Condividi questo articolo

Perché l’Hackeraggio da 90 milioni di dollari di un Gruppo Pro-Israele nella Criptovaluta Potrebbe Rappresentare un Colpo Devastante per il Regime Iraniano

Il gruppo di hacker ha proseguito il suo attacco giovedì, pubblicando il codice sorgente della piattaforma di scambio sfruttata.

Aggiornato 19 giu 2025, 6:20 p.m. Pubblicato 19 giu 2025, 2:33 p.m. Tradotto da IA
(Wesley Tingey/Unsplash+)
(Wesley Tingey/Unsplash+)

Cosa sapere:

  • Nobitex è stato hackerato mercoledì, con gli aggressori che hanno sottratto 90 milioni di USD causando lo shutdown completo del servizio.
  • Il gruppo pro-Israele Gonjeshke Darande ha rivendicato la responsabilità, utilizzando wallet di "vanità" con messaggi come “terrorista” per bruciare i fondi e inviare un messaggio politico, non per profitto.
  • L'attacco potrebbe paralizzare la capacità dell'Iran di movimentare fondi tramite crypto in un contesto di crescenti tensioni in Medio Oriente, esponendo le vulnerabilità della sua infrastruttura di elusione delle sanzioni.

L'exchange di criptovalute iraniano Nobitex è stato hackerato per circa 90 milioni di dollari mercoledì, apparentemente un exploit quasi di routine in un settore che aveva già affrontato un exploit da 223 milioni di dollari su un exchange all'inizio di questo mese.

Sotto la superficie, non era affatto così. Scavando un po' più a fondo si scopre che non si è trattato semplicemente di una rapina, anzi, non è stata affatto una rapina, ma un messaggio politico che potrebbe rappresentare un colpo durissimo a uno dei principali contendenti nel conflitto in escalation in Medio Oriente.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

Gli hacker, il gruppo di attivisti pro-Israele Gonjeshke Darande, hanno dimostrato la loro indifferenza verso il guadagno monetario trasferendo i fondi rubati in una serie di wallet "vanity" inaccessibili carichi di parole come "terrorista", bruciando essenzialmente quei token per sempre.

Sabotaggio motivato politicamente

"Questo sembra essere un atto di sabotaggio motivato politicamente più che un attacco motivato finanziariamente," ha dichiarato in un'intervista Tom Robinson, cofondatore di Elliptic. "L'uso degli indirizzi vanity sembra motivato dal desiderio di inviare un messaggio a Nobitex e al Corpo delle Guardie Rivoluzionarie Islamiche."

Il gruppo, il cui nome in farsi significa Passero predatore, il giorno seguente ha diffuso il codice sorgente dell'exchange, lasciando qualsiasi token rimanente sulla piattaforma vulnerabile al furto.

"Evadere le sanzioni non paga." Gonjeshke Darande ha scritto su X insieme a screenshot dei wallet "vanity" che conservano i fondi rubati.

Il regime è stato sottoposto a sanzioni da anni a causa delle preoccupazioni internazionali sul suo record in materia di diritti umani e sui tentativi di sviluppare armi nucleari. L'Unione Europea ha introdotto sanzioni nel 2011 e le ha rinnovate ogni anno da allora, rafforzandole nel frattempo. Le sanzioni statunitensi risalgono addirittura al 1979, alla Rivoluzione iraniana.

Israele ha affermato che l'Iran, che ha giurato per anni di eliminare lo stato ebraico, era sul punto di sviluppare armi nucleari. L'Iran afferma che il suo programma è puramente pacifico. La scorsa settimana, immediatamente prima degli attacchi aerei israeliani, l'Agenzia Internazionale per l'Energia Atomica (AIEA) ha violato i suoi impegni di non proliferazione.

Il tweet di Gonjeshke Darande si riferisce alle accuse sull'uso di criptovalute da parte dell'Iran per eludere le sanzioni, riecheggiando le preoccupazioni sollevate dai senatori Elizabeth Warren e Angus King all'ex Presidente degli Stati Uniti Joe Biden nel 2024.

Senza Nobitex, l'Iran, una nazione già fortemente limitata dalle sanzioni sul petrolio e finanziarie, potrebbe trovarsi in difficoltà a spostare capitali in un periodo di intenso conflitto. Ciò potrebbe indebolire i suoi sforzi per mobilitare e lanciare attacchi contro Israele.

La verità sui wallet vanity

C'è stata qualche discussione riguardo i wallet vanity. Il gruppo ha accesso ai token sottratti o sono stati bruciati per sempre?

"Le probabilità che gli attaccanti controllino questi indirizzi sono praticamente nulle," ha detto a CoinDesk Yehor Rudytsia, ricercatore di sicurezza presso Hacken.

La creazione degli indirizzi vanity con una chiave privata per sbloccarli "è un compito computazionale banale e potrebbe essere fatto in micro/millisecondi," ha spiegato Rudytsia. Ma trovare la chiave privata di 26 caratteri richiederebbe fino a circa 2¹⁵² tentativi. "È praticamente impossibile trovare la chiave privata che corrisponde a tale indirizzo pubblico."

Il che significa che i soldi sono andati.

Di più per voi

Protocol Research: GoPlus Security

GP Basic Image

Cosa sapere:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Di più per voi

Nasdaq, sede di Coinbase, società di strategia, punta al trading 23 ore su 24 in risposta alla domanda degli investitori

Nasdaq logo on a screen

Il trading 24/7 delle criptovalute ha influenzato le aspettative degli investitori, con il Nasdaq che riconosce che molti dei suoi clienti sono già attivi durante le ore notturne.

Cosa sapere:

  • Nasdaq prevede di estendere il trading di azioni e di prodotti scambiati in borsa a 23 ore al giorno, cinque giorni alla settimana, secondo un rapporto di Reuters.
  • La mossa segue iniziative simili della Borsa di New York e riflette una crescente domanda globale di accesso esteso ai mercati.
  • Il trading di criptovalute sempre attivo ha influenzato le aspettative degli investitori, con Nasdaq che riconosce che molti dei suoi clienti sono già attivi durante la notte.