2025. 02. 25., 09:24

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 15:01

A kvantumtechnológia forradalmat ígér, de még hosszú az út.

⚙ Kezdetben a kvantumtechnológia kizárólag laboratóriumi körülmények között létezett, ám mostanra elérkezett ahhoz a ponthoz, amit a szakértők a tranzisztor feltalálása előtti számítástechnika korszakához hasonlítanak...

MA 14:56

Az új csodatapasz, amely fájdalommentessé teheti a lombikprogramot

Felmerül a kérdés, mikor válthatják ki végre a kellemetlen, naponta beadandó hormoninjekciókat egy egyszerűbb, fájdalommentes módszerrel a lombikbébi-programban részt vevő nők számára...

MA 14:39

A Code Vein 2 zsákutca: mindenben mellélőtt

🔴 A folytatásoknak mindig komoly elvárásokkal kell megküzdeniük: az eredeti játék sikereire kell építeniük, miközben kijavítják a korábbi hibákat...

MA 14:20

A tartósítószerek rejtett rákkockázata: itt az idő odafigyelni?

⚠ Többek között egy friss, nagyszabású francia tanulmány hívja fel a figyelmet arra, hogy a különböző tartósítószerekben gazdag, feldolgozott élelmiszerek fogyasztása növelheti bizonyos ráktípusok kockázatát...

MA 13:56

A hősugárzó otthon: áldás vagy tűzveszély?

A hősugárzók pillanatok alatt kellemes meleget varázsolnak a lakás hideg sarkaiba, és akár az egész ház fűtése helyett is jó alternatívát jelenthetnek a téli hónapokban...

MA 13:38

Az Android 17 csillogó új külseje óriási melléfogás lehet

👀 Az elmúlt pár évben a Google rendkívül népszerűvé tette a saját Android-felületét, a Material 3 Expressive-t: a dinamikus animációk, a nagy gombok és a karakteres formák és színek miatt ez sokak kedvence lett, és ennek köszönhetően sokan nap mint nap a Pixel telefonokat választják...

MA 13:02

A barna zsír a szív titkos fegyvere a magas vérnyomás ellen

🥑 Érdemes megérteni, hogy nem minden testzsír egyforma – míg a fehér zsír számos egészségügyi kockázatot rejt, a barna zsír kimondottan kedvező hatású lehet a szív- és érrendszerre...

MA 12:56

Az egészségünkre tör a műanyagáradat

🚨 Új kutatások szerint a műanyagok teljes életciklusa során keletkező kibocsátások okozta egészségkárosító hatások 2040-re akár a duplájára nőhetnek, ha sürgős lépéseket nem teszünk...

MA 12:37

Az Apple Watchon végre offline térképek a legnépszerűbb appokban

📍 Mostantól a Strava és a Komoot is lehetővé teszi az offline térképek használatát az Apple Watchon, ami hatalmas könnyebbség a bringásoknak, túrázóknak és futóknak...

MA 12:20

A sarkvidéki hideg lecsap: 160 millió amerikai veszélyben

❄ Észak-Amerikát idén a tél egyik leghidegebb időszaka sújtja, miközben egy újabb, jelentős hóvihar közeleg a keleti államok felé...

MA 12:02

Az új AirTaget képtelenség elveszíteni, még ha akarnád is

🔍 Az Apple bemutatta az AirTag második generációját, amelyet egy új Bluetooth-chip tesz jóval pontosabbá és könnyebben megtalálhatóvá...

MA 11:57

Az MI meglepő mellékhatása: egyetemeket és lakásokat fűt

Érdekes felvetés, hogy az MI által felhasznált rengeteg energia éppen az, ami segíthet a környezetbarát lakossági fűtés következő generációjának elindításában...

MA 11:37

A hackerek újabb száz cégre csapnak le

Az elmúlt hetekben a ShinyHunters nevű kiberbűnözői csoport mintegy 100 nagyvállalat – köztük több techóriás – Okta vállalati egyszeri bejelentkezésre szolgáló (SSO) rendszerét próbálta feltörni...

MA 11:19

Az új ClickFix-támadások már az App-V-t is kihasználják

⚠ Egyre alattomosabb trükkök jelennek meg a kibertérben: a legújabb ClickFix módszer már a Microsoft Application Virtualization (App-V) rendszerét is kihasználja, hogy terjessze az Amatera nevű adathalász kártevőt...

MA 11:03

Az MI-aranyláz nyertesei: három részvény, amit idén megéri venni

💵 Az MI-iparág elképesztő ütemben fejlődik, különösen a 2022 végén elindított ChatGPT óta érezhető a robbanásszerű növekedés...

