MA 08:03

A legnagyobb DeFi-hack: milliárdok tűntek el pillanatok alatt

A legnagyobb DeFi-hack: milliárdok tűntek el pillanatok alatt
A decentralizált pénzügyi szektorban (DeFi) komoly felfordulást okozott az év eddigi legnagyobb hackje, amely során közel 108 milliárd forintnak megfelelő értékű kriptovalutát tulajdonítottak el. Az eset a Kelp DAO rsETH tokenét érintette, ennek következtében szektorszintű bizalomvesztés, óriási tőkekivonás és pánikreakciók rázták meg a piacot. A kialakult helyzet rávilágított a DeFi-szektor strukturális gyengeségeire és veszélyeire, különösen a láncok közötti átjárhatóság és a hibás biztonsági konfigurációk miatt.

Rekordméretű hack és következményei

A hack fő oka egy rosszul konfigurált cross-chain (láncok közötti) ellenőrzési rendszer volt a LayerZero infrastruktúrában. Ez a fiaskó ismét rámutatott arra, hogy a túlságosan rugalmas, „moduláris” biztonsági rendszerek, amelyek nem támaszkodnak szilárd minimális követelményekre, rendszerszintű kockázatokat rejtenek magukban. A támadás során a teljes rsETH-kínálat körülbelül 18%-a – közel 116 500 token – került illetéktelen kezekbe.

A támadás nemcsak magát a Kelp DAO-t rengette meg, hanem pánikreakciót indított el a többi nagy DeFi-platformon is. Olyan népszerű hitelezési protokollok, mint az Aave, jelentős betétkiáramlást tapasztaltak; az adott napon a teljes zárolt érték mintegy 6,4 milliárd dollárról 4,9 milliárdra esett vissza, azaz durván 1 700 milliárd forintot menekítettek ki a DeFi-protokollokból. Az AAVE token árfolyama eközben több mint 18 százalékot zuhant.

Hibás konfiguráció és strukturális problémák

A szakértők egyetértenek abban, hogy a Kelp DAO elleni támadás nem valamilyen alapvető kódbeli hibából, hanem hibás konfigurációból fakadt. A támadóknak elég volt egy pontatlanul beállított hitelesítési mechanizmust kihasználniuk; egyetlen digitális aláírás révén 116 500 rsETH jelent meg a semmiből az Ethereum-hálózaton. Ráadásul a LayerZero V2-ben használt Decentralized Verifier Network (DVN) tökéletlenségeire is rámutattak, mivel egy ilyen hálózat akár egyetlen, egy entitás által futtatott csomópontra is épülhet, így nincs igazi biztonsági alsó korlát.

Nem hagyható figyelmen kívül, hogy a DeFi alapvető filozófiája szerinti rugalmasság, ha nincsenek megfelelő védőkorlátok, súlyos rejtett veszélyeket hordozhat. Egy iparági szereplő úgy fogalmazott: „Ha minden hullámvasút-gyártó saját maga döntheti el, milyen minimális biztonsági előírásokat alkalmaz, abból könnyen tragédia lehet.” Ezenfelül sok fejlesztő sürgette, hogy a jövőben minden cross-chain projekt esetében legyen kötelező a magas szintű alapbiztonság, amelyre magasabb értékű tranzakciók esetén további rétegeket lehet építeni.

Pánik és piacfagyasztás

A támadás közvetlen eredményeként tucatnyi platform – többek között az Aave és a Lido – leállította, illetve felfüggesztette az rsETH-hez kapcsolódó tevékenységeket. Más protokollok is sorra befagyasztották releváns funkcióikat, hogy elkerüljék a további fertőzésveszélyt. A közösségi média és a kriptós fórumok hangulata jelentősen elromlott; többen már a DeFi végét vizionálják.

A veszteség nem maradt annyiban, hiszen épp egy olyan periódus kellős közepén történt, amikor az elmúlt hetekben is több nagy hack rázta meg a kriptoszektort. Április 1-jén például egy Solana-alapú kereskedési platformból 106 milliárd forint értékű eszközt loptak el; az akciót később Észak-Koreához köthető hackercsoporthoz vezették vissza. Ezenfelül a CoW Swap, a Zerion, a Rhea Finance és a Silo Finance is nemrégiben célponttá vált.


Mit hoz a jövő a DeFi szektor számára?

A technikai elemzések ellenére a legtöbb szereplő még csak most próbálja feltárni a valódi kiváltó okokat, és azt, milyen mély lehet a fertőzés – maga a LayerZero is csak vizsgálja az eseményeket. A Kelp DAO minden érintett hálózaton felfüggesztette az rsETH-szerződéseket, és együttműködik a szakértőkkel a részletes elemzésben.

Nem hagyható figyelmen kívül, hogy ilyen méretű, rendszerszintű pánik eddig ritkaságszámba ment, de a mostani eset a kereszthálózati infrastruktúrák és az újfajta stakingmodellek sok gyenge pontjára rávilágított. Néhány fejlesztő szerint egyértelmű a tanulság: a mostani hack során nem a kód, hanem az emberi konfigurációs hiba okozta a bajt. Hiába működnek a különféle eszközök elvileg jól, egy rosszul beállított rendszer azonnal támadhatóvá válik.

A piaci szereplők most már mindenkit arra buzdítanak: vizsgálják át a beállításaikat, különösen, ha láncok közötti üzenetküldésre alapoznak. Az üzenet világos: az igazi biztonság az apró részletekben rejlik, ezért minden projekt nézze át a konfigurációját, és legyen óvatos.

2026, adminboss, www.coindesk.com alapján

  • Te mit gondolsz, hogyan lehetne jobban elkerülni az ilyen hibákat?
  • Te mit tennél, ha hasonló helyzetbe kerülnél egy DeFi projektben?


Legfrissebb posztok

MA 09:37

Az amerikai streptococcusos torokgyulladás eredetét egy 700 éves múmia fedi fel

🔭 Első pillantásra úgy tűnt, hogy csak egy újabb bolíviai múmiát vizsgáltak a kutatók, ám a lelet meghökkentő felfedezést hozott...

MA 09:29

A DeFi-katasztrófa: 4800 milliárd forint olvadt el két nap alatt

💸 A decentralizált pénzügyi szektorban hatalmas mértékű tőkekivonás indult el a hétvégén történt KelpDAO-támadást követően...

MA 09:15

Az NIST ezentúl csak a legveszélyesebb hibákat pontozza

A Nemzeti Szabványügyi és Technológiai Intézet úgy döntött, felhagy az alacsonyabb prioritású sérülékenységek súlyossági pontszámainak megállapításával...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia egy túlélő játék, amelyet George Orwell 1984 című műve inspirált...

MA 08:57

Az AOC filléres hordozható monitora: mit tud 20 ezerért?

Első pillantásra úgy tűnt, hogy az AOC 16T20 egész egyszerűen a legegyszerűbb, amivel találkozhatunk ebben a kategóriában...

MA 08:43

Az AI új csapdája: úgy ránt be, mint az adathalászat

🖰 Az AI-k világában már nem csak emberek lehetnek átverés áldozatai: a mesterséges intelligenciák is csúnyán pofára eshetnek, ha valaki elég ügyesen csavarja a kérdéseket...

MA 08:29

Az egyedüllét nem okoz demenciát, de kikezdi a memóriát

💡 Az egyedüllét érzése mindannyiunkkal megesik, és ugyan természetes emberi érzelem, mégis képes alattomosan befolyásolni gondolkodásunkat, memóriánkat...

MA 07:57

Az új Vercel-botrány: hackerek pénzzé teszik a lopott adatokat

Érdemes megérteni, hogy a népszerű felhőalapú fejlesztői platformot, a Vercelt jelentős biztonsági incidens érte, melynek során egyes ügyfelek adatai veszélybe kerültek...

MA 07:50

Az utolsó kilométerek: a Voyager–1 az ereje végén jár

Tipikus eset, amikor egy világraszóló felfedezőút lassan lezárul. A Voyager 1, amely 49 éve szeli az űrt, mostanra elérte élettartama határát: energiaforrása, a plutóniumalapú termoelektromos generátor évről évre körülbelül 4 wattal kevesebb teljesítményt ad le, és már nincs napelem, sem újratölthető akkumulátor, amely segítene...

MA 07:36

A Blue Origin beégett: az első újrahasznosított rakéta műholdat veszít

A Blue Origin legújabb, harmadszor repülő New Glenn rakétája megint nagyot szólt, de valahogy mégiscsak a partvonalról nézheti a diadalt: a második fokozat műszaki hibája miatt a fedélzeten lévő BlueBird 7 műhold menthetetlen pályán rekedt, vagyis el is búcsúzhatunk tőle – a biztosító viszont fizetni fog, ami azért enyhíti a csapást...

MA 07:24

Az elemek korszaka véget érhet a talajból nyert árammal?

A Northwestern Egyetem kutatói áttörést értek el a fenntartható energiaellátásban: olyan tüzelőanyagcellát fejlesztettek ki, amelynek működését a talajban élő mikroorganizmusok biztosítják...

MA 07:15

Az Apple-értesítésekkel támadnak a csalók: új adathalász trükk

🚨 Az elmúlt napokban többen kaptak olyan e-maileket, amelyek Apple-fiók módosításáról szóló hivatalos értesítésnek tűnnek, valójában azonban adathalász csalási kísérletek...

MA 07:01

Az Apple-rajongók türelmét próbára teszi a csúszó Mac Studio és MacBook Pro

Akik már tűkön ülnek az új Mac Studio vagy MacBook Pro kiadására várva, kénytelenek még pár hónapot várni...

MA 06:50

A OnePlus új mobilja tényleg kézikonzollá válik

Érdemes megvizsgálni, hogy a OnePlus hamarosan bemutatkozó Ace 6 Ultra készüléke nem egyszerűen egy csúcsmobil lesz, hanem kifejezetten játékosoknak tervezett kézi játékkonzollá is alakítható...

MA 06:43

A csodafegyverét, a Mythost már beveti az NSA – mindenki csak néz

👀 Érdekes fordulat, hogy az amerikai Nemzetbiztonsági Ügynökség (NSA) pillanatok alatt rácsapott az Anthropic új mesterségesintelligencia-modelljére, a Mythos Preview-ra, annak ellenére, hogy nem is olyan régen még nyílt háború dúlt a cég és a Pentagon között...

MA 06:38

Az igazságos osztozás: a reneszánsz játék, amely forradalmasította a kockázatkezelést

🧡 Tipikus eset, amikor két barát, mindketten 25 000 forintot tesznek be egy kalapba, majd elkezdenek érmét dobni...

MA 06:22

Az emberi lelemény újrarajzolja a Föld arculatát

🚀 Az emberi társadalmak évszázadok óta nemcsak alkalmazkodnak a természethez, hanem képesek is azt gyökeresen átalakítani...

MA 06:15

Az új Dragon Ball Xenoverse végre itt van

Több mint tíz év várakozás után jövőre érkezik a Dragon Ball Xenoverse 3...

MA 06:05

Történelmi események a mai napon (Április 20.)

Április 20-án a történelem sorsfordító pillanatai és különös epizódjai váltották egymást: haditengerészeti áttörés Konstantinápoly ostroma előtt, forradalmak és háborúk küszöbei, tudományos áttörések és űrsikerek...

vasárnap 21:23

Az újrahasználható rakéták csatája: beszáll a Blue Origin

A Blue Origin történelmi sikert ért el, amikor a Never Tell Me the Odds nevű rakétája a New Glenn NG-3 küldetés során sikeresen leszállt az Atlanti-óceánon lebegő Jacklyn drónhajó fedélzetére...

vasárnap 21:01

Az új opioid kevésbé okozhat függőséget, mint a morfium

💊 A kutatók azt vizsgálták, hogy a laboratóriumban most először tesztelt új, szintetikus opioid milyen eséllyel válthatja le a morfiumot és a fentanilt, amelyek erős fájdalomcsillapítók, egyben komoly függőségi problémák forrásai is...

vasárnap 20:45

Az áttörés küszöbén: forradalmi kezelés az agydaganat ellen

A Telix Pharmaceuticals most tényleg történelmet ír: új, kifejezetten agresszív agytumor, vagyis glioblasztóma kezelésére fejlesztett radiofarmakonja már a kulcsfontosságú, III...

vasárnap 20:24

A betonbiztos otthoni Wi-Fi: így zárod le a hálózatod

Megemlíthető, hogy a stabil és biztonságos otthoni internet ma már alapvető követelmény, de kevesen fordítanak elég figyelmet a hálózatuk védelmére...

vasárnap 20:12

Az őrült peremhajtás: rakétával pörgetett propeller a sugárhajtóműben

Különleges meghajtási koncepcióval állt elő egy feltaláló, amikor a hagyományos propeller–motor rendszert teljesen átértelmezte: itt nem középre került a motor, hanem egy üreges szerkezetet alkotott, amelynek belső oldalára erősítette fel a lapátokat...

vasárnap 20:02

A munkahelyi kiégés közelebb van, mint hinnéd – így védd magad

🔥 Ha már mindennap kimerülten kelsz fel, fásult vagy, esetleg azt érzed, hogy semmi értelme sincs a munkádnak, akkor könnyen lehet, hogy éppen a kiégés fenyeget...

vasárnap 19:55

A HP lekapcsolja a távoli asztali szolgáltatásait – búcsú, Anyware!

A legendás Teradici PCoIP-ból lett HP Anyware távoli asztali megoldás a végéhez közeledik...

vasárnap 19:45

A fejlesztők rémálma: a Vercelt is elérte a biztonsági blama

😱 Hiába reménykedtünk, hogy a Vercel szolgáltatásai megingathatatlan biztonságot nyújtanak, mégis betörték az ajtót...

vasárnap 19:34

A mesterséges intelligencia tényleg tudja, mit csinál? Gondoljuk újra!

Az emberi gondolkodás működését leíró szavak a hétköznapokban természetesek. Gondolkodni, érteni, tudni, emlékezni – mindennapi kifejezéseink...

vasárnap 19:25

A jövő elektronikája: mágnes nélküli vezérlés forradalmasíthatja a számítástechnikát

⚡ A számítástechnika jövője új irányt vesz: kutatók most először tették lehetővé az elektronok vezérlését mágnesek nélkül, egy olyan tulajdonság kihasználásával, amellyel eddig senki sem foglalkozott...