1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 12:49

Az OpenAI nagy dobása: reklámok lephetik el a ChatGPT-t

📢 Az OpenAI komoly változást készít elő: a tervek szerint a ChatGPT-ben hamarosan megjelenhetnek a szponzorált tartalmak, vagyis fizetett hirdetések kerülhetnek a válaszok közé...

MA 12:34

Az Egyesült Királyság MI-nagyhatalmi álma: tényleg itt az áttörés?

🇬🇧 Amikor az Egyesült Királyság elindította nagyszabású MI-stratégiáját, Keir Starmer miniszterelnök célja az volt, hogy az ország az MI egyik globális élvonalává váljon...

MA 12:17

Az év játékpokolja: a végtelenbe fulladó PromptQuest

A Microsoft nemrégiben újra elővette a legendás Zork szöveges kalandjátékot, de már nem puszta nosztalgiával tekintek rá...

MA 12:02

Az univerzum határa: hol rejtőzik a legtávolabbi galaxis?

Az űrkutatás izgalmas világában néhány hetente hallani arról, hogy csillagászok újabb rekordot döntöttek: megtalálták a Földtől valaha látott legtávolabbi galaxist...

MA 11:49

Az influenza nem válogat: így gyógyulhatsz a leghatékonyabban

🤒 Az ünnepi időszakban országszerte rohamosan emelkedik az influenzás megbetegedések száma, egy különösen fertőző, új törzs miatt...

MA 11:35

A gyomirtás forradalma: vegyszerek helyett jön a gőz

Mark Boysen, a Naware alapítója évekkel ezelőtt egy drónos, lézeres ötlettel kezdte a gyomirtást...

MA 11:18

A Tesla-befektetésed ennyit érhet 2030-ra

💰 Négy éve, ha valaki 10 000 dollárt (mintegy 3,7 millió forintot) fektetett volna Tesla-részvénybe, most körülbelül 13 700 dollárja (5 millió forint) lenne, ami 37%-os növekedést jelent...

MA 11:01

Az LG vadonatúj prémium gamer monitorai sokkolóan ütősek

Az LG három vadonatúj, prémium gamer monitort mutatott be, amelyek mindegyike 5K-s látványvilágot ígér...

MA 10:59

Az új Dreame vezeték nélküli porszívó az élek királya

🚿 A Dreame V20 Pro vezeték nélküli porszívó egy különlegesen praktikus eszköz, amelyet a mindennapi lakástakarítás kihívásaira terveztek...

MA 10:50

Az emberré válás nyomában: másfél millió éves arc felforgatja a tudományt

Az észak-etiópiai Gona régióban talált, 1,5 millió éves emberelőd koponyájának rekonstruált arca friss hullámokat kelt az emberi evolúció kutatásában...

MA 10:43

Az álom szertefoszlott: megbukott a francia rovarfarm-startup

🐞 Franciaország egykori ígéretes csillaga, az Ÿnsect nevű rovarfarm-startup, amelybe több mint 220 milliárd forintot fektettek, mára csődbe ment...

MA 10:36

A villanyautók feladása: veszélyes húzás a nyugati autógyártóknak

A nyugati autógyártók veszélyes úton járnak, amikor visszakoznak az elektromos autók (EV-k) fejlesztésétől...

MA 10:31

A mesterséges intelligencia két új téli ünnepet talált ki – meghökkentő!

A december tele van régi hagyományokkal és ünnepekkel, amelyek évszázadokra tekintenek vissza – vagy csak harminc évre, ha például a Festivusra gondolunk...

MA 10:22

Az univerzum legfényesebb rejtélye: változnak-e a fekete lyukak?

💫 Az elmúlt évek legizgalmasabb felfedezése rázta meg az asztrofizikát: kiderült, hogy a szupernagy tömegű fekete lyukakat körülvevő anyag szerkezete egészen más volt a világegyetem múltjában, mint ma...

MA 10:16

A Wi‑Fi 8 végre véget vet a szakadozásnak?

📶 Ami először apróságnak tűnt, mára sokunk életét megkeserítő problémává nőtte ki magát: a lassú, akadozó Wi-Fi, főleg, ha sok eszköz csatlakozik egyszerre...

MA 09:51

A hatékonyság árnyéka: miért félnek tőle a dolgozók?

Fontos kérdés, hogy mi mozgatja igazán a munkaerőpiacot 2025-ben: a válasz egyetlen szóban is összefoglalható – hatékonyság...

MA 09:29

Az új szupravezető, amely felforgatja a fizika szabályait

⚡ Érdekes felvetés, hogy egy látszólag hétköznapi, fényes szürke kristály, a platina-bizmutid (PtBi2) olyan viselkedést mutat, amilyet a tudósok még sosem láttak korábban...

MA 09:22

A Gmail-címed végre megváltoztatható lesz?

📧 Most már közelebb vagyunk ahhoz, hogy könnyedén lecserélhesd régi Gmail-címedet egy újra...

MA 09:10

Az appos barátkozás aranykora köszöntött be

Fontos kérdés, hogy miként alakíthatunk ki új barátságokat, amikor a magány és a társadalmi elszigetelődés globális jelenséggé vált...