1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 11:02

Az új kínai robot annyira élethű, hogy fel kellett vágniuk

🤖 A kínai Xpeng autógyártó bemutatta legújabb humanoid robotját, az IRON-t, amely olyan természetes mozdulatokra képes, hogy a vállalat képviselői élőben, a színpadon felvágták, hogy bizonyítsák: nincs benne elrejtőzött ember...

szombat 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

hétfő 14:02

A legfárasztóbb római istenségek: abszurd védelmezők panteonja

Nem szeretnénk kitérni a szerelem, a villámlás, vagy a háború isteneire, ilyene bárkiknek lehet, nézzünk valami eredetibbet...

MA 20:51

Az algoritmus elrontotta a zenét

🎵 A legtöbb ember még a 2010-es évekig is lemezboltokban, baráti ajánlásból vagy az iskolaudvaron fedezett fel új zenéket...

MA 20:41

Az elveszett iPhone-odra hivatkozó átverés már Magyarországon is támad

👀 Sokan gondolják, hogy csak a készülékükre kell figyelniük: az iPhone elvesztése azonban az Apple ID-t is veszélybe sodorhatja...

MA 20:32

Az apró távcső meglepően sokat tud, Nocs Provisions Lite View teszt

Hogyan lehet egy első látásra játékra emlékeztető, apró távcsőből igazi madarász- vagy csillagász-segédeszköz?..

MA 20:22

A rozsdát lélegző baktérium mentheti meg az óceánokat

A Föld óceánjainak egyensúlyát olyan parányi élőlények védhetik, amelyek lényegében rozsdából “lélegeznek”, és szulfidot fogyasztanak...

MA 20:12

Válsághelyzetben a nők és a mesterséges intelligencia segíthet a vezetésben

Az utóbbi években egyre több nő kerül vezető pozícióba a szervezetek, politikai pártok vagy akár országok élére, azonban gyakran éppen akkor, amikor súlyos problémákkal néznek szembe ezek az intézmények...

MA 20:02

Az USA megfelezi a szennyezést, a gazdasága közben megduplázódik

Az elmúlt évtizedekben világszerte sokat beszélnek arról, hogyan kellene visszafogni a klímaváltozást, de a globális üvegházhatású gázok kibocsátása továbbra is emelkedik...

MA 19:51

A Suunto Race 2 új külsőt, hosszabb üzemidőt és bosszantó pontatlanságokat hoz

A Suunto számára az utóbbi évek meghozták a megújulást: a Suunto Race 2 sportóra minden téren jelentős előrelépést képvisel, a főbb riválisokhoz viszonyítva pedig még az árát is barátságosabbra szabták...

MA 19:50

Az MI végre igazságot szolgáltat a neurodiverz munkavállalóknak

Az MI-eszközök forradalmasítják a neurodiverzitás megítélését a munkahelyeken: az ADHD-val, autizmussal vagy diszlexiával élő szakemberek 25%-kal elégedettebbek a generatív MI-asszisztensekkel, mint a neurotipikus kollégák...

MA 18:21

Az önkéntes fordítók távoztak a Mozilla MI-je miatt

Több mint húsz év után hivatalosan is feloszlott a Mozilla japán támogató közössége, amely évtizedeken át segített a Firefox és más Mozilla-termékek japán nyelvű dokumentációjának fordításában és karbantartásában...

MA 18:11

Az elveszett MLB Slugfest hanganyagok, amiken ma is nevetnél

2003-ban a Midway Games, olyan klasszikus árkádjátékok után, mint a Mortal Kombat vagy a Spy Hunter, elindította baseballjáték-sorozatát Xboxra, PS2-re és GameCube-ra...

MA 17:22

Az élő sivatagi csoda, a növény, amely túléli a legnagyobb hőséget is

🌵 Döbbenetes túlélésről tett tanúbizonyságot a Death Valley perzselő forróságában honos Tidestromia oblongifolia...

MA 17:02

Az agy immunsejtjei segíthetnek megállítani az Alzheimer-kórt

A mikroglia, vagyis az agy immunsejtjei kettős szerepet töltenek be Alzheimer-kórban: egyszerre képesek megóvni az agyat a káros hatásoktól, ugyanakkor bizonyos körülmények között fokozhatják a gyulladást és a károsodást...

MA 16:52

Az eddigi legnagyobb rádiókép a Tejútról: 40 000 óra alatt készült el

Egy most elkészült, lenyűgöző rádiótérkép új megvilágításba helyezi a Tejútrendszer déli féltekéről látható galaktikus síkját, bepillantást engedve a csillagok születésébe és halálába...

MA 16:13

Húsz éve figyeljük a Techmeme oldalát csendben

Kerek évfordulóját ünnepli a Techmeme, amely már két évtizede nap mint nap meghatározza, mit olvas és miről beszél a tech világ...

MA 15:50

Az UPS és a FedEx földre parancsolták az MD-11 gépeiket egy tragédia után

Az amerikai UPS logisztikai óriás minden MD-11-es repülőgépét földre parancsolta, napokkal azután, hogy egy ilyen típusú teherszállító repülőgép balesetében legalább 13 ember vesztette életét Kentuckyban...

MA 15:22

Az ultracsendes NASA szuperszonikus repülő új korszakot nyit

A NASA és a Lockheed Martin közös fejlesztése, az X-59 nevű kísérleti szuperszonikus repülőgép először emelkedett a levegőbe, és történelmet írhat azzal, hogy a hangsebesség átlépésekor a morajlás helyett csupán egy halk „dörrenés” hallatszik...