2025. 02. 25., 09:24

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

MA 10:19

Az Anthropic leállította a Fable 5 és a Mythos 5 hozzáférését

🚫 Hétvégén váratlan fordulat történt: hirtelen megszűnt a hozzáférés a Fable 5 és a Mythos 5 MI-modellekhez...

MA 09:55

A tudósok áttörték a CO2-gátat, megháromszorozzák a metanolhozamot

A szén-dioxid újrahasznosítása metanollá hosszú ideje a vegyipar egyik nagy ígérete, mégis makacs akadályokba ütközött a folyamat tökéletesítése során...

MA 09:45

A krémesebb, finomabb fehérjeturmixok titka végre napvilágra került

Az új tudományos fejlesztéseknek köszönhetően végre olyan fehérjeturmixok kerülhetnek az asztalodra, amelyek nemcsak egészségesek, hanem ízre és állagra is jóval kellemesebbek...

MA 09:37

A mesterséges intelligencia csak kód – és nem prompttal okosítható

A Java-fejlesztők körében népszerű jqwik egy hasznos tesztelési eszköz, amely lehetővé teszi a Java-alkalmazások alapos és automatikus vizsgálatát...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Inkflow Plus Visual Notebook (iPhone/iPad)Az Inkflow egy vizuális gondolkodást támogató alkalmazás...

MA 08:46

Az eddigi legdrágább Super Mario-játék: 1,1 milliárdot fizettek érte

Érdemes megvizsgálni, miért fizet valaki 3 millió dollárt (nagyjából 1,1 milliárd forintot) egyetlen videojátékért: egy ritka, bontatlan Super Mario testvérek (Super Mario Bros.)..

MA 08:36

A prediabétesz visszafordítása felére csökkentheti a halálos szívkockázatot

A legújabb kutatás szerint a prediabéteszből – vagyis a cukorbetegséget megelőző állapotból – visszaforduló embereknél jelentősen csökken a szív- és érrendszeri halálozás esélye...

MA 08:28

Az Igazság Napja bemutatója: Spielberg szerint jártak már itt az idegenek

Steven Spielberg új filmjével, Az Igazság Napjával (Disclosure Day) nemcsak a mozinézőket, de az idegen életben hívők táborát is felvillanyozza...

MA 08:18

A mézelő méhek saját légi sávokat követnek hihetetlen pontossággal

🐝 A méhek lenyűgöző repülési pontossága sokkal fejlettebb, mint ahogyan azt eddig gondolták...

MA 07:55

Az FBI megbénítja a milliónyi URL-lel működő, MI-alapú adathalász-hálózatot

🕵 Egy összehangolt akcióban az FBI, a Google és a Black Lotus Labs közösen számolták fel a hatalmas kínai Outsider Enterprise adathalász-hálózatot, amely több ezer hamis weboldallal próbált hitelkártyaadatokat és jelszavakat megszerezni...

MA 07:46

A zár, amit a tenyered nyit: SwitchBot Vision Pro

🔐 Képzeld el, hogy úgy nyitod ki a bejárati ajtót, mintha A Jedi visszatérben (Return of the Jedi) használnád az Erőt – elég, ha felemeled a tenyered...

MA 07:37

Megnyílt az Anbernic hivatalos cserealkatrész-boltja kézikonzolokhoz

🔧 Az Anbernic elindított egy új webáruházat, ahol mindenféle pótalkatrész beszerezhető a kézikonzoljaihoz...

MA 07:28

A NASA X-59-ese csúcssebességet és -magasságot ért el, jönnek a csendes próbák

A NASA X-59 kísérleti repülőgépe új mérföldkövet ért el: nemrég sikeresen teljesített egy tesztrepülést, amelyen szuperszonikus sebességgel, nagy magasságban repült...

MA 07:18

A pleisztocén zombijai: az ősi földimókusok dögöt falatoztak

💀 Érdemes megvizsgálni, hogy a régmúlt földimókusai milyen meglepő szokásokkal rendelkeztek, amelyek fényt derítenek izgalmas ökológiai kapcsolatokra a jégkorszak idejéből...

MA 07:02

A magány sejtszintű titkait kutatják az idegtudósok

Különösen igaz ez akkor, ha valakivel egy bárpultnál ülünk, vagy egyedül a pult másik végében, ahogyan Edward Hopper Nighthawks című festményén...

MA 06:54

A bitcoin 48 ezer dollárra zuhanhat, ha ismétlődik a történelmi minta

Érdemes megvizsgálni, hogy a bitcoin piacát az elmúlt tizenhat évben egy különös minta kísérte végig...

MA 06:46

A testfestős bújócskajáték négy nap alatt egymilliót ad el

🦁 A Meccha Chameleon nevű, teljesen őrült többjátékos játék a semmiből robbant be, és négy nap alatt egymillió eladott példányt produkált...

MA 06:28

A reMarkable Paper Pure újra meghozta a kedvem a jegyzeteléshez

✏️ Érdekes felvetés, hogy egy modern digitális eszköz képes lehet visszahozni a kézzel írás élményét, ráadásul úgy, hogy lemond a mai tabletek szinte kötelező bonyolultságáról...

MA 06:05

Történelmi események a mai napon (Június 15.)

Viharos háborúk, birodalmak sorsa és sorsfordító természeti katasztrófák jelölik ezt a napot: a rigómezei ütközet és a Mount Pinatubo pusztító kitörése mellett II...

vasárnap 21:12

Az Apple MI-botránya: járhat neked is kártérítés – így derül ki

Sokan vásároltak iPhone 16 vagy iPhone 15 Pro készüléket abban a reményben, hogy az Apple által beharangozott, vadonatúj okosfunkciókat azonnal használhatják...

vasárnap 20:45

A volt iskolai informatikus 21 hónapot kapott munkaadója hackeléséért

Egykori rendszergazda miatt bénult le egy iowai iskolai körzet: 21 hónap börtönre ítélték, miután hónapokon keresztül támadta volt munkahelyének rendszereit...

vasárnap 20:01

A Wall Street és a kripto frontálisan ütközik: átalakul a pénzvilág

💸 A nagyobb kriptotőzsdék alapjaiban változtatják meg működésüket: már nemcsak kriptovalutákkal, hanem részvényekkel, árupiaci termékekkel és indexalapokkal is kereskedhetsz egyetlen platformról, akár éjjel-nappal...

vasárnap 19:34

Az inkák gyerekmúmiái: rituális áldozatok a birodalom terjeszkedéséért

⛰ Több mint ötszáz évvel ezelőtt egy kamaszlány életét áldozták fel az Andok egy fagyos vulkáncsúcsán – testét tökéletesen konzerválta a jeges levegő...

vasárnap 19:23

Az új szabályokkal az egekbe törhet a drónhasználat

🚀 Az amerikai légügyi hatóság hamarosan enyhítheti azt a szabályt, amely eddig előírta, hogy drónt csak akkor lehetett reptetni, ha a pilóta folyamatosan szemmel tartja a gépet...

vasárnap 19:01

A kutatók meglepő buktatót találtak a cukormentes diétákban

🤔 A teljes cukormentes étkezés mögött rejlő tévhiteket dönti meg egy friss kutatás, amely szerint a cukor teljes kiiktatása akár ronthat is az egészségi állapoton...

vasárnap 18:45

Az új Planet: se állatkert, se vidámpark – Resort vagy Festival?

🌎 A Frontier csapata egy teljesen új Planet-menedzsmentjáték fejlesztésén dolgozik, amely végre eltér a már megszokott állatkerti és vidámparki témáktól...

vasárnap 18:34

Az amerikai anyatejben is ott vannak a hormonromboló szerek

Például a seattle-i édesanyáktól vett anyatejmintákban riasztó mennyiségben találtak veszélyes, hormonrendszert zavaró vegyszereket, amelyek között ott van a BPA, a BPS, a melamin, a cianursav és a triklozán is...

vasárnap 18:22

A Bitcoin majdnem felére zuhant 11 hónap alatt

Az utóbbi 11 hónap látványos zuhanást hozott a vezető kriptovaluta piacán...

vasárnap 17:56

A haldokló csillag fekete lyuk helyett új univerzumot szülhet

Érdemes megvizsgálni, hogy egy haldokló csillag végzete nem feltétlenül az, aminek eddig gondoltuk...