1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 08:44

A kezdő csillagászok 5 leggyakoribb bakija

👀 Érdekes felvetés, hogy a távcsővásárlás után minden egyszerűnek tűnik, aztán az első éjszakák csalódást okoznak...

MA 08:36

A James Webb megtalálta az univerzum legrégibb szupernóváját

🛰 Felmerül a kérdés, mennyire hasonlíthattak a legelső csillagok halálai a maiakéhoz, hiszen most először sikerült megfigyelni egy elképesztően távoli szupernóva-robbanást, amelyre a James Webb-űrtávcső derített fényt...

MA 08:29

A jövőt elmentő üvegtabletta: 500 GB egyetlen lapon?

Egy új, ausztrál kutatás ígéretes optikai adattárolási megoldással robbanna be a köztudatba: 2026-ra érkezhet az első 500 GB-os üvegtabletta, amely lehetséges alternatívát kínál az eddigi üvegalapú archívumokkal szemben...

MA 08:22

Az LG új UltraGear Evo monitorai MI-felskálázással hódítanak

💻 Már a gamer monitorok sem menekülhetnek az MI elől: az LG bemutatta az UltraGear evo sorozatát, amely minden eddiginél fejlettebb kijelzőtechnológiát ígér...

MA 08:15

Az NGC 1266 galaxis gázkészlete vészesen fogy?

Az NGC 1266, egy körülbelül 97 millió fényévre lévő lencsealakú galaxis az Eridanus csillagképben, különösen izgalmas célpontja lett a galaxistranszformációt kutató csillagászoknak...

MA 08:09

A nagy Apple Watch-dilemma: melyik éri meg igazán?

A 2024-es ünnepek alatt sokan kaptak Apple-ajándékkártyát, most pedig három új Apple Watch modellből válogathatnak: a speciális célcsoportnak szánt, 799 000 Ft-os Apple Watch Ultra 3-ból, valamint a legtöbbek számára elérhetőbb árú, 99 000 Ft-ról induló Apple Watch SE 3-ból és a 159 000 Ft-os Apple Watch Series 11-ből...

MA 07:51

A 2025 legjobb PS5-játékai: ezeket kár lenne kihagyni

A PlayStation 5 továbbra is meghatározó szereplő a konzolpiacon, még úgy is, hogy az exkluzív címek egyre kevésbé számítanak...

MA 07:43

Az egész Rainbow Six Siege leállt egy brutális hack miatt

Egy brutális támadás miatt az Ubisoft ideiglenesen leállította a Tom Clancy’s Rainbow Six: Ostrom (Tom Clancy’s Rainbow Six Siege) szervereit és piacterét...

MA 07:36

Az óriási WIRED-adatszivárgás: kétmillió felhasználó adata szivárgott ki

December végén egy Lovely néven regisztrált hacker tette közzé azt az adatbázist, amely 2,3 millió WIRED-előfizető személyes adatait tartalmazza...

MA 07:29

Az év zöldenergia-áttörése: a világ túlszárnyalta a várakozásokat

2025-ben az üvegházhatású gázok kibocsátása tovább nőtt, a kormányszintű vállalások pedig messze elmaradnak attól, ami a klímaválság elkerüléséhez kellene...

MA 07:22

A MongoBleed 87 ezer MongoDB-szerver titkait veszélyezteti

🔑 Tömeges adatlopás a MongoDB-ben: 87 000 szerver kitett helyzetben Egy súlyos biztonsági rés, a MongoBleed (CVE-2025-14847) miatt több mint 87 000 nyilvánosan elérhető MongoDB-szerver szivárogtathat ki bizalmas adatokat világszerte...

MA 07:16

Az új Mini-ITX alaplap, ami még az Nvidia MI-gépét is lenyomná

💪 A Maxsun Technology bemutatta az MS-PC Farm 88601 nevű Mini-ITX alaplapot, amely az eddigi csúcskategóriás kompakt megoldásoknál is komolyabb teljesítményt hoz...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Optika – Pro Manual Camera (iPhone/iPad)Az Optika egy nagy teljesítményű kameraalkalmazás iPhone-ra, amely teljes manuális vezérlést ad a kamera beállításai felett...

MA 07:08

Az apró, 84 TB-os NAS: csoda vagy pénzkidobás?

A Beelink új ME Pro típusú NAS-át azoknak fejlesztették, akiknek óriási tárhely kell, de a rackes, monstrum megoldásokat kerülnék...

MA 07:02

Az idei legütősebb játékfelújítások: nosztalgia új köntösben

🎮 2025 igazán bővelkedett a videójáték-felújításokban és újrakiadott klasszikusokban, külön örömet szerezve a szerepjátékok rajongóinak...

MA 06:57

A WeTransfer alapítója ismét felforgatná a fájlmegosztást

💾 A WeTransfer egyik társalapítója, Nalden, látványosan kiállt a cég jelenlegi iránya ellen, miután a szolgáltatást egy milánói techcég felvásárolta, majd gyökeresen átszervezte...

MA 06:51

Az év, amikor a kiberbűnözés gyilkolt és rettegést keltett

Amit látunk, az túlmutat a megszokotton: a kiberbűnözés 2025-ben már nemcsak pénzügyi károkat okozott, hanem komoly, kézzelfogható következményei is lettek az emberek életére, testi-lelki biztonságára...

MA 06:44

Az exabájtos háború: Kié lesz az örök memória?

Az európai Ewigbyte egy teljesen új, exabájt-léptékű, árammentes archiváló adattároló rendszert mutatott be, és komoly riválissá lépett elő a kerámia alapú tárolást fejlesztő Cerabyte mellett...

MA 06:37

Az idősek imádják: mesterséges intelligenciával újulnak a virtuális kalandok

🛫 A kaliforniai Los Gatosban található The Terraces nyugdíjas közösség lakói ma már olyan kalandokat élhetnek át, amelyekről évekkel ezelőtt még csak álmodhattak...