Чому криптогача на $90 млн групи на підтримку Ізраїлю може стати нищівним ударом по режиму Ірану
Група хакерів продовжила свої атаки в четвер, оприлюднивши вихідний код зламаної біржі.

Що варто знати:
- Nobitex було зламано в середу, зловмисники викрали 90 мільйонів доларів і спричинили повне припинення роботи сервісу.
- Провоізраїльська група Gonjeshke Darande взяла на себе відповідальність, використовуючи "показові" гаманці з повідомленнями на кшталт «терорист», щоб знищити кошти та передати політичне послання, а не отримати прибуток.
- Злом потенційно паралізує здатність Ірану переміщувати кошти через криптовалюти на фоні загострення напруженості на Близькому Сході, виявляючи вразливості в його інфраструктурі для обхід санкцій.
Іранська криптовалютна біржа Nobitex зазнала хакерської атаки на суму близько 90 мільйонів доларів у середу, на перший погляд це майже рутинна експлуатація в індустрії, яка вже мала справу з експлуатацією біржі на $223 мільйони раніше цього місяця.
Поглянувши глибше, це було зовсім не так. Детальніше розслідування показує, що це не просто грабунок готівки, насправді це не був грабунок взагалі, а політичне послання, яке може стати тяжким ударом для одного з основних учасників загострюваного конфлікту на Близькому Сході.
Хакери, проізраїльська активістська група Gonjeshke Darande, продемонстрували своє байдуже ставлення до матеріальної вигоди, перевівши вкрадені кошти на низку недоступних "vanity" гаманців із словами на кшталт "терорист", фактично навічно спаливши ці токени.
Політично мотивований саботаж
"Це виглядає як акт політично мотивованого саботажу, а не фінансово вмотивованого зламу," сказав співзасновник Elliptic Том Робінсон в інтерв'ю. "Використання vanity адрес, здається, мотивоване бажанням надіслати послання Nobitex та Ісламському революційному корпусу."
Група, чия назва фарсі означає Хижий Горобець, наступного дня опублікувала у витоках код біржі, залишаючи будь-які залишкові токени на платформі вразливими до крадіжки.
"Обхід санкцій не окупається." Gonjeshke Darande написала в X разом зі скріншотами "vanity" гаманців, які зберігають вкрадені кошти.
Режим перебуває під санкціями вже багато років через міжнародні занепокоєння щодо його дотримання прав людини та спроби розробити ядерну зброю. Європейський Союз ввів санкції у 2011 році і щороку їх поновлює, навіть посиливши їх за цей час. Санкції США сумуються ще з 1979 року, з часів Іранської революції.
Ізраїль заявив, що Іран, який неодноразово обіцяв знищити єврейську державу, був на межі розробки ядерної зброї. Іран каже, що його програма є виключно мирною. Минулого тижня, безпосередньо перед авіаударами Ізраїлю, Міжнародне агентство з атомної енергії (МАГАТЕ) порушило свої зобов’язання щодо нерозповсюдження.
Твіт Gonjeshke Darande стосується звинувачень щодо іранського використання криптовалюти для обходу санкцій, що резонує з занепокоєннями сенаторів Елізабет Воррен і Ангуса Кінга, висловленими колишньому президентові США Джо Байдену у 2024 році.
Без Nobitex, Іран, країна, яка вже страждає від нафтових та фінансових санкцій, можливо, матиме труднощі з переміщенням капіталу під час інтенсивного конфлікту. Це може послабити його зусилля з мобілізації та проведення атак проти Ізраїлю.
Правда про vanity гаманці
Ведуться дискусії про vanity гаманці. Чи мають учасники групи доступ до вкрадених токенів, чи вони спалені назавжди?
"Практично немає жодної імовірності, що зловмисники контролюють ці адреси," сказав CoinDesk дослідник з кібербезпеки Єгор Рудиця з Hacken.
Створення vanity адрес з приватним ключем для їх розблокування "є обчислювально тривіальним завданням і може бути виконано за мікро/мілісекунди," сказав Рудиця. Але знаходження приватного ключа з 26 символів вимагало б близько ~ 2¹⁵² спроб. "Практично неможливо знайти приватний ключ, який відповідає такій публічній адресі."
Отже, гроші зникли.
More For You
More For You
Підсумки Consensus Hong Kong

Роль криптовалют у платежах за штучний інтелект, регуляторні зміни та ринок цифрових активів домінували в дискусіях на місцях.
What to know:
- Спікери конференції Consensus Hong Kong від CoinDesk зазначили, що криптовалюти та стейблкоїни, ймовірно, стануть основними платіжними інструментами для автономних агентів штучного інтелекту в новій «машинній економіці».
- Учасники ринку попередили, що біткойн, який уже впав майже на 30 000 доларів за місяць, може впасти ще більше, при цьому рівень у 50 000 доларів вважається ключовим для спостереження.
- Регулятори Гонконгу активно просувають правила щодо криптовалют, у той час як інші чекають на розвиток законодавства в США.












