Сегодня утром произраильская хакерская группа Gonjeshke Darande взломала иранскую биржу Nobitex и похитила 82 миллиона долларов в криптовалюте. Вот что нужно знать об этой атаке.
Хакеры, связанные с Израилем, взломали криптовалютную биржу Nobitex
Сегодня утром, незадолго до 9 часов, исследователь блокчейна ZachXBT предупредил свое сообщество в Telegram о взломе иранской криптовалютной биржи Nobitex. На момент сообщения о взломе с блокчейна Tron (TRX) уже было похищено около 47 миллионов долларов, и на момент написания этой статьи на связанный с ним адрес было переведено 49,45 миллиона долларов.
Вскоре подозрительная активность была также обнаружена на других блокчейнах, в результате чего убытки теперь составляют более 82 миллионов долларов, распределенных по следующим сетям:
- 49,45 миллиона долларов на Tron;
- 11,33 миллиона долларов на Ethereum;
- 6,73 миллиона долларов на Dogecoin;
- 6,17 миллиона долларов на BNB Chain;
- 4,86 миллиона долларов на Arbitrum One;
- 1,94 миллиона долларов на Bitcoin
- 1,04 миллиона долларов на Polygon;
- 884 000 долларов на Avalanche C-Chain.
Первоначально в 8:13 утра команда Nobitex объявила о временном приостановлении доступа к веб-сайту «из-за проблем с интернет-инфраструктурой страны», но через несколько минут в новом сообщении было указано, что произошел несанкционированный доступ. Затем Nobitex попыталась успокоить своих клиентов, объяснив, что потерянные средства были из горячих кошельков, в то время как большая часть средств хранилась в холодных кошельках.
Таким образом, платформа заявила, что возьмет на себя ответственность:
Nobitex принимает на себя полную ответственность за этот инцидент и заверяет пользователей, что весь ущерб будет компенсирован из страхового фонда и ресурсов Nobitex.
В 9 часов ровно Гонжешке Даранде, группа хакеров, связанная с Израилем, взяла на себя ответственность за взлом, объяснив, что в течение 24 часов атака примет новый оборот:
Через 24 часа мы опубликуем исходный код Nobitex и информацию об их внутренней сети. Все активы, которые останутся там после этого, будут в опасности! Биржа Nobitex находится в центре усилий режима по финансированию терроризма во всем мире, а также является излюбленным инструментом режима для нарушения санкций. […] Nobitex даже не претендует на соблюдение санкций. На самом деле, компания публично объясняет пользователям, как использовать ее инфраструктуру для их обхода.
С тех пор команда Nobitex несколько раз сообщала о ходе работ. «Точный масштаб инцидента» должен быть объявлен в ближайшее время, наряду с «условиями восстановления услуг». Кроме того, биржа утверждает, что средства пользователей не пострадали и что они смогут вернуть свой баланс в полном объеме после возобновления работы сервисов.
В то время как все больше СМИ используют слово «война» для обозначения конфликта между Израилем и Ираном, мы видим, что боевые действия затрагивают даже цифровой континент.