2025. 02. 25., 09:24

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 07:49

Az Intune-váltás mindent felkavarhat a mobilokon

Ma minden rendszergazda figyelmére szükség van, aki Microsoft Intune-nal menedzsel mobilokat, különben kritikus alkalmazások – akár a Microsoft sajátjai – is leállhatnak...

MA 07:42

A sötét anyag rejtélyes önösszeomlása

🧘 Az utóbbi években a sötét anyag rejtélye egyre jobban foglalkoztatja a csillagászokat és fizikusokat, hiszen már közel egy évszázada nem találták meg e titokzatos komponens pontos magyarázatát...

MA 07:34

A TRENDnet olcsó 10G-s switche, ami felkavarja a piacot

📈 Érdemes megvizsgálni, hogy a gyors 10GbE hálózatok elterjedése miatt mennyire éri meg beruházni egy elérhető árú, menedzselhető switchre...

MA 07:27

Az OpenAI-perből kaszálna Musk 49–83 ezermilliárdot?

Érdekes felvetés, hogy Elon Musk akár 83 ezer milliárd forintot követel az OpenAI-tól és a Microsofttól, arra hivatkozva, hogy a két cég feladta nonprofit küldetését, ezzel csorbítva Musk hozzájárulásának értékét...

MA 07:18

Az Ethereumon dübörög – vagy csak egy csalás fűti?

Az Ethereum-hálózaton rekordot döntött az on-chain tranzakciók száma, de az árfolyam látványosan nem tud lépést tartani ezzel az aktivitással...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Ski Tracks (iPhone/iPad)A Ski Tracks egy GPS-alapú alkalmazás, amely síeléshez, snowboardozáshoz és téli hegyi kirándulásokhoz készült...

MA 07:10

A legjobb WhatsApp-alternatívák Androidra: melyik lesz a kedvenced?

Ami kezdetben ártalmatlannak tűnt, mára jelentős kérdéssé vált: muszáj-e mindenkinek a WhatsApphoz kötődnie?..

MA 07:01

Az NFT-k visszavágnak: a milliomosok pörgetik a piacot

2021–22 óta jelentősen visszaesett az NFT-k, vagyis a nem helyettesíthető tokenek forgalma, de a piac korántsem halott...

MA 06:49

A legújabb Windows-kártevő lecsap, veszélyben a pénzügyi óriás

⚠ A legnagyobb pénzügyi cégek sem érezhetik magukat biztonságban: egy Fortune 100-as vállalat hálózatán olyan új Windows-malware jelent meg, amely PDFSider néven terjed...

MA 06:41

Az új Marathon végre itt van: márciusban robban be

A Bungie március 5-én dobja piacra az új Marathon játékot, amely 14 000 forintért lesz elérhető Xbox Series X|S-en, PS5-ön és PC-n...

MA 06:33

Az alumínium whiskypalack érkezik: vége az üveguralomnak?

Skócia egyik legkisebb lepárlója, a Stirling Distillery, összefogott a Heriot-Watt Egyetem tudósaival, hogy utánajárjanak: vajon az alumíniumot lehet-e üvegpalack helyett használni a skót whisky tárolására?..

MA 06:25

Az agytréning felturbózhatja az oltások hatékonyságát

Az új kutatások szerint nemcsak genetikánk és életmódunk befolyásolja az oltások iránti immunválaszt: az agy tudatos tréningje is képes fokozni a szervezet védekezőképességét, főként ha pozitív gondolkodással párosul...

MA 06:18

Az első nyílt forrású kvantumszámítógép: a kvantumjövő mindenkié

💻 A kvantumszámítógépek fejlődését a vízválasztó pillanat hozhatja el: a kanadai University of Waterloo tudósai nemcsak fejlesztenek, hanem mindent meg is osztanak, amit csak lehet...

MA 06:05

Történelmi események a mai napon (Január 20.)

Miért emlékezetes ez a nap? A brit és amerikai történelem fordulópontjai, a második világháború sötét fejezete, valamint forradalmak és békemegállapodások egyaránt kötődnek hozzá...

MA 06:02

A nebrai égkorong sötét rejtélyei

🌙 A nebrai égkorong, a világ legrégebbi ismert csillagászati ábrázolása, több mint háromezer éve készült, és az akkori éjszakai égboltot mutatja be...

hétfő 20:55

A kriptovilág legnagyobb sebezhetősége: mi magunk

2025 rekordévnek számított a kriptós hackelések történetében, de a károk többsége már nem hibás okosszerződésekből, hanem emberi mulasztásból fakadt...

hétfő 20:37

Az otthoni neted veszélyben: súlyos Wi‑Fi‑sebezhetőség

⚠ A Broadcom chipkészleteit érintő súlyos hibát javítottak, amely lehetővé tette, hogy támadók túlterheléses (DoS) támadással leállítsák bizonyos Wi‑Fi-routerek működését...

hétfő 20:02

A seprűző tehén, amely átírja a haszonállatok intelligenciáját

🐮 A Tiroli-Alpokban él egy tehén, aki egészen új szintre emeli a haszonállatok intelligenciájáról alkotott képünket...

hétfő 19:57

Az MI-forradalom felforgatja a játékvilágot – imádni fogják a gamerek?

A Las Vegas-i CES technológiai expóján idén is szokás szerint különleges bejelentésekkel érkezett a Razer: a jól ismert fekete-zöld gamer perifériák gyártója nemcsak új eszközökkel, hanem komoly vitákat kavaró innovációval, az MI-alapú Project Ava virtuális társsal hívta fel magára a figyelmet...