MA 10:57

Az Alta Labs Route10: Olcsó, menő, 10G-s PoE-s útválasztó

🚀 Az Alta Labs Route10 igazi ritkaságnak számít: 10 gigabites kapcsolatot kínál barátságos, körülbelül 72 000 forintos áron, mégpedig két SFP+ 10G porttal és négy darab 2,5 GbE csatlakozóval...

MA 10:41

Az okosan választott szénhidrát pajzsként védhet a demencia ellen

🧠 A szénhidrátok minősége nemcsak a derékbőségeden, hanem hosszú távon az agyad épségén is nyomot hagy...

MA 10:25

Az MI-chipforradalom: két hónapos startup már 4 milliárd dollárt ér

A Ricursive Intelligence villámgyorsan berobbant a techvilágba – a mesterséges intelligenciát fejlesztő chipgyártó startupot mindössze két hónappal az indulása után már 4 milliárd dollárra, tehát körülbelül 1 440 milliárd forintra értékelik...

MA 10:17

Az ázsiai reptereken kitört a pánik a halálos indiai Nipah-vírus miatt

Indiában, Nyugat-Bengál államban kitört a halálos Nipah-vírus legújabb járványa, ami miatt Ázsia több országában is szigorították a repülőtéri ellenőrzéseket...

MA 10:02

Az univerzum láthatatlan ragasztója: megérkezett a legrészletesebb sötétanyag-térkép

💫 A NASA James Webb-űrteleszkópja (JWST) ismét forradalmit alkotott: közel 800 000 galaxis fotójára vetítette rá legújabb, eddig legpontosabb sötétanyag-térképét...

MA 09:58

Az Office új biztonsági hibája tömegeket fenyeget – így védekezhetsz

⚠ A Microsoft váratlanul kiadott egy sürgősségi frissítést egy súlyos, aktívan kihasznált Office-sebezhetőségre, amelyet már támadásokban is kihasználtak...

MA 09:42

A nagy áttörés: hibátlan grafénelektródák az átlátszó elektronikához

💡 Az átlátszó elektródák fényt engednek át, miközben vezetik az áramot, ezért egyre több modern bioelektronikai és optoelektronikai eszközben használják őket...

MA 09:25

A kiberbűnözők új szolgáltatása kamu Chrome-bővítményekkel támad

Egy új, Stanley nevű malware-szolgáltatás azt ígéri, hogy olyan ártó szándékú Chrome-bővítményeket juttat át a Google ellenőrzési rendszerén, amelyek végül felkerülnek a Chrome Web Store-ba...

MA 09:20

Az új böngészős támadások már szinte minden céget célba vesznek

🛡 Az elmúlt évben a vállalatok 95%-a tapasztalt böngészőalapú kibertámadást, miközben a hagyományos biztonsági rendszerek legtöbbször teljesen védtelennek bizonyultak ezekkel szemben...

MA 09:09

Az MI leveri a gyakornokot: itt a Google Naptár forradalma

A Google Naptár mostantól igazi asszisztensként segít megszervezni a megbeszéléseket: a Gemini nevű MI képes minden résztvevő naptárát, munkaidejét és elfoglaltságait összevetni, így azonnal felajánl olyan időpontokat, amelyek mindenkinek megfelelnek...

MA 08:52

Az új Kimi K2.5: gépi látású MI, önálló ügynökhadsereggel

🚀 A Kimi K2.5 vadonatúj, nyílt forráskódú modell, amely egyszerre hoz áttörést a vizuális intelligenciában, a kódfejlesztésben és az önállóan szerveződő ügynökalapú munkafolyamatokban...

MA 08:33

Megint lehúz a Meta: jönnek a fizetős extrák

💸 A Meta hamarosan teszteli a prémium előfizetéseket az Instagramon, a Facebookon és a WhatsAppon, amelyek exkluzív funkciókat kínálnak majd a felhasználóknak...

MA 08:27

Az AAA dél-kaliforniai autóbiztosítása nem olcsó, de megbízható

Különösen igaz ez akkor, ha már rendelkezel AAA-tagsággal – hiszen ilyen esetben kézenfekvőnek tűnhet autóbiztosításra is náluk szerződni, és mindent egy jól ismert márka alatt kezelni...

MA 08:17

Az új AirTag 2 messzebbre talál és hangosabban jelez

Az Apple bemutatta az AirTag 2-t, amely jelentős fejlesztéseket kínál az előző verzióhoz képest...