Código-Fonte da Nobitex do Irã Exposto Um Dia Após Hackers Roubarem Tokens nas Redes Bitcoin, EVM e Ripple
O grupo pró-Israel Gonjeshke Darande cumpre suas ameaças, publicando o código completo de troca e os arquivos de segurança, colocando assim os ativos restantes da Nobitex em risco.

O que saber:
- O grupo de hackers pró-Israel Gonjeshke Darande divulgou o código-fonte completo da exchange de criptomoedas iraniana Nobitex após realizar uma exploração de $100 milhões.
- O vazamento expõe os ativos dos usuários a potenciais roubos porque o código público desmonta a segurança do back-end da plataforma.
- A Nobitex afirmou que planeja restaurar os serviços dentro de cinco dias, apesar das interrupções na internet no Irã.
O coletivo de hackers pró-Israel Gonjeshke Darande divulgou o código-fonte completo da exchange de criptomoedas iraniana Nobitex, apenas um dia após orquestrar uma exploração de 100 milhões de dólares em múltiplas blockchains, enquanto a guerra entre os dois países se aproxima do fim de sua primeira semana.
A ação levantou novas preocupações para os usuários que ainda não retiraram seus ativos da plataforma, pois o código torna extremamente fácil para atores nefastos acessarem e explorarem.
Israel atacou sítios militares e nucleares no Irã na sexta-feira, dizendo que precisava agir para impedir que seu inimigo, que jurou apagar o estado judeu do mapa, obtenha armas nucleares. O Irã respondeu com lançamentos de mísseis balísticos que tiveram como alvo todo o país, enviando milhões para abrigos em curto prazo.
Em uma publicação no X na quinta-feira, o grupo de hackers, cujo nome em farsi significa Pardal Predatório, escreveu: “O tempo acabou – código-fonte completo linkado abaixo. OS ATIVOS REMANESCENTES NA NOBITEX ESTÃO AGORA INTEIRAMENTE EXPOSTOS.”
O tempo acabou - código-fonte completo linkado abaixo.
— Gonjeshke Darande (@GonjeshkeDarand) 19 de junho de 2025
OS ATIVOS REMANESCENTES NA NOBITEX ESTÃO AGORA INTEIRAMENTE EXPOSTOS.
بازمانده دارایی های شما در نوبیتکس هم اکنون در معرض دید و خطر هستند
Mas antes disso, vamos conhecer a Nobitex por dentro:
Implantação da Exchange (1/8) pic.twitter.com/jiMfBpNXwd
O vazamento incluiu scripts de blockchain, configurações internas de privacidade e uma lista de servidores, desmontando efetivamente a segurança back-end da exchange.
O despejo do código-fonte cumpre ameaças emitidas um dia antes, quando Gonjeshke Darande reivindicou a responsabilidade pelo hack e prometeu liberar dados internos.
O grupo acusou a Nobitex de ajudar o Irã a contornar sanções internacionais e chamou a plataforma de “ferramenta favorita do regime para violação de sanções.”
Mais de 90 milhões de dólares em tokens de Bitcoin, EVM, Ripple, Dogecoin, Solana e outras redes foram deliberadamente enviados para endereços descartáveis, tornando a recuperação improvável.
Dados da blockchain mostram que fundos foram movidos para carteiras com nomes provocativos, como “1FuckiRGCTerroristsNoBiTEXXXaAovLX” e “DFuckiRGCTerroristsNoBiTEXXXWLW65t,” sugerindo o uso de endereços vanity gerados por força bruta para os quais os atacantes não possuem chaves privadas. O IRCG, ou Corpo da Guarda Revolucionária Islâmica, é um ramo poderoso e influente das forças armadas iranianas.
A Nobitex respondeu na quinta-feira, afirmando que nenhuma perda adicional ocorreu após o vazamento e que planeja começar a restaurar os serviços dentro de cinco dias, embora as interrupções contínuas na internet no Irã possam atrasar a recuperação.