Dátum betöltése...
Nap betöltése...
Időjárás betöltése...
Észak-Korea

Az FBI szerint Észak-Korea állhat a legnagyobb kriptodeviza-lopás mögött

Régta köztudott, hogy Észak-Korea egyik fő bevételi forrása a kiberbűnözés, hiszen a kommunista diktatúra tele van jobbnál jobb hackerekkel. Ők állhatnak az eddigi legnagyobb kriptopénzlopás mögött, ami a múlt pénteken rázta meg a kriptovaluta-tőzsdét.

Kövesd Telegram csatornánkat!
Folyamatosan frissítjük a közel-keleti háború híreivel
és az orosz-ukrán konfliktus rövid híreivel is 

Az FBI által TraderTraitor néven azonosított hackercsoport a közlemény szerint „gyorsan halad, az ellopott eszközök egy részét már bitcoinná és más virtuális eszközökké konvertálták, amelyeket aztán több ezer címre szórtak szét több blokkláncon belül”. A közleményben kiemelték: az összeghez „teljes átmosás” után készpénzként juthatnak majd hozzá az elkövetők.

A szingapúri bejegyzésű Bybit kriptodeviza-derivátumok kereskedelmével foglalkozó online platform pénteken jelentette be, hogy egy támadó átvette a felügyeletet egy ethertárca felett, és átutalta annak tartalmát egy ismeretlen címre. A Bybit sikerdíjat ajánlott fel az ellopott pénzeszközök felkutatásában, befagyasztásában és behajtásában segédkezet nyújtóknak, és egy online rendszert nyitott meg számukra.

Ben Zhou, a Bybit társalapítója és vezérigazgatója szerint az átláthatóságot nem csupán egy elvként, hanem a kiberbűnözés elleni leghatásosabb fegyverként kell kezelni. „Kiállunk azért, hogy minden tranzakció láthatóvá váljon, és minden hacker felelősségre vonható legyen. Több szálon futó offenzívánk egyértelmű üzenet: ha lopsz, megtalálnak, és gyorsan utolér az igazságszolgáltatás” – mondta Zhou.

Az MTI összegzése szerint a Bybit több mint 60 millió felhasználót szolgál ki világszerte különböző kriptovalutákkal, köztük a bitcoinnal és az etherrel végzett műveletekkel.

A támadás nyomai Észak-Koreához vezetnek

A blockchain-elemzéssel foglalkozó Elliptic és más kutatók szerint az ellopott összegek mozgatási technikája és a pénzmosási folyamat egyértelműen Észak-Korea hackercsoportjaira utal. Az ország régóta használja a kriptovaluta-lopásokat a tömegpusztító fegyverprogramja finanszírozására, így a mostani támadás is illeszkedik ebbe a stratégiába.

A multisig cold wallet-ek, amelyeket általában az egyik legbiztonságosabb tárolási módszerként tartanak számon, több digitális aláírást igényelnek egy tranzakció végrehajtásához. Így hasonlóan működnek, mint a nukleáris fegyverek indításához szükséges többfaktoros hitelesítés. A Bybit is ezt az elvet követte, vagyis a pénzek kivételéhez több magas beosztású alkalmazott együttes engedélyére volt szükség.

Hogyan törhettek be a támadók?

Elsőként az a feltételezés merült fel, hogy a multisig tárcát üzemeltető Safe infrastruktúráját sikerült feltörni. Azonban egy alapos vizsgálat után kiderült, hogy sem az infrastruktúrában, sem a Safe által használt kódban nem találtak biztonsági rést. Ez felvetette a kérdést: hogyan tudták mégis manipulálni a rendszer működését a támadók?

A válasz az volt, hogy a támadók a Bybit belső rendszereinek kompromittálásával érték el céljukat. Olyan fejlett támadási módszert alkalmaztak, amely lehetővé tette számukra, hogy manipulálják az érintett alkalmazottak tárca-kezelő felületét. Ennek következtében az áldozatok azt hitték, hogy legitim tranzakciót hajtanak végre, miközben valójában a hackerek által irányított tárcákba utalták az összegeket.

Hogyan védekezhetnek a tőzsdék a jövőben?

A szakértők szerint a kriptotőzsdéknek alapjaiban kell átalakítaniuk biztonsági stratégiájukat. A hagyományos intézkedések – mint a multisig tárcák és az okosszerződések – önmagukban már nem nyújtanak elég védelmet, ha a támadók képesek befolyásolni a rendszereket és a dolgozókat is. A lehetséges megoldások között szerepel:

  • a belső hálózatok szigorú szegmentálása,
  • a többrétegű védelmi mechanizmusok kiépítése,
  • a munkavállalók fokozott oktatása és a szociális mérnökség elleni védelem erősítése,
  • a tranzakciók kivitelezésének független ellenőrzése,
  • és az olyan támadási forgatókönyvek modellezése, mint amilyet most a Bybit ellen alkalmaztak.

A Bybit-eset komoly tanulságokat hordoz az egész iparág számára, és rámutat arra, hogy még a legfejlettebb biztonsági protokollok sem védhetik meg teljesen a digitális vagyonokat, ha az emberi tényező továbbra is sebezhető marad.

Kábítószer és terror: ez Észak-Korea valódi arca

https://szentkoronaradio.com/blog/2024/07/16/ujabb-eszak-koreai-diplomata-szokott-at-del-koreaba/

(Index, ITBUSINESS nyomán Szent Korona Rádió)

11 év után visszatért Erdélybe a HVIM

11 év után újra Erdélyben a HVIM – interjú az úz-völgyi csata utolsó élő veteránjával

Tizenegy évnyi tiltás és koncepciós eljárás és hosszas vegzatúra után ...

64

2026. 09. 17.

Rongyos Gárda

Az erő és a furfang útján – beszámoló a XXI. Rongyos Gárda Emléktúráról

A HVIM – Magyar Ellenállás immár 21. éve rendezte meg ...

64

2026. 09. 17.

Telegram-posztjaink (2026.09.16.)

A Tisza több LMBTQP-korlátozást is eltörölne; az élet védelmére szólították fel az orvosokat az egyházak; 27 milliárd dollárt kér Ukrajna az EU-tól a védelmi kiadásokra;

A Szent Korona Rádió weboldalán csak a legfontosabb és legbővebb ...

Hírek

2026. 09. 16.

Kirúgták Schmidt Máriát, Budai várpalota történelmi újjáépítése leállítva; Jelentős olajvezeték állt le Szaúd-Arábiában

A Szent Korona Rádió weboldalán csak a legfontosabb és legbővebb ...

Hírek

2026. 09. 15.

Telegram-posztjaink (2026.09.14.)

A Tisza eltörölné a homoszexualitás népszerűsítését tiltó részeket a gyermekvédelmi szabályokból; Törökországban több mint 160 embert vettek őrizetbe LMBTQP-szervezetek elleni razziákban; bojkott indult az Adidas és több globális márka ellen Izrael támogatása miatt

A Szent Korona Rádió weboldalán csak a legfontosabb és legbővebb ...

Hírek

2026. 09. 14.

Minden erejével az LMBTQP-lobbit szolgálja Magyar Péter kormánya?

A nemzeti köntös lehull, az igénytelenül felfújt trikolórt immár a ...

LMBTQP

2026. 09. 14.