedély nélküli felhasználástól – miközben a szervereiket is tehermentesítsék a nem emberi forgalomtól...

MA 11:19

A Fairphone új fejhallgatója zöld, menő és drága – imádnivaló joystickkal

Érdemes megvizsgálni, hogy mennyire sikerült a Fairphone-nak új szintre emelnie ökofejlesztéseit a Fairbuds XL (2025) fejhallgatóval, amely nemcsak környezettudatos anyaghasználatával tűnik ki, hanem egy olyan funkcióval is, amelyet a nagy nevek – mint a Sony vagy a Bose – is átvehetnének...

MA 11:02

A 50 milliós Pokémon-kártya, amiben senki sem hitt

Egy szinte értéktelennek tartott Pokémon-kártya, egy első kiadású Kabuto-kártya most több mint 18 millió forintért (51 100 USD, kb...

MA 10:57

Az MI-éhes adatközpontok újraélesztik az amerikai atomenergiát

Meta és Google óriási tempóban növelik adatközpontjaik energiaigényét – ráadásul mindezt egyetlen energiacégnél, a NextEra Energy-nél összpontosítják...

MA 10:50

Az újabb földrengés letarolta Japánt: cunamiriadó, pánik a partokon

🌈 Erős, 7,6-os erősségű földrengés rázta meg Japán keleti partvidékét, ami miatt a hatóságok akár 3 méter magas cunamit is várnak egyes területeken...

MA 10:44

A veszély valós: kártékony VS Code-bővítmények lopják az adataidat

Két veszélyes VSCode-bővítményt találtak a Microsoft Visual Studio Code piacterén, amelyek adatlopó programmal fertőzhetik meg a fejlesztők számítógépeit...

MA 10:37

A Spotifyt már elárasztják az MI-gyártotta kamubandák

🎧 Az MI-alapú hamis zenekar, a King Lizard Wizard heteken át észrevétlenül jelen volt a Spotify-on, miközben eredeti inspirációja, az ausztrál King Gizzard & The Lizard Wizard már eltávolította zenéit a platformról...

MA 10:30

A valódi Nanotyrannus: végre pont került a dinoszaurusz-rejtély végére

🐅 Évtizedekig tartó vita végére került pont, amikor egyedülálló csontleletből végre kiderült: a Nanotyrannus valóban önálló dinoszauruszfaj volt, nem csupán egy ifjú Tyrannosaurus rex...

MA 10:22

Az új Fairbuds XL alkatrészei a régebbi fejhallgatókat is turbózzák

🔋 A Fairphone új Fairbuds XL fejhallgatója most fejlettebb hangzással és kényelmesebb anyagokból készült anyagokkal jelent meg...

MA 10:17

Az idő talán csak illúzió: borul a valóság rendje?

Megvizsgálandó, hogy létezik-e egyáltalán az idő, vagy csupán az emberi szemlélet sajátossága az, hogy minden előrefelé halad az óra ketyegésével...

MA 09:43

A Slackben végre profin programozik az MI

🤖 A Slack-felhasználók mostantól közvetlenül használhatják az Anthropic MI-jét, a Claude Code-ot...

MA 09:38

A floridai emberkereskedelem sötét valósága

🚫 Érdekes felvetés, hogy az emberkereskedelem sokaknál fejben egy erőszakos, látványos elrablásként él, amikor valakit hirtelen kiragadnak egy parkolóból vagy elrejtenek egy konténerben...

MA 09:31

A brit levegőtisztasági harc az új fatüzelésű kályhákat is korlátozza

🌳 Érdemes megérteni, hogy a fatüzeléses kályhák használata ismét fellendült az Egyesült Királyságban, ahol a magas energiaárak és a megélhetési válság miatt újra népszerű megoldássá vált...

MA 09:22

Érkezhet az első feltekerhető OLED-es gamer laptop a Lenovótól

A Lenovo újabb forradalmi fejlesztéssel készül meghódítani a gamer laptopok piacát: a következő gépük ugyanis vízszintesen feltekerhető, ultraszéles OLED-kijelzőt kaphat...

MA 09:15

Tényleg van okunk félni az MI-robotoktól?

🤖 A Skild AI nevű, mindössze három éve működő startup hamarosan újabb nagy befektetést kaphat a SoftBank és az Nvidia vezetésével, közel 1 milliárd dollár (kb...

MA 09:09

Az MI-befektetések nagykönyve: Mit lépjen a CIO?

📊 Az MI iránti érdeklődés robbanásszerűen nő, a vállalatok pedig igyekeznek megtalálni a legjobb megközelítést...

MA 09:03

Ausztráliában a legnagyobb veszély: a mesterséges intelligencia

A technológia, a félretájékoztatás, a gazdasági biztonság és a külföldi beavatkozás háttérbe szorította a hagyományos biztonsági félelmeket Ausztráliában – derül ki a National Security College friss adataiból...