Menet közben szívódott fel a virtuális pénzt egy része, 260 millió dollárnyit viszont a hekkerek önként visszaadtak.

Minden idők legnagyobb kriptovaluta-lopását hajtották végre ismeretlen hekkerek kedden. 613 millió dollárnyi digitális pénzt loptak a Poly Network tokencserélő platformról. Ez eddig még érthető: hekkerek, pénz stb. De szerdán érdekes fordulatot vett az ügy, mert 260 millió dollárnyi token egyszer csak visszakerült a helyére.

A Poly Network egyáltalán nem a kriptovilág közepe. Olyan decentralizált pénzügyi platform, amely a különböző kriptovaluták közötti peer-to-peer tranzakciókat segíti. Elsősorban arra szolgál, hogy a tokeneket át lehessen vinni egyik blockchain rendszerből a másikba. A hivatalos kriptovaluta tőzsdékkel szemben azonban a Poly Networkről keveset tudni. A Coindesk, amely nyomon követi az eseményeket, annyit derített ki, hogy valószínűleg a kínai Neo projekt alapítói indították el.

A működésében nincs semmi ördöngösség. A három blokkláncon (Binance Smart Chain, Ethereum, Polygon) működő platformon a tokeneket átváltják a blokkláncok között. A tranzakciót egy intelligens szerződéssel "papírozzák le", amely azt is rögzíti, hogy adott tranzakciónál a felek mikor juthatnak hozzá a pénzükhöz.

A probléma itt volt. Ez az intelligens szerződés rendszer ugyanis meglehetősen nagy mennyiségű likvid kriptovaluta fölött diszponált, hogy a tokencserék gyorsan megtörténhessenek. A szerződés kódjában azonban volt egy súlyos sérülékenység (ezt a Poly Network is elismerte, a rövid technikai magyarázat itt található, amit a hekkerek ki is használtak. Valószínűsíthetően felülírták az okosszerződés utasításait, hogy a több mint tízféle kriptovalutában tárolt pénzt átirányíthassák sajt digitális pénztárcájukba. A pénztárcákat azonban sikerült a Poly Networknek követnie.

A fehér kalapos legenda...

Idáig a sztori szokványosnak mondható: rossz emberek elcsábultak, és kihasználva a kódolás egy biztonsági hibáját elloptak sok kriptopénzt. Ám a hekkelés másnapján érdekes fejlemény következett be. A hekker hírt adott magáról. Azt állította, hogy az akcióval csupán a Poly Network egy súlyos sérülékenységére szerette volna felhívni a figyelmet, mielőtt azt valódi bűnözők kihasználják. Felmerült az is, hogy értesíti a Poly Networkot, de félt attól, hogy valaki bennfentest rosszra csábít a lehetőség, ezért döntött végül a látványos akcióhoz mellett.

Ennek bizonyítására részletekben visszacsorgatott 260 millió dollárnyi kriptopénzt a Poly Network rendszerébe. Ám a maradék 353 milliónak egyelőre nyoma veszett. Annak voltak nyomai, hogy a hackerek megpróbáltak eszközöket átvinni likviditási poolokba (mivel a kriptovaluták elosztott rendszerek, a különböző tranzakciókhoz gyors végrehajtásához szükséges likvid tőkét ezek a poolok biztosítják). Ez azonban csak részben sikerült, mert a hekkelés hírére a tranzakciókat már figyelték.

Az elkövetőt egyelőre nem sikerült azonosítani, még azt sem tudni, hogy magányos hekker vagy egy csapat követte el a támadást. A SlowMist nevű kínai kriptovaluta-biztonsági cég állítólag azonosította a támadó postafiókját és IP-címét is, de egyelőre nem nevezett meg.

A cég azonban kétségbe vonja a "fehér kalapos" teóriát. Szerintük ez egy minden elemében alaposan előkészített és megszervezett támadás volt. Hasonló véleményen van egy a Reuter  által megkérdezett volt FBI-szakértő is, aki szerint szerint nem valószínű, hogy fehér kalapos hackerek ekkora összeget lopjanak csak azért, hogy felhívják valamire a figyelmet. Szerint a támadók egyszerűen nem tudták megoldani ennyi kriptovaluta gyors átváltását készpénzre, ezért inkább visszacsorgatták.

Biztonság

Kína minden osztályterembe beköltöztetné a mesterséges intelligenciát

Egy új cselekvési terv átfogó MI-oktatási rendszer kiépítésével emelné stratégiai szintre a munkaerő jövőbiztossá tételét és az ország vezető szerepének kialakítását a fejlett technológiák fokozódó globális versenyében.
 
A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.