Hirdetés

25 centből gyártott 46 milliárd fedezetlen Bitcoin-tokent egy hacker



|

A támadás végül mintegy 770 ezer dolláros kárt okozott.

Hirdetés

Egy hacker mindössze 330 satoshi, vagyis nagyjából 25 cent értékű Bitcoin felhasználásával körülbelül 46,1 milliárd fedezetlen syBTC tokent hozott létre a Symbiosis decentralizált pénzügyi rendszerében. Fontos különbség, hogy nem valódi Bitcoinokat gyártott: az syBTC a Bitcoin értékét lekövetni hivatott szintetikus token. A támadás így is komoly veszteséget okozott, a Symbiosis előzetes számításai szerint 9,97 BTC, az incidens idején nagyjából 770 ezer dollár tűnt el a likviditási szolgáltatóktól és más érintettektől.

A szeptember 11-én végrehajtott támadáshoz két hibát használtak ki. Az egyik lehetővé tette, hogy a támadó adminisztrátori jogosultságokat szerezzen, majd negatív értékre állítsa a Bitcoin-híd minimális tranzakciós díját. A rendszer ezt követően nem ellenőrizte megfelelően, hogy a díj valóban pozitív-e, így amikor levonta a negatív számot a befizetett összegből, valójában hozzáadta azt. A támadó 12 manipulált tranzakcióval jutott el a 46,1 milliárd syBTC-ig, ami több mint kétezerszerese a Bitcoinból valaha létrehozható 21 millió érmének.

Hirdetés

A hatalmas szám azonban nem jelentette azt, hogy a hacker több tízmilliárd valódi Bitcoinhoz jutott. Az újonnan létrehozott syBTC mögött nem állt valódi fedezet, ezért csak annyi értéket lehetett kiszedni a rendszerből, amennyi tényleges likviditás rendelkezésre állt. A támadó többek között WBTC-re, cbBTC-re, BTCB-re és RBTC-re váltotta a fedezetlen tokeneket, és a Tom's Hardware szerint mintegy 336 ezer dollárnyi összeget sikerült Uniswapon realizálnia, mielőtt a kapcsolódó eszközöket és címeket megjelölték.

A Symbiosis az incidens után leállította a natív Bitcoin-hídját, a Bitcoin-oldali kód átírását és független auditját is elrendelte, emellett a teljes rendszer szélesebb körű átvizsgálását is kezdeményezte. A projekt azt közölte, hogy kompenzálni kívánja az érintett likviditási szolgáltatókat és felhasználókat. Az eset különösen kellemetlen azért, mert a támadás egyik kulcsa végül egy alapvető ellenőrzés hiánya volt: a rendszer egyszerűen nem akadályozta meg, hogy negatív tranzakciós díj kerüljön a számításba.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.