2025. 02. 25., 09:24

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

szombat 21:45

Valóban gamerek irányítják ezentúl az amerikai légiforgalmat?

Az Egyesült Államokban súlyos légiforgalmi irányítóhiány alakult ki, ezért a Szövetségi Légügyi Hatóság (FAA) szokatlan megoldáshoz folyamodott: mostantól célzottan videójáték-rajongók jelentkezését várják...

szombat 21:23

Az óriási kriptocsalást leleplezték: több mint 20 ezer áldozat.

Több mint 20 000 kriptovaluta-csalás áldozatát sikerült azonosítani egy nemzetközi rendőrségi akció során Kanadában, az Egyesült Királyságban és az Egyesült Államokban...

szombat 21:01

Az amerikai levegőben is kimutatták az új mérget

🚨 Egy kutatócsoport Oklahomában végzett terepmunkája során olyan váratlan eredményre jutott, amire senki sem számított...

szombat 20:56

Az új robotok már a pénztárcádat is hizlalják

2026-ban a robotika elképesztő sebességgel fejlődik, különösen a robotok kézügyessége terén...

szombat 20:45

A Rockstar újabb botránya: hackerek zsarolják a GTA-fejlesztőket

A Rockstar Games ismét célkeresztbe került, ezúttal a hírhedt ShinyHunters nevű hackercsoport tört be a cég felhőalapú szervereire...

szombat 20:01

A Linux böngészőkirálya: Chrome vagy Firefox?

Most jön a nagy kérdés: böngészőt választani olyan, mint kedvenc kávézót keresni egy egyetemi negyedben – mindegyiknek van valami erőssége...

szombat 19:56

Az újabb csapás: a bitcoinbányászok naponta 7 millió forintot buknak érménként

A bitcoinbányászok számára sosem volt ennyire nehéz a helyzet: az átlagos előállítási költség egyetlen bitcoin esetén már 32 millió forint (88 000 USD), miközben a piaci ár épp csak eléri a 25 millió forintot (69 200 USD)...

szombat 19:13

A bíróságon vallhat ellened a chatbotod – az MI-doki?

🕵 Egy lényeges szempont, hogy az egészségi állapotunkkal kapcsolatos titkaink védelme mindig fontos volt: az orvosok, ügyvédek és pszichológusok titoktartási kötelezettsége biztosítja, hogy bizalommal forduljunk hozzájuk...

szombat 19:01

Az agy csapdái: így születnek a döntéseink

🧠 A nap minden percében választanunk kell: sütit vagy fánkot egy pékségben, vagy épp azt, melyik útvonalon menjünk haza...

szombat 18:56

Az évszázad áttörése: a vízben stabil karbén forradalmasíthatja a kémiát

⚡ Egy 67 éves, sokak által “őrültnek” tartott elmélet nyert bizonyítást: kaliforniai kutatók stabilizálták az egyik legreaktívabb szerves molekulát vízben, és ezzel fényt derítettek arra, mire képes valójában a B1-vitamin (tiamin) az élő szervezetekben...

szombat 18:45

A korai elhízás egész életre rányomja bélyegét az egészségre

💉 A kutatások szerint nemcsak az számít, mennyi a testsúlyunk, hanem az is, hogy mikor kezdünk el hízni életünk során...

szombat 17:01

Az első Merkúr-rover: túlélés a Nap perzselő szomszédságában

☉ Miközben a Mars felszínén már több rover is rendületlenül kutat évek óta, könnyű elfelejteni, mennyire összetett feladat lenne hasonlót megvalósítani más bolygókon...

szombat 16:56

Az új XChat: Elon Musk üzenőappja, amitől leesik az állad

Végre megjelenik az XChat, az X (korábbi Twitter) csevegője, és már előrendelhető iPhone-okra és iPadekre is...

szombat 16:45

A megfizethető, 8 portos 10GbE switch, ami végre működik

💻 A YuanLey YS100-0602T egy pénztárcabarát, de meglepően sokat tudó 8 portos 10GbE switch, ami sokak számára első ránézésre ismerős lehet – nem véletlenül, hiszen a hardveres alapok szinte teljesen megegyeznek a SICSOLINK modelljével...

szombat 16:25

Az MI és az adatközpontok visszahozzák a gázt és a csővezetékeket

Ki gondolta volna, hogy az Egyesült Államokban ismét reneszánszukat élik a földgázvezetékek...

szombat 15:45

Az új hővezető fém felforgatja a fizika törvényeit

Felmerül a kérdés, hogy véget érhet-e a réz egyeduralma az elektronikában és az energiarendszerekben...

szombat 15:35

Az államok visszavágnak a megfigyelőkamerák és rendszámolvasók ellen

A rendszámfelismerő kamerák és más fejlett megfigyelési rendszerek ma már alapvető eszközei lettek a helyi rendőrségeknek, de számos amerikai államban egyre többen próbálnak törvényi úton gátat szabni a személyes adatok tömeges gyűjtésének...

szombat 15:12

A bélbaktériumok diktálnak: ezért kívánsz bizonyos ételeket

A bélrendszerünkben több milliárdnyi mikroba él, amelyek kulcsszerepet játszanak nemcsak az emésztésben és az immunrendszer működésében, hanem talán abban is, hogy milyen ételeket kívánunk meg...

szombat 14:57

Az MI padlóra küldi a bölcsészeket, de jön a szakmunkások kora

Az MI korszakában rengeteg kérdés felmerül azzal kapcsolatban, milyen munkák maradnak, és kik húzzák a rövidebbet...

szombat 14:46

Az MI-forradalom: közeleg a hackerek legveszélyesebb fegyvere?

🛡 A mesterséges intelligencia fejlődésével nemcsak a védelmi rendszerek, hanem a kibertámadások is új szintre léphetnek...

szombat 14:24

Az Artemis II hazatérése: kényes hőpajzs, biztos kezekben

🚀 A NASA Artemis II missziójának legizgalmasabb pillanata közeleg: az űrhajó rövidesen visszatér a Földre, és az Orion kapszula rekordot döntő legénysége landol a Csendes-óceánban...

szombat 13:56

Az MI megszabadít a monotóniától – de tényleg kell nekünk?

💡 Fontos kérdés, hogy tényleg jót tesz-e nekünk, ha az MI eltünteti a mindennapi unalmas feladatokat a munkahelyen...

szombat 13:34

Az átvert HWMonitor: pofátlan trükközés a CPUID részéről

Amilyen menő dolog, amikor egy komoly rendszerfigyelő appot akarsz letölteni a CPUID oldaláról, olyan kellemetlen volt most szembesülni azzal, hogy a letöltési linkek egy sunyi kis malware-t kínáltak a kíváncsi felhasználóknak...

szombat 13:23

Az új Google Wallet végre használható, nem csak ígéret

A Google régóta várt frissítése végre elérhetővé vált, alapjaiban alakítva át a Google Wallet alkalmazást...

szombat 13:03

Az Android új ásza: érkezik a villámgyors Gemini Nano 4

Android-telefonokon hamarosan bemutatkozik egy mindeddiginél gyorsabb és okosabb MI, amely megváltoztathatja, ahogyan az eszközeinken dolgoztatunk MI-modelleket...

szombat 12:45

Az Artemis II történelmi visszatérése: rekordok dőlnek, bravúrok születnek

Az Orion űrkapszula és négyfős legénysége tíz nap után sikeresen visszatért a Földre egy rekorddöntő, Holdat megkerülő küldetést követően...

szombat 12:34

Az első öregedésgátló kutyatabletta a küszöbön – tovább élhet a kedvenced?

🐶 Felmerül a kérdés, hogy valóban több évet is kaphatunk közös életünkhöz házi kedvencünkkel – legalábbis egy San Franciscó-i startup, a Loyal szerint ez hamarosan lehetséges lesz...

szombat 11:45

A Pókember-szabály az MI-adatok világában: a felelősség az első

🦁 A modern MI-ügynökök igazi akadálya nem is maga a gépi tanulás, hanem az alapul szolgáló adatok minősége és elérhetősége...

szombat 11:13

Visszatértünk a Holdra: a négy űrhajós már itthon

Egy rendkívüli utazás végén péntek este biztonságban visszatért a Földre az első emberes Hold-misszió csaknem 54 év után...