Hackeo cripto de US$90 millones en apoyo a Israel podría suponer un duro golpe para Irán
El grupo de hackers continuó su ataque el jueves, publicando el código fuente de la plataforma de intercambio explotada.

Lo que debes saber:
- Nobitex fue hackeado el miércoles, con atacantes robando US$90 millones y provocando un cierre total del servicio.
- El grupo proisraelí Gonjeshke Darande reivindicó la responsabilidad, usando monederos "vanity" con mensajes como “terrorista” para quemar los fondos y enviar un mensaje político, no para beneficio.
- El hackeo potencialmente paraliza la capacidad de Irán para mover fondos a través de cripto en medio de tensiones elevadas en Medio Oriente, exponiendo vulnerabilidades en su infraestructura de evasión de sanciones.
La casa de cambio de criptomonedas iraní Nobitex fue hackeada por aproximadamente US$90 millones el miércoles, en apariencia un exploit casi rutinario en una industria que ya enfrentó un explotación de intercambio de US$223 millones a principios de este mes.
Debajo de la superficie, no fue así. Indagando un poco más se revela que esto no fue simplemente un robo de efectivo, de hecho, no fue un robo de efectivo en absoluto, sino un mensaje político que podría terminar siendo un golpe contundente para uno de los principales combatientes en el conflicto en escalada en Medio Oriente.
Los hackers, el grupo activista pro-Israel Gonjeshke Darande, demostraron su indiferencia hacia el beneficio monetario al transferir los fondos robados a una serie de billeteras inaccesibles denominadas "vanity" cargadas con palabras como "terrorista", quemando esencialmente esos tokens para siempre.
Sabotaje motivado políticamente
"Esto parece ser un acto de sabotaje motivado políticamente más que un hackeo motivado financieramente", declaró el cofundador de Elliptic, Tom Robinson, en una entrevista. "El uso de direcciones vanity parece estar motivado por el deseo de enviar un mensaje a Nobitex y al Cuerpo de la Guardia Revolucionaria Islámica".
El grupo, cuyo nombre en farsi significa Gorrión Depredador, filtró al día siguiente el código fuente del exchange, dejando cualquier token restante en la plataforma vulnerable a robo.
"Evitar las sanciones no paga", escribió en X Gonjeshke Darande junto con capturas de pantalla de las billeteras "vanity" que almacenan los fondos robados.
El régimen ha estado bajo sanciones durante años debido a preocupaciones internacionales sobre su historial de derechos humanos y sus intentos de desarrollar armas nucleares. La Unión Europea introdujo sanciones en 2011 y las ha renovado cada año desde entonces, incluso fortaleciendo las mismas en el ínterin. Las sanciones de EE. UU. se remontan hasta 1979, a la Revolución Islámica.
Israel dijo que Irán, que ha prometido eliminar el estado judío en numerosas ocasiones a lo largo de los años, estaba al borde de desarrollar armas nucleares. Irán sostiene que su programa es totalmente pacífico. La semana pasada, justo antes de los ataques aéreos de Israel, el Organismo Internacional de Energía Atómica (OIEA) había violado sus compromisos de no proliferación.
El tuit de Gonjeshke Darande se refiere a las acusaciones sobre el uso de criptomonedas por parte de Irán para evadir las sanciones, reflejando las preocupaciones que plantearon las senadoras Elizabeth Warren y Angus King al expresidente de EE. UU. Joe Biden en 2024.
Sin Nobitex, Irán, una nación ya limitada por sanciones petroleras y financieras, podría tener dificultades para movilizar capital en un momento de conflicto intenso. Eso podría debilitar sus esfuerzos para movilizar y lanzar ataques contra Israel.
La verdad sobre las billeteras vanity
Ha habido cierta discusión sobre las billeteras vanity. ¿Tiene el grupo acceso a los tokens sustraídos, o han sido quemados para siempre?
No hay "prácticamente ninguna posibilidad de que los atacantes controlen estas direcciones", dijo Yehor Rudytsia, investigador de seguridad en Hacken, a CoinDesk.
Crear las direcciones vanity con una llave privada para desbloquearlas "es una tarea computacional trivially y podría hacerse en micro/milisegundos", comentó Rudytsia. Pero encontrar la clave privada de 26 caracteres requeriría hasta ~ 2¹⁵² intentos. "Es prácticamente inviable encontrar la clave privada que corresponde a esa dirección pública."
Lo que significa que el dinero se ha perdido.
Este artículo, o partes del mismo, fue generado con asistencia de herramientas de IA y revisado por nuestro equipo editorial para garantizar la precisión y el cumplimiento de nuestros estándares. Para más información, consulte la política completa de IA de CoinDesk.
Más para ti
De Wall Street a Web3: Este es el año de la integración para las criptomonedas, afirma Silicon Valley Bank

Desde stablecoins lideradas por bancos hasta bonos del Tesoro tokenizados y billeteras impulsadas por IA, los activos digitales pasarán de proyectos piloto a la infraestructura financiera este año.
Lo que debes saber:
- Anthony Vassallo de Silicon Valley Bank afirma que la adopción institucional de las criptomonedas está acelerándose, impulsando cheques de capital de riesgo de mayor tamaño, una mayor custodia y préstamos liderados por bancos, y una consolidación más profunda en fusiones y adquisiciones.
- Las stablecoins están emergiendo como el "dólar de internet", impulsadas por una regulación más clara y la demanda empresarial para pagos y liquidaciones.
- Los activos del mundo real tokenizados y las aplicaciones criptográficas impulsadas por IA están transformando la blockchain de una plataforma de especulación a una infraestructura central, afirmó el banco.










