1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 08:58

Az Enceladus a Naprendszer legesélyesebb otthona az életnek?

A Szaturnusz apró, jeges holdja, az Enceladus, régóta az élet keresésének egyik legizgalmasabb célpontja a Naprendszerben...

MA 08:50

Az MI-aranyláz vége: Meddig tarthat még a lufi?

Senki sem várta volna, hogy a technológiai ipar olyan mértékű költekezésbe kezd, amely már-már a háborús időket idézi...

MA 08:43

Az adatbiztonság forog kockán: a Salesforce új ChatGPT-integrációja

🔒 A Salesforce legújabb bejelentése szerint azok az ügyfelek, akik Agentforce-ot használnak ChatGPT Enterprise vagy Edu csomaggal, immár közvetlenül a botból frissíthetik CRM-adataikat...

MA 08:36

A robotsofőr mellé már MI-asszisztens is jár a taxikban

🚗 Felmerül a kérdés, milyen újításokkal készül a Waymo, amikor legújabb fejlesztései között megjelent a Gemini MI-alapú asszisztens bevezetése a robotaxik utasterében...

MA 08:29

A nagy utazásforradalom: öt trend, amely mindent átír 2026-ban

🚀 A világjárvány vége óta az utazás már régóta nem csak a látványosságokról vagy a távoli tájakról szól...

MA 08:22

Az örök vegyszerek réme: itt a szupergyors, zöld áttörés

🌱 Egy nemzetközi kutatócsapatnak elsőként sikerült olyan környezetbarát technológiát fejlesztenie, amely minden eddiginél gyorsabban képes megkötni és lebontani a rendkívül veszélyes, úgynevezett örök vegyszereket (PFAS) a vízből...

MA 08:08

Az önvezető buszok leálltak: mit tanít a San Franciscó-i áramszünet?

Egy hirtelen áramszünet San Franciscóban teljesen lefagyasztotta a Waymo önvezető autóflottáját: a robotaxik beragadtak a kereszteződésekbe, és nem tudtak továbbhaladni, mivel a közlekedési lámpák nem működtek...

MA 08:01

Az arcod váltja ki a SIM-regisztrációt Dél-Koreában?

Dél-Korea újabb szintre emeli a SIM-kártyák vásárlásának biztonságát: az arcfelismeréses azonosítás hamarosan kötelező lesz új előfizetői szerződések megkötésénél...

MA 07:58

Az iPad gyerekbaráttá tétele: így lesz igazán biztonságos

Egy iPadet gyermek kezébe adni nemcsak egy eszköz átadását jelenti, hanem plusz odafigyelést is igényel...

MA 07:51

A Steam leállása hazavágta az ünnepi játékélményt

December 24-én 19 órától több mint 6000 bejelentés érkezett a Steam leállásáról, amely jelentős kiesést okozott a digitális játékbolt és az online játékszolgáltatások működésében...

MA 07:43

A MongoDB sürgős frissítést kér: kritikus RCE-sebezhetőség fenyeget

⚠ A MongoDB komoly biztonsági rést fedezett fel adatbázisszoftverében, amely sürgős frissítést tesz szükségessé minden rendszergazda számára...

MA 07:36

A brazil hatóságok rákényszerítik az Apple-t: nyílik az iOS

Az Apple jelentős változtatásra kényszerül Brazíliában: az iOS-felhasználók hamarosan alternatív alkalmazásboltokból is telepíthetnek majd appokat, valamint a fejlesztők külső fizetési rendszereket is használhatnak...

MA 07:29

A mesterséges intelligencia forradalmasítja a hidrogén-peroxid gyártását

⚡ A hidrogén-peroxid nélkülözhetetlen a fertőtlenítőszerekben, az egészségügyi eszközök sterilizálásában, a környezetvédelemben és a gyártásban is...

MA 07:15

Az első szuperkilonova robbanása sokkolta a csillagászokat

🚀 Egy hatalmas, haldokló csillag összeomlása, majd kettéválása és újraegyesülése minden eddiginél különlegesebb kettős robbanást eredményezett, amely egyszerre idézte elő a világegyetem legnehezebb elemeinek születését és különös gravitációs hullámokat...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/25

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     TONALY: Write & Practice Songs (iPhone/iPad)Ez a forradalmi zenei alkalmazás több mint húsz országban vezeti a toplistákat...

MA 07:08

Az Eurostar‑chatbot botránya: lecsaptak a hackerek, jött a visszavágás

Jellemző példa erre, hogy a Pen Test Partners szakemberei négy súlyos biztonsági hibát találtak az Eurostar nagysebességű vasúttársaság nyilvános MI-chatbotjában...

MA 07:02

Az univerzum bizarr új bolygója: gyémánteső hull, koromfelhők gomolyognak

🚀 Jól példázza mindezt, hogy a James Webb-űrtávcső egy különös, 750 fényévre található exobolygót figyelt meg, amelynek atmoszférája alaposan meglepte a kutatókat...

MA 06:57

A mindentudó SSD: Lexar Professional GO – 2 TB, beépített hub

💻 Abban a korban, amikor az adatrögzítés és a tartalomkészítés világa egyre mobilabb, a Lexar 2TB Professional Go Portable SSD valódi újítást hoz...

MA 06:50

Az Euclid teleszkóp elképesztő, csillagrobbanásoktól ragyogó galaxist fotózott

🛰 Valóságos csillagünnepet varázsolt az Európai Űrügynökség Euclid űrteleszkópja: lenyűgöző felvételein egy elegáns spirálgalaxis, az NGC 646 pompázik a mélyűr sötét háttere előtt...