1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 22:58

Az új japán űrhajó már úton az ISS felé

Japán első alkalommal indította útnak vadonatúj HTV-X teherűrhajóját a Nemzetközi Űrállomásra (ISS)...

MA 22:31

Az MI élénkíti a gazdaságot, mégis nehéz helyzetben vannak a vállalkozók

📈 Az utóbbi évek MI-láza soha nem látott magasságokba repítette a tőzsdét, és komoly lökést adott a gazdaságnak...

MA 22:03

Az American Airlines most kezdene luxusszolgáltatásokat, mások már rég élvezik ezeket

🔑 Az American Airlines próbálja utolérni riválisait a prémium utazások piacán, ahol a Delta és a United már rég tarolnak...



MA 21:30

Az egész Karib-térséget térdre kényszeríti a Melissa hurrikán

🌀 A Melissa névre keresztelt hurrikán vasárnapra már 4-es kategóriájúra erősödött, és aggasztóan lassan közelít Jamaicához, illetve Hispaniola (Haiti és a Dominikai Köztársaság) szigetéhez...



MA 21:01

Az Instagram új MI-s képszerkesztője teljesen megváltoztatja a sztorijaidat

Az Instagram legújabb újdonsága, a Restyle funkció új szintre emeli a képszerkesztést, hiszen mindenki számára elhozza az MI-vel támogatott kreativitást közvetlenül a Stories szerkesztőbe...



MA 20:59

Az igazi halálos harapás: Mérgeskígyó-támadások lelassítva

🐍 A mérgeskígyók támadása eddig valóságos titok volt, hiszen mozdulataik szinte láthatatlanok – mindössze tizedmásodperc alatt csapnak le zsákmányukra...

MA 20:30

Az óriás cirok titka: hogyan turbózza fel a hozamot a nitrogén?

A bioenergia-alapanyagként egyre népszerűbb, nagy biomasszájú cirok (Sorghum bicolor) teljesítményét vizsgálták Illinois állam középső és déli részén, 13 különböző hibriddel, két szezonon át...



MA 20:00

Az OM System OM-5 II lett az utazós fényképezőgépek új királya

📷 Az OM System OM-5 II csendben vette át a vezetést az utazós fényképezőgépek között...



MA 19:01

Az ElevenLabs harminc perc alatt szerzett befektetést

📈 Carles Reina angyalbefektető története tökéletes példája annak, hogyan alapozhat valaki egyetlen rövid beszélgetésre több száz millió dolláros döntést...

MA 19:00

Ma a Kickstarteren Cascadia: Alpine Lakes

A Játékról A Cascadia: Alpine Lakes egy 1-4 főig játszható stratégiai, csempe- és zsetonlehelyezős társasjáték, amely kb...



MA 18:59

Így választhatod le gond nélkül az Apple Watchot az iPhone-ról

Sok oka lehet annak, ha le szeretnéd választani az Apple Watchot az iPhone-ról...



MA 18:30

Így mondd le egyszerűen a Spotify-előfizetésedet

Az utóbbi időben egyre többen fontolgatják a Spotify lemondását: a streaming szolgáltatót többször érte kritika, mert az USA Bevándorlási és Vámhivatala (ICE) számára toborzó hirdetéseket jelenít meg, amelyeket sokan megkérdőjelezhető állami kampánynak tartanak...

MA 18:01

Az emberi arc fejlődése és az asztma igazi oka

😷 Az őszi tudományos hétvége több izgalmas felfedezést hozott a világ minden tájáról...



MA 17:58

Az álmatlanság ellenszere: több zöldség és gyümölcs a tányéron

Egy friss kutatás szerint már az is jelentősen javíthatja az éjszakai alvást, ha napközben több gyümölcsöt és zöldséget fogyasztunk...



MA 17:02

Három meglepő részvény nyerhet a tőzsdén az elemzők szerint

A tőzsde az utóbbi időben szélsőségesen ingadozóvá vált, ahogy a befektetők igyekeznek értékelni az amerikai–kínai kereskedelmi háború újabb fordulatait és a nagyvállalatok aktuális gyorsjelentéseit...



MA 16:59

Az Apple lenullázza a RAM-különbséget az iPhone 18-nál

💻 Az iPhone 18 várhatóan komoly memóriabővítést kap: minden modellben egységesen 12 GB RAM dolgozhat majd...



MA 16:31

A hét legjobb akciói között az AirTags és az olcsó gamer laptopok is szerepelnek

🛒 Fókuszban az utazás: AirTags négyes csomagban Fontos, hogy az Apple AirTagek már-már elengedhetetlen útitársak lettek, hiszen villámgyorsan segítenek követni a csomag helyzetét, így a reptéren sem kell pánikolni...

MA 16:00

Az észak-koreai hekkerek milliárdokat zsákmányoltak kriptovalutában

Észak-Korea kiberbűnözői elképesztő összegeket loptak el kriptotőzsdék feltörésével és külföldi techcégekhez beépülő álalkalmazottakkal...