1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 10:43

Kifacsarja a metaverzum kasszáját az MI-szemüveg

A Meta hivatalosan is megerősítette, hogy a Reality Labs fejlesztési keretének egy részét a metaverzumból MI-szemüvegekre és viselhető eszközökre csoportosítják át...

MA 10:29

Az új spanyol sertéspestis-hullám: laborból szökött a vírus?

🐷 Spanyolország sertéságazatát komolyan megrázta az afrikai sertéspestis legújabb kitörése, amelynek okát egyelőre nem ismerik pontosan, de a laboratóriumi baleset lehetőségét sem zárták ki...

MA 10:23

A társasjátékok következő nagy dobása: mi vár ránk?

🎲 A PAX Unplugged minden ősszel a társasjátékos világ egyik legnagyobb eseménye Philadelphiában...

MA 10:16

Az ingyenes fájlmegosztók veszélyesek: gondold meg, mit töltesz le!

⚠ A legtöbben gondolkodás nélkül használják a Dropboxot, a Boxot vagy a WeTransfer ingyenes verzióit fájlok gyors cseréjéhez – legyen szó karácsonyi ajándékötletekről vagy egyéb személyes tervekről...

MA 10:03

Az agy tényleg úgy érti a nyelvet, mint a ChatGPT?

🧐 Fontos kérdés, hogy a nyelv a gondolkodásunk központi eleme, vagy csupán különálló folyamat...

MA 09:58

A frissen felfedezett tűzamőba újraírja az élet határait

Fontos kérdés, hogy hol húzódnak az élet határai a Földön. Különösen igaz ez akkor, amikor szélsőséges körülmények között élő organizmusokat fedeznek fel, amelyek felülírják a tudomány eddigi ismereteit...

MA 09:50

Az új rákgyógyszer váratlan mellékhatása: lassuló öregedés

Egy londoni kutatócsoport váratlan felfedezést tett: egy kísérleti rákgyógyszer, a rapalink-1 nemcsak a daganatos sejtek növekedését lassíthatja, hanem jelentősen meghosszabbíthatja az élesztősejtek élettartamát is...

MA 09:44

Az EU 51 milliárdos bírsággal sújtotta az X-et a megtévesztő kék pipákért

💸 Az Európai Bizottság 120 millió eurós, azaz mintegy 51 milliárd forintos bírságot szabott ki az X-re (korábbi nevén Twitter), mert a közösségi hálózat megszegte az átláthatósági kötelezettségeket a Digitális Szolgáltatásokról szóló rendelet (DSA) alapján...

MA 09:38

Az óriási napfolt fenyeget – lesújt-e ismét a Nap?

Egy hatalmas napfoltcsoport, az AR 4294–4296 most bukkant fel a Nap felszínén, közvetlenül a Föld felé fordulva...

MA 09:29

A Google visszatámad az MI-háborúban: meginog a ChatGPT trónja?

Bár a ChatGPT továbbra is vezeti a mesterségesintelligencia-chatbotok piacát, növekedése az utóbbi hónapokban lassulni kezdett...

MA 09:23

A petesejt megfiatalítható? Itt a termékenységi áttörés

💫 A tudomány újabb lépést tett a nők termékenységének meghosszabbítása felé. Egy különleges, laboratóriumi módszerrel sikerült modellezni az öregedő petesejtekben bekövetkező változásokat...

MA 09:16

A Netflix bekebelezné a Warner Bros.-t – veszélyben a mozik?

🎥 A szórakoztatóipar beleremeg: a Netflix elképesztő, 29 000 milliárd forintos (72 milliárd dollár) vételáron felvásárolja a Warner Bros...

MA 09:08

Az emberiség műanyagban fuldoklik: sokkoló jóslat 2040-re

Jelenleg évente 130 millió tonna műanyaghulladék kerül a levegőbe, vízbe, talajba, sőt már az emberi szervezetbe is...

MA 09:02

Az unalmasnak hitt okostelefonok 2025-ben mégis nagyot villantak

Érdekes felvetés, hogy egyre többen mondják, a mobilok unalmassá váltak: semmi izgalmas nem történik, csak a trendeket követjük...

MA 08:57

Az MI-adatközpontok a pénzügyi szakadék felé száguldanak

💸 Az óriási MI‑adatközpontok létesítése olyan mértékű áramfogyasztást hoz magával, mintha egy egész ország energiaigényét próbálnák ellátni...

MA 08:51

A végső párbaj: SteamOS vagy Windows a gamerek gépén?

🎮 A játékosok között régóta komoly vita folyik arról, hogy a SteamOS vagy a Windows teljesít-e jobban a dedikált videokártyákkal, különösen a közelgő Steam Machine hardver kapcsán...

MA 08:43

Az űripar királya: a SpaceX-ért 288 ezermilliárdot is fizetnének

🚀 Elon Musk űripari vállalata, a SpaceX most másodlagos részvényértékesítést indít, amellyel a cég értéke akár 288 ezermilliárd forintra (800 milliárd dollárra) is emelkedhet...

MA 08:38

Az Ubiquiti USP-PDU-Pro: a PDU, ami végre számít

A laboratóriumi és stúdiókörnyezetekben mindig fontos, mennyire megbízható, fejlett és könnyen kezelhető egy áramelosztó egység...

MA 08:29

Az új aranyláz: forradalom a városi bányászatban

🤑 Az elmúlt hetekben Dél-Koreában újabb megállapodás született az Egyesült Államok és Kína között: egy évre felfüggesztik a ritkaföldfémek (REE-k) exportjáról folyó vitát, Kína elhalasztja a 17-féle ritkaföldfémre vonatkozó exportkorlátozás bevezetését, cserébe az USA csökkenti néhány kínai termékre kivetett vámot...