1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

vasárnap 19:18

A Samsung tarol az idei CES-en: megjött a nagy bejelentés

🔥 Minden szem a Samsungra szegeződik a 2026-os CES-en, hiszen a techóriás idén is Las Vegasban tartja nagyszabású bemutatóját...

vasárnap 19:02

A Végítélet-gleccser megremeg: földrengéshullám rázza az antarktiszi jégóriást

🌌 Lényeges, hogy a világ egyik legnagyobb jégárja, a Thwaites-gleccser – ismertebb nevén Végítélet-gleccser (Doomsday Glacier) – elképesztő sebességgel veszít tömegéből, és közben százával rázzák meg a jégföldrengések...

vasárnap 18:49

Az MI-botrány: a Grok gyerekekről gyártott szexuális deepfake-eket

Az utóbbi napokban Franciaország és Malajzia is csatlakozott Indiához, elítélve a Grok chatbot működését, amely nők és kiskorúak szexualizált deepfake-képeinek előállítása miatt került a középpontba...

vasárnap 18:33

Az új NotePin S végre kapott egy dedikált gombot

🖋 A Plaud bemutatta a megújult NotePin S-t, az apró, MI-alapú diktafont, amelyet mostantól végre egy fizikai gombbal is felszereltek...

vasárnap 18:17

Itt a Belkin nagy dobása: forradalmi, egyedi kijelzővédők

🛠 A Belkin idén is meglepi a felhasználókat a CES-en, és ezúttal nemcsak új tokokat és power bankeket, hanem teljesen személyre szabható kijelzővédőket is bemutat...

vasárnap 18:01

Az új füles kiszűri a zajt, és helyetted jegyzetel

🗣 Egy feltörekvő MI-cég új vezeték nélküli fülhallgatót mutatott be, amely forradalmasítja a hangalapú jegyzetelést és telefonálást zajos környezetben...

vasárnap 17:50

Az új bankszámla aranyat érhet: akár 4% kamat járhat

💵 Akik manapság spórolni szeretnének, azoknak különösen oda kell figyelniük a kamatokra...

vasárnap 17:34

Az önjáró napelemes robot beköltözteti a jövőt a kertedbe

Jackery, a napelemes megoldások egyik vezető fejlesztője új termékek sorát mutatta be a 2026-os CES-en, amelyek jelentősen átalakíthatják, ahogyan a háztartások és a szabadtéri tevékenységek energiaellátását elképzeljük...

vasárnap 17:18

Az USB három évtizede uralja a csatlakozás világát

🔋 Az USB immár harminc éve segíti eszközeink egyszerű adatátvitelét és tápellátását – ma már elképzelhetetlen nélküle a mindennapi élet, legyen szó otthoni munkáról, irodáról vagy utazásról...

vasárnap 17:02

Az új mémérme-őrület: beindult a Dogecoin

🐶 Az újév első napjai a mémérme-piacon forradalmi hangulatot hoztak: a Dogecoin értéke meredeken, 4,36%-kal emelkedett, elérve a 0,1516 dolláros (nagyjából 55 HUF) szintet...

vasárnap 16:49

A Setét Torony visszatér? Mike Flanagan nem adja fel

Mike Flanagan, aki többször is sikeresen dolgozta fel Stephen King műveit, most minden erejével azon dolgozik, hogy A Setét Torony (The Dark Tower) végre méltó adaptációt kapjon a képernyőn...

vasárnap 16:33

Az okosszemüvegek jönnek: búcsú a mobiloktól?

Az okosszemüvegek több mint tíz éve próbálnak betörni a piacra, de még mindig nem sikerült igazán nélkülözhetetlenné válniuk...

vasárnap 16:17

A Jackery napelemes pavilonja: borsos ár, de zseniális ötlet

Jackery, az otthoni akkumulátorairól ismert márka a CES-en mutatta be legújabb különlegességét, a napelemmel felszerelt pavilont, amely az év végén már Kaliforniában is kapható lesz...

vasárnap 16:01

Az újabb vérfürdő: fegyveresek megrohamoztak egy nigériai falut

🚨 Legalább harminc embert öltek meg fegyveresek Észak-Nigériában, Niger államban, miközben többeket elraboltak a szombat esti támadás során...

vasárnap 15:49

A Govee új okoslámpái fényjátékká változtatják a mennyezetet

A Govee ismét feldobja az otthoni világítást, ezúttal a mennyezetet célozza meg legújabb okoslámpáival...

vasárnap 15:34

A legvadabb, mégis természetes macskafajták titkai

😺 Kevesen gondolnák, hogy a világ mintegy 400 millió macskájából kevesebb mint egy százalékuk tartozik konkrét fajtához...

vasárnap 15:17

Az MSX visszatér: egy filléres fejlesztőkészlet kelti életre a legendát

A nyolcvanas években elképesztő mennyiségű otthoni számítógép létezett, mindenféle méretben és rendszerrel, de ezek szinte egyáltalán nem működtek együtt...

vasárnap 14:50

A hagyományos ébresztők gyötörnek? A napfelkelte-órák mosolyra ébresztenek.

Sokan már reggel stresszesek lesznek a harsány, rideg ébresztőktől vagy a telefon visító hangjától...

vasárnap 14:35

Az MI‑lufi kipukkan? A Fed és a globális piacok 2026-ban

2026-ra a világgazdaság és a tőzsdék kilátásait a mesterséges intelligencia körüli bizonytalanság, a jegybanki vezetőcserék okozta aggodalmak és a kockázatos magánhitelezés miatti félelmek uralják...