1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 16:17

Az Epic főnöke betámadta a Steam MI-címkéit

Az Epic Games vezérigazgatója, Tim Sweeney szerint a Steamnek és más játékáruházaknak el kellene hagyniuk a “Made with AI” (MI-vel készült) címkéket, mert az MI-használat hamarosan teljesen általánossá válik a játékfejlesztésben...

MA 16:01

A bemelegítés, ami azonnal erősebbé és gyorsabbá tesz

A bemelegítés látványosan javítja az izmok teljesítményét, különösen a gyorsaságot és a robbanékonyságot, mert megemeli az izmok hőmérsékletét...

MA 15:49

A szmog észrevétlenül lenullázza az edzés hatását

💨 Érdekes felvetés, hogy a rendszeres testmozgás egészségügyi hasznát erősen csökkentheti a légszennyezés...

MA 15:19

Az univerzum közelről: így látod részletesen a távoli csillagokat

Érdemes megvizsgálni, hogy a Nap és az éjszakai égbolt csillagai között mi a jelentős különbség...

MA 15:01

A betegségek rejtett mozgatórugója: mitokondriális DNS-károsodás

💡 A mitokondriumokban rejtve maradt DNS-károsodás új magyarázatot adhat arra, hogyan érzékeli és kezeli a szervezet a stresszt, és miért alakulnak ki komolyabb betegségek, például a rák és a diabétesz...

MA 14:18

Az idei Black Friday aranybánya lehet a csalóknak

A mesterséges intelligencia bevásárlóasszisztensek idén először forradalmasítják a Black Friday-t: egyre többen bízzák MI-re, hogy termékeket találjanak, ajánlatokat hasonlítsanak össze, személyre szabott ajánlásokat kapjanak, vagy akár automatikusan megvásárolják a kinézett árut – mindezt anélkül, hogy sokat kattintanának vagy keresgélnének...

MA 14:01

Az indiai gazdaság szárnyal, még a vámtarifák árnyékában is

Az indiai gazdaság várakozáson felül teljesített: éves szinten 8,2%-kal nőtt a szeptember végével zárult negyedévben...

MA 13:50

A OnePlus 15 végre meghódítja Amerikát – nem véletlen az öt csillag

A OnePlus 15 amerikai megjelenése előtt mára minden akadály elhárult, miután a készüléket az USA Szövetségi Kommunikációs Bizottsága (FCC) is jóváhagyta...

MA 13:17

Az orosz űrközpont károkat szenvedett a közös orosz–amerikai kilövés után

🚀 A kazahsztáni Bajkonur űrközpont indítóállása megsérült, miután egy közös orosz–amerikai küldetés sikeresen elstartolt csütörtök hajnalban...

MA 12:49

Az autóipart is felrázta az óriási Nexperia-botrány

🚗 A holland Nexperia chipgyártónál eldurvult a helyzet: a cég nyílt levélben szólította fel kínai leányvállalatát, hogy sürgősen állítsa helyre az ellátási lánc működését...

MA 12:34

Az amerikai tőzsdei reform zsákutcába jut?

📈 Az elmúlt években látványosan megnőtt a lakossági befektetők aktivitása, köszönhetően a COVID utáni tőzsdeőrületnek...

MA 12:18

Az afrikai erdők már szénforrások, nem szénnyelők

🌳 Afrika erdőségei, amelyek korábban szövetségesek voltak a klímaváltozás elleni küzdelemben, most több szenet bocsátanak ki, mint amennyit elnyelnek...

MA 12:02

Az ősi Kína rejtett szomszédai: csirkegyilkos tigrisek és portyázó macskák

Több mint 3500 évig éltek együtt emberek és leopárdmacskák az ókori Kínában, jóval azelőtt, hogy a házimacska megjelent volna a területen...

MA 11:50

Az okosóra, aminek tényleg örülsz – fekete pénteki ajándékválasztó

A karácsonyi vagy fekete pénteki ajándékvásárlás egyik slágere kétségkívül az okosóra: személyes, hasznos, és néha még menő is...

MA 11:33

A macskák hihetetlen útja a vadontól a kanapéig

Felmerül a kérdés, hogyan vált a macska a világ kanapéinak igazi urává, holott évezredekkel ezelőtt még a vadonban éltek...

MA 11:17

Leállt a világ egyik legnagyobb tőzsdéje hűtési hiba miatt

Péntek hajnalban teljesen megállt a kereskedés a chicagói Chicago Mercantile Exchange-en, miután az egyik adatközpontban hűtési probléma lépett fel...

MA 11:02

A CBD tényleg megszelídíti az agresszív kutyákat?

🐶 Felmerül a kérdés, hogy vajon a CBD-tartalmú táplálékkiegészítők nemcsak az emberek, hanem a kutyák viselkedésére is hatással lehetnek-e...

MA 10:58

Az új sportturizmus: a milleniálok mindent a sportélményért

Tipikus eset, amikor egy új hóbort életformává válik: Vince Nguyen, 39 éves vietnámi vállalkozó, havonta többször átrepüli Ázsiát vagy Észak-Amerikát egy jó pickleball-meccsért...