1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése

1,4 milliárd dolláros lopás egyetlen tranzakcióval – a kriptotörténelem legnagyobb átverése
Körülbelül 1,4 milliárd dollárt loptak el a Bybit-től. Ez minden idők legnagyobb kriptovaluta lopása, amit a Lazarus Group, Észak-Korea államilag támogatott kiberbűnözői egysége hajtott végre. Nem a kulcsok vagy jelszavak feltörésével történt, hanem egy sokkal kifinomultabb módszerrel. A támadók több alkalmazottat is megtévesztettek, hogy hagyjanak jóvá egy látszólag legitim blokklánc tranzakciót. A tranzakciós adatokban elrejtve azonban volt egy apró hiba – egyetlen paraméter 0-ról 1-re váltott. Ez az apró változtatás a Bybit tárcája feletti teljes irányítást a támadók kezébe adta.

Hogyan védik a kriptotőzsdék az eszközeiket?

A kriptotőzsdék nem egyetlen tárcában tárolják az összes pénzeszközt. Ehelyett biztonsági okokból több különböző hideg és meleg tárcára osztják szét őket, az eszközök többségét hideg tárolóban tartva. A hideg tároló olyan, mint egy banki széf – általában egy offline fizikai eszközt jelent, amely többszintű jóváhagyást igényel a pénzeszközök mozgatásához. A meleg tárcák olyanok, mint egy pénztárgép – az internetre vannak csatlakoztatva a gyorsabb tranzakciók érdekében. Amikor egy tőzsde napi műveleteket akar végrehajtani, eszközöket helyez át a hideg tárolóból egy meleg tárcába. Ez olyan, mintha pénzt vinnének át a biztonságos széfből a pénztáros fiókjába. Ez az a rutinművelet, amit a Bybit végzett, amit már számtalanszor megtettek korábban. De ezúttal nem a terv szerint alakultak a dolgok.

A rejtett részlet, ami mindent megváltoztatott

A támadás megértéséhez először meg kell értenünk, hogyan működnek a Safe tranzakciók. Egy standard blokklánc tranzakció egyszerű. A beállításkor meg kell adni: ki küldi az eszközöket, ki kapja őket, mennyi kerül küldésre, és milyen további utasítások szükségesek, ha okosszerződéssel történik az interakció. A Safe tranzakciók további paramétereket is tartalmaznak. Az egyik kritikus paraméter a “művelet”. Amikor a művelet = 0, normál átutalást hajt végre. Ha a művelet = 1-re van állítva, az aktiválja a delegatecall funkciót. Ez lehetővé teszi, hogy a Safe tárca egy másik okosszerződés kódját futtassa, mintha az a sajátja lenne. Hasonlattal élve: Jóváhagysz egy banki átutalást. De az apró betűs részben, egy rejtett jelölőnégyzet valaki mást is hozzáad közös számlatulajdonosként, először korlátozott jogosultságokkal. Mivel azonban már hozzáférnek a számládhoz, eszkalálhatják a jogosultságaikat, és teljes irányítást szerezhetnek.

Pontosan így használták ki a delegatecall sérülékenységét a Bybit hack során.

A támadás részletei

Február 18-án és 19-én a támadó 2 rosszindulatú szerződést telepített, amiket később kívántak végrehajtani. Ezek a szerződések rejtett kódot tartalmaztak, ami lehetővé tette a támadónak, hogy végrehajtáskor lecsapolja az eszközöket. Február 21-én, amikor a Bybit alkalmazottai jóvá akartak hagyni egy rutinszerű átutalást, mindannyian ugyanazt a felhasználói felületet nézték. A Bybit szerint minden normálisnak tűnt. De tudtukon kívül a felületet a hackerek kompromittálták, a látszólag rutinszerű tranzakciót egy újra cserélve. És ebben a tranzakcióban rejtett változtatások voltak, amik átprogramozták a Safe tárca szabályait. Az engedélyezők tudtukon kívül egy másik tranzakciót hagytak jóvá, amely tartalmazta:

-operation = 1, amely engedélyezte a delegatecall használatát
-cím módosítása: az első támadói rosszindulatú okosszerződés címére volt állítva
-adatok: a második rosszindulatú szerződés címét tartalmazta, amelyben a pénzeszközök lecsapolására szolgáló kód volt


A következmények

A támadás után a blokklánc-elemzők azonnal elkezdték követni az ellopott eszközöket. Gyorsan megerősítették, hogy az észak-koreai állami támogatású Lazarus Group áll a támadás mögött, mivel a tárca címeik korábbi nagyszabású tőzsdei hackekhez kapcsolódtak. Az 1,4 milliárd dollárnyi lopott eszközt gyorsan szétszórták, a támadók tárcája kezdetben több mint 50 különböző címre osztotta szét a nyomok elfedése érdekében. Mostanra már több mint 900 cím kapcsolódik a hackhez.

Tanulságok

A Bybit hack megelőzhető lett volna. További ellenőrzési szintek és külső hitelesítés jelezhette volna a rosszindulatú tranzakciót, még ha a Bybit aláírási felületét kompromittálták is. A valódi tanulság azonban nem csak egy tőzsdéről és arról szól, hogy mi ment félre. Ez a kriptovaluták működési kockázatairól szól általánosságban. Fontos, hogy az iparág a “ne törjenek fel” szemléletmódról áttérjen a “amikor támadás történik, hogyan csökkentsük a károkat és reagáljunk hatékonyan” megközelítésre.

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 20:49

A lézerek új korszaka: amikor a zérus módus nem topologikus

Az utóbbi években a nem hermitikus fizika és a topológiai fotonika találkozása forradalmasította a lézerek fejlesztését...

MA 20:35

Az új szabályok megállíthatják a cápák és ráják mészárlását

🐙 Ebből következően érdemes megérteni, miért emelkednek most a cápák és ráják védelmének esélyei az egész világon...

MA 20:18

A Nap kapujában: a Parker Solar Probe újabb diadala

🔥 A NASA Parker Solar Probe űrszondája ismét elképesztően közel jutott a Naphoz december 13-án, amikor elérte pályájának legközelebbi pontját, a periheliont...

MA 20:02

Az emberalakú robotok valósága még mindig távoli álom

🤖 Hollywood ábrándja és a való világ rideg valósága Évtizedek óta vágyunk azokra az emberformájú robotokra, amelyeket a sci-fi filmek – mint a Westworld (Westworld) vagy a Csillagok háborúja (Star Wars) – hétköznapi tárgyként mutatnak be...

MA 19:49

Az iskolanyitás villámgyorsan javította a gyerekek lelkiállapotát

Az iskolák újbóli megnyitása a COVID-járvány után világszerte komoly változásokat hozott a gyerekek mentális egészségében...

MA 19:33

Az új macOS Tahoe 26.2 forradalmasítja a videóhívásokat

📞 Az Apple a napokban adta ki a macOS Tahoe 26.2 frissítést, amely minden eddiginél kényelmesebbé teszi a videóhívásokat Macen és MacBookon...

MA 19:19

A mesterséges intelligencia új életet lehel a bezárt atomerőművekbe

A Michigan-tó keleti partján, dűnék között bújik meg a Palisades Atomerőmű, amely 2022-ben gazdasági okokból bezárta kapuit...

MA 19:01

Az utolsó szög a szénkorszak koporsójában

New England utolsó széntüzelésű erőműve, a New Hampshire-ben található Merrimack Station a tervezettnél három évvel korábban végleg leállt...

MA 18:50

Az agy rejtett kapcsolója: áttörés a mentális zavarok kezelésében

Lényeges szempont, hogy az agy alkalmazkodóképessége döntő szerepet játszik abban, hogyan birkózunk meg a stresszel, és ez új irányt mutathat a jövőbeli mentális egészségügyi kezelések területén...

MA 18:34

Az élet nem unalmas: a fagyott sós víz trükkjei

❄ Képzeld el, hogy egy vékony csövet teleöntesz sós vízzel, majd megfigyeled, ahogy lassan, egyik végéről indulva megfagy...

MA 18:18

A szintetikus fonika csapdája: válságban az angol olvasástanítás

2012 óta az angliai általános iskolákban egyre szűkebb módszert írnak elő az olvasástanításra...

MA 18:01

A német energiaforradalom: az áram fele már zöld

Németországban 2025-ben a teljes áramfogyasztás közel 56 százalékát fedezték megújuló energiaforrásokból, egy nehéz év ellenére is...

MA 16:51

Az olcsó Bose hangprojektor: ár-érték bajnok vagy csalódás?

Mindenki ismeri azt az érzést, amikor a tévéből érkező hang tompa, a párbeszédeket alig értjük, a basszus lapos, és a hangerő csak élesebbé teszi a problémákat...

MA 16:33

Az FDA újabb vakcinariadója: jön a pánik?

2025. december 12. Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) a hírek szerint fontolóra vette, hogy „feketedoboz-figyelmeztetést” helyez el a COVID-vakcinákon, noha a kutatási eredmények és a gyakorlati adatok világszerte a biztonságukat igazolják...

MA 16:18

Az űripar nagy dobása: tőzsdére lép a SpaceX

Több mint húsz évvel az alapítása után a SpaceX, amely forradalmasította az űripart, végre tőzsdére készül lépni...

MA 16:02

A mesterséges intelligencia emberibbé teszi a bionikus kezek mozgását

Érdemes megvizsgálni, hogy a bionikus kezek fejlesztése mennyire javítja az amputáltak életminőségét, és milyen szerepet játszik az MI ebben az új hullámban...

MA 15:51

Itt a Shark TurboBlade: tényleg vége a hőháborúnak?

🐟 Ez a jelenség jól illusztrálható azzal, hogy sok háztartásban folyamatos harc folyik a termosztát feletti felügyeletért...

MA 15:34

A legjobb ízületkímélő erősítő gyakorlatok 50 felett: öt bevált tipp

Az életkor előrehaladtával a testünk változik, és gyakran épp akkor kezd nehezebben épülni az izomzat, amikor a legnagyobb szükség lenne rá...