1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 09:36

Az Nvidia H200-ért kitört a vásárlási őrület Kínában

🔥 Az Nvidia H200-as gyorsítókra sosem látott kereslet alakult ki Kínában, miután enyhítettek az amerikai exportkorlátozásokon...

MA 09:30

Az új New York-i polgármester beiktatásán száműzik a techkütyüket

🚫 A 2026-os New York-i polgármesteri beiktatáson, ahol Zohran Mamdani lép hivatalba, szigorú tiltólistát hirdettek, amelyen meglepő módon külön megnevezték a Flipper Zero-t és a Raspberry Pi-t...

MA 09:22

Az Eaton lemaradt az MI‑őrületről – most jön a nagy visszatérés?

🚀 Érdekes, hogy az MI-berobbanás éveiben szerzett lendület ellenére az Eaton részvényárfolyama 2025-ben nem tudta tartani a lépést a többi ipari óriással...

MA 09:16

A fény hajtja az arany nanorészecskéket: tisztább ammónia a végeredmény

💡 A kutatók azt vizsgálják, miként lehetne fenntarthatóbban előállítani az egyik legfontosabb ipari vegyületet, az ammóniát, amely a műtrágyák, tisztítószerek és robbanóanyagok gyártásának is alapja...

MA 09:09

Az Amazon rejtett filmes gyöngyszemei, amikről nem hallottál

🎥 Az Amazon Prime Video kínálata valóságos kincsesbánya azok számára, akik szeretik a mozifilmeket – különösen a 2011 előtti alkotásokat...

MA 09:02

Az olvadó antarktiszi jég földrengéseket és vulkánkitöréseket szabadíthat el

Ahogy a Déli-sarkot borító hatalmas jégtakaró olvad, nem csupán a tengerszint emelkedésére kell felkészülni...

MA 08:57

Az Nvidia-részvény új csúcsokra tör 2026-ban?

Már három éve söpört végig a világon a ChatGPT-vel az MI-forradalom, de a lendület cseppet sem csökkent...

MA 08:50

Az új elhízás-definíció szerint már te is érintett vagy?

Lényeges szempont, hogy az elhízás eddigi meghatározása drasztikusan átalakulhat. Egy friss kutatás szerint az Egyesült Államokban a felnőttek közel 70 százaléka sorolható mostantól az elhízottak közé, ha a testtömeg mellett a testzsír elhelyezkedését is figyelembe vesszük...

MA 08:44

Miért tett 7000 milliárdos tétet a Groq-ra az Nvidia?

Külön említést érdemel, hogy az Nvidia hatalmas összeget, közel 7000 milliárd forintot (20 milliárd dollárt) fizetett a Groq nevű MI-chip startupért, mindössze néhány hónappal azután, hogy a cég maga is 270 milliárd forint (750 millió dollár) befektetést gyűjtött össze 2500 milliárd forintos (6,9 milliárd dollár) értékeléssel...

MA 08:36

Lemondott az omahai bölcs: távozik Warren Buffett

Ötvenöt év után Warren Buffett leköszönt a Berkshire Hathaway vezérigazgatói posztjáról, ezzel véget ért egy korszak...

MA 08:29

Eljön a nap, amikor meghódítjuk a bolygókat?

🚀 Az emberiség évszázadokon át csak álmodott arról, hogy egyszer majd más bolygókon is otthonra talál...

MA 08:22

Az eltűnő tolatókép miatt óriási Porsche-visszahívás

Több mint 173 ezer Porsche-autót hívnak vissza az Egyesült Államokban, mert hátramenetben nem jelenik meg a tolatókamera képe a kijelzőn...

MA 08:15

Az év első nagy meteorzáporja: érkeznek a Quadrantidák!

☄ Szombaton, január 3-án különleges égi látványosság vár: éjjel felbukkan az év első teliholdja, majd röviddel utána csúcsra ér az egyik legerősebb meteorraj, a Quadrantidák...

MA 08:00

Az új év pezsgése: ragyog a Champagne-halmaz

A NASA Chandra röntgenteleszkópjának legújabb felvételén igazi kozmikus látvány fogad: a Champagne-halmaz, amely nevét csillogó fényéről kapta...

MA 07:58

Az éjszaka királynői: 2026 lenyűgöző holdjai és látványos fogyatkozásai

🌒 2026-ban különleges év vár a csillagkedvelőkre, hiszen ebben az évben 13 telihold kíséri végig az éjszakákat...

MA 07:50

Újabb csapás: ismét kibertámadás érte az Európai Űrügynökséget

Az Európai Űrügynökség (ESA) ismét kibertámadás áldozatává vált: a támadók állítólag mintegy 200 GB bizalmas adatot kínálnak eladásra...

MA 07:44

A 2025-ös lakáshitel-kamat történelmi mélyponton

A 30 éves fix kamatozású jelzáloghitel átlagos kamata 6,15%-ra csökkent, ami az idei legalacsonyabb szint, és sok ingatlanvásárlónak jelenthet jó hírt...

MA 07:38

Az új Hisense L9Q véget vet a sötét moziknak?

🎥 A Hisense L9Q a magyar nappalikba is egy kortárs csodamasinát hoz: fényes, gazdag színeket vetít a falra vagy vászonra, miközben beépített hangszórói szinte vetekszenek a mozirendszerek teljesítményével...

MA 07:29

Az Afeela villanyautóival tarol a Sony a CES-en

Idén a Sony a CES 2026-on nem a megszokott szórakoztatóelektronikai termékeit, játékait vagy hollywoodi terveit helyezi a középpontba, hanem teljes gőzzel az elektromos autók felé fordul...