1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 08:29

Az emberi internet forradalma átírja az egészségügyet

💻 Képzeld el, hogy apró, szinte láthatatlan szenzorokat ültetnek a testedbe, amelyek összekötnek téged az internettel...

MA 08:16

Az ember és a tűz: átírják a tűzgyújtás történetét

🔥 Egy nemzetközi kutatócsoport, a British Museum vezetésével, a suffolki Barnham területén bukkant rá az eddig ismert legősibb tűzgyújtási nyomokra, amelyek több mint 400 000 évesek...

MA 08:09

A rejtett kockázat: miért alakulhat ki szívgyulladás mRNS-vakcina után?

Érdekes felvetés, hogy a világjárvány megfékezésében kulcsszerepet játszó mRNS-alapú COVID–19-vakcinák, amelyek világszerte milliárdnyi emberhez jutottak el, ritka esetekben mégis szívizomgyulladást (myocarditist) válthatnak ki – főként fiatal férfiaknál...

MA 08:01

A Samsung 2026-os hangszórói a dizájnnal hódítanak

A Samsung idén végleg leszámol a rejtőzködő hangszórókkal: a francia dizájner, Erwan Bouroullec közreműködésével két olyan vezeték nélküli hangszórót mutat be, amelyek nem elrejtőzni akarnak, hanem egyenesen a lakás díszeivé válnak...

MA 07:57

A Samsung új hangszórói és hangrudai stílusos hangélményt adnak

A Samsung két új Wi‑Fi-hangszóróval bővíti kínálatát: a Music Studio 5 és a Music Studio 7 nemcsak letisztult dizájnjával illeszkedik bármelyik nappali stílusához, hanem lenyűgöző hangzást is kínál...

MA 07:50

A nagy áttörés: megfejtették a ritka rákellenes molekula titkát

Lényeges szempont, hogy a rákellenes gyógyszerkutatásban sokszor a természetben rejlő különleges vegyületek jelentik a legnagyobb reményt...

MA 07:44

A régészeket is zavarba ejtő hat rejtély az elveszett városokból

🔮 Egy lényeges szempont, hogy a régészet máig nem tárta fel az összes legendás ókori várost: még nagy birodalmak fővárosai is eltűntek a föld színéről, helyüket máig homály fedi...

MA 07:35

A jeges pokol: az Északi-sark, ahol a drónok is feladják

A hadseregek hatalmas összegeket költenek drónokra és robotokra, de az Északi-sark extrém körülményei minden modern technológiát könnyedén tönkretesznek...

MA 07:29

Az amerikai lakáspiac: áttörés 2026-ban sem jön el

Amerikában a lakásárak növekedése lassul, de továbbra is szerény emelkedés várható 2026-ig...

MA 07:24

Az oroszlánsügér hódít: a ciprusi tavernák új csemegéje

Fotis Gaitanos tapasztalt kezei rutinosan szabadítják ki az oroszlánsügér mérgező tüskéit a hálóból, mielőtt a jéggel teli ládába hajítja a színes, egzotikus kinézetű halat – aznapi fogása többi zsákmányával együtt...

MA 07:15

Az egerek is pihennek: leáll karácsonykor a japán PC-gyártó

A japán Mouse Computer minden PC-eladását kénytelen felfüggeszteni a rendelések példátlan mennyisége miatt...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Guitar Chord Analyzer: FABULUS (iPhone/iPad)A FABULUS egy interaktív akkordfelismerő alkalmazás, amely segít a gitáron vagy más húros hangszereken játszott bármely akkord nevét gyorsan meghatározni...

MA 07:08

Az új Mac-ed kedvencei: a legjobb appok és játékok

💻 Karácsonyra vadonatúj Mac került a fa alá? Legyen szó MacBookról, iMacről vagy Mac mini-ről, önmagában a hardver csak a kezdet – most jön az igazi élmény, amikor letöltöd a legjobb appokat és játékokat...

MA 07:01

A rákos sejtek halálos trükkje tartja őket életben

💀 A rákos sejtek folyamatos veszélyben érzik magukat, mert a DNS-ük szinte állandó támadás alatt áll...

MA 06:50

A megfizethető mini PC, amire mindenki vágyik: NucBox K15

A NucBox K15 új szintre emeli a mini PC-k világát, miközben elképesztően kedvező, 132 ezer forintos (360 USD) kezdőárral csábít...

MA 06:43

A nő, aki a hegyi gorillákért élt és halt: Dian Fossey

Gorillák az életükért Dian Fossey nevét ma is legendák övezik. A kitartó zoológus a 60-as évek végétől élete nagy részét a kongói és ruandai hegyekben élő hegyi gorillák kutatásának és védelmének szentelte...

MA 06:36

A gazdik gyakran félreolvassák saját kutyájuk érzelmeit

Évezredek óta élünk együtt a kutyákkal, mégis könnyen lehet, hogy félreértjük négylábú barátaink érzéseit...

MA 06:29

Az új mobilszolgáltató már kriptót is elfogadna – ha engednék

A Phreeli egy frissen indult, adatvédelmet hangsúlyozó mobilhálózat, amely digitális SIM-et (eSIM) és kriptodeviza‑fizetési lehetőséget kínál...

MA 06:23

Az oroszok valóban a Starlink megbénítására készülnek?

Két NATO-tagállam hírszerzése szerint Oroszország új, műholdak elleni fegyvert fejleszthet, amelyet Elon Musk Starlink-hálózatának tönkretételére szánhatnak...