decrypt
decrypt . ۱ سال پیش

هک بزرگ نوبیتکس: ۹۰ میلیون دلار دارایی دیجیتال از دست رفت

هک بزرگ نوبیتکس: ۹۰ میلیون دلار دارایی دیجیتال از دست رفت

حمله هکری به بزرگ‌ترین صرافی ارز دیجیتال ایران؛ ۹۰ میلیون دلار از دست رفت

یک گروه هکری حامی اسرائیل اعلام کرد که مسئولیت نفوذ به بزرگ‌ترین صرافی ارز دیجیتال ایران، نوبیتکس، را بر عهده گرفته و بیش از ۹۰ میلیون دلار دارایی دیجیتال را سرقت کرده است. این گروه هشدار داد که حملات بیشتری را علیه زیرساخت‌های مالی وابسته به حکومت ایران انجام خواهد داد. گزارش اولیه این حمله، صبح چهارشنبه توسط زک ایکس‌بی‌تی، محقق بلاکچین، منتشر شد. هکرها از چندین شبکه بلاکچین سوءاستفاده کردند و کیف‌پول‌هایی با نام‌های تحریک‌آمیز مانند "TKFuckiRGCTerroristsNoBiTEXy2r7mNX" روی شبکه ترون ایجاد کردند.

طبق گزارش شرکت امنیت بلاکچین Cyvers، دارایی‌های دزدیده‌شده شامل ۴۹.۳ میلیون دلار روی ترون، ۲۴.۳ میلیون دلار روی بلاکچین‌های سازگار با EVM، ۲ میلیون دلار بیت کوین و ۶.۷ میلیون دلار دوج کوین بوده است.

حاکان اونال، رئیس عملیات امنیت Cyvers، اعلام کرد: «رخنه ایجادشده در نوبیتکس حاصل نقص بحرانی در کنترل‌های دسترسی بود که به مهاجمان اجازه داد تا به سیستم‌های داخلی نفوذ کنند و کیف‌پول‌های گرم را در چندین بلاکچین تخلیه نمایند.» وی ادامه داد: «با این حال، دارایی‌های سرقت‌شده هنوز جابه‌جا نشده‌اند.» بر اساس گزارش زک ایکس‌بی‌تی، «این وجوه عملاً به طور دائمی سوزانده شده‌اند و قابل دسترسی نیستند مگر صادرکنندگان استیبل‌کوین‌ها مجدداً استیبل‌کوین‌های مرکزی را صادر کنند.»

به گفته شرکت تحلیل بلاکچین Elliptic، «ایجاد کیف‌پول‌های شخصی‌سازی شده با رشته متنی طولانی که در این حمله استفاده شد از نظر محاسباتی غیرممکن است.» بنابراین، هکرها کلید خصوصی این کیف‌پول‌ها را ندارند و به نوعی دارایی‌ها برای بیان یک پیام سیاسی به طور غیرقابل بازگشتی سوزانده شدند.

گروه هکری «گنجشک درنده» که به نام Predatory Sparrow نیز شناخته می‌شود، در توییتی اعلام کرد که مسئولیت این حمله را بر عهده دارد. آن‌ها اعلام کردند: «صرافی نوبیتکس در مرکز تلاش‌های رژیم برای تأمین مالی تروریسم در سراسر جهان قرار دارد و ابزار اصلی رژیم برای نقض تحریم‌هاست.» این گروه تهدید کرد کد منبع و داده‌های داخلی صرافی را ظرف ۲۴ ساعت منتشر خواهد کرد.

این هک جدیدترین تشدید جنگ سایبری بین اسرائیل و ایران است که زیرساخت‌های مالی را هدف قرار می‌دهد؛ زیرساخت‌هایی‌ که به گفته نهادهای اطلاعاتی غرب، به تهران برای دور زدن تحریم‌های بین‌المللی کمک می‌کنند. نوبیتکس در ایران به عنوان دروازه‌ای کلیدی برای تبادلات ارزهای دیجیتال عمل می‌کند، جایی که بانکداری سنتی با محدودیت‌های شدید مواجه است.

نوبیتکس در بیانیه‌ای رسمی در توییتر تأیید کرد: «دسترسی غیرمجاز به بخشی از سیستم زیرساختی ما، به ویژه سیستم‌های ارتباط داخلی و بخشی از کیف‌پول گرم شناسایی شده است.» این صرافی اعلام کرد برای ارزیابی امنیتی، دسترسی به پلتفرم را موقتاً تعلیق کرده و بیشتر دارایی کاربران در کیف‌پول‌های سرد محفوظ باقی مانده است.

نوبیتکس گفت در حال همکاری با پلیس فتا و سایر نهادهای مربوط برای بازیابی دارایی‌هاست و متعهد شد هرگونه خسارت وارده را از طریق صندوق بیمه و ذخایر جبران کند.

این هک پس از حمله سایبری اخیر گنجشک درنده به بانک سپه انجام شد که باعث اختلالات فراوان در نظام بانکی کشور شده بود. گروه گنجشک درنده پیش‌تر به کارخانه‌های فولاد و پمپ‌بنزین‌های ایران حمله کرده و نشان داده زیرساخت‌هایی را هدف می‌گیرد که به گفته خودشان از رژیم ایران پشتیبانی می‌کند.

رخنه به نوبیتکس، بر آمار فزاینده حملات رمز ارزی در سال ۲۰۲۵ افزوده است؛ طبق اعلام شرکت CertiK تا کنون بیش از ۲.۱ میلیارد دلار دارایی دیجیتال در این سال سرقت شده است. شرکت CertiK خاطرنشان کرد که نفوذ به کیف‌پول‌ها در حالی‌که تنها ۲۳ مورد بوده‌اند، اما مخرب‌ترین نوع حمله مالی محسوب می‌شوند و تا ۱.۶ میلیارد دلار خسارت به بار آورده‌اند.

نوشته شده توسط admin
401

نظرات

ورود با حساب
هنوز دیدگاهی ثبت نشده است.