1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 20:17

A forradalmi képalkotás felfedi a rák legkorábbi jeleit

💉 Jellemző példa, hogy a Michigan State University kutatói egy rendkívül érzékeny képalkotó rendszert fejlesztettek ki, amely a nagyon gyenge, úgynevezett Raman-jeleket is képes észlelni, és ezek alapján megkülönböztetni a rákos szöveteket az egészséges szövetektől...

MA 20:02

Az ősi templomok titka: keresztény–zoroasztriánus béke Irakban

🕌 Észak-Irak hegyvidékén, Bestansur falu közelében a múlt egy 1500 évvel ezelőtti meglepő fejezetét tárták fel régészek: egy korai keresztény monostor templomát fedezték fel közvetlenül egy zoroasztriánus kultuszhely szomszédságában...

MA 19:49

A robotaxik elfoglalják Londont: összefog Uber, Lyft és Baidu

🚘 A taxisok tiltakozása ellenére már 2026-ban robotaxik jelenhetnek meg London utcáin, köszönhetően a kínai Baidu, valamint az Uber és a Lyft együttműködésének...

MA 19:34

Az internet népe nem hagyja eltussolni a botrányos 60 Minutes-t

Érdemes megvizsgálni, hogyan szabadult el az interneten egy olyan 60 Minutes-riport, amelynek sugárzását a CBS szerkesztője, Bari Weiss az Egyesült Államokban igyekezett letiltani...

MA 19:17

Az új grafénszuperkondenzátor átírhatja az energiatárolás szabályait

A kutatók áttörést értek el a grafén felhasználásában: egy új anyag, a többszintű redukált grafén-oxid (M-rGO) révén az energiatároló eszközök – például szuperkondenzátorok – gyorsabban tölthetők, nagyobb energiasűrűséget és teljesítménysűrűséget érhetnek el, mint a hagyományos akkumulátorok...

MA 19:02

Az északi-sarki jég olvadása látványosan lassul, de jön a feketeleves

Az Északi-sarkvidéki jég olvadása 2012 óta látványosan lelassult: míg az 1996 és 2011 közötti időszakban évente átlagosan 11,3%-kal csökkent a tengeri jég mennyisége, 2012 után a zsugorodás szinte megállt, alig 0,4%-os ütemre mérséklődött...

MA 18:49

A francia posta és bankrendszer megbénult egy brutális kibertámadásban

Franciaországban hétfőn megbénultak az országos postai és banki szolgáltatások egy feltételezett túlterheléses (DDoS) támadás következtében...

MA 18:34

Eljön az új F1-motorokkal a trükközés világbajnoksága?

🏁 A 2026-os Forma–1-es szezon új motorjai már jóval a rajt előtt komoly hullámokat kavarnak a mezőnyben...

MA 18:17

Az autóvásárlók adatbotránya: Nissan a Red Hat árnyékában

🚗 A Nissan közel 21 000 ügyfelének személyes adatai kerültek rossz kezekbe egy beszállítón keresztül történt kibertámadás során...

MA 18:02

Az MI-játékok atyja tragikus autóbalesetben hunyt el

Vince Zampella, a videojátékok történelmének egyik meghatározó fejlesztője vasárnap délután tragikus autóbalesetben hunyt el Los Angelesben, 55 évesen...

MA 17:49

Az új NordProtect megállítja az online csalókat

🔒 A Nord Security jelentősen továbbfejlesztette a NordProtect nevű szoftverét, amely mostantól pénzügyi csalásfigyelő eszközöket is kínál...

MA 17:35

Az idei CES tényleg felforgatja a tech világot?

⚡ Fontos kérdés, hogy milyen új technológiák érkeznek a 2026-os év egyik legrangosabb eseményére, a CES-re...

MA 17:19

Az emberi művészet pajzsa: a Glaze harca a MI ellen

🎨 Az utóbbi években az MI-alapú képalkotó modellek, például a Midjourney vagy a Stable Diffusion, radikálisan átalakították a művészet világát...

MA 17:03

A Catan telepesei: stratégiai leckék az élethez

🎮 Karácsony közeledtével sokan gondolkodhatnak azon, mivel töltsék el az ünnepi délutánokat...

MA 16:33

A Google anyacége saját erőművel kerüli ki a hálózati káoszt

Az Alphabet, a Google anyavállalata felvásárolja az Intersect Powert, hogy megkerülje a túlterhelt energiahálózatokat, és biztosítsa új adatközpontjai számára a szükséges áramot...

MA 16:18

Az ünnepi vásárlási láz rekordot döntött: az elektronika vitte a prímet

🛒 Az idei ünnepi időszakban az amerikai kiskereskedelmi költekezés 4,2%-kal nőtt az előző évhez képest, főleg az online vásárlásoknak és az elektronikai cikkek iránti kiemelkedő keresletnek köszönhetően...

MA 16:01

Az ünnepi utak olcsóbbak lesznek: visszaesett az üzemanyag ára

Az ünnepi szezonban autózók fellélegezhetnek: az Egyesült Államokban az ólommentes benzin átlagára négy éve nem volt ilyen alacsony, 2021 óta most először csökkent 3 dollár (nagyjából 1070 forint) alá gallononként...

MA 15:49

A madárinfluenza újabb csapása lebénított egy marylandi farmot

Újabb madárinfluenza-fertőzést erősítettek meg egy Queen Anne’s megyei baromfitelepen; ez már a tizedik ilyen eset Maryland államban 2025-ben...

MA 15:34

A Palo Alto és a Google Cloud nagy dobása: érkezik az MI-szupercsomag

🚀 A helyzet egy csapásra megváltozott: a Palo Alto Networks szorosabbra fűzi együttműködését a Google Clouddal, és a legfontosabb belső munkafolyamatokat is átviszi a Google infrastruktúrájára...