1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 09:43

Az Oracle veteránjai sorra távoznak a felsővezetésből

Két legidősebb tagjától búcsúzik az Oracle igazgatótanácsa: George Conrades és Naomi Seligman közel két évtized után visszavonulnak...

MA 09:36

Az Anthropic: átverés a Claude-tilalomról szóló üzenet

💡 Az utóbbi napokban tömegesen terjedt egy képernyőkép az X-en, amely szerint egy Claude-felhasználót végleg kitiltottak, és adatait átadták a hatóságoknak...

MA 09:31

A rejtély: hová tűnt a québeci Rouge-tó?

Manoel Dixon mindössze egy vacsorát követően kapta a döbbenetes üzenetet: a közeli Lake Rouge eltűnt...

MA 09:22

Az Amazon visszatér: óriási szupermarket épül Chicago mellett

🛒 Az Amazon ismét belevág a fizikai boltok világába: a cég 21 300 négyzetméteres, azaz közel négy focipályányi szupermarketet tervez Chicagohoz közel, Orland Parkban...

MA 09:15

A mesterséges intelligencia új csodafegyvere: aranyeső a boltoknak?

💰 Az Accenture komoly tétet tett az MI-re a kiskereskedelemben: jelentős befektetéssel támogatja a Profitmind nevű platformot, amely mesterségesintelligencia-alapú ügynökökkel automatizálja az árazási döntéseket, a készletgazdálkodást és a tervezést...

MA 09:08

Az illinoisi adatbotrány: 700 ezer ember személyes adata szivárgott ki

Az Illinois-i Humánszolgáltatások Minisztériumánál (IDHS) hibás adatvédelmi beállítások miatt csaknem 700 ezer lakos személyes és egészségügyi adatai váltak nyilvánossá...

MA 09:01

A Betelgeuse óriást egy titokzatos kísérő alakítja

💫 A vörös szuperóriás Betelgeuse évtizedek óta foglalkoztatja a csillagászokat kiszámíthatatlan fényváltozásai miatt...

MA 08:57

A grönlandi cápa meghökkentő, rejtett szuperképessége

🦈 A grönlandi cápa az óceán legkülönösebb lakója: hossza meghaladhatja a 6 métert, tömege több mint 1 tonna, és akár 400 évig is élhet...

MA 08:51

A CES 2026 legnagyobb dobásai: ezek taroltak idén

Las Vegasban, a világ legnagyobb tech-kiállításán, ismét minden a technológiáról szólt...

MA 08:44

Az Instagram-vezér riaszt: az MI-képek bárkit átvernek

Az Instagram vezetője, Adam Mosseri szerint olyan sebességgel fejlődik az MI, hogy hamarosan teljesen lehetetlenné válik megkülönböztetni a valódi fotókat a mesterségesen generáltaktól...

MA 08:37

A CES 2026 öt legizgalmasabb telefonja

📱 A CES 2026 idén a várakozásokkal ellentétben meglepően erős felhozatallal jelentkezett az okostelefonok terén...

MA 08:29

Az óriásbank, a BNY, blokkláncra költözteti az intézményi betéteket

💰 A világ legnagyobb letétkezelő bankja, a BNY új platformot indított, amely lehetővé teszi az intézményi ügyfelek számára, hogy bankbetéteiket blokkláncon rendezzék...

MA 08:23

Az első kísértetgalaxis: csak sötét anyag és gáz

🕶 A Hubble űrtávcső újabb megdöbbentő felfedezést tett: először sikerült azonosítani egy olyan kozmikus objektumot, amely gyakorlatilag láthatatlan, mégis ott van – egy sötét anyag uralta, csillagok nélküli gázfelhőt...

MA 08:16

Az ikonikus luxusáruház a csőd szélén: készlethiány és káosz a Saksban

Egy januári reggelen a manhattani Saks Fifth Avenue-ben turisták csodálták a Balenciaga- és Burberry-táskákat, de a fényűző kirakat mögött súlyos gondok rejtőztek...

MA 08:02

Az első kivándorló nem is a Homo erectus volt?

Ilyen eset például, amikor egy új tanulmány alapján kétségessé válik, hogy valóban a Homo erectus volt az első emberfaj, amely 1,8 millió évvel ezelőtt elhagyta Afrikát...

MA 07:58

Az űrinternet következő ugrása: még 7500 Starlink-műhold startol

🚀 A SpaceX újabb jelentős engedélyt kapott az amerikai hatóságoktól: immár 7500 második generációs Starlink műhold indítására jogosult, így összesen 15 000 Starlink Gen2 műholdból állhat majd globális flottája...

MA 07:44

A pusztító ausztrál bozóttüzek: több mint száz épület hamuvá lett

Több mint 100 épület semmisült meg, és több mint 300 000 hektárnyi erdő leégett Victoria államban az egyre súlyosbodó bozóttüzek miatt...

MA 07:36

Az ál-Betterment majdnem 4 millióval húzott volna le

Pénteken a Betterment pénzügyi alkalmazás felhasználói gyanús értesítést kaptak: az alkalmazás nevében arra buzdították őket, hogy utaljanak 10 000 dollárt (kb...

MA 07:30

A Naprendszer óriása: a Jupiter sosem ragyogott ilyen fényesen

Idén január 10-én a Jupiter eléri az oppozíciót, amikor a Föld pontosan a bolygó és a Nap között halad el...