حمله هکری به بزرگترین صرافی ارز دیجیتال ایران؛ ۹۰ میلیون دلار از دست رفت
یک گروه هکری حامی اسرائیل اعلام کرد که مسئولیت نفوذ به بزرگترین صرافی ارز دیجیتال ایران، نوبیتکس، را بر عهده گرفته و بیش از ۹۰ میلیون دلار دارایی دیجیتال را سرقت کرده است. این گروه هشدار داد که حملات بیشتری را علیه زیرساختهای مالی وابسته به حکومت ایران انجام خواهد داد. گزارش اولیه این حمله، صبح چهارشنبه توسط زک ایکسبیتی، محقق بلاکچین، منتشر شد. هکرها از چندین شبکه بلاکچین سوءاستفاده کردند و کیفپولهایی با نامهای تحریکآمیز مانند "TKFuckiRGCTerroristsNoBiTEXy2r7mNX" روی شبکه ترون ایجاد کردند.
طبق گزارش شرکت امنیت بلاکچین Cyvers، داراییهای دزدیدهشده شامل ۴۹.۳ میلیون دلار روی ترون، ۲۴.۳ میلیون دلار روی بلاکچینهای سازگار با EVM، ۲ میلیون دلار بیت کوین و ۶.۷ میلیون دلار دوج کوین بوده است.
حاکان اونال، رئیس عملیات امنیت Cyvers، اعلام کرد: «رخنه ایجادشده در نوبیتکس حاصل نقص بحرانی در کنترلهای دسترسی بود که به مهاجمان اجازه داد تا به سیستمهای داخلی نفوذ کنند و کیفپولهای گرم را در چندین بلاکچین تخلیه نمایند.» وی ادامه داد: «با این حال، داراییهای سرقتشده هنوز جابهجا نشدهاند.» بر اساس گزارش زک ایکسبیتی، «این وجوه عملاً به طور دائمی سوزانده شدهاند و قابل دسترسی نیستند مگر صادرکنندگان استیبلکوینها مجدداً استیبلکوینهای مرکزی را صادر کنند.»
به گفته شرکت تحلیل بلاکچین Elliptic، «ایجاد کیفپولهای شخصیسازی شده با رشته متنی طولانی که در این حمله استفاده شد از نظر محاسباتی غیرممکن است.» بنابراین، هکرها کلید خصوصی این کیفپولها را ندارند و به نوعی داراییها برای بیان یک پیام سیاسی به طور غیرقابل بازگشتی سوزانده شدند.
گروه هکری «گنجشک درنده» که به نام Predatory Sparrow نیز شناخته میشود، در توییتی اعلام کرد که مسئولیت این حمله را بر عهده دارد. آنها اعلام کردند: «صرافی نوبیتکس در مرکز تلاشهای رژیم برای تأمین مالی تروریسم در سراسر جهان قرار دارد و ابزار اصلی رژیم برای نقض تحریمهاست.» این گروه تهدید کرد کد منبع و دادههای داخلی صرافی را ظرف ۲۴ ساعت منتشر خواهد کرد.
این هک جدیدترین تشدید جنگ سایبری بین اسرائیل و ایران است که زیرساختهای مالی را هدف قرار میدهد؛ زیرساختهایی که به گفته نهادهای اطلاعاتی غرب، به تهران برای دور زدن تحریمهای بینالمللی کمک میکنند. نوبیتکس در ایران به عنوان دروازهای کلیدی برای تبادلات ارزهای دیجیتال عمل میکند، جایی که بانکداری سنتی با محدودیتهای شدید مواجه است.
نوبیتکس در بیانیهای رسمی در توییتر تأیید کرد: «دسترسی غیرمجاز به بخشی از سیستم زیرساختی ما، به ویژه سیستمهای ارتباط داخلی و بخشی از کیفپول گرم شناسایی شده است.» این صرافی اعلام کرد برای ارزیابی امنیتی، دسترسی به پلتفرم را موقتاً تعلیق کرده و بیشتر دارایی کاربران در کیفپولهای سرد محفوظ باقی مانده است.
نوبیتکس گفت در حال همکاری با پلیس فتا و سایر نهادهای مربوط برای بازیابی داراییهاست و متعهد شد هرگونه خسارت وارده را از طریق صندوق بیمه و ذخایر جبران کند.
این هک پس از حمله سایبری اخیر گنجشک درنده به بانک سپه انجام شد که باعث اختلالات فراوان در نظام بانکی کشور شده بود. گروه گنجشک درنده پیشتر به کارخانههای فولاد و پمپبنزینهای ایران حمله کرده و نشان داده زیرساختهایی را هدف میگیرد که به گفته خودشان از رژیم ایران پشتیبانی میکند.
رخنه به نوبیتکس، بر آمار فزاینده حملات رمز ارزی در سال ۲۰۲۵ افزوده است؛ طبق اعلام شرکت CertiK تا کنون بیش از ۲.۱ میلیارد دلار دارایی دیجیتال در این سال سرقت شده است. شرکت CertiK خاطرنشان کرد که نفوذ به کیفپولها در حالیکه تنها ۲۳ مورد بودهاند، اما مخربترین نوع حمله مالی محسوب میشوند و تا ۱.۶ میلیارد دلار خسارت به بار آوردهاند.