قراصنة مرتبطون بإسرائيل يسرقون 100 مليون دولار من منصة العملات المشفرة الإيرانية
في ظل تصاعد التوترات المرتبطة بالصراع الإسرائيلي الإيراني، أعلنت شركة نوبيتكس عن...إيران تعرضت أكبر بورصة للعملات المشفرة في العالم لاختراق أمني كبير أدى إلى خسارة ما يقرب من 82 مليون دولار من الأصول الرقمية.
ولكن في آخر تحديث لشركة Nobitex في وقت كتابة هذا التقرير، تم تقدير حجم الأصول المسروقة بحوالي 100 مليون دولار.
تم تفصيل الهجوم، الذي يُزعم أنه نفذه قراصنة تابعون لإسرائيل، لأول مرة من قبلمحقق بلوكتشين ZachXBT ، الذي تعقب الأموال المسروقة عبر شبكة Tron والعديد من سلاسل الكتل المتوافقة مع Ethereum Virtual Machine (EVM).
وفقًا لـ ZachXBT، استنزف المهاجمون حوالي 81.7 مليون دولار من خلال استهداف المحافظ المتصلة بمستخدمي Nobitex، قبل التحديث الأخير لـ Nobitex
كان أحد العناصر الرئيسية للاستغلال هو استخدام "عنوان مميز" - وهو عنوان محفظة مخصص يحتوي على تسلسل يمكن التعرف عليه من الأحرف.
تم تسمية العنوان الرئيسي المستخدم في السرقة الأولية بقيمة 49 مليون دولار بشكل استفزازي "TKFuckiRGCTerroristsNoBiTEXy2r7mNX"، مما يشير إلى دافع مشحون سياسياً.
كانت المحفظة الثانية المتورطة في عملية الاختراق، والتي تم تسجيلها على موقع Tronscan، تحمل العنوان البارز "0xffFFffFFffFFffFfFFFfFFFFFFFFFFFFFFFFFFDead".
كما سلط ZachXBT الضوء على التدفقات المشبوهة من محافظ متعددة مرتبطة بـ Nobitex، مما يشير إلى جهد منسق لاستغلال نقاط الضعف في أنظمة blockchain.
أكدت شركة Nobitex حدوث خرق أمني لكنها قالت إن جزءًا فقط من أصول المحفظة الساخنة تأثر
أكدت شركة Nobitex وقوع "حادث أمني"، موضحة أن الخسائر كانت محدودة بجزء من أصولها الساخنة.محفظة الأصول، في حين تظل أموال المستخدمين المخزنة في التخزين البارد آمنة.
في وقت سابق من اليوم، كشفت شركة Nobitex أنها اكتشفت وصولاً غير مصرح به إلى البنية التحتية لإعداد التقارير والمحفظة الساخنة.
وفي بيان نشر علىX (المعروف سابقًا باسم تويتر)، وأكدت البورصة أنها قامت على الفور بتعليق جميع عمليات الوصول لاحتواء الاختراق وطمأنت المستخدمين بأن أصولهم آمنة.
لاحظت شركة Nobitex:
فور اكتشاف الحادثة، عُلِّقت جميع عمليات الوصول، وتُجري فرق الأمن الداخلي لدينا تحقيقًا مُكثَّفًا في نطاق الحادثة. نود تذكيركم بأن أصول المستخدمين مؤمنة تمامًا، وتلتزم بمعايير التخزين البارد. لم تُؤثِّر الحادثة المذكورة إلا على جزء من الأصول المُخزَّنة في المحافظ الإلكترونية الساخنة. مع ذلك، لم تُفصح المنصة علنًا عن تفاصيل حول الأصول المسروقة أو الجناة المزعومين.
يُزعم أن قراصنة إسرائيليين يقفون وراء اختراق Nobitex
أعلنت مجموعة القراصنة Gonjeshke Darande، المعروفة أيضًا باسم Predatory Sparrow والتي يُقال إنها متحالفة مع المصالح المؤيدة لإسرائيل، مسؤوليتها عن الاختراق الأخير لبورصة العملات المشفرة الإيرانية Nobitex.
في منشور على صفحتهمحساب X ، فقد صرحوا:
"لقد قمنا نحن، "غونجيشكي داراندي"، بهجمات إلكترونية ضد شركة Nobitex."
وفي بيان محدد، اتهمت المجموعة شركة نوبيتكس بتسهيل جهود إيران للتهرب من العقوبات الدولية، زاعمة أن المنصة لعبت دورا حاسما في دعم العمليات المالية والعسكرية للنظام.
ويعد توقيت الهجوم مثيرا للاهتمام بشكل خاص، نظرا لمحاولات إيران الأخيرة لتهدئة التوترات مع إسرائيل.
وإضافة إلى الضغوط، أصدر القراصنة إنذارا نهائيا صارما: إذ يخططون لإصدار الكود المصدر الداخلي لشركة Nobitex والبيانات الحساسة في غضون 24 ساعة.
كما حذروا المستخدمين من أن أي أصول لا تزال موجودة على المنصة بعد تلك النافذة سوف تكون معرضة للخطر.
وأضافوا:
هذه الهجمات الإلكترونية نتيجة كون شركة نوبيتكس أداةً رئيسيةً للنظام في تمويل الإرهاب وانتهاك العقوبات. إن الارتباط بالبنية التحتية لتمويل الإرهاب وانتهاك العقوبات يُعرّض أصولكم للخطر. بادروا بالتحرك قبل فوات الأوان.
لا يؤكد هذا الحادث فقط على التداخل المتزايد بين الجرائم السيبرانيةحرب ولكن هذا لا يعني بالضرورة أن هناك أي مخاوف من المخاطر الجيوسياسية، بل ويثير أيضًا أسئلة ملحة حول أمن وحياد منصات التشفير في البيئات التي يقودها الصراع.