1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

szombat 20:34

A leépítések országában: 31 év után újrakezdés 60 évesen

💼 Washington államban Mike Kostersitz 31 évet töltött a Microsoftnál, majd egy hirtelen, egynapos leépítés során – 120 másik munkatárssal együtt – elveszítette állását...

szombat 20:02

Az ősember is csókolózott? Kiderült a csók meglepő eredete

💋 Köztudott, hogy a csók az emberi kapcsolatok szerves része, de vajon mennyire ősiek ezek a romantikus vagy éppen baráti gesztusok?..

szombat 19:49

A szabadgyökök rémtörténete: tényleg akkora a veszély?

⚠ A szabadgyökök rossz hírnévnek örvendenek, hiszen gyakran összefüggésbe hozzák a rákkal, az öregedéssel és olyan degeneratív betegségek kialakulásával, mint az Alzheimer-kór...

szombat 19:34

A pár szál is tönkreteszi a szíved

💔 Már napi néhány elszívott cigaretta is jelentősen megnöveli a szívbetegségek és a korai halál esélyét...

szombat 19:20

Az agyolvasó eszközök a magánélet végét jelentik?

👀 Nancy Smith 2008-ban egy autóbaleset után deréktól lefelé megbénult, ezzel együtt sok mindenről le kellett mondania – például a zongorázás öröméről...

szombat 19:02

Az éghajlati forduló után: merre tart a világ tíz év múltán?

Tíz év telt el azóta, hogy a világ országai elfogadták a párizsi klímaegyezményt, amely ambiciózus célt tűzött ki: megakadályozni, hogy a globális átlaghőmérséklet 2 Celsius-foknál nagyobb mértékben emelkedjen az iparosodás előtti szinthez képest, és lehetőség szerint 1,5 fok alatt tartani azt...

szombat 18:50

Az év választási botránya: eltűnt a titkos kulcs, ugrottak az eredmények

Egy vezető biztonsági szervezet kénytelen volt érvényteleníteni az éves vezetőségi választás eredményeit, miután egy hivatalos személy elveszítette azt a titkos kulcsot, amely elengedhetetlen lett volna a szavazatok visszafejtéséhez...

szombat 18:34

Az enzimek titka: így zajlik valójában a hidrogéntermelés

A hidrogenáz enzimek kulcsszereplők a hidrogéngáz (H2) bontásában és előállításában, így különös érdeklődésre tartanak számot a fenntartható energiaforrásokat kutató tudósok körében...

szombat 18:17

Az X leleplezi, honnan valók a felhasználói

🔍 Az X egy új, „Erről a fiókról” nevű funkciót vezet be, amely részletesebb információkat jelenít meg a felhasználói profilokon...

szombat 17:50

Az új Bose QC Ultra fejhallgató tényleg mindent visz, vagy csak hype?

A Bose második generációs QC Ultra fejhallgatója végre megjelent, és azonnal felmerül a kérdés: vajon méltó kihívója lehet az abszolút kedvenceknek, mint a Sony XM6 vagy az Apple AirPods Max?..

szombat 17:34

A csendben fortyogó vulkánok rejtélye végre megfejtve

🔥 A vulkánok viselkedésének régóta fennálló rejtélyére találtak választ kutatók: a feltörő magma nemcsak a légnyomás csökkenésekor képez gázbuborékokat, hanem pusztán a belső nyíró- és keverőerők hatására is...

szombat 17:02

Az áttörés kulcsa: egyetlen atom indíthatja el a kvantuminternetet

A kvantuminternet megvalósítása évek óta foglalkoztatja a kutatókat, most viszont egy új felfedezés még közelebb viheti ezt a forradalmi technológiát...

szombat 16:34

Az amerikai légiközlekedésben kitört a totális káosz

Az amerikai Közlekedési Minisztérium országos kampányt indított, hogy visszaszorítsa a repülőtereken és járatokon kirobbanó utasbalhékat...

szombat 16:18

Az MI és Taylor Swift uralja a világot: a paraszociális kapcsolatok éve

👑 Első pillantásra úgy tűnhetett, hogy a közösségi média és az MI csevegőbotok csak új szintre emelték a rajongást, de a Cambridge Dictionary szerint mindez már saját szót is kapott: a „parasocial” lett 2025 szava...

szombat 15:50

Az űrbéka, a rovarapokalipszis és a CDC totális káosza

Érdemes áttekinteni, milyen váratlan és olykor ijesztő fejlemények születtek a tudomány világában az elmúlt héten...

szombat 15:33

Az esőerdők a vártnál ellenállóbbak a klímaváltozással szemben

🌳 Egzotikus tealevél-kísérletekkel vizsgálták, hogyan viselik a trópusi esőerdők a klímaváltozás hatásait...

szombat 15:19

A rovarvilág összeomlik – veszélyben az élelmiszerünk?

Képzeld el, hogy nyáron autózol az országúton lehúzott ablakokkal, a szél fújja a hajad, és az élvezetes pillanatokat csak néha-néha zavarja meg egy-egy bogárnyom a szélvédőn